Что такое MCP и зачем он нужен ChatGPT
Model Context Protocol (MCP) — это открытый стандарт, представленный компанией Anthropic в ноябре 2024 года, который позволяет ИИ-ассистентам, включая ChatGPT, подключаться к внешним сервисам и получать оттуда живые данные, а также выполнять действия. Протокол быстро получил поддержку от OpenAI, и сегодня MCP работает в ChatGPT, Claude, Cursor и десятках других инструментов.
Суть MCP можно сравнить с USB-C: один универсальный порт, к которому подходит любое устройство. До появления этого протокола каждую интеграцию нейросети с сервисом приходилось писать отдельно. Теперь достаточно, чтобы у сервиса был MCP-сервер, и любой совместимый ассистент сможет с ним работать.
Практическая разница очевидна. Без MCP вы спрашиваете ChatGPT «проанализируй мою рекламу» и вставляете скриншоты или копируете таблицы. С MCP вы просто говорите «как вчера отработали кампании», и ассистент сам идёт в подключённый рекламный кабинет, забирает свежие цифры и отвечает по реальным данным. Если нужно, он может и действовать: поставить задачу, отправить отчёт, изменить ставку.
К началу 2026 года экосистема MCP насчитывает более десяти тысяч серверов на все случаи жизни — от рекламных платформ до CRM и инструментов аналитики.
Как MCP работает в ChatGPT: архитектура и возможности
ChatGPT поддерживает MCP в нескольких вариантах. Для настольного приложения, Codex CLI и IDE-расширения используется общая конфигурация, хранящаяся в файле config.toml. Это позволяет переключаться между клиентами без повторной настройки.
Поддерживаются два типа MCP-серверов:
- STDIO-серверы — запускаются как локальный процесс по команде.
- Streamable HTTP-серверы — доступны по сетевому адресу.
Для аутентификации доступны Bearer token, OAuth и ChatGPT session authentication для доверенных серверов. Важно, что сервер может передавать инструкции — поле instructions, которое Codex читает при инициализации и использует как общие указания для работы с инструментами сервера.
ChatGPT web (в браузере) не читает локальные конфигурационные файлы, но может использовать MCP-инструменты через плагины. Для Business, Enterprise и Edu-планов OpenAI предоставляет расширенные возможности: разработчики могут создавать, тестировать и публиковать собственные MCP-приложения в режиме разработчика.
В десктопном приложении настройка выполняется через меню Settings → MCP servers, где можно добавить сервер, указав имя, тип (STDIO или HTTP) и команду или URL. После сохранения и перезапуска сервер становится доступен. В композере можно ввести /mcp, чтобы увидеть список подключённых серверов.
Режим разработчика и MCP-приложения для бизнеса
OpenAI внедрил режим разработчика (developer mode) для ChatGPT Business, Enterprise и Edu-планов. Это позволяет организациям создавать, тестировать и развёртывать MCP-приложения, которые дают ChatGPT возможность безопасно выполнять действия в корпоративных инструментах.
Ключевые возможности режима разработчика:
- Загрузка и тестирование MCP-приложений в приватном режиме — как собственных, так и созданных сторонними разработчиками.
- Выполнение не только операций чтения/поиска, но и записи/изменения данных.
- Запуск рабочих процессов, создание задач в项目管理, обновление CRM, комбинирование нескольких приложений для сложных оркестраций.
Для активации режима разработчика администратор рабочего пространства должен включить соответствующий тумблер в настройках Workspace Settings → Permissions & Roles → Connected Data → Developer mode. В планах Enterprise/Edu можно дополнительно настроить RBAC для предоставления доступа отдельным сотрудникам.
После настройки MCP-сервера (указание эндпоинта, метаданных, механизма аутентификации) приложение появляется как черновик. Только администраторы и владельцы могут публиковать приложения, делая их доступными для всего рабочего пространства. При публикации можно настроить, какие именно действия разрешены, и выбрать группы пользователей для доступа.
