WorkAI

MCP

Как подключить в WorkAI внешние MCP-серверы через настройки или конфиг-файл и использовать их инструменты в чате с агентом.

Что такое MCP

Model Context Protocol (MCP) — открытый протокол, который позволяет AI-агенту подключаться к внешним инструментам и источникам данных: таск-трекерам, базам данных, внутренним API, почте, любым сервисам с MCP-сервером. Вместо того чтобы каждый раз объяснять агенту контекст вручную, вы один раз подключаете нужный сервер — и его инструменты становятся доступны прямо в чате.

WorkAI не разрабатывает MCP-серверы сам, а подключается к уже существующей экосистеме — вы можете использовать любой сторонний MCP-сервер, написанный под протокол.

Какие серверы уже есть в WorkAI

При первом запуске WorkAI добавляет в ваш список несколько готовых серверов — их не нужно искать и прописывать руками:

  • context7 — актуальная документация библиотек и фреймворков. Нужен ключ из аккаунта Context7.
  • github — работа с репозиториями, issues и pull request'ами. Нужен персональный токен GitHub с правами на репозитории.
  • jira — задачи и страницы Atlassian. Статичный токен не нужен: вход происходит через браузер по OAuth при первом обращении.
  • mail — корпоративная почта по IMAP/SMTP, подходит любой провайдер. Нужны адрес почтового сервера, логин и пароль (при двухфакторной аутентификации — пароль приложения).

Все они выключены, пока вы их не включите, и требуемые ключи запрашиваются в момент включения. Список добавляется один раз: если вы удалили сервер из конфигурации, WorkAI не вернёт его обратно.

Где включать и выключать серверы

В настройках WorkAI есть отдельный раздел с MCP-серверами. Там показан список установленных серверов, у каждого — переключатель «запустить / остановить» и текущее состояние: сколько инструментов и промптов сервер отдаёт, «запускается», «остановлен» или «ошибка». По списку работает поиск, снизу — кнопка добавления нового сервера.

Тот же раздел доступен из панели настроек агента — пункт «MCP Servers» рядом с правилами, навыками и хуками.

Список MCP-серверов в настройках WorkAI с переключателями и статусами подключения

Выключенный сервер не запускается и его инструменты агенту недоступны. Это же удобный способ временно убрать лишние инструменты, не удаляя конфигурацию.

Как добавить свой сервер

Кнопка добавления запускает пошаговый мастер. Он спрашивает, что за сервер вы подключаете:

  • Команда (stdio) — локальный сервер, который WorkAI запускает у вас на машине как обычный процесс.
  • HTTP — удалённый сервер по HTTP или Server-Sent Events, вы указываете адрес.
  • Пакет — сервер из npm, pip, NuGet или образа Docker: вы вводите имя пакета, остальное мастер заполняет сам.
  • Каталог серверов — просмотр публичного реестра MCP прямо в WorkAI, без ручного конфига.
  • Импорт из другого приложения — забрать серверы, уже настроенные в Cursor, Claude Desktop или Windsurf. По умолчанию такой импорт выключен, его нужно разрешить явно.

Затем мастер спрашивает имя сервера и область: глобально (во всех проектах) или в этом проекте. Серверы могут приходить и из расширений — расширение вправе объявить свой набор MCP-серверов, и они появятся в общем списке.

Где хранится конфигурация

WorkAI понимает два формата конфига одновременно.

Формат VS Code

Файл mcp.json в профиле или .vscode/mcp.json в проекте, с ключом servers. Это более развёрнутый формат: кроме команды запуска и адреса он поддерживает inputs (значения, которые запрашиваются у вас один раз и хранятся в защищённом хранилище), OAuth-параметры, ограничение доступа сервера к файлам и сети, режим разработки с перезапуском по изменению файлов. Именно в этот файл попадают встроенные серверы WorkAI и всё, что добавляется через мастер.

Формат WorkAI

Второй, более простой формат — файл с ключом mcpServers:

  • Персональный~/.workai/mcp.json, действует во всех проектах.
  • Проектный.workai/mcp.json в корне проекта, действует только в нём.

Оба включены по умолчанию: положили файл — сервер подхватился, менять настройки не нужно.

{
  "mcpServers": {
    "server-name": {
      "command": "npx",
      "args": ["-y", "mcp-server"],
      "env": {
        "API_KEY": "value"
      }
    }
  }
}

Для удалённого сервера вместо command указывается url, а заголовки — в headers:

{
  "mcpServers": {
    "remote-server": {
      "url": "https://api.example.com/mcp",
      "headers": {
        "Authorization": "Bearer ..."
      }
    }
  }
}

Этот файл предназначен для любых пользовательских серверов, а не только для избранных интеграций. Важное отличие от формата VS Code — хранение секретов: подстановки здесