MCP для бізнесу: що стандарт вирішує, а що ви все одно будуєте самі

Model Context Protocol виграв суперечку, яку сам почав. У грудні 2025 року Anthropic передала MCP до Agentic AI Foundation — цільового фонду під егідою Linux Foundation, співзасновниками якого стали Block і OpenAI, за підтримки Google, Microsoft, AWS, Cloudflare і Bloomberg. Активних публічних MCP-серверів уже понад десять тисяч. Це стандарт.

А тепер те, чого не пишуть у пресрелізах. Власна дорожня карта протоколу на 2026 рік перелічує чотири пріоритети, і четвертий — готовність до корпоративного використання: журнали аудиту, єдиний вхід, поведінка шлюзів, переносимість конфігурації. Самі мейнтейнери пишуть, що з чотирьох це «найменш визначений» пріоритет. А це рівно той перелік, який бізнесу потрібен, перш ніж підпускати ІІ-асистента до книги замовлень. Стандарт усталений; обв’язку, якої хотіла б компанія, дописують саме цього року.

Що таке MCP мовою бізнесу

Приберіть протокольну лексику — і MCP є стандартом розетки. До нього під’єднати асистента до системи означало окрему інтеграцію на кожну пару «асистент — система»: п’ять інструментів і чотири асистенти дають двадцять окремих робіт, кожну з яких хтось окремо підтримує. З MCP ви робите один сервер на систему, і будь-який сумісний асистент ним користується.

ПитанняБез MCPЗ MCP
Під’єднати одну систему до чотирьох асистентівЧотири інтеграціїОдин сервер
Змінити постачальника ІІПереробляти інтеграціїСпрямувати нового клієнта на той самий сервер
Кому належить конекторЗазвичай постачальнику ІІВам
Скільки коштує додати п’ятого асистентаЩе одна інтеграціяНалаштування

Остання колонка і є всім комерційним аргументом, і про неї варто сказати точно: MCP не є продуктом, який ви купуєте, не є можливістю ІІ й не робить асистента розумнішим. Це розетка. Цінність у тому, що обв’язка перестає бути одноразовою, — і найбільше це важить для тих, хто вже одного разу викинув інтеграцію, змінюючи інструменти.

Стратегічна причина, чому зміна управління важливіша за будь-яку функцію: конектор, зроблений під приватний інтерфейс постачальника, є активом із чужою датою придатності. Конектор, зроблений під стандарт, який тримає нейтральний фонд, є активом, що належить вам. Якщо цього року ви взагалі збираєтеся платити за інтеграцію свого CRM, складської системи чи календаря бронювань із чимось ІІ-подібним, ця різниця вартує більше за будь-яку окрему можливість із дорожньої карти.

Що змінилося в липні 2026 року і чому це стосується рахунку за хостинг

Специфікація 2026-07-28 — це той реліз, який перетворив MCP із цікавого протоколу на звичайний елемент вебінфраструктури. Комерційно важливі чотири зміни.

  • Він став stateless. Старого рукостискання й ідентифікатора сесії більше немає: кожен запит несе все потрібне сам. Простими словами, MCP-сервер тепер може стояти за тим самим балансувальником, що й решта вашого сайту, без спільного сховища сесій і без «липкої» маршрутизації. Це реальне зниження вартості надійної експлуатації.
  • Запити маршрутизуються без розкриття. Кожен виклик тепер несе заголовки з назвою методу й цілі, тож шлюз або WAF може маршрутизувати, обліковувати й обмежувати частоту, не розбираючи тіло запиту. Саме це робить реалістичним розміщення MCP-сервера за інфраструктурою, яка у вас уже є.
  • Каталоги можна кешувати. Відповіді зі списками несуть час життя, тож клієнт перестає перепитувати ваш перелік інструментів на кожній взаємодії. Менше викликів, менша вартість, менше навантаження.
  • Частину речей визнали застарілими — за таймером. Старий транспорт застарілий, динамічну реєстрацію клієнтів замінюють, а три давніші можливості мають щонайменше дванадцятимісячне вікно підтримки. Якщо підрядник зробив вам MCP-інтеграцію у 2025 році, міграція у вас попереду — і дванадцять місяців є комфортним запасом лише тоді, коли хтось записав дату.

Саме останній пункт вимагає дії. Запитайте в того, хто це зробив, на яку версію специфікації він орієнтувався, і покладіть відповідь туди, де у вас лежать інші дати продовження.

