Model Context Protocol

Model Context Protocol (MCP) to otwarty standard opublikowany przez Anthropic w listopadzie 2024 roku, służący do łączenia asystentów AI z systemami, w których naprawdę toczy się praca — plikami, bazami danych, systemami zgłoszeń, API — przez zdefiniowanie jednej wspólnej formy takiego połączenia zamiast osobnej integracji dla każdego asystenta.

5 min czytaniaGEO / wyszukiwanie AI

Co standaryzuje, a czego nie

Asystent, który czyta tylko wklejony tekst, nadaje się do porady, a nie do pracy. Żeby dotknął prawdziwego systemu, trzeba było napisać integrację pod format wywołań jednego dostawcy, potem napisać ją znowu pod kolejnego i jeszcze raz pod aplikację desktopową — ten sam konektor trzy razy, rozjeżdżający się od pierwszego dnia.

MCP definiuje samo połączenie. Serwer udostępnia jakąś możliwość; klient wewnątrz asystenta z niej korzysta. Obie strony mówią JSON-RPC po zdefiniowanym transporcie, więc serwer napisany dla jednego klienta jest osiągalny z każdego innego, który wdraża protokół.

Czego nie robi: nie sprawia, że model dobrze używa tego, co znalazł. Protokół niesie hydraulikę — odkrywanie, wywołanie, wyniki, błędy — a osąd, kiedy coś wywołać i co zrobić z odpowiedzią, zostaje w całości przy modelu i jego instrukcjach.

To wspólne gniazdko. Napisz konektor raz, a skorzysta z niego każdy asystent mówiący po MCP.

Trzy rzeczy, które serwer może udostępnić

Narzędzia to działania, które model może wywołać: wykonać zapytanie, otworzyć zgłoszenie, wysłać żądanie. To ta część, o której wszyscy myślą, mówiąc „MCP”, i ta, która może zmienić świat na zewnątrz — dlatego oczekuje się, że klient zapyta człowieka przed uruchomieniem.

Zasoby to rzeczy, które model może przeczytać: plik, rekord, stronę. Adresuje się je, a nie wywołuje, i tak asystent zdobywa kontekst bez wklejania czegokolwiek przez użytkownika.

Prompty to gotowe instrukcje oferowane przez serwer — lista kontrolna przeglądu, kształt raportu — pokazywane człowiekowi do wyboru, a nie modelowi do wywołania.

Ten podział ma znaczenie, bo to różnica między asystentem, który może czytać twoje dane, a takim, który może na nich działać — a to dwie różne rozmowy z zespołem bezpieczeństwa.

Czym różni się od wywoływania funkcji i od wtyczki

Wywoływanie funkcji to zdolność modelu: model wysyła ustrukturyzowane żądanie, a twój kod je wykonuje. MCP tego nie zastępuje — stoi wyżej, żeby to, co wykonuje twój kod, mogło być serwerem napisanym przez kogoś innego i odnalezionym w czasie działania, a nie zaszytym w kodzie.

Wtyczka należy do platformy, która ją definiuje, i tam działa. Serwer MCP należy do tego, kto go napisał, i działa wszędzie tam, gdzie wdrożono protokół — na tym polega standaryzowanie połączenia, a nie katalogu.

Test praktyczny: jeśli zmiana asystenta wymusza przepisanie integracji, to nie było MCP.

Na co uważać

  • Serwer to kod, który uruchamiasz. Instalacja od nieznajomego bliższa jest instalowaniu pakietu niż dodaniu zakładki, a serwer dziedziczy poświadczenia, które mu dasz.
  • Opisy narzędzi model czyta jak instrukcje. Serwer może opisać własne narzędzie tak, by sterować asystentem — to realna powierzchnia ataku i powód, dla którego istnieją pytania o potwierdzenie.
  • Dane sięgnięte przez serwer to dane, które wyszły ze swojego systemu. „Asystent może czytać nasze zgłoszenia” i „nasze zgłoszenia są w kontekście modelu” to to samo zdanie powiedziane dwa razy.
  • Szerokość nie jest darmowa. Każdy podłączony serwer dokłada opisy do kontekstu, nad którym model musi rozumować, a asystent z czterdziestoma narzędziami wybiera wśród nich mierzalnie gorzej niż ten z sześcioma.

