Перейти к содержанию

mcp

mcp описывает MCP-сервер: источник, способ запуска, совместимость с харнессом, ожидаемые разрешения и границы использования. Через MCP агент получает структурированный доступ к tool surface: файлам, браузеру, SaaS API, базам данных или локальным помощникам.

ai_stp хранит конфигурационную и проверочную часть. Секреты, токены и пароли в паспорт не попадают.

Когда нужен MCP

Задача Нужен mcp? Комментарий
Агент должен читать GitHub issues да MCP задаёт соединение и tool surface
Агент должен знать правила code review нет это instruction или skill
Агент должен вызвать локальный scanner возможно если scanner предоставляется как MCP-сервер
Нужно сохранить endpoint и режим доступа да но без token value
Нужно выполнить команду по shortcut нет это command

Как ai_stp снижает риск

Риск Механизм
Секреты в конфиге паспорт не хранит значения секретов
Неожиданные права показываются требуемые permissions и предупреждения
Подмена источника версия закрепляется на источник, commit/path или пакет
Неподходящий харнесс совместимость проверяется до provider-плана
Небезопасная установка неизвестные объекты требуют явного согласия

MCP расширяет радиус действия агента

Даже хороший MCP-сервер может дать агенту доступ к данным или операциям, которых раньше не было. Устанавливайте его как инструмент с правами, а не как “ещё один Markdown-файл”.

Что видит пользователь

Назначение MCP, автор, линия доверия, поддерживаемые харнессы и required permissions.

Какие записи provider добавит или изменит, какие секреты нужно передать через окружение или системное хранилище, и как откатиться.

status должен показать активный MCP, источник версии и результат provider-проверки.