MCP: подключение Claude Code к внешним системам

Model Context Protocol (MCP) позволяет подключить Claude Code к внешним инструментам и данным: issue tracker, базе знаний, браузерной автоматизации, внутреннему API или другому…

Краткий ответ

Model Context Protocol (MCP) позволяет подключить Claude Code к внешним инструментам и данным: issue tracker, базе знаний, браузерной автоматизации, внутреннему API или другому сервису. MCP не «даёт модели знания навсегда» — он предоставляет именованные инструменты, которые агент вызывает при необходимости.

Model Context Protocol (MCP) позволяет подключить Claude Code к внешним инструментам и данным: issue tracker, базе знаний, браузерной автоматизации, внутреннему API или другому сервису. MCP не «даёт модели знания навсегда» — он предоставляет именованные инструменты, которые агент вызывает при необходимости.

Когда MCP действительно нужен

MCP оправдан, если задача регулярно требует действий вне локального репозитория: прочитать issue, получить дизайн, найти документ или создать запись через API. Если достаточно локального скрипта или документа в проекте, дополнительная интеграция может быть лишней.

Сначала определите контракт: какие операции нужны, какие данные возвращаются и какие действия изменяют внешнее состояние.

Область конфигурации

Сервер можно настроить в разных областях — личной, проектной или управляемой организацией. Проектную конфигурацию следует рассматривать как исполняемую зависимость: команда должна понимать, какой процесс или endpoint подключается, какие разрешения и учётные данные используются.

Команда /mcp показывает состояние подключений и помогает диагностировать серверы. Tool search загружает подробные определения MCP-инструментов по требованию, чтобы большой набор не занимал контекст целиком.

Разрешения и секреты

MCP-инструменты участвуют в permission rules. Разделяйте read и write-возможности, а опасные операции оставляйте за подтверждением. Не помещайте токены в CLAUDE.md или prompt. Используйте механизм аутентификации и секретов, предусмотренный интеграцией и окружением.

Ответ MCP-сервера может содержать недоверенный текст, включая prompt injection. Доступ к инструменту не делает его данные системной инструкцией.

Проектирование полезного инструмента

Хороший MCP-инструмент имеет ясное имя, узкую операцию, структурированный результат и предсказуемые ошибки. Описание должно объяснять, когда инструмент применять. Для изменяющей операции полезны dry-run или явное подтверждение, идемпотентный ключ и возврат идентификатора созданного объекта.

Практика: паспорт интеграции

Перед подключением составьте таблицу:

Вопрос Ответ

Какую задачу решает сервер? Конкретный пользовательский сценарий

Какие данные читает? Минимальный перечень

Что может изменить? Все внешние эффекты

Где хранятся credentials? Не в репозитории и не в prompt

Как отозвать доступ? Документированная процедура

Как проверить действие? ID, журнал или read-back

Только после этого подключайте сервер и проверьте его через /mcp.

Частые вопросы

MCP и web-поиск — одно и то же?

Нет. Web ищет и загружает страницы, а MCP предоставляет контрактные инструменты конкретного сервиса, включая возможные операции записи.

Все MCP-инструменты сразу занимают контекст?

Claude Code поддерживает tool search: определения могут загружаться по требованию. Фактическое поведение зависит от модели и конфигурации.

Безопасно ли подключать непроверенный сервер?

Нет. Сервер получает заявленный доступ и может возвращать недоверенные данные. Проверяйте происхождение, команду запуска, права, сеть и работу с секретами.

Что важно запомнить

https://yadro-code.ru/lessons/without-university/claude-code-workflows/claude-code-09