Разработка кастомных MCP-серверов
AI-агент становится полезным в тот момент, когда получает право действовать в ваших системах. Я пишу MCP-серверы, которые соединяют агентов с CRM, базами данных и внутренними инструментами — с чётко очерченными правами и без доступа к ключам.
Разработка кастомного MCP-сервера — это создание сервера по протоколу Model Context Protocol, который отдаёт ваши системы (CRM, базу данных, внутреннюю админку) как инструменты для AI-агента. Олег Сотников делает MCP-серверы для продакшена, включая ту часть, которую команды чаще всего недооценивают: какие операции агенту разрешены и как ключи остаются вне его досягаемости. Он написал и поддерживает sallyport — опенсорсное Mac-хранилище, которое выполняет аутентифицированные действия для AI-агентов через MCP: агент получает операцию, но не ключ.
Что я делаю
Шесть видов работ с MCP, за которые я берусь. В большинстве проектов сходятся два-три из них.
Серверы для внутренних систем
Агент работает внутри вашей CRM, ERP или админки: заводит тикет, обновляет запись, оформляет возврат. Каждое действие упирается в права той роли, от имени которой идёт вызов.
Коннекторы к источникам данных
Чтение там, где лежат ответы: базы данных, хранилище, документы, внутренние вики. Запросы я собираю и ограничиваю на стороне сервера, чтобы агент не вычитывал целую таблицу ради одного ответа.
Серверы действий с защитой секретов
Паттерн sallyport: секрет держит сервер, наружу выходит операция. Агент отправит сообщение или обновит токен, но ни один вызов не вернёт сам секрет, и маршрута экспорта не существует.
Обёртка существующего API под агентов
Ваш REST или GraphQL API уже работает для разработчиков. Агентам нужен другой дизайн: операций меньше, но они крупнее, ошибки написаны понятным текстом, а по описанию модель понимает, что вызывать, без догадок.
Деплой и наблюдаемость
Сервер работает там же, где ваши данные: логи, метрики по каждому вызову, журнал аудита. Когда спросят, что агент сделал в прошлый вторник и от чьего имени, ответ найдётся в логах.
Аудит безопасности готовой связки
У вас уже крутятся MCP-серверы и нужен взгляд со стороны. Смотрю, что они отдают наружу, где лежат токены, куда доберётся агент с подсунутым промптом и что закрывать первым.
Как это работает
Определяем инструменты и права
Записываем, что агент должен уметь и, что важнее, чего он не должен уметь никогда. У каждого инструмента своя граница: какие записи, какие действия, какое окружение, от чьего имени.
Собираем и проверяем на живых сценариях
Я пишу сервер и гоняю его в настоящем хосте на тех сценариях, которые вы хотите автоматизировать. Названия и описания инструментов переписываю до тех пор, пока агент не начинает выбирать нужный сам: именно здесь тихо ломается большинство MCP-интеграций.
Деплой, передача, документация
Сервер уезжает в вашу инфраструктуру с логами и журналом аудита. Вы получаете репозиторий, runbook и разбор, чтобы ваши инженеры добавляли следующие инструменты без меня.
Почему я
- Я написал и поддерживаю sallyport — опенсорсное Mac-хранилище, которое выполняет аутентифицированные действия для AI-агентов через MCP: агент получает операцию, но не ключ
- AppMaster обрабатывает 11+ млрд токенов в месяц, поэтому эргономика инструментов для агентов — что модель под нагрузкой действительно вызывает правильно — для меня ежедневная работа, а не тема для чтения
- 25+ лет в инженерии, 7 патентов и продакшен-системы с пользователями в 190+ странах при аптайме 99,99%
Куда идти дальше
MCP-сервер обычно лишь часть более крупного AI-плана. Остальное — на этих страницах.
Частые вопросы
Что такое разработка кастомного MCP-сервера?
Это создание сервера по протоколу Model Context Protocol для ваших собственных систем, чтобы AI-агенты вызывали их как инструменты. MCP — открытый протокол, представленный Anthropic в ноябре 2024 года; он стандартизирует то, как модель добирается до данных и действий за пределами своего контекста. Кастомная часть — та, которую за вас не сделает никто: ваша CRM, ваша схема базы, ваши правила доступа.
Сколько стоит кастомный MCP-сервер?
Цену считаю под конкретный проект. Коннектор на чтение к одной базе и сервер действий с правами поверх четырёх внутренних систем — работы разного масштаба, и одинаковая цена для них была бы нечестной. Многие заходят через Team & AI Audit за $5 000: он оценивает объём работ до того, как вы соглашаетесь на разработку. Ставки за ретейнер и советника — на странице цен.
Сколько времени занимает разработка MCP-сервера?
Один коннектор поверх аккуратного документированного API — это дни. Сервер, который выполняет реальные действия в нескольких внутренних системах, с правами и журналом аудита, — недели, и большая часть времени уходит на границы и проверки, а не на сам протокол. Когда обсудим объём, я даю вилку и честно говорю, какие её части пока неопределённые.
Как вы защищаете наши ключи и доступы?
Секрет держит сервер, агент получает операцию. Это тот же паттерн, что в sallyport, опенсорсном MCP-хранилище, которое я поддерживаю: инструмент выполняет аутентифицированное действие, но ни один вызов не возвращает сохранённый секрет, и маршрута экспорта не существует. Вместе с правами на каждый инструмент и журналом аудита это оставляет скомпрометированному агенту только те действия, которые вы заранее разрешили.
MCP работает только с Claude?
Нет. Anthropic выпустила MCP как открытый стандарт, и сервер, написанный под протокол, работает с любым хостом, который его поддерживает: Claude, ассистенты внутри IDE, другие агентные фреймворки. Сервер пишется один раз под протокол и дальше живёт независимо от того, каким хостом вы пользуетесь.
Соедините агентов со своими системами
Принесите один процесс, который хотите отдать агенту. Разберём инструменты, права и то, что нужно, чтобы это доехало до продакшена.
30 минут, бесплатно. Если MCP вашей задаче не подходит, скажу об этом на звонке.
По теме
Агенты, инструменты и инженерия, которая держит их в проде безопасно.


