Звідки взявся MCP і яку проблему він вирішує
Anthropic відкрив Model Context Protocol 25 листопада 2024 року, щоб замінити фрагментовані інтеграції відкритим способом з'єднання AI-асистентів з контентом, бізнес-інструментами та середовищами розробки. [1]
MCP не замінює бази даних або REST API. MCP-сервер зазвичай працює над наявною системою та надає її можливості сумісним AI-host. [1][4]
Що MCP стандартизує, а що ні
MCP стандартизує discovery і виклики tools, надання resources та повторно використовувані шаблони prompts. [4][5][6][7]
Бізнес-логіка, модель даних і корпоративні правила доступу залишаються відповідальністю реалізації. [5][8]
Архітектура на практиці: host, клієнт і сервер
| Елемент | Роль |
|---|---|
| Host | AI-застосунок, що координує модель, користувача та MCP-з’єднання. |
| MCP-клієнт | Комунікаційний шар протоколу для конкретного сервера. |
| MCP-сервер | Надає можливості та пов’язує їх із зовнішніми даними або системами. |
| Tools | Операції, які може викликати модель. |
| Resources | Дані та контекст, ідентифіковані URI. |
| Prompts | Повторно використовувані шаблони prompt. |
Класична архітектура розділяє host, клієнт і сервер. Host є AI-застосунком, клієнт реалізує протокол, а сервер надає дані та операції. Поточна версія зберігає ці ролі, але не вимагає HTTP-стану між запитами. [15][2]
Один host може підключатися до кількох MCP-серверів, наприклад GitHub, ticketing і внутрішньої бази знань. [12][15]
Tools, resources і prompts: основні примітиви
`Tools` це операції, які може викликати модель; вони мають назву, опис і схему входу. [5]
`Resources` надають дані через URI, а `prompts` повторно використовувані шаблони. [6][7]
STDIO, Streamable HTTP і старий SSE-транспорт
| Транспорт | Типове використання |
|---|---|
| STDIO | Локальний процес, CLI, IDE, інструменти розробника. |
| Streamable HTTP | Віддалений сервер, SaaS, виробнича інфраструктура. |
| HTTP+SSE | Застарілий HTTP-транспорт, deprecated з 2026-07-28. |
STDIO підходить для локальних серверів, які запускаються як процеси. Streamable HTTP призначений для віддалених сервісів. [4][2]
З `2026-07-28` віддалене ядро безстанове. Legacy HTTP+SSE офіційно deprecated з щонайменше дванадцятимісячним переходом. [2]
Як виглядає tool call у сучасному MCP
POST /mcp HTTP/1.1
MCP-Protocol-Version: 2026-07-28
Mcp-Method: tools/call
Mcp-Name: search
Content-Type: application/json
{
"jsonrpc": "2.0",
"id": 1,
"method": "tools/call",
"params": {
"name": "search",
"arguments": {"q": "invoice 2026"}
}
}
З `2026-07-28` `initialize` і `Mcp-Session-Id` не є обов'язковими. Запит може містити версію, інформацію клієнта та capabilities; `server/discover` опціональний. [2]
У Streamable HTTP заголовки `Mcp-Method` і `Mcp-Name` дають змогу маршрутизувати та вимірювати трафік без розбору всього JSON body. [2]
Практичний приклад: агент із системою тікетів
MCP-сервер може надати `search_tickets`, `get_ticket` і `update_ticket` як tools, документацію як resources і prompt для аналізу інциденту. Host знаходить каталог, модель вибирає операцію, а сервер викликає внутрішній API. [5][6][7]
Той самий сервер потім можна повторно використовувати в кількох сумісних host. [4][12]
Авторизація: OAuth 2.1, Bearer-токени та Client ID Metadata Documents
Для HTTP MCP використовує концепції OAuth 2.1 і discovery-стандарти. Токени передаються через `Authorization: Bearer` і не повинні бути в query string. [8]
Audience validation і PKCE є частиною захисту. Dynamic Client Registration deprecated на користь Client ID Metadata Documents. [2][8]
Безпека: MCP не означає повну довіру
Сервери повинні валідувати входи, контролювати доступ, обмежувати виклики та очищати результати. Клієнти мають підтверджувати чутливі дії, показувати аргументи, застосовувати timeout і вести аудит. [5]
Принцип мінімальних прав критично важливий. Сервер для читання документації не повинен мати права видаляти продакшн-дані. [5][8][13]
MCP Apps: коли tool потребує інтерфейсу
MCP Apps офіційне розширення для форм, dashboard і інтерактивних візуалізацій. Tool посилається на `ui://` resource, яку host може відобразити в sandboxed iframe. [9]
Комунікація залишається структурованою та придатною до аудиту; host може вимагати згоду на дії з UI. [9]
Tasks: довгі операції без постійного з'єднання
MCP Tasks дозволяє серверу повернути стійкий ідентифікатор задачі замість блокування з'єднання. Клієнт пізніше перевіряє статус і результат. [10]
CI, batch, deployment, зовнішні черги та людські погодження є типовими сценаріями. [10][2]
Поширення: Anthropic, OpenAI, GitHub та інструменти розробника
OpenAI підтримує віддалені MCP-сервери в Responses API з травня 2025 року і приєднався до керівного комітету MCP. [11]
GitHub Copilot підтримує MCP в IDE, CLI, застосунку Copilot і cloud agent та пропонує registry і корпоративне керування. [12][13][14]
MCP проти REST API і function calling
REST описує загальний системний інтерфейс, function calling спосіб, яким конкретна модель запитує функції. MCP додає спільний шар discovery, схем і комунікації між AI-host та сервером інструментів. [4][5]
Для однієї моделі та кількох приватних функцій MCP може бути зайвим. Для кількох host або повторно використовуваної інтеграції користь значно більша. [4][11][12]
Checklist продакшн MCP-сервера
Починайте з невеликої кількості чітких tools, валідованих схем і мінімальних прав. [5][8]
Для віддаленого сервера використовуйте актуальний Streamable HTTP, авторизацію, метрики, rate limiting і tracing та свідомо керуйте сумісністю. [2][8]
- Проєктуйте під `2026-07-28`.
- Мінімізуйте tools та права.
- Валідуйте всі аргументи й результати.
- Вимагайте підтвердження для чутливих операцій.
- Для HTTP коректно впровадьте OAuth та audience validation.
- Використовуйте rate limiting, timeouts, audit і tracing.
- Не передавайте непотрібні secrets.
- Тестуйте сумісність host і помилки.
Що змінилося у 2026 році і куди рухається MCP
`2026-07-28` принесло безстанове ядро, прибрало handshake і sessions, додало кеш списків, routing через заголовки, формальні extensions і сильнішу авторизацію. Roots, Sampling і Logging deprecated для нових реалізацій. [2]
Roadmap серпня 2026 року фокусується на agent messaging, webhook, events, уніфікації HTTP, agent identity, enterprise security і кращому SDK. Це напрямки розвитку, а не всі вже готові можливості. [3]

