MCP или API: в чем разница и что выбрать для интеграции ИИ-агентов

MCP или API: в чем разница и что выбрать для интеграции ИИ-агентов

10 мин
12 просмотров
Анна Сергеева
Руководитель команды «Сайты и AI‑продвижение» в Битрикс24

Через API программы обмениваются данными и выполняют действия по заранее заданным правилам. Разработчик пишет код, который связывает системы между собой, и CRM получает заявки с сайта, а бухгалтерская система — данные из банка.

MCP решает схожую задачу для ИИ-агентов: благодаря ему они взаимодействуют с внешними инструментами. В статье разбираем, чем MCP отличается от API и для чего нужен каждый из этих инструментов.

Что такое API и как он работает

API — это набор правил, по которым одна программа обращается к другой, передает ей данные и получает ответ.

Чтобы менеджер по продажам увидел в CRM заявку с сайта, система должна получить данные о том, что клиент обратился в компанию. Для этого разработчик заранее связывает сайт и CRM через API. Он изучает документацию сервиса и находит там нужный адрес — эндпоинт, через который можно получить или отправить данные. Дальше разработчик прописывает в коде, какой запрос и с какими параметрами программе нужно отправить на этот адрес.

В результате:

  • код передает в систему имя клиента, его телефон и данные заказа;
  • система вписывает их в карточку сделки;
  • менеджер видит информацию в своем рабочем пространстве.

По такому же принципу сервис доставки получает информацию о новом заказе, а отель — данные о бронировании.

Разработчик прописывает сценарий один раз, а дальше периодически его поддерживает: например, обновляет код, если сервис меняет методы или параметры в своем API.

Что такое MCP и почему он появился

MCP (Model Context Protocol) — это протокол, по которому ИИ-агенты взаимодействуют с внешними данными и инструментами.

Его создала группа разработчиков в компании Anthropic в ноябре 2024 года.

MCP-сервер — это связующее звено между ИИ-агентом и системой, к которой он подключается: CRM, почтой, календарем или другим сервисом.

Сервер описывает агенту, что тот может делать в системе, например: искать клиентов, изменять сделки и ставить задачи менеджерам в CRM.

Далее в статье мы пишем «MCP», когда речь идет о протоколе в целом, и «MCP-сервер», когда говорим о конкретном подключении к CRM, почте или другой системе.

MCP появился из-за особенностей работы с ИИ-агентами. Отличие MCP от API в том, что пользователь формулирует запрос своими словами и разработчик не может заранее прописать код для задачи — предусмотреть все варианты запроса невозможно. Агент сам получает от MCP-сервера список возможностей и выбирает среди них те, которые нужны для ответа на конкретный запрос.

Возможности, которые MCP-сервер предоставляет агенту, делятся на три типа:

  • Tools (инструменты) — действия, которые агент может выполнить: создать задачу, изменить сделку или отправить письмо.
  • Resources (ресурсы) — данные, которые агент может получить: карточку клиента, файл или запись в базе.
  • Prompts (промпты) — готовые шаблоны запросов для типовых сценариев.

Пример. Сотрудник пишет ИИ-агенту: «Покажи сделки без задач на этой неделе и поставь по ним задачи менеджерам». Агент выполняет запрос в несколько шагов:

  1. Получает доступные инструменты. MCP-сервер CRM предоставляет агенту список действий: например, найти сделки, создать задачу и назначить исполнителя.
  2. Разбирает запрос. Агент определяет, какие действия нужны: сначала найти подходящие сделки, затем создать задачи.
  3. Ищет сделки. ИИ-агент передает MCP-серверу параметры запроса. Сервер обращается к CRM и возвращает список подходящих сделок.
  4. Создает задачи. Агент использует полученные данные и вызывает инструмент создания задачи для каждой сделки.
  5. Отвечает пользователю. Например: «Нашел пять сделок без задач и создал задачи для их менеджеров».

Внутри MCP-сервер сам обращается к обычным API системы — MCP не заменяет их, а переводит возможности на язык, понятный агенту.

MCP протокол — что это? Подробный разбор читайте в статье «Что такое MCP и как работает протокол».

Чем MCP отличается от API

API и MCP решают одну и ту же задачу — дают программе доступ к данным другой системы. Разница в том, кто этим доступом пользуется. В случае API это разработчик, который пишет код под конкретную задачу, а в случае MCP — ИИ-агент, который сам решает, что нужно сделать, исходя из запроса пользователя.