Безопасность и ограничения при использовании MCP
Подключение к ненадёжным или небезопасным MCP-серверам может увеличить риски, включая инъекции промптов. OpenAI рекомендует подключать только те серверы, которым вы доверяете, и убедиться, что разработчики понимают риски перед включением режима разработчика.
Для операций записи или изменения данных ChatGPT может запрашивать подтверждение в зависимости от разрешений приложения, контекста действия и потенциального влияния. Некоторые особенно рискованные действия могут быть заблокированы, а не предложены для утверждения. Администраторы видят предупреждения о рисках при включении приложений, которые могут записывать или изменять данные.
Важные ограничения:
- ChatGPT web не читает локальные конфигурационные файлы Codex.
- Агентный режим (agent mode) не использует пользовательские MCP-приложения.
- Deep research может использовать пользовательские приложения только для операций чтения/поиска, но не для записи.
- Для Business-планов после публикации приложение нельзя обновить — для изменения инструментов или метаданных нужно создать и опубликовать новое приложение.
- Enterprise/Edu-администраторы могут включать/отключать отдельные действия приложения после публикации.
При использовании OAuth необходимо убедиться, что провайдер поддерживает выдачу refresh-токенов (обычно через scope offline_access), иначе после истечения авторизации ChatGPT может потерять доступ.
Как подключить MCP-сервер к ChatGPT: пошаговая инструкция
Подключение MCP-сервера к ChatGPT зависит от того, какой клиент вы используете.
Для десктопного приложения ChatGPT:
- Откройте Settings, выберите раздел MCP servers.
- Нажмите Add server.
- Введите имя сервера, выберите тип (STDIO или Streamable HTTP) и укажите команду или URL сервера.
- Сохраните сервер и нажмите Restart.
- Если сервер использует OAuth, потребуется пройти аутентификацию.
- В композере введите /mcp, чтобы увидеть список подключённых серверов.
Для Codex CLI: Используйте команду:
codex mcp add --env VAR1=VALUE1 --Например, для добавления сервера Context7:
codex mcp add context7 -- npx -y @upstash/context7-mcpПросмотреть настроенные серверы можно командой codex mcp list, а для входа через OAuth — codex mcp login .
Для IDE-расширения:
- Откройте меню шестерёнки, выберите MCP servers.
- Нажмите Add server.
- Введите имя, тип и команду/URL.
- Сохраните и перезапустите расширение.
Для ChatGPT web (браузер): ChatGPT web не читает локальные конфигурационные файлы. Чтобы использовать MCP-инструменты, необходимо установить плагин, который предоставляет соответствующие коннекторы и удалённые MCP-инструменты. После установки плагин становится доступен в чате.
Для Business/Enterprise/Edu (через режим разработчика):
- Администратор включает developer mode в настройках рабочего пространства.
- В настройках Apps → Create укажите эндпоинт MCP-сервера и метаданные.
- Выберите механизм аутентификации.
- Нажмите Scan Tools и дождитесь завершения сканирования.
- После создания приложение появится как черновик, его можно протестировать в чате.
- После проверки администратор может опубликовать приложение.
Практические сценарии использования MCP в маркетинге
MCP открывает множество возможностей для автоматизации маркетинговых процессов. Вот наиболее востребованные сценарии, которые уже используют команды.
Утренний отчёт без человека. Ассистент по расписанию собирает данные по вчерашним рекламным кампаниям и через Slack-сервер присылает сводку в канал команды. Никто больше не начинает день с ручных выгрузок.
Кросс-платформенный аудит. Один вопрос «сравни отдачу Google Ads и Meta за месяц» заменяет два рекламных кабинета и сводную таблицу. Ассистент забирает данные из обоих источников и предоставляет анализ в одном ответе.
Триггеры на метрики. Правило вида «если стоимость заявки в кампании выше порога, поставь на паузу и предупреди в Slack» можно реализовать через Zapier или Make. Раньше такое требовало разработчика, теперь формулируется словами.
Гигиена CRM. Агент мониторит лиды из рекламы, сверяет их с HubSpot, находит потерянные контакты, перенаправляет ответственным и готовит персональное письмо. Целый класс рутины отдела продаж автоматизируется.
GEO-аналитика. Сервисы мониторинга видимости брендов в нейросетях одними из первых внедрили MCP. Например, платформа brandfound предоставляет MCP-сервер с более чем 50 инструментами, позволяя управлять кампаниями, анализировать упоминания бренда и создавать контент прямо из диалога.
По оценкам агентств, около 80% агентных сценариев собирается из одного набора: поиск, HubSpot, GA4, Google Ads, LinkedIn, Notion и таск-трекер. Главный принцип: если процесс можно описать словами, из него можно собрать конвейер.
Какие MCP-серверы доступны для маркетологов
Экосистема MCP быстро растёт, и многие популярные сервисы уже имеют официальные или сторонние MCP-серверы. Вот основные категории:
Рекламные платформы:
- Google Ads — официальный сервер, позволяющий просматривать кампании, расходы и конверсии.
- Meta Ads — аналогичные возможности для рекламы в Facebook и Instagram.
- TikTok — официальный сервер для управления рекламными кампаниями.
- Amazon Ads — официальный сервер, представленный в феврале 2026 года.
Аналитика:
- Google Analytics 4 — официальный сервер (только чтение).
- Google Search Console — данные о поисковом трафике.
- BigQuery — работа с большими данными.
CRM и email-маркетинг:
- HubSpot — официальный сервер с поддержкой записи в CRM.
- Klaviyo — данные о клиентах и кампаниях.
- Mailchimp — управление email-рассылками.
SEO и GEO:
- Ahrefs — анализ ссылочных профилей и позиций.
- Semrush — комплексный SEO-анализ.
- Profound, Otterly, Peec, Qwairy — сервисы мониторинга видимости в нейросетях.
- brandfound — российская платформа с MCP-сервером (более 50 инструментов).
Операционные инструменты:
- Slack — доставка отчётов и алертов.
- Notion — управление базами и документами.
- Shopify — работа с витриной и заказами.
- Zapier и Make — мосты к сотням других сервисов.
Важно, что в 2026 году многие платформы начали выпускать официальные MCP-серверы, понимая, что удобный доступ для ИИ-агентов становится каналом дистрибуции.
Ограничения и подводные камни MCP в ChatGPT
Несмотря на широкие возможности, MCP в ChatGPT имеет ряд ограничений, которые важно учитывать.
Для ChatGPT web:
- Не поддерживает локальные конфигурационные файлы Codex.
- MCP-инструменты доступны только через плагины.
- Агентный режим не использует пользовательские MCP-приложения.
- Deep research может использовать только операции чтения/поиска.
Для Business-планов:
- После публикации приложение нельзя обновить — для изменения инструментов или метаданных нужно создать и опубликовать новое приложение.
- Только администраторы и владельцы могут использовать режим разработчика.
Для Enterprise/Edu:
- Администраторы могут включать/отключать отдельные действия приложения после публикации.
- Новые действия MCP-сервера не включаются автоматически — нужно нажать Refresh.
Общие ограничения:
- ChatGPT не может напрямую подключаться к локальным MCP-серверам — требуется Secure MCP Tunnel для серверов в частных сетях.
- При использовании OAuth необходимо убедиться, что провайдер поддерживает refresh-токены, иначе после истечения авторизации доступ может быть потерян.
- Безопасность: подключение к ненадёжным серверам увеличивает риски, включая инъекции промптов.
Также стоит помнить, что MCP — это протокол, и его реализация может различаться у разных провайдеров. Например, OpenAI-built приложения сегодня поддерживают только поиск и не имеют возможностей записи.
Как начать использовать MCP: практические рекомендации
Для тех, кто хочет попробовать MCP в работе, вот пошаговый план.
Шаг 1. Выберите ассистента с поддержкой MCP. Проще всего начать с десктопной версии ChatGPT или Claude. Для технических команд подойдёт Cursor. Убедитесь, что у вас есть доступ к соответствующему плану (для бизнес-функций может потребоваться Business, Enterprise или Edu).
Шаг 2. Подключите 2-3 сервера с вашими рабочими данными. Разумный стартовый набор: рекламный кабинет (Google Ads или Meta Ads), аналитика (Google Analytics 4) и CRM или таск-трекер (HubSpot, Notion). Не пытайтесь подключить всё сразу — ценность становится видна уже на двух источниках, когда ассистент впервые отвечает на вопрос, требующий данных из обоих.
Шаг 3. Начните с вопросов, а не с автоматизаций. Первую неделю просто спрашивайте ассистента о своих данных: что с конверсией, какие кампании тянут бюджет, что изменилось после запуска. Когда найдёте вопрос, который задаёте каждый день, превратите его в автоматический сценарий. Так связки рождаются из реальной рутины, а не из желания поиграть с технологией.
Шаг 4. Изучите документацию. Официальная документация OpenAI по MCP содержит подробные инструкции по настройке, примеры конфигурации и описание всех поддерживаемых опций. Для разработчиков также доступен Apps SDK для создания собственных MCP-приложений.
Шаг 5. Соблюдайте меры безопасности. Подключайте только те серверы, которым доверяете. Перед публикацией приложения проверьте его разрешения и убедитесь, что пользователи понимают, когда ChatGPT может запрашивать подтверждение на выполнение действий.
Вопросы и ответы
Что такое MCP и чем он отличается от обычных плагинов ChatGPT?
MCP (Model Context Protocol) — это открытый стандарт, который позволяет ИИ-ассистентам подключаться к внешним сервисам и получать живые данные, а также выполнять действия. В отличие от обычных плагинов, которые пишутся под конкретную платформу, MCP — универсальный протокол: один MCP-сервер может работать с ChatGPT, Claude, Cursor и другими совместимыми ассистентами. Плагины ChatGPT — это более старая, проприетарная система интеграций, тогда как MCP — открытый стандарт, поддерживаемый многими платформами.
Можно ли использовать MCP в бесплатной версии ChatGPT?
Полная поддержка MCP, включая возможность создавать и публиковать собственные MCP-приложения, доступна в платных планах ChatGPT Business, Enterprise и Edu. Бесплатная версия ChatGPT не поддерживает режим разработчика и не позволяет подключать пользовательские MCP-серверы через веб-интерфейс. Однако десктопное приложение ChatGPT (доступное для подписчиков Plus, Pro и Team) поддерживает подключение MCP-серверов через локальную конфигурацию.
Какие риски безопасности связаны с использованием MCP?
Основные риски включают возможность инъекций промптов через ненадёжные MCP-серверы, несанкционированный доступ к данным и выполнение нежелательных действий. OpenAI рекомендует подключать только доверенные серверы, проверять разрешения приложений перед публикацией и использовать OAuth с refresh-токенами для безопасной аутентификации. Для операций записи ChatGPT может запрашивать подтверждение, а некоторые особенно рискованные действия могут быть заблокированы.
Может ли ChatGPT одновременно использовать несколько MCP-серверов?
Да, ChatGPT может одновременно использовать несколько MCP-серверов в одном диалоге. Например, можно подключить серверы Google Ads и HubSpot, и задать вопрос вроде «найди лиды из рекламы, которые не были обработаны, и создай задачу в CRM». Это позволяет комбинировать данные из разных источников и выполнять сложные оркестрации.
Как обновить MCP-приложение после публикации?
Для Business-планов после публикации приложение нельзя обновить — необходимо создать и опубликовать новое приложение с изменёнными инструментами или метаданными. Для Enterprise/Edu-планов администраторы могут включать или отключать отдельные действия приложения после публикации, а также обновлять список действий через кнопку Refresh (новые действия добавляются отключёнными по умолчанию).
Поддерживает ли ChatGPT web (браузер) MCP?
ChatGPT web не читает локальные конфигурационные файлы Codex и не поддерживает прямое подключение MCP-серверов через интерфейс. Однако MCP-инструменты могут быть доступны через плагины, которые предоставляют соответствующие коннекторы и удалённые MCP-инструменты. Для Business, Enterprise и Edu-планов также доступен режим разработчика, позволяющий создавать и тестировать MCP-приложения прямо в веб-интерфейсе.