← К схеме

MCP

Model Context Protocol · знания внутри чужого AI

Знания компании — внутри Claude Code

Чужой AI-ассистент сам спрашивает вашу базу и вплетает ответ в работу — не выходя из редактора.

Думает модель клиента, не наша. MCP отдаёт ей один инструментsearch_knowledge возвращает находки, не готовый ответ; синтез делает сам ассистент. Поиск идёт под личностью владельца →

01

Установка

Сервер сетевой — клиент лишь запоминает адрес и ключ. Одна команда.

claude mcp add --transport http achilles https://achilles.local/mcp \
  --header "Authorization: Bearer ach_…"

С OAuth (v2) ключ отпадёт — команда станет одношаговой. MCP — референс-поверхность Public API для AI-клиентов; путь /mcp — на общей карте HTTP API.

02

Авторизация

Своего входа нет — клиент сводится к user_id, дальше роль и ACL владельца.

  1. API-ключ ach_… в заголовке · headless · только чтение
  2. v2 OAuth 2.1 браузерное согласие, без переноса ключа

ACL — поверх: область ключа лишь сужает права.

03

Управление дверью

Вход снаружи внутрь — контроль на двух уровнях.

  • Рубильник платформы. Один тумблер в настройках платформы закрывает MCP разом для всех — дверь заперта, ключи живут.
  • Ключи — самообслуживание. Сотрудник заводит свои сам — в профиле; надзор Owner/Admin на экране ключей. Деактивация — ключи гаснут.

Каждый вызов под лимитом частоты и метится на ключ — на экране ключей видно использование; текст запроса не логируется.