# mcp
[Home](/ru/ai)
[Catalog](/ru/ai/catalog)
MCP-компоненты: подключение инструментов и сервисов к агенту.
## Pages
[Публикация и авторство](/ru/ai/docs/authoring)
[Команды CLI](/ru/ai/docs/commands)
[Поддерживаемые харнессы](/ru/ai/docs/harnesses)
[ai_stp](/ru/ai/docs)
[Быстрый старт](/ru/ai/docs/quickstart)
[Проверки безопасности](/ru/ai/docs/security-checks)
[Доверие и безопасность](/ru/ai/docs/trust)
[Каталог](/ru/ai/docs/catalog)
[CLI](/ru/ai/docs/cli)
[Телеметрия установки](/ru/ai/docs/cli/telemetry)
[Публикация](/ru/ai/docs/publishing)
[agent](/ru/ai/docs/components/agent)
[command](/ru/ai/docs/components/command)
[hook](/ru/ai/docs/components/hook)
[Компоненты](/ru/ai/docs/components)
[instruction](/ru/ai/docs/components/instruction)
[mcp](/ru/ai/docs/components/mcp)
[plugin](/ru/ai/docs/components/plugin)
[setting](/ru/ai/docs/components/setting)
[skill](/ru/ai/docs/components/skill)
[Понятия](/ru/ai/docs/concepts)
[Сетапы](/ru/ai/docs/setups)
[Доверие и безопасность](/ru/ai/docs/trust-and-safety)
[Диагностика](/ru/ai/docs/troubleshooting)
## Content
# `mcp`
`mcp` описывает MCP-сервер: источник, способ запуска, совместимость с харнессом,
ожидаемые разрешения и границы использования. Через MCP агент получает
структурированный доступ к tool surface: файлам, браузеру, SaaS API, базам
данных или локальным помощникам.
`ai_stp` хранит конфигурационную и проверочную часть. Секреты, токены и пароли
в паспорт не попадают.
## Когда нужен MCP
| Задача | Нужен `mcp`? | Комментарий |
| --- | --- | --- |
| Агент должен читать GitHub issues | да | MCP задаёт соединение и tool surface |
| Агент должен знать правила code review | нет | это `instruction` или `skill` |
| Агент должен вызвать локальный scanner | возможно | если scanner предоставляется как MCP-сервер |
| Нужно сохранить endpoint и режим доступа | да | но без token value |
| Нужно выполнить команду по shortcut | нет | это `command` |
## Как `ai_stp` снижает риск
| Риск | Механизм |
| --- | --- |
| Секреты в конфиге | паспорт не хранит значения секретов |
| Неожиданные права | показываются требуемые permissions и предупреждения |
| Подмена источника | версия закрепляется на источник, commit/path или пакет |
| Неподходящий харнесс | совместимость проверяется до provider-плана |
| Небезопасная установка | неизвестные объекты требуют явного согласия |
!!! warning "MCP расширяет радиус действия агента"
Даже хороший MCP-сервер может дать агенту доступ к данным или операциям,
которых раньше не было. Устанавливайте его как инструмент с правами, а не
как “ещё один Markdown-файл”.
## Что видит пользователь
=== "В каталоге"
Назначение MCP, автор, линия доверия, поддерживаемые харнессы и required
permissions.
=== "В плане установки"
Какие записи provider добавит или изменит, какие секреты нужно передать
через окружение или системное хранилище, и как откатиться.
=== "После применения"
`status` должен показать активный MCP, источник версии и результат
provider-проверки.