Де це окупається у звичайному бізнесі

Три випадки, де MCP уже вартий грошей, і один, де ні.

  1. Внутрішні відповіді на питання по системах, які між собою не спілкуються. «Скільки залишилося SKU 4471 і в якого постачальника найкоротший термін?» — питання, для якого зараз людина відкриває три вкладки. Це найцінніший і найменш ризикований сценарій, бо він лише на читання.
  2. Підготовка документів, якій потрібні живі дані. Комерційні пропозиції, підтвердження замовлень, нагадування постачальникам: асистент читає поточні ціни й залишки, а не вгадує їх, а надсилає все одно людина.
  3. Сортування звернень із контекстом. Асистент, який може подивитися саме те замовлення, за яким звернулися, відповідає по суті, а не питає в клієнта номер замовлення вдруге.

Де це не окупається: автоматизація процесу, якого ніхто не описав. MCP під’єднає асистента до безладу швидше, ніж було раніше, і результатом буде швидший безлад. Питання, які варто закрити раніше, — звичайні інтеграційні, розібрані в матеріалі про під’єднання сайту до CRM і складу: асистент є ще одним споживачем цієї обв’язки, а не її заміною.

Скільки насправді коштує такий сервер

Оцінки тут розходяться дуже сильно — переважно тому, що двом зовсім різним роботам дають одну назву. Робота ділиться чітко.

Якщо в системи вже є придатний API, MCP-сервер над ним — невелика робота: тонкий шар перекладу, що виставляє кілька названих операцій, плюс робота з доступами й журналювання, описані нижче. Це дні, а не місяці, і чесно більша частина зусиль іде на те, щоб вирішити, які операції виставляти, і написати їхні описи так, щоб асистент обирав правильну.

Якщо API немає, MCP не стосується вашої проблеми. У вас інтеграційний проєкт, а протокол — останні десять відсотків від нього. Будь-яка пропозиція, що виставляє ціну за «MCP-інтеграцію» для системи без програмного доступу, оцінює не те.

Регулярна вартість — це те, чого зазвичай немає в обох оцінках: кожна виставлена операція є річчю, яка має продовжувати працювати, поки змінюється система під нею, а опис інструмента, що відстав від реальності, гірший за відсутній інструмент — асистент упевнено його викличе.

Яку форму має безпека MCP-сервера

MCP-сервер — це API-точка, якою керує мовна модель, і це змінює модель загроз в одному конкретному місці: інструкції, що доходять до ваших інструментів, частково написані тим текстом, який модель щойно прочитала. Лист у підтримку, PDF від постачальника, сторінка з результатів пошуку — будь-що з цього може містити текст, який намагається спрямувати асистента викликати ваші інструменти не так, як ви задумали. Це не гіпотеза, і протокол цього не вирішує.

Чотири заходи в порядку користі.

Починайте лише з читання й тримайтеся цього довше, ніж здається потрібним. Сервер, який може дивитися, але не може змінювати, має обмежений найгірший випадок. Більшість цінності зі списку вище доступна в режимі читання. Права на запис додавайте по одній операції, і в кожної має бути названий власник.

Обмежуйте доступи операцією, а не системою. Токен за MCP-сервером має дістати рівно ті записи, які потрібні інструменту. Це той самий принцип, що й розділення доступів деплою й бази даних, викладений у матеріалі про те, чому крок збірки став межею безпеки.

Ставте людину перед усім необоротним. Надіслати гроші, написати клієнту, скасувати замовлення, видалити запис — підтвердження перед виконанням, щоразу. Це проєктне рішення на боці сервера, а не побажання, висловлене у промпті.

Пишіть журнал усіх викликів самі. Журнали аудиту є в дорожній карті, а не в специфікації, — тож якщо вам потрібно відповісти на питання «що воно робило у вівторок», це журналювання ви будуєте самі. Саме про нього питатиме й анкета безпеки від клієнта — з причин, викладених у матеріалі про те, як NIS2 дістає вас через договір.

Купівля: питання до підрядника

П’ять питань встановлюють, чи MCP-пропозиція є інженерією, чи лексикою.

«На яку версію специфікації це орієнтоване?» Підрядник, який не відповість, будував під те, що було актуальним на момент початку, а для всього розпочатого у 2025 році це означає незапланована міграція.

«Що воно може записувати, а що лише читати?» Вам потрібен перелік, а не заспокоєння. Якщо відповідь «поки що повний доступ», це рішення хтось ухвалив за вас.

