К содержимому

mcp

MCP-компоненты: подключение инструментов и сервисов к агенту.

mcp

mcp описывает MCP-сервер: источник, способ запуска, совместимость с харнессом, ожидаемые разрешения и границы использования. Через MCP агент получает структурированный доступ к tool surface: файлам, браузеру, SaaS API, базам данных или локальным помощникам.

ai_stp хранит конфигурационную и проверочную часть. Секреты, токены и пароли в паспорт не попадают.

Когда нужен MCP

ЗадачаНужен mcp?Комментарий
Агент должен читать GitHub issuesдаMCP задаёт соединение и tool surface
Агент должен знать правила code reviewнетэто instruction или skill
Агент должен вызвать локальный scannerвозможноесли scanner предоставляется как MCP-сервер
Нужно сохранить endpoint и режим доступадано без token value
Нужно выполнить команду по shortcutнетэто command

Как ai_stp снижает риск

РискМеханизм
Секреты в конфигепаспорт не хранит значения секретов
Неожиданные правапоказываются требуемые permissions и предупреждения
Подмена источникаверсия закрепляется на источник, commit/path или пакет
Неподходящий харнесссовместимость проверяется до provider-плана
Небезопасная установканеизвестные объекты требуют явного согласия

!!! warning "MCP расширяет радиус действия агента" Даже хороший MCP-сервер может дать агенту доступ к данным или операциям, которых раньше не было. Устанавливайте его как инструмент с правами, а не как “ещё один Markdown-файл”.

Что видит пользователь

=== "В каталоге" Назначение MCP, автор, линия доверия, поддерживаемые харнессы и required permissions.

=== "В плане установки" Какие записи provider добавит или изменит, какие секреты нужно передать через окружение или системное хранилище, и как откатиться.

=== "После применения" status должен показать активный MCP, источник версии и результат provider-проверки.

ai_stp