API MCP
Кто использует Разработчик, который пишет код ИИ-агент, который отвечает на запрос пользователя
Как система сообщает о своих возможностях В документации, которую разработчик читает заранее Передает агенту список возможных действий, когда он к ней подключается
Кто решает, какое действие выполнить Разработчик — один раз, когда пишет код Агент — каждый раз заново, в зависимости от запроса пользователя
Что нужно для подключения новой системы Отдельная интеграция под каждую пару «программа — система» Одно подключение работает с любой MCP-совместимой системой
Что тратится при работе Запросы к серверу и лимиты API Запросы к серверу и токены модели на обработку контекста
Основной риск Ошибка в коде интеграции, превышение лимитов Вредоносная инструкция, которая попала агенту в данные

Как ИИ-агент работает с MCP на практике

Пользователь присылает агенту запрос, например: «Покажи сделки без задач на этой неделе и поставь по ним задачи менеджерам». Чтобы выполнить его, агент проходит несколько шагов.

  1. Подключается к MCP-серверу CRM и узнает, какие действия ему доступны, например: найти сделки, создать задачу, назначить исполнителя.
  2. Анализирует запрос пользователя и выбирает из этих действий подходящее, в нашем примере — «найти сделки за неделю без задач».
  3. Выполняет это действие с нужными параметрами: сервер обращается к CRM и достает из нее список подходящих сделок.
  4. Получает список сделок и проверяет, нужно ли что-то еще, чтобы решить запрос пользователя — в нашем примере по каждой сделке нужно создать задачу.
  5. Выполняет действие «создать задачу» для всех сделок из списка.
  6. Отвечает пользователю, что нашел пять сделок без задач и поставил задачи менеджерам по каждой из них.
Автоматизируйте работу с Битрикс24 MCP
Управляйте внешними системами прямо из чата с AI — без переключений между вкладками и без потери фокуса.
Создать бесплатно

Сколько стоит внедрение MCP и чего оно требует от компании

Когда компания внедряет MCP, у нее появляются новые затраты — единоразовые и постоянные.

Готовый сервер или собственная разработка

Чтобы настроить интеграцию через MCP, компания использует готовый сервер платформы, на которой уже работает, или разрабатывает его самостоятельно. Стоимость существующего MCP-сервера обычно входит в тариф платформы. Подключить его можно за минуты, но набор инструментов ограничен тем, что предложил вендор.

Для собственного MCP-сервера нужны разработчики, которые спроектируют схемы передачи данных и систему авторизации. Этот вариант дороже, зато в нем будут инструменты под конкретные задачи бизнеса. Компании имеет смысл запускать разработку, когда функциональность MCP-сервера от вендора не закрывает ее потребности.

Токены

Через MCP с агентом обычно работают несколько сотрудников, и у них разные задачи. Например, менеджер по продажам ищет сделки, а HR-специалист оформляет отпуска. Каждой роли нужен свой набор инструментов. Чем больше инструментов подключено, тем больше токенов модель тратит на каждый запрос.

Чтобы сократить расход, компания заранее определяет, какие задачи сотрудник будет решать через агента, и подключает только необходимые для этого инструменты.

Настройка процессов

Компании нужно решить, какие действия агент может выполнять самостоятельно, а какие — только после подтверждения сотрудника. А также настроить автоматический журнал с историей действий, чтобы быстро разбираться, если что-то пошло не так.

Обучение сотрудников

Формулировать запросы агенту — отдельный навык, и первое время после внедрения эффективность команды может немного просесть. Компании стоит учесть это и организовать обучение.

Какие риски безопасности появляются при переходе на MCP

В самом протоколе нет уязвимости — риски появляются, когда компания не настраивает его и не контролирует после подключения.

ИИ-агент может принять чужие данные за команду

Злоумышленники прячут вредоносные инструкции в данных, которые читают агенты, например в текстах веб-страниц, письмах, комментариях или задачах. Агент воспринимает такой текст как часть запроса и может выполнить команду, которую считал.

Как защититься. Ограничивайте права агента: укажите, что ИИ должен запрашивать подтверждение пользователя перед тем, как выполнить критичное действие.

Вредоносный MCP-сервер может обмануть агента

Агент получает от MCP-сервера описания доступных инструментов. Злоумышленник прячет вредоносные инструкции в этих описаниях или ответах сервера. Тогда агент выполняет действия, которых сотрудник у него не просил.

