MCP — Model Context Protocol — стал общим языком, на котором ИИ-ассистенты разговаривают с внешними системами: CRM, базами знаний, таск-трекерами, файловыми хранилищами. Разбираемся без жаргона, что такое MCP-сервер, чем он отличается от обычной интеграции через API и что нужно, чтобы нейросеть работала с Битрикс24 не вслепую, а под контролем.
Проблема, которую решает MCP
Большая языковая модель (LLM) сама по себе знает только то, чему её научили, и ничего не может сделать во внешнем мире. Чтобы ассистент нашёл сделку, прочитал переписку с клиентом или записал итог звонка, его нужно соединить с системой, где эти данные живут.
До появления MCP каждое такое соединение делалось отдельно: свой плагин под каждого ассистента, своя интеграция под каждую систему. Десять систем и пять ассистентов — пятьдесят несовместимых интеграций. MCP предлагает один стандартный разъём: система один раз описывает свои возможности по протоколу, и ими может пользоваться любой совместимый ассистент.
Из чего состоит MCP
- Клиент — приложение, в котором вы общаетесь с ИИ: Claude, ChatGPT, Cursor, Gemini CLI и другие.
- Сервер — программа, которая открывает ассистенту доступ к конкретной системе и описывает, что с ней можно делать.
- Инструменты (tools) — действия, которые сервер предлагает: «найти контакт», «показать сделки по воронке», «написать комментарий». У каждого инструмента есть описание и параметры, по которым модель понимает, когда и как его вызвать.
Сценарий выглядит так: вы пишете ассистенту «какие мои сделки не двигались две недели?», модель выбирает подходящий инструмент, клиент вызывает его на MCP-сервере, сервер обращается к CRM и возвращает ответ, а модель формулирует вывод человеческим языком.
Чем MCP-сервер отличается от API
У Битрикс24 давно есть REST API, и программист может написать к нему что угодно. Разница в том, кто пользуется интерфейсом:
- API рассчитан на программиста. Он знает названия методов, коды полей и порядок вызовов.
- MCP-сервер рассчитан на модель. Он отдаёт небольшой набор понятных действий с описаниями на человеческом языке и сам переводит их в вызовы API.
Отсюда главный вывод: MCP-сервер решает, что ассистенту вообще доступно. Если сервер даёт модели «вызови любой метод REST», то ассистент может всё, что может ключ доступа, — включая массовое удаление. Если сервер даёт узкий набор действий с проверками, ассистент ограничен этим набором.
Где здесь риск
ИИ-ассистент — не злоумышленник, но и не сотрудник, который отвечает за свои действия. Он может неправильно понять просьбу, выполнить инструкцию из текста письма, которое вы попросили пересказать, или решить, что «навести порядок» — значит удалить старые записи. Поэтому для рабочей CRM важны четыре вещи:
- Минимальные права по умолчанию — сначала только чтение, изменения — осознанно.
- Сокрытие лишнего — модели для ответа на вопрос о сделке не нужны телефоны всех контактов.
- Человек в контуре — необратимые действия выполняются только после подтверждения.
- След — каждое значимое действие ассистента записывается туда, где его увидит компания.
Как это устроено в MCP24
MCP24 — MCP-сервер для Битрикс24, построенный вокруг этих четырёх правил. Универсальной отмычки «вызови любой метод» в нём нет намеренно: ассистент получает восемь понятных инструментов — поиск по CRM, карточка записи, отбор сделок, комментарии таймлайна, раскрытие контактов с причиной, запись комментария, удаление с подтверждением и справка о текущем подключении.
Каждый вызов проходит через политику приложения: профиль доступа, контур воронок, маскирование персональных данных, лимиты. Значимые действия записываются в журнал внутри портала. Подробно о каждом механизме — в статьях о правах доступа для ИИ и о журнале действий ИИ.
Версии протокола и совместимость
MCP развивается быстро: с конца 2024 года вышло несколько редакций спецификации, и клиенты переходят на новые не одновременно. Серверу приходится понимать и актуальную редакцию, и более ранние, иначе часть ассистентов просто не подключится. MCP24 поддерживает редакции от 2024-11-05 до 2026-07-28 и договаривается с клиентом о подходящей автоматически — пользователю об этом думать не нужно.
Для авторизации используется стандартный OAuth: клиент сам регистрируется на сервере и открывает страницу подтверждения. Подтверждает подключение человек — одноразовым кодом, который выдаётся только внутри портала. Так подключить ассистента к вашему Битрикс24 может лишь тот, у кого уже есть к нему доступ.
MCP-сервер, ИИ-агент, LLM — словарик
- LLM — большая языковая модель, «мозг» ассистента.
- ИИ-ассистент — приложение с моделью, в котором вы работаете: чат, редактор кода, командная строка.
- ИИ-агент (AI agent) — ассистент, который не только отвечает, но и сам выполняет действия через инструменты, иногда несколько шагов подряд.
- MCP-сервер — разъём между агентом и конкретной системой, который определяет, какие действия доступны.
- Интеграция с ИИ — вся связка целиком: система, сервер, клиент и правила, по которым они работают.
Коротко
MCP — стандарт, благодаря которому любой совместимый ассистент может работать с вашей CRM. Но от сервера, через который он это делает, зависит главное: что ассистенту разрешено, что от него скрыто и останется ли след. Как подключить конкретного ассистента к Битрикс24 — в статье о подключении Claude, ChatGPT, Gemini и Cursor.
Хотите внедрить ИИ в работу с Битрикс24 и не потерять контроль над данными? ArtisMedia занимается внедрением и поддержкой порталов. Наши контакты.