Перейти к содержимому

Разработка кастомных MCP-серверов

AI-агент становится полезным в тот момент, когда получает право действовать в ваших системах. Я пишу MCP-серверы, которые соединяют агентов с CRM, базами данных и внутренними инструментами — с чётко очерченными правами и без доступа к ключам.

Разработка кастомного MCP-сервера — это создание сервера по протоколу Model Context Protocol, который отдаёт ваши системы (CRM, базу данных, внутреннюю админку) как инструменты для AI-агента. Олег Сотников делает MCP-серверы для продакшена, включая ту часть, которую команды чаще всего недооценивают: какие операции агенту разрешены и как ключи остаются вне его досягаемости. Он написал и поддерживает sallyport — опенсорсное Mac-хранилище, которое выполняет аутентифицированные действия для AI-агентов через MCP: агент получает операцию, но не ключ.

Что я делаю

Шесть видов работ с MCP, за которые я берусь. В большинстве проектов сходятся два-три из них.

Серверы для внутренних систем

Агент работает внутри вашей CRM, ERP или админки: заводит тикет, обновляет запись, оформляет возврат. Каждое действие упирается в права той роли, от имени которой идёт вызов.

Коннекторы к источникам данных

Чтение там, где лежат ответы: базы данных, хранилище, документы, внутренние вики. Запросы я собираю и ограничиваю на стороне сервера, чтобы агент не вычитывал целую таблицу ради одного ответа.

Серверы действий с защитой секретов

Паттерн sallyport: секрет держит сервер, наружу выходит операция. Агент отправит сообщение или обновит токен, но ни один вызов не вернёт сам секрет, и маршрута экспорта не существует.

Обёртка существующего API под агентов

Ваш REST или GraphQL API уже работает для разработчиков. Агентам нужен другой дизайн: операций меньше, но они крупнее, ошибки написаны понятным текстом, а по описанию модель понимает, что вызывать, без догадок.

Деплой и наблюдаемость

Сервер работает там же, где ваши данные: логи, метрики по каждому вызову, журнал аудита. Когда спросят, что агент сделал в прошлый вторник и от чьего имени, ответ найдётся в логах.

Аудит безопасности готовой связки

У вас уже крутятся MCP-серверы и нужен взгляд со стороны. Смотрю, что они отдают наружу, где лежат токены, куда доберётся агент с подсунутым промптом и что закрывать первым.

Как это работает

1

Определяем инструменты и права

Записываем, что агент должен уметь и, что важнее, чего он не должен уметь никогда. У каждого инструмента своя граница: какие записи, какие действия, какое окружение, от чьего имени.

2

Собираем и проверяем на живых сценариях

Я пишу сервер и гоняю его в настоящем хосте на тех сценариях, которые вы хотите автоматизировать. Названия и описания инструментов переписываю до тех пор, пока агент не начинает выбирать нужный сам: именно здесь тихо ломается большинство MCP-интеграций.

3

Деплой, передача, документация

Сервер уезжает в вашу инфраструктуру с логами и журналом аудита. Вы получаете репозиторий, runbook и разбор, чтобы ваши инженеры добавляли следующие инструменты без меня.

Почему я

  • Я написал и поддерживаю sallyport — опенсорсное Mac-хранилище, которое выполняет аутентифицированные действия для AI-агентов через MCP: агент получает операцию, но не ключ
  • AppMaster обрабатывает 11+ млрд токенов в месяц, поэтому эргономика инструментов для агентов — что модель под нагрузкой действительно вызывает правильно — для меня ежедневная работа, а не тема для чтения
  • 25+ лет в инженерии, 7 патентов и продакшен-системы с пользователями в 190+ странах при аптайме 99,99%

Частые вопросы

Что такое разработка кастомного MCP-сервера?

Это создание сервера по протоколу Model Context Protocol для ваших собственных систем, чтобы AI-агенты вызывали их как инструменты. MCP — открытый протокол, представленный Anthropic в ноябре 2024 года; он стандартизирует то, как модель добирается до данных и действий за пределами своего контекста. Кастомная часть — та, которую за вас не сделает никто: ваша CRM, ваша схема базы, ваши правила доступа.

Сколько стоит кастомный MCP-сервер?

Цену считаю под конкретный проект. Коннектор на чтение к одной базе и сервер действий с правами поверх четырёх внутренних систем — работы разного масштаба, и одинаковая цена для них была бы нечестной. Многие заходят через Team & AI Audit за $5 000: он оценивает объём работ до того, как вы соглашаетесь на разработку. Ставки за ретейнер и советника — на странице цен.

Сколько времени занимает разработка MCP-сервера?

Один коннектор поверх аккуратного документированного API — это дни. Сервер, который выполняет реальные действия в нескольких внутренних системах, с правами и журналом аудита, — недели, и большая часть времени уходит на границы и проверки, а не на сам протокол. Когда обсудим объём, я даю вилку и честно говорю, какие её части пока неопределённые.

Как вы защищаете наши ключи и доступы?

Секрет держит сервер, агент получает операцию. Это тот же паттерн, что в sallyport, опенсорсном MCP-хранилище, которое я поддерживаю: инструмент выполняет аутентифицированное действие, но ни один вызов не возвращает сохранённый секрет, и маршрута экспорта не существует. Вместе с правами на каждый инструмент и журналом аудита это оставляет скомпрометированному агенту только те действия, которые вы заранее разрешили.

MCP работает только с Claude?

Нет. Anthropic выпустила MCP как открытый стандарт, и сервер, написанный под протокол, работает с любым хостом, который его поддерживает: Claude, ассистенты внутри IDE, другие агентные фреймворки. Сервер пишется один раз под протокол и дальше живёт независимо от того, каким хостом вы пользуетесь.

Соедините агентов со своими системами

Принесите один процесс, который хотите отдать агенту. Разберём инструменты, права и то, что нужно, чтобы это доехало до продакшена.

30 минут, бесплатно. Если MCP вашей задаче не подходит, скажу об этом на звонке.