Как защититься. Выбирать для рабочих систем только проверенные MCP-серверы и не разрешать сотрудникам добавлять внешние серверы самостоятельно.

Одобренный сервер может изменить свои инструменты

Компания проверяет MCP-сервер один раз при подключении, но позже он начинает вести себя иначе. Причины могут быть разными:

  • владелец сервера с самого начала планировал завоевать доверие, а затем изменить поведение на вредоносное;
  • сервер взломали и через него действует злоумышленник.

Например, инструмент «Отправить письмо» начинает без ведома сотрудника прикладывать к письму документы из CRM или базу клиентов. Так агент распространяет чувствительные данные компании сторонним людям. При этом технически подключение остается прежним, поэтому компания продолжает доверять серверу.

Как защититься. Контролировать версии серверов и изменения их инструментов, а после существенных изменений проводить повторную проверку.

Права у агента могут быть шире, чем у сотрудника

По умолчанию агент нередко работает через отдельную техническую учетную запись с широким доступом ко всей системе, а не через права сотрудника, который отправил ему запрос. Он может достать данные или выполнить действия, к которым у сотрудника доступа нет. В таком случае ограничения, которые компания установила для специалиста, перестают работать. Помимо этого, в журнале с историей действий может остаться только запись о том, что сделал агент, без указания, кто из сотрудников инициировал запрос. Если возникает ошибка, это усложняет расследование.

Как защититься. Выдавайте агенту только необходимые права, разделяйте доступ к данным и критичным действиям, требуйте подтверждения перед чувствительными операциями.

Как подключить ИИ-агента к рабочим системам без собственной разработки

Самый быстрый способ — подключить агента к платформе, где уже лежат задачи, сделки и документы компании. Для этого можно подключить платформу через MCP или использовать ее встроенного ИИ-агента. Это избавляет от разработки, о которой мы писали в разделе про расходы: платформа уже спроектировала инструменты и настроила авторизацию, компании остается только найти нужную опцию в настройках Битрикс24 и включить ее.

В Битрикс24 для этого есть два готовых сценария.

MCP-сервер Битрикс24

Сервер подключает Битрикс24 к внешним ИИ-системам — например, к ChatGPT, Yandex AI Studio, Cursor или n8n. Через него внешний агент взаимодействует с базой знаний компании, внутренними инструментами Битрикс24 и внешними сервисами. Агент не только отвечает на вопросы о данных Битрикс24, но и выполняет действия: ищет информацию, обновляет данные, создает новые элементы системы — например, задачи или сделки. Он делает это только по команде сотрудника и с учетом его прав доступа.

Подключение ChatGPT к Битрикс24 через MCP

MCP Hub

MCP Hub работает в обратную сторону — подключает внешние сервисы к Битрикс24. Например, через него сотрудник подключает «Контур.Фокус» или 1С и проверяет контрагентов в CRM прямо внутри Битрикс24.

Подключение Битрикс24 к внешним сервисам через MCP Hub

ИИ-агент BitrixGPT

Если не хочется настраивать подключение самостоятельно, в Битрикс24 уже работает собственный агент BitrixGPT. Он помогает разобраться в портале и настроить его под задачи пользователя:

  • подсказывает, как создать повторяющуюся задачу или воронку в CRM;
  • находит и анализирует нужные данные;
  • создает, удаляет и редактирует задачи, сделки и события в календаре.

BitrixGPT берет на себя и рутинные задачи: составляет ответ клиенту или готовит данные для отчета. Сотрудник описывает задачу обычными словами и получает развернутый ответ о том, как ее выполнить.

ИИ-агент BitrixGPT

Условия подключения внешних сервисов через MCP в Битрикс24 стоит уточнить на странице тарифов перед публикацией — набор функций и условия подписки меняются.

MCP Hub и MCP-сервер Битрикс24 не требуют дополнительной разработки. Получите доступ к задачам, CRM и внешним системам в одном окне.
Попробуйте бесплатно →

Как внедрить MCP в компании

Для начала определите, на каких участках ИИ-агент действительно упростит работу, протестируйте его на одном, а потом подключайте новые сценарии.

Определите задачи, для которых нужен MCP

Если каждый раз работа над задачей движется по одному сценарию, подходит API. Если переменных несколько и они меняются, лучше использовать MCP.

Например, сайт всегда передает заявку в CRM по одинаковому сценарию: нужно получить данные формы, создать сделку и назначить менеджера. Для этого достаточно API.

