Добавление собственного MCP-сервера
С помощью собственного MCP-сервера вы подключаете AI-Corporate к внутреннему приложению, источнику данных или специализированной службе. Сначала выберите транспорт, подходящий для места использования.
Выберите правильный транспорт
| Транспорт | Веб | Мобильный | Десктоп | Использование |
|---|---|---|---|---|
| Streamable HTTP | Да | Да | Да | Рекомендуется для размещённых серверов |
| stdio | Нет | Нет | Да | Локальные процессы и интеграции на десктопе |
| SSE | Только существующие конфигурации | Только существующие конфигурации | Да | Устаревший транспорт; для новых серверов выбирайте Streamable HTTP |
Требования к Streamable HTTP
Используйте полный публичный endpoint, включая путь MCP, например:
https://mcp.example.com/mcp
Endpoint должен использовать HTTPS, быть доступным через публичный DNS без редиректов и отвечать на корректный MCP initialize-handshake. Имя пользователя и пароль не должны содержаться в URL. Локальные адреса, адреса частных сетей и endpoints метаданных облака блокируются.
Добавление сервера
- Откройте Настройки → Инструменты.
- Выберите Добавить инструмент или Добавить MCP-сервер.
- Просмотрите доступные пресеты, подходящие для организации.
- Выберите Добавить собственный MCP-сервер.
- Введите имя, полный endpoint и метод аутентификации.
- Сохраните конфигурацию и дождитесь проверки соединения.
- Включите сервер для вашего стандартного набора инструментов.
Администратор может зарегистрировать сервер для всей среды через Администрирование → Инструменты → MCP.
Аутентификация и секреты
AI-Corporate поддерживает connector-OAuth и статические секреты. OAuth-токены, refresh-токены, API-ключи и пароли хранятся только на сервере. Чат получает только зарегистрированный connectorId, никогда не передаются секретные данные конфигурации.
При изменении URL или аутентификации новая конфигурация сначала проверяется заново. Если проверка не проходит, ранее одобренная конфигурация может оставаться активной до устранения проблемы.
Права инструментов и управление
Разрешайте только те инструменты, которые действительно необходимы сотрудникам. MCP-сервер может предоставлять действия на чтение и запись. AI-Corporate фильтрует обнаруженные инструменты по серверному allowlist и проверяет арендатора, владельца и роль при каждом использовании. Организация остаётся ответственной за соответствующие scopes, логирование, сроки хранения и авторизацию в исходной системе.
Локальные десктоп-серверы
Локальный stdio-сервер устанавливается в десктоп-приложении. Рендерер не может запускать произвольные shell-команды: команда, аргументы, переменные окружения и запрашиваемый доступ ограничены и показываются перед подтверждением. Секреты шифруются локально.
Устранение неполадок
- Endpoint недоступен: проверьте HTTPS, DNS, firewall и полный путь
/mcp. - Требуется повторное подключение: обновите разрешение OAuth или сохранённый секрет.
- Принадлежит другой среде: зарегистрируйте коннектор заново в текущей среде.
- Инструменты не отображаются: проверьте allowlist, доступ по ролям и активный статус.
- Работает только на десктопе: вероятно, сервер использует stdio или локальный адрес.