Dlaczego to jest w słowniku o widoczności

Bo pod jednym i drugim leży ta sama zmiana. Wyszukiwanie w dokumentach decyduje, co asystent może o tobie zacytować; MCP decyduje, do czego może sięgnąć i co zrobić w imieniu pytającego. Kupujący, który kiedyś wchodził na twoją stronę sprawdzić fakt, ma teraz asystenta zdolnego sprawdzić go w podłączonym systemie — a twoja opublikowana strona konkuruje nie tylko z tym, co model pamięta, ale i z tym, co może sprawdzić na żywo.

Zmienia to też rolę strony dokumentacji. Serwer opisuje się modelowi kilkoma zdaniami i te zdania są wszystkim, co wie przed działaniem: ta sama dyscyplina, która czyni stronę cytowalną, tylko w mniejszej liczbie słów i z mniejszym marginesem na ogólniki.

Najczęstsze pytania

Czy MCP to produkt Anthropic?

Opublikowała go Anthropic w listopadzie 2024 roku i wydała jako otwarty standard z otwartą specyfikacją i SDK. Wdrażają go klienci i serwery wielu organizacji, także niezwiązanych z Anthropic, a serwer, który napiszesz, nie jest przywiązany do żadnego dostawcy.

Czy potrzebuję MCP, żeby dać modelowi dostęp do moich danych?

Nie. Wywoływanie funkcji we własnym kodzie działa i pozostaje właściwą odpowiedzią dla jednej integracji w jednym miejscu. MCP zarabia na siebie, gdy ta sama możliwość ma być osiągalna z kilku asystentów albo gdy chcesz używać konektorów napisanych przez innych, nie przejmując ich stosu.

Czy podłączenie serwera oznacza, że model może wszystko?

Oznacza, że może poprosić o wszystko, co serwer udostępnia. Co się faktycznie wykona, zależy od klienta, od którego oczekuje się postawienia człowieka przed każdym narzędziem, które coś zmienia. Pytanie o bezpieczeństwo dotyczy więc tego, jakie serwery podłączasz i z jakimi poświadczeniami, a nie protokołu.

Czy własny serwer MCP pomoże w tym, żeby asystenci cytowali moją stronę?

Sam z siebie nie, a traktowanie go jako taktyki SEO to nieporozumienie. Serwer jest osiągalny dla tych, którzy go podłączyli, a nie dla modelu odpowiadającego obcej osobie o twojej kategorii. Cytowanie nadal daje strona, którą system wyszukiwania może przeczytać i zacytować.

Pytane na głos

powiedziane, nie wpisane

Ten sam termin w słowach, których ktoś używa, mówiąc do asystenta, a nie wpisując je w wyszukiwarkę — napisane z sytuacji, dlatego każde pytanie nosi tę sytuację, z której wyszło.

Inżynierowie chcą podłączyć serwer MCP do naszego helpdesku i muszę wiedzieć, co zatwierdzam.

Zatwierdzasz program, który będzie miał poświadczenia do helpdesku i wystawi jego części asystentowi, a wszystko, co asystent przeczyta, opuszcza granicę helpdesku. Warto pytać: kto napisał serwer, jakie dostaje poświadczenia, czy potrafi pisać, a nie tylko czytać, i czy człowiek potwierdza zapisy.

terminktoś stoi nad głową
Czym MCP różni się od zwykłego podania AI klucza API?

Klucz daje jednemu asystentowi jedną integrację, którą piszesz i utrzymujesz. MCP to wspólna forma tego połączenia: ten sam serwer działa w innych asystentach, a konektory innych osób działają w twoim. Kwestia dostępu jest identyczna — protokół standaryzuje okablowanie, nie zaufanie.

w drodzenic nie zainstalowane
Czy MCP to to samo co skill agenta?

Nie, i uzupełniają się. Serwer daje agentowi zasięg — rzeczy, które może przeczytać i zrobić. Skill daje mu rzemiosło — instrukcje, jak dobrze wykonać konkretną pracę, wczytywane wtedy, gdy ta praca się pojawi. Agent z serwerem do bazy danych i bez skilla będzie odpytywał twoją bazę źle.

konkretny dokumentto, czego nie mogą znaleźć

Więcej w GEO / wyszukiwanie AI