А запросы от сотрудника могут быть разными. Например, сегодня агент должен собрать задачи с горящим дедлайном и расставить их в порядке приоритетов, а завтра — определить наиболее загруженных сотрудников и предложить варианты, как облегчить им работу. Если задачи постоянно меняются — стоит отдать предпочтение MCP.

Выберите один сценарий для пилота

Из задач, цели которых можно достигать по-разному, надо выбрать одну, которая включает в себя больше всего рутинных действий и забирает у сотрудников много рабочего времени.

Для пилота лучше выбирать сценарий, результат которого можно измерить. Например, посчитать, сколько времени менеджер тратит сейчас и как этот показатель изменится после того, как появится агент. Тогда эффект можно будет сравнить в цифрах.

Проверьте, есть ли готовый MCP-сервер

После того как выберете сценарий, выясните, есть ли у платформы, на которой вы работаете, готовый MCP-сервер. Если есть и он закрывает ваши потребности, используйте его. Если его нет или он вам не подходит — нужно будет его создать. В этом случае понадобится помощь разработчиков.

Определите, какие действия будет выполнять агент

Например, вы хотите поручить агенту обрабатывать результаты встреч. Ему может понадобиться:

  1. Найти нужную сделку.
  2. Получить информацию о клиенте.
  3. Прочитать расшифровку звонка.
  4. Создать задачу.
  5. Назначить ответственного.
  6. Установить срок.

Для этого ему нужно будет предоставить доступ к CRM-системе и карточкам клиентов, календарю и таск-трекеру менеджера. Позволяйте агенту вносить изменения только в те инструменты, которые нужны ему для работы с конкретной задачей.

Для чувствительных действий установите дополнительное подтверждение. Например, агент может подготовить письмо клиенту, но перед отправкой показать его сотруднику: «Я подготовил письмо для клиента. Отправить?». То же правило можно применить к удалению данных, изменению важных реквизитов и финансовым операциям.

Настройте журнал действий

До запуска определите, как компания будет разбирать ошибки агента. В журнале стоит сохранять такие сведения:

  • кто отправил запрос;
  • когда он был отправлен;
  • какие инструменты вызвал агент;
  • какие действия выполнил;
  • какой результат получил.

Например, если агент случайно изменил статус сделки, администратор должен иметь возможность восстановить цепочку: сотрудник — запрос — действие агента — изменение в CRM. Также заранее определите, кто отвечает за доступы, подключенные серверы и разбор инцидентов.

Обучите сотрудников взаимодействовать с агентом

Специалисты должны понимать, что агент умеет делать, какие данные ему доступны и какие действия он выполняет от их имени. Чем понятнее задача и ограничения, тем проще агенту выбрать подходящие инструменты и ответить на запрос. Поэтому можно составить список удачных промптов для частых задач.

Запустите пилот

Определите, по каким показателям будете оценивать результат. Например:

  • сколько времени сотрудник тратит на задачу до и после внедрения;
  • какую долю запросов агент выполняет без исправлений;
  • сколько ошибок он допускает;
  • сколько действий сотрудники по-прежнему выполняют вручную;
  • сколько сотрудников регулярно используют сценарий.

После того как вы определились с критериями успеха — запускайте пробный режим.

Продолжайте автоматизацию

Если агент стабильно справляется с задачей и экономит время, постепенно добавляйте новые инструменты и сценарии.

Если ошибок много, попробуйте найти причину: возможно, агенту дали слишком много возможностей, неправильно описали инструменты, недостаточно ограничили права или сам сценарий плохо подходит для автоматизации.

Какие ошибки чаще всего допускают при внедрении MCP

Подключают все инструменты сразу

Компания дает агенту доступ ко всем функциям CRM, почты, календаря и других систем, хотя для пилотной задачи нужно только несколько инструментов.

Что делать. Начинайте с минимального набора инструментов и добавляйте новые только после того, как проверите текущие сценарии.

Переносят логику API в MCP без изменений

Когда у компании есть готовый REST API, у него уже есть методы — например, «создать документ» или «добавить товар». Самый быстрый способ получить MCP-сервер — взять эти методы и превратить их в инструменты для агента, не проектируя новые. Это экономит время на разработке, но агенту достаются те же низкоуровневые технические операции, что и разработчику. Например, вместо одной понятной цели «Создать счет» ему нужно создать документ, добавить товар и указать контрагента, — и агент должен сам думать, в каком порядке их вызвать.

