пн-пт 9:00 — 18:00
г. Тула, ул. Некрасова, 7, оф. 315

Проверка MCP Server Card

MCP Server Card — «визитка» вашего сервера для AI-агентов. Без неё агенты не смогут подключиться к вашим инструментам. Укажите адрес — проверим наличие файла и все обязательные поля.

Протокол можно не указывать — подставим https://

Проверяем /.well-known/mcp/server-card.json…

Что такое MCP и зачем проверять Server Card? MCP

Model Context Protocol — стандарт для AI-инструментов

Model Context Protocol (MCP) — открытый протокол, предложенный Anthropic в конце 2024 года и быстро ставший отраслевым стандартом. MCP позволяет сайтам предоставлять AI-агентам доступ к инструментам через JSON-RPC интерфейс: поиск, чтение документов, выполнение действий. Агент, поддерживающий MCP, не пытается угадать API сайта по документации — он получает явный, типизированный контракт инструментов с описанием входных и выходных данных. Один MCP-сервер работает со всеми MCP-совместимыми клиентами: Claude, ChatGPT, Cursor и другими.

Файл server-card.json и его роль

Обнаружение MCP-сервера строится на файле /.well-known/mcp/server-card.json. Это декларация сервера: название, версия, описание возможностей, тип транспорта (HTTP с SSE или stdio), URL эндпоинта. Инструмент проверяет наличие файла, корректность JSON, наличие обязательных полей (name, version, description, transport) и структуру списка инструментов. Дополнительно проверяется наличие HTTP-заголовка Link: </.well-known/mcp/server-card.json>; rel="mcp" на главной странице.

Для каких сайтов актуален MCP

MCP особенно ценен для платформ с API: e-commerce (проверка наличия товара, состояние заказа), SaaS-продуктов (управление задачами, создание записей), документационных порталов (поиск по базе знаний), финансовых сервисов (курсы, балансы). Примеры: MCP-сервер интернет-магазина позволяет агенту проверить наличие конкретного товара вместо парсинга HTML-страницы. Для агента это принципиально: поведение предсказуемо, данные типизированы, авторизация явная.

Рекомендации по внедрению и безопасности

Начинайте с read-only инструментов (search_products, get_documentation) перед деструктивными операциями. Используйте OAuth 2.1 для любых данных пользователей — постоянные API-ключи недопустимы. Применяйте rate limiting и логирование всех вызовов инструментов. Важно не перегружать MCP-сервер избыточным количеством инструментов: 5–10 хорошо описанных инструментов работают лучше, чем 50 неясных. Имена должны однозначно описывать действие: search_products лучше, чем query. После MCP рассмотрите также Agent Skills — они дают AI-агентам контекст о том, как и когда использовать ваши инструменты.

Развернуть все Свернуть

Часто задаваемые вопросы

Чем MCP отличается от обычного REST API?
REST API — контракт для разработчиков. MCP — контракт для AI-агентов: типизированные инструменты с именами и описаниями, которые агент понимает без дополнительной документации. Один сервер работает с любым MCP-совместимым клиентом.
Каким сайтам стоит внедрять MCP?
Платформам с данными или действиями: e-commerce (наличие товара, статус заказа), SaaS (управление записями), документационные порталы, финансовые сервисы. Простым лендингам и блогам MCP не нужен.
Что такое /.well-known/ и зачем хранить server-card.json там?
/.well-known/ — стандартное место для метаданных сервера (RFC 8615). AI-агенты проверяют этот путь автоматически при обнаружении нового сайта, как браузеры проверяют /favicon.ico.
Нужна ли авторизация для MCP-сервера?
Для публичного контента — нет. Для пользовательских данных — обязательно OAuth 2.1. Никогда не принимайте постоянные API-ключи в теле запросов — это критическая уязвимость безопасности.