Перейти к содержимому
PD
MCP-серверы

Бесплатные MCP-серверы: каталог рабочих

Какие категории готовых MCP-серверов существуют, как выбирать между похожими, на что смотреть перед подключением чужого кода и от чего лучше держаться подальше.

Все статьи гида MCP-серверы · 11

Готовых серверов много, и качество у них разное. Полезнее не список ссылок, который устареет, а понимание категорий и критериев выбора.

Категории серверов

Файлы и локальное окружение. Чтение и запись файлов, поиск, работа с каталогами. Самая частая первая установка и одновременно самая чувствительная к настройке прав.

Системы контроля версий. История, ветки, изменения, задачи и пулл-реквесты. Полезно там, где агенту нужен контекст изменений, а не только текущий код.

Базы данных. Схема, запросы, иногда изменение данных. Самая большая польза и самый большой риск. Начинать надо с прав только на чтение.

Внешние сервисы. Трекеры, мессенджеры, таблицы, CRM, облачные хранилища. Здесь всё чаще есть официальный сервер от самого сервиса.

Веб. Получение страниц и поиск. Полезно для актуальных данных; помните, что содержимое страницы попадает в контекст со всеми последствиями.

Документация и базы знаний. Поиск по внутренним документам. Часто самый недооценённый класс: именно там лежат решения, которых нет в коде.

Как выбирать между похожими

Пять критериев, в порядке важности:

  1. Кто издатель. Сервер от вендора самого сервиса надёжнее стороннего: он поддерживается тем, кто отвечает за API.
  2. Живой ли проект. Дата последнего изменения и реакция на проблемы. Мёртвый сервер сломается при первом изменении внешнего API.
  3. Какие права запрашивает. Сервер, которому для чтения нужен доступ на запись, - плохой знак.
  4. Сколько инструментов отдаёт. Сервер с тридцатью инструментами займёт заметную часть контекста в каждой задаче, даже если вы пользуетесь тремя.
  5. Качество описаний. Посмотрите, как описаны инструменты. Расплывчатые описания означают, что агент будет выбирать неверно, и это не лечится с вашей стороны.

На что смотреть перед подключением

Подключение сервера - это установка зависимости, а не нажатие кнопки. Разумный минимум проверки:

  • Что за пакет и кто его публикует. Опечатка в имени пакета - известный способ подсунуть чужой код.
  • Какие права нужны и зачем. Если сервер просит токен с полным доступом, а задача - чтение, дайте токен с правами только на чтение.
  • Куда он ходит по сети. Локальный сервер, которому зачем-то нужен интернет, требует объяснения.
  • Что попадёт в контекст. Сервер, отдающий большие ответы, будет дорого стоить в каждой задаче.

И главное правило: начинайте с чтения. Права на запись добавляются, когда вы уже видели, как сервер ведёт себя. Развёрнуто - в статье про безопасность.

Чего избегать

  • Серверов с широкими правами «чтобы точно работало». Это самая частая причина неприятностей.
  • Заброшенных проектов. Полгода без изменений при живом внешнем API - плохой знак.
  • Серверов, дублирующих то, что агент и так умеет. Отдельный сервер для чтения файлов при уже имеющемся доступе к файлам - лишний расход контекста.
  • Десяти серверов сразу. Подключайте по одному и смотрите, пользуетесь ли вы им через неделю.
  • Проектных конфигураций из чужих репозиториев без просмотра. Клонировали проект - посмотрите, какие серверы он приводит с собой.

Практический стартовый набор

Для разработки обычно достаточно трёх: файлы с ограниченным корнем, система контроля версий и база данных с правами на чтение. Этого хватает на большинство задач, и контекст остаётся свободным.

Всё остальное подключается под конкретную задачу и отключается, когда задача закрыта.

Как подключать - пошагово. Если нужного сервера нет - напишите свой. Общая картина - гид по MCP.

Вопросы и ответы

Где искать готовые MCP-серверы?

В официальном репозитории референсных серверов, в каталогах сообщества и в документации самих сервисов - многие теперь публикуют свой сервер сами. Серверу от вендора сервиса стоит доверять больше, чем стороннему: он поддерживается тем, кто отвечает за API.

Бесплатный сервер значит безопасный?

Нет, это ортогональные вещи. Бесплатный сервер - это чужой код, который запускается с вашими правами и видит то, к чему вы дали доступ. Открытый исходный код помогает, но только если кто-то в него смотрел. Проверять надо издателя, активность проекта и запрашиваемые права.

Сколько серверов стоит подключать?

Столько, сколькими вы реально пользуетесь. Каждый подключённый сервер добавляет описания своих инструментов в контекст каждой задачи, а лишние инструменты ещё и увеличивают вероятность неверного выбора. Три нужных работают лучше десяти про запас.

Ещё по теме