MCP для бізнесу: що стандарт вирішує, а що ви все одно будуєте самі
Model Context Protocol виграв суперечку, яку сам почав. У грудні 2025 року Anthropic передала MCP до Agentic AI Foundation — цільового фонду під егідою Linux Foundation, співзасновниками якого стали Block і OpenAI, за підтримки Google, Microsoft, AWS, Cloudflare і Bloomberg. Активних публічних MCP-серверів уже понад десять тисяч. Це стандарт.
А тепер те, чого не пишуть у пресрелізах. Власна дорожня карта протоколу на 2026 рік перелічує чотири пріоритети, і четвертий — готовність до корпоративного використання: журнали аудиту, єдиний вхід, поведінка шлюзів, переносимість конфігурації. Самі мейнтейнери пишуть, що з чотирьох це «найменш визначений» пріоритет. А це рівно той перелік, який бізнесу потрібен, перш ніж підпускати ІІ-асистента до книги замовлень. Стандарт усталений; обв’язку, якої хотіла б компанія, дописують саме цього року.
Що таке MCP мовою бізнесу
Приберіть протокольну лексику — і MCP є стандартом розетки. До нього під’єднати асистента до системи означало окрему інтеграцію на кожну пару «асистент — система»: п’ять інструментів і чотири асистенти дають двадцять окремих робіт, кожну з яких хтось окремо підтримує. З MCP ви робите один сервер на систему, і будь-який сумісний асистент ним користується.
| Питання | Без MCP | З MCP |
|---|---|---|
| Під’єднати одну систему до чотирьох асистентів | Чотири інтеграції | Один сервер |
| Змінити постачальника ІІ | Переробляти інтеграції | Спрямувати нового клієнта на той самий сервер |
| Кому належить конектор | Зазвичай постачальнику ІІ | Вам |
| Скільки коштує додати п’ятого асистента | Ще одна інтеграція | Налаштування |
Остання колонка і є всім комерційним аргументом, і про неї варто сказати точно: MCP не є продуктом, який ви купуєте, не є можливістю ІІ й не робить асистента розумнішим. Це розетка. Цінність у тому, що обв’язка перестає бути одноразовою, — і найбільше це важить для тих, хто вже одного разу викинув інтеграцію, змінюючи інструменти.
Стратегічна причина, чому зміна управління важливіша за будь-яку функцію: конектор, зроблений під приватний інтерфейс постачальника, є активом із чужою датою придатності. Конектор, зроблений під стандарт, який тримає нейтральний фонд, є активом, що належить вам. Якщо цього року ви взагалі збираєтеся платити за інтеграцію свого CRM, складської системи чи календаря бронювань із чимось ІІ-подібним, ця різниця вартує більше за будь-яку окрему можливість із дорожньої карти.
Що змінилося в липні 2026 року і чому це стосується рахунку за хостинг
Специфікація 2026-07-28 — це той реліз, який перетворив MCP із цікавого протоколу на звичайний елемент вебінфраструктури. Комерційно важливі чотири зміни.
- Він став stateless. Старого рукостискання й ідентифікатора сесії більше немає: кожен запит несе все потрібне сам. Простими словами, MCP-сервер тепер може стояти за тим самим балансувальником, що й решта вашого сайту, без спільного сховища сесій і без «липкої» маршрутизації. Це реальне зниження вартості надійної експлуатації.
- Запити маршрутизуються без розкриття. Кожен виклик тепер несе заголовки з назвою методу й цілі, тож шлюз або WAF може маршрутизувати, обліковувати й обмежувати частоту, не розбираючи тіло запиту. Саме це робить реалістичним розміщення MCP-сервера за інфраструктурою, яка у вас уже є.
- Каталоги можна кешувати. Відповіді зі списками несуть час життя, тож клієнт перестає перепитувати ваш перелік інструментів на кожній взаємодії. Менше викликів, менша вартість, менше навантаження.