Что делать. Проектируйте инструменты под задачи агента, а не копируйте методы API напрямую. Если сотрудник ожидает от системы результат «Создать счет», агенту стоит дать именно такой инструмент. Он должен сам вызвать внутри нужную последовательность действий, а не набор низкоуровневых методов API.

Дают агенту слишком много прав

Агент получает доступ ко всем данным и операциям, которые доступны в системе, хотя для его задачи нужна только небольшая их часть. Например, агент должен находить сделки и создавать задачи, но получает еще и возможность удалять сделки или отправлять письма клиентам.

Что делать. Используйте принцип минимальных привилегий — давайте агенту только те права, которые нужны для конкретного сценария. Для критичных действий обязывайте его запрашивать подтверждение сотрудника.

Подключают непроверенные MCP-серверы

Сотрудник самостоятельно подключает внешний MCP-сервер и при этом не проверяет, кто его разработал и какие данные он получает. Такой сервер может содержать вредоносные инструкции или запрашивать больше доступа, чем необходимо.

Что делать. Составьте список разрешенных серверов, проверяйте их перед подключением и контролируйте работу после запуска.

Обычно бизнес хочет быстро внедрить ИИ в любую область. Но по факту необходимо полторы недели на внедрение и полтора месяца на подготовительную работу перед ним.

Рассмотрим управление доступами на примере реального кейса. Чтобы агент качественно встроился в процесс, компании нужны понятная ролевая модель, описанная инфраструктура и понимание, кому какие доступы можно выдавать, а какие нельзя. А компания никогда это подробно не документировала: доступы выдавал SysOps, который сам знал, кому что можно открыть, а кому нет.

Если компания торопится с внедрением и не подготавливает почву, сначала она дает агенту недостаточно прав. При таком подходе в ИИ действительно мало смысла: все решения по-прежнему принимает человек. Тогда решают, что это неэффективно, и выдают агенту все права. Он может выйти за пределы задачи и пойти в учетные записи и хранилища, которые его никто не просил трогать. А постфактум выяснить, что именно произошло, почти невозможно, потому что в спешке не завели и журнал действий.

Поэтому корень проблемы не в технической реализации, а в том, что до нее нужно провести большую аналитическую работа. Только эта работа дает понимание, где границы ответственности агента, и превращает его из риска в инструмент, который экономит время.

Диана Распопова
независимый эксперт по управлению IT, техническому Due Diligence и эффективности IT-функции

Частые вопросы

Надо ли уметь программировать, чтобы подключить MCP?

Необязательно. Если у платформы, на которой вы работаете, есть готовый MCP-сервер, его можно подключить по инструкции — для этого не нужны специальные навыки. Например, Битрикс24 предоставляет готовый MCP-сервер для подключения портала к внешним ИИ-системам.

Собственная разработка понадобится, если готового сервера у платформы нет или тот, что есть, не закрывает потребности компании. Например, у бизнеса есть внутренняя учетная система, которую команда создала самостоятельно. Тогда разработчики могут сделать MCP-сервер, который даст агенту доступ только к нужным функциям этой системы.

Заменит ли MCP привычные API?

MCP и API — это два инструмента для двух разных типов задач, поэтому они дополняют друг друга, а не соревнуются.

За API остаются задачи с известным сценарием: синхронизация данных между системами по расписанию, прием платежей и высоконагруженные интеграции с миллионами вызовов в сутки. MCP берет на себя задачи, где пользователь формулирует запрос своими словами: поиск по документам, работу с CRM и задачами через чат с агентом.


Что в итоге

  • MCP vs API решают разные типы задач и обычно используются вместе, а не вместо друг друга. API берет на себя фиксированные, предсказуемые сценарии, а MCP — задачи, где решение по ходу действия принимает агент.
  • Безопасность MCP зависит от того, как компания настраивает и контролирует его. Ограничивайте права агента рамками прав сотрудника и ведите журнал его действий.
  • Бизнесу редко нужно самому разрабатывать MCP-сервер с нуля. Быстрее и дешевле подключить агента к платформе, где компания уже ведет задачи, сделки и документы компании, например через готовые инструменты вроде MCP Hub в Битрикс24.
  • Переход стоит начинать с одной пилотной задачи и небольшого количества действий, которые доступны агенту, а расширять список только после того, как результат пилота подтвердит пользу.

Оптимизируйте рутину: BitrixGPT готов помогать с любыми задачами 24/7
Попробовать бесплатно