«Які доступи тримає сервер і докуди вони дістають?» Правильна відповідь вузька й нудна. Один адмінський токен — поширений і дорогий короткий шлях.

«Де він розміщений і хто до нього дістає?» MCP-сервер, відкритий в інтернет без автентифікації, є публічним API до вашого бізнесу. Питайте прямо.

«Що журналюється й куди воно йде?» Оскільки специфікація поки не вимагає журналів аудиту, це рішення на етапі побудови: воно або сталося, або ні. Решта питань до постачальника є в матеріалі про чекліст перед під’єднанням сервісу.

Пропорційна позиція на 2026 рік

Протокол усталений, історія з хостингом у липні стала значно кращою, а корпоративні контролі, яких хотів би обережний бізнес, ще дописують. Ця комбінація радить конкретну поставу — не захоплення й не уникання.

Зробіть спершу лише читання, на одній системі, і подивіться, чи хтось цим користується: більшість таких проєктів провалюються на впровадженні, а не на інженерії. Тримайте операції запису за підтвердженням, поки не з’явиться робота з журналами аудиту. Запишіть, на якій ви версії специфікації. І вирішіть заздалегідь, на які питання асистенту взагалі дозволено відповідати вашими даними, — це рішення з царини управління, а не техніки, і воно розібране в матеріалі про правила щодо ІІ, які варто записати вже зараз.

Чого не робити: під’єднувати асистента до продакшн-бази, бо демо було вражаючим, або купувати «MCP-стратегію» як місячний ретейнер. Протокол — це розетка. Розетки корисні, і стратегіями вони не є.

Коротко

  • MCP став вендор-нейтральним у грудні 2025 року: Anthropic передала його Agentic AI Foundation під егідою Linux Foundation разом із Block і OpenAI, активних публічних серверів понад 10 000.
  • Це стандарт розетки, а не продукт — один сервер на систему замість однієї інтеграції на кожну пару «асистент — система», і конектор належить вам.
  • Липнева специфікація 2026 року зробила його stateless і маршрутизованим, тож він працює за звичайним балансувальником і шлюзом; саме ця зміна знизила вартість його розміщення.
  • Застарілі речі йдуть за дванадцятимісячним таймером. Запитайте, на яку версію специфікації орієнтована ваша інтеграція, і запишіть відповідь.
  • Готовність до корпоративного використання — журнали аудиту, єдиний вхід, поведінка шлюзів — є «найменш визначеним» пріоритетом самої дорожньої карти. Усе, що вам там потрібно, ви будуєте самі.
  • Починайте з читання, обмежуйте доступи по операціях, підтверджуйте все необоротне й журналюйте кожен виклик. Інструкції, що доходять до ваших інструментів, частково написані текстом, який прочитала модель.

Latest News

Жовта попереджальна стрічка й оранжевий дорожній конус натягнуті через розбитий тротуар із щебеню та зірваного асфальту

Накладки для доступності не є відповідністю: що вирішило рішення у справі Carrefour

Французький суд відкинув показник 71% і дав Carrefour шість місяців під 500 євро за день, а FTC стягнула з найбільшого продавця накладок 1 млн доларів за твердження, що віджет забезпечує відповідність. Чому скрипт цього не виправить і що виправить насправді.

Двоє сусідніх вхідних дверей на вулиці — темно-червоні й коричневі — у фасадах будинків різного кольору

Passkey і пароль, який залишається: що насправді змінилося до 2026 року

П’ять мільярдів passkey в обігу, 90% споживачів знають цей термін — і при цьому 57% організацій досі заводять власний персонал у систему паролем. Чому passkey виграють як додаток і програють як заміна, і п’ять кроків, які варто зробити на бізнесовому сайті.

Невеликі старовинні вагівниці на деревʼяній дощечці важать крихітну купку білого порошку, позаду відкрита скринька

Як чесно виміряти ШІ-трафік: що цифри кажуть, а чого не кажуть

Асистенти дають значно менше за 1% візитів і конвертують у кілька разів краще — але частку наводять із розбіжністю втричі, а кратність коливається від 1,4× до понад 20×. Що насправді міряли опубліковані дослідження й як виміряти власне.

View all news

Зв’яжіться з нами
для обговорення проєкту

Заповніть форму — ми зв’яжемося з вами,
щоб обговорити деталі проєкту.

    Виберіть зручний спосіб зв'язку з нами:

    Telegram
    Viber
    E-mail