- Частину речей визнали застарілими — за таймером. Старий транспорт застарілий, динамічну реєстрацію клієнтів замінюють, а три давніші можливості мають щонайменше дванадцятимісячне вікно підтримки. Якщо підрядник зробив вам MCP-інтеграцію у 2025 році, міграція у вас попереду — і дванадцять місяців є комфортним запасом лише тоді, коли хтось записав дату.
Саме останній пункт вимагає дії. Запитайте в того, хто це зробив, на яку версію специфікації він орієнтувався, і покладіть відповідь туди, де у вас лежать інші дати продовження.
Де це окупається у звичайному бізнесі
Три випадки, де MCP уже вартий грошей, і один, де ні.
- Внутрішні відповіді на питання по системах, які між собою не спілкуються. «Скільки залишилося SKU 4471 і в якого постачальника найкоротший термін?» — питання, для якого зараз людина відкриває три вкладки. Це найцінніший і найменш ризикований сценарій, бо він лише на читання.
- Підготовка документів, якій потрібні живі дані. Комерційні пропозиції, підтвердження замовлень, нагадування постачальникам: асистент читає поточні ціни й залишки, а не вгадує їх, а надсилає все одно людина.
- Сортування звернень із контекстом. Асистент, який може подивитися саме те замовлення, за яким звернулися, відповідає по суті, а не питає в клієнта номер замовлення вдруге.
Де це не окупається: автоматизація процесу, якого ніхто не описав. MCP під’єднає асистента до безладу швидше, ніж було раніше, і результатом буде швидший безлад. Питання, які варто закрити раніше, — звичайні інтеграційні, розібрані в матеріалі про під’єднання сайту до CRM і складу: асистент є ще одним споживачем цієї обв’язки, а не її заміною.
Скільки насправді коштує такий сервер
Оцінки тут розходяться дуже сильно — переважно тому, що двом зовсім різним роботам дають одну назву. Робота ділиться чітко.
Якщо в системи вже є придатний API, MCP-сервер над ним — невелика робота: тонкий шар перекладу, що виставляє кілька названих операцій, плюс робота з доступами й журналювання, описані нижче. Це дні, а не місяці, і чесно більша частина зусиль іде на те, щоб вирішити, які операції виставляти, і написати їхні описи так, щоб асистент обирав правильну.
Якщо API немає, MCP не стосується вашої проблеми. У вас інтеграційний проєкт, а протокол — останні десять відсотків від нього. Будь-яка пропозиція, що виставляє ціну за «MCP-інтеграцію» для системи без програмного доступу, оцінює не те.
Регулярна вартість — це те, чого зазвичай немає в обох оцінках: кожна виставлена операція є річчю, яка має продовжувати працювати, поки змінюється система під нею, а опис інструмента, що відстав від реальності, гірший за відсутній інструмент — асистент упевнено його викличе.
Яку форму має безпека MCP-сервера
MCP-сервер — це API-точка, якою керує мовна модель, і це змінює модель загроз в одному конкретному місці: інструкції, що доходять до ваших інструментів, частково написані тим текстом, який модель щойно прочитала. Лист у підтримку, PDF від постачальника, сторінка з результатів пошуку — будь-що з цього може містити текст, який намагається спрямувати асистента викликати ваші інструменти не так, як ви задумали. Це не гіпотеза, і протокол цього не вирішує.
Чотири заходи в порядку користі.
Починайте лише з читання й тримайтеся цього довше, ніж здається потрібним. Сервер, який може дивитися, але не може змінювати, має обмежений найгірший випадок. Більшість цінності зі списку вище доступна в режимі читання. Права на запис додавайте по одній операції, і в кожної має бути названий власник.
Обмежуйте доступи операцією, а не системою. Токен за MCP-сервером має дістати рівно ті записи, які потрібні інструменту. Це той самий принцип, що й розділення доступів деплою й бази даних, викладений у матеріалі про те, чому крок збірки став межею безпеки.
