Odkiaľ MCP pochádza a aký problém rieši
Anthropic otvoril Model Context Protocol 25. novembra 2024, aby nahradil roztrieštené integrácie otvoreným spôsobom prepájania AI asistentov s obsahom, firemnými nástrojmi a vývojovým prostredím. [1]
MCP nenahrádza databázy ani REST API. MCP server zvyčajne stojí nad existujúcim systémom a sprístupňuje jeho možnosti kompatibilným AI hostom. [1][4]
Čo MCP štandardizuje a čo nie
MCP štandardizuje discovery a volanie tools, sprístupnenie resources a znovupoužiteľné šablóny prompts. [4][5][6][7]
Biznis logika, dátový model a firemné oprávnenia zostávajú na implementácii. [5][8]
Architektúra v praxi: host, klient a server
| Prvok | Úloha |
|---|---|
| Host | AI aplikácia koordinujúca model, používateľa a MCP pripojenia. |
| MCP klient | Komunikačná vrstva protokolu pre konkrétny server. |
| MCP server | Sprístupňuje možnosti a mapuje ich na externé dáta alebo systémy. |
| Tools | Operácie, ktoré môže model vyvolať. |
| Resources | Dáta a kontext identifikované URI. |
| Prompts | Znovupoužiteľné šablóny promptov. |
Klasická architektúra oddeľuje host, klient a server. Host je AI aplikácia, klient implementuje protokol a server sprístupňuje dáta a operácie. Súčasná verzia zachováva úlohy, ale nevyžaduje HTTP stav medzi požiadavkami. [15][2]
Jeden host môže pripojiť viac MCP serverov, napríklad GitHub, ticketing a internú znalostnú bázu. [12][15]
Tools, resources a prompts: základné prvky
`Tools` sú operácie, ktoré môže model vyvolať, a majú názov, popis a vstupnú schému. [5]
`Resources` sprístupňujú dáta cez URI; `prompts` poskytujú znovupoužiteľné šablóny promptov. [6][7]
STDIO, Streamable HTTP a starý SSE transport
| Transport | Typické použitie |
|---|---|
| STDIO | Lokálny proces, CLI, IDE, vývojárske nástroje. |
| Streamable HTTP | Vzdialený server, SaaS, produkčná infraštruktúra. |
| HTTP+SSE | Starší HTTP transport, deprecated od 2026-07-28. |
STDIO je vhodné pre lokálne servery spúšťané ako procesy. Streamable HTTP je určené pre vzdialené služby. [4][2]
Od `2026-07-28` je vzdialené jadro bezstavové. Legacy HTTP+SSE je oficiálne deprecated s minimálne dvanásťmesačným prechodom. [2]
Ako vyzerá tool call v aktuálnom MCP
POST /mcp HTTP/1.1
MCP-Protocol-Version: 2026-07-28
Mcp-Method: tools/call
Mcp-Name: search
Content-Type: application/json
{
"jsonrpc": "2.0",
"id": 1,
"method": "tools/call",
"params": {
"name": "search",
"arguments": {"q": "invoice 2026"}
}
}
Od `2026-07-28` nie sú povinné `initialize` ani `Mcp-Session-Id`. Požiadavka môže niesť verziu, informácie klienta a capabilities; `server/discover` je voliteľné. [2]
Pri Streamable HTTP umožňujú `Mcp-Method` a `Mcp-Name` routovať a merať prevádzku bez parsovania celého JSON body. [2]
Praktický príklad: agent napojený na ticketing
MCP server môže ponúknuť `search_tickets`, `get_ticket` a `update_ticket` ako tools, dokumentáciu ako resources a prompt pre analýzu incidentu. Host objaví katalóg, model zvolí operáciu a server ju prevedie na interné API. [5][6][7]
Rovnaký server sa dá následne použiť vo viacerých kompatibilných hostoch. [4][12]
Autorizácia: OAuth 2.1, Bearer tokeny a Client ID Metadata Documents
Pre HTTP MCP používa koncepty OAuth 2.1 a discovery štandardy. Tokeny sa posielajú v `Authorization: Bearer` a nesmú byť v query string. [8]
Súčasťou ochrany je audience validation a PKCE. Dynamic Client Registration je deprecated v prospech Client ID Metadata Documents. [2][8]
Bezpečnosť: MCP neznamená plnú dôveru
Servery musia validovať vstupy, riadiť prístup, limitovať volania a čistiť výsledky. Klienti by mali potvrdzovať citlivé akcie, zobrazovať argumenty, používať timeouty a auditovať volania. [5]
Princíp minimálnych oprávnení je zásadný. Server na čítanie dokumentácie nepotrebuje právo mazať produkčné dáta. [5][8][13]
MCP Apps: keď tool potrebuje používateľské rozhranie
MCP Apps je oficiálne rozšírenie pre formuláre, dashboardy a interaktívne vizualizácie. Tool odkazuje na `ui://` resource, ktorú host môže vykresliť v sandboxovanom iframe. [9]
Komunikácia zostáva štruktúrovaná a auditovateľná; host môže vyžadovať súhlas s akciami z UI. [9]
Tasks: dlhé operácie bez držania spojenia
MCP Tasks dovoľuje serveru vrátiť trvalý identifikátor úlohy namiesto blokovania spojenia. Klient neskôr zisťuje stav a výsledok. [10]
CI, batch, deploymenty, externé fronty a ľudské schválenia sú typické prípady. [10][2]
Adopcia: Anthropic, OpenAI, GitHub a vývojárske nástroje
OpenAI podporuje vzdialené MCP servery v Responses API od mája 2025 a vstúpil do riadiaceho výboru MCP. [11]
GitHub Copilot podporuje MCP v IDE, CLI, aplikácii Copilot a cloud agente a ponúka registry aj firemnú správu. [12][13][14]
MCP vs REST API a function calling
REST opisuje všeobecné systémové rozhranie, function calling spôsob, ako konkrétny model žiada funkcie. MCP pridáva spoločnú discovery, schému a komunikačnú vrstvu medzi AI hostom a tool serverom. [4][5]
Pre jeden model a niekoľko interných funkcií môže byť MCP zbytočné. Pre viac hostov alebo znovupoužiteľnú integráciu je prínos výrazne väčší. [4][11][12]
Checklist produkčného MCP servera
Začnite s malým množstvom jasných tools, validovanými schémami a minimálnymi oprávneniami. [5][8]
Pri vzdialenom serveri používajte aktuálne Streamable HTTP, autorizáciu, metriky, rate limiting a tracing a vedome riešte kompatibilitu. [2][8]
- Navrhujte pre `2026-07-28`.
- Minimalizujte tools a oprávnenia.
- Validujte všetky argumenty a výsledky.
- Pri citlivých akciách vyžadujte potvrdenie.
- Pre HTTP správne implementujte OAuth a audience validation.
- Používajte rate limiting, timeouty, audit a tracing.
- Neposielajte zbytočné secrets.
- Testujte kompatibilitu hostov a chyby.
Čo sa zmenilo v roku 2026 a kam MCP smeruje
`2026-07-28` prinieslo bezstavové jadro, odstránenie handshake a sessions, cache zoznamov, routing cez hlavičky, formálne extensions a silnejšiu autorizáciu. Roots, Sampling a Logging sú deprecated pre nové implementácie. [2]
Roadmap z augusta 2026 smeruje k agent messaging, webhookom, events, zjednoteniu HTTP, agent identity, enterprise security a lepším SDK. Ide o smer vývoja, nie všetko je dnes hotová funkcia. [3]

