Серверы MCP в Claude Code
Model Context Protocol (MCP) — это открытый стандарт для подключения ИИ к внешним инструментам и данным. MCP-сервер предоставляет возможности (запросить базу данных, открыть PR на GitHub, управлять браузером); Claude Code подключается к нему и может вызывать эти инструменты во время сессии. Именно так вы расширяете Claude за пределы вашей файловой системы и оболочки.
- Объяснить, что такое MCP-сервер и как Claude Code вызывает его инструменты
- Различать два транспорта: локальный stdio и удалённый HTTP/SSE
- Добавить сервер с помощью claude mcp add и прочитать JSON, который он записывает
- Выбрать правильную область (local, project, user) — кто видит сервер
- Подключить настоящую базу данных к Claude от начала до конца
- Избежать ловушек безопасности и конфигурации, в которые попадают большинство
Как это устроено
Вы объявляете серверы, которые Claude может использовать; каждый сервер публикует набор инструментов со схемами; Claude выбирает и вызывает их, как любой другой инструмент.
Транспорты
Есть два способа, которыми Claude достигает сервера. Выбирайте по тому, где работает сервер.
- stdio — локальный процесс, который запускает Claude (отлично для локальных инструментов/CLI).
- Удалённый (HTTP/SSE) — размещённый сервер, часто с OAuth.
Конфигурирование серверов
Самый быстрый путь — команда claude mcp add, она пишет конфигурацию за вас. Следуйте этой последовательности, чтобы пройти путь от нуля до подключённого сервера.
- Запустите claude mcp add — всё, что идёт после --, это команда запуска, которую Claude выполняет за вас.
- Передайте --transport http и область, затем URL сервера. Удалённые серверы часто размещены и используют OAuth.
- Запустите claude mcp list, чтобы увидеть настроенные серверы и их статус подключения.
- Используйте /mcp внутри сессии, чтобы осмотреть инструменты сервера и аутентифицироваться на удалённых серверах.
Добавьте локальный stdio-сервер
# A local stdio server (everything after -- is the launch command) claude mcp add github -- npx -y @modelcontextprotocol/server-github
Добавьте удалённый HTTP-сервер (общий для проекта)
# A remote HTTP server, shared with everyone on the project claude mcp add --transport http --scope project linear https://mcp.linear.app/mcp
Под капотом это просто JSON. Сервер с областью project попадает в .mcp.json в корне репозитория — закоммитьте его, и вся ваша команда получит одни и те же инструменты:
{
"mcpServers": {
"github": { "command": "npx", "args": ["-y", "@modelcontextprotocol/server-github"] }
}
}
Область решает, кто видит сервер
| Область | Где находится | Для чего использовать |
|---|---|---|
local (по умолчанию) | ваши пользовательские настройки, только этот проект | личные эксперименты, секреты |
project | .mcp.json в репозитории (закоммичен) | инструменты, которыми должна пользоваться вся команда |
user | ваши пользовательские настройки, все проекты | серверы, которые нужны вам везде |
Запустите claude mcp list, чтобы увидеть, что подключено, и /mcp внутри сессии, чтобы осмотреть инструменты и аутентифицироваться на удалённых серверах. См. Конфигурация MCP и каркасы серверов для готовых к копированию заготовок.
Разобранный пример: дайте Claude вашу базу данных
Допустим, вы хотите, чтобы Claude отвечал на вопросы по локальному Postgres, а не вы вставляли результаты запросов. Добавьте сервер (область project, чтобы коллеги его унаследовали):
Добавьте сервер Postgres с областью project
claude mcp add --scope project db -- npx -y @modelcontextprotocol/server-postgres "postgresql://localhost/app"
Теперь в сессии вы можете задать вопрос на обычном языке и позволить Claude выполнить цикл запроса за вас:
Задайте вопрос к базе данных
How many users signed up last week? Check the DB.
Claude вызывает инструмент query сервера, получает строки назад и отвечает — без цикла копирования-вставки. Поскольку область — project, коллега, который подтянет репозиторий, получит ту же возможность в тот момент, когда откроет Claude Code. Держите строку подключения доступной только для чтения, если вам нужны только чтения.
Доверие и безопасность
- MCP-сервер выполняет код и может читать данные и предпринимать действия — подключайте только те серверы, которым доверяете.
- Давайте каждому серверу наименьшие привилегии, которые ему нужны.
- Любой внешний контент, который возвращает сервер, может нести инъекцию промпта.
- Проверяйте сторонние серверы перед их подключением.
:::warning Относитесь к MCP-серверам как к установке ПО MCP-сервер выполняет код и может читать данные и предпринимать действия. Подключайте только те серверы, которым доверяете, давайте им наименьшие привилегии, которые нужны, и помните, что любой внешний контент, который они возвращают, может нести инъекцию промпта. Сначала проверяйте сторонние серверы — см. Рецензирование стороннего кода. :::
MCP в приложениях тоже
MCP также обеспечивает работу Connectors в приложениях Claude — тот же стандарт, другая поверхность. См. Connectors (MCP) в приложениях и, для API, MCP и подключение к инструментам.
Частые ошибки
- Неправильная область. Сервер, добавленный с областью
local, не появится у коллег; тот, который вы хотели только для себя, не должен коммититься с областьюproject. Выбирайте осознанно. - Слишком много серверов, слишком много инструментов. Каждый подключённый сервер добавляет свои схемы инструментов в контекст. Подключайте то, что нужно задаче, а не весь свой каталог.
- Сверхпривилегированные подключения. Дайте серверу базы данных роль только на чтение, если только Claude действительно не нужно писать. MCP делает возможности реальными — ограничивайте их.
- Забывание о риске инъекции. Всё, что возвращает сервер (веб-страница, тело issue, строка), — это недоверенный текст, который может нести инъекцию промпта. Не подключайте мощный сервер с возможностью записи рядом с недоверенным сервером с возможностью чтения, не обдумав это.
Проверьте себя
0/3- MCP — это открытый стандарт; MCP-сервер предоставляет инструменты, которые Claude Code вызывает, как любой другой инструмент.
- Два транспорта: локальный stdio (процесс, который запускает Claude) и удалённый HTTP/SSE (размещённый, часто OAuth).
- claude mcp add пишет конфигурацию за вас; под капотом это JSON, а область project живёт в закоммиченном .mcp.json.
- Область управляет видимостью: local (вы, этот проект), project (закоммичено для команды), user (вы, везде).
- Относитесь к серверам как к установке ПО: доверие, наименьшие привилегии и внимание к инъекции промпта во всём, что они возвращают.