Ставте людину перед усім необоротним. Надіслати гроші, написати клієнту, скасувати замовлення, видалити запис — підтвердження перед виконанням, щоразу. Це проєктне рішення на боці сервера, а не побажання, висловлене у промпті.
Пишіть журнал усіх викликів самі. Журнали аудиту є в дорожній карті, а не в специфікації, — тож якщо вам потрібно відповісти на питання «що воно робило у вівторок», це журналювання ви будуєте самі. Саме про нього питатиме й анкета безпеки від клієнта — з причин, викладених у матеріалі про те, як NIS2 дістає вас через договір.
Купівля: питання до підрядника
П’ять питань встановлюють, чи MCP-пропозиція є інженерією, чи лексикою.
«На яку версію специфікації це орієнтоване?» Підрядник, який не відповість, будував під те, що було актуальним на момент початку, а для всього розпочатого у 2025 році це означає незапланована міграція.
«Що воно може записувати, а що лише читати?» Вам потрібен перелік, а не заспокоєння. Якщо відповідь «поки що повний доступ», це рішення хтось ухвалив за вас.
«Які доступи тримає сервер і докуди вони дістають?» Правильна відповідь вузька й нудна. Один адмінський токен — поширений і дорогий короткий шлях.
«Де він розміщений і хто до нього дістає?» MCP-сервер, відкритий в інтернет без автентифікації, є публічним API до вашого бізнесу. Питайте прямо.
«Що журналюється й куди воно йде?» Оскільки специфікація поки не вимагає журналів аудиту, це рішення на етапі побудови: воно або сталося, або ні. Решта питань до постачальника є в матеріалі про чекліст перед під’єднанням сервісу.
Пропорційна позиція на 2026 рік
Протокол усталений, історія з хостингом у липні стала значно кращою, а корпоративні контролі, яких хотів би обережний бізнес, ще дописують. Ця комбінація радить конкретну поставу — не захоплення й не уникання.
Зробіть спершу лише читання, на одній системі, і подивіться, чи хтось цим користується: більшість таких проєктів провалюються на впровадженні, а не на інженерії. Тримайте операції запису за підтвердженням, поки не з’явиться робота з журналами аудиту. Запишіть, на якій ви версії специфікації. І вирішіть заздалегідь, на які питання асистенту взагалі дозволено відповідати вашими даними, — це рішення з царини управління, а не техніки, і воно розібране в матеріалі про правила щодо ІІ, які варто записати вже зараз.
Чого не робити: під’єднувати асистента до продакшн-бази, бо демо було вражаючим, або купувати «MCP-стратегію» як місячний ретейнер. Протокол — це розетка. Розетки корисні, і стратегіями вони не є.
Коротко
- MCP став вендор-нейтральним у грудні 2025 року: Anthropic передала його Agentic AI Foundation під егідою Linux Foundation разом із Block і OpenAI, активних публічних серверів понад 10 000.
- Це стандарт розетки, а не продукт — один сервер на систему замість однієї інтеграції на кожну пару «асистент — система», і конектор належить вам.
- Липнева специфікація 2026 року зробила його stateless і маршрутизованим, тож він працює за звичайним балансувальником і шлюзом; саме ця зміна знизила вартість його розміщення.
- Застарілі речі йдуть за дванадцятимісячним таймером. Запитайте, на яку версію специфікації орієнтована ваша інтеграція, і запишіть відповідь.
- Готовність до корпоративного використання — журнали аудиту, єдиний вхід, поведінка шлюзів — є «найменш визначеним» пріоритетом самої дорожньої карти. Усе, що вам там потрібно, ви будуєте самі.
- Починайте з читання, обмежуйте доступи по операціях, підтверджуйте все необоротне й журналюйте кожен виклик. Інструкції, що доходять до ваших інструментів, частково написані текстом, який прочитала модель.









