mcp¶
mcp описывает MCP-сервер: источник, способ запуска, совместимость с харнессом,
ожидаемые разрешения и границы использования. Через MCP агент получает
структурированный доступ к tool surface: файлам, браузеру, SaaS API, базам
данных или локальным помощникам.
ai_stp хранит конфигурационную и проверочную часть. Секреты, токены и пароли
в паспорт не попадают.
Когда нужен MCP¶
| Задача | Нужен mcp? |
Комментарий |
|---|---|---|
| Агент должен читать GitHub issues | да | MCP задаёт соединение и tool surface |
| Агент должен знать правила code review | нет | это instruction или skill |
| Агент должен вызвать локальный scanner | возможно | если scanner предоставляется как MCP-сервер |
| Нужно сохранить endpoint и режим доступа | да | но без token value |
| Нужно выполнить команду по shortcut | нет | это command |
Как ai_stp снижает риск¶
| Риск | Механизм |
|---|---|
| Секреты в конфиге | паспорт не хранит значения секретов |
| Неожиданные права | показываются требуемые permissions и предупреждения |
| Подмена источника | версия закрепляется на источник, commit/path или пакет |
| Неподходящий харнесс | совместимость проверяется до provider-плана |
| Небезопасная установка | неизвестные объекты требуют явного согласия |
MCP расширяет радиус действия агента
Даже хороший MCP-сервер может дать агенту доступ к данным или операциям, которых раньше не было. Устанавливайте его как инструмент с правами, а не как “ещё один Markdown-файл”.
Что видит пользователь¶
Назначение MCP, автор, линия доверия, поддерживаемые харнессы и required permissions.
Какие записи provider добавит или изменит, какие секреты нужно передать через окружение или системное хранилище, и как откатиться.
status должен показать активный MCP, источник версии и результат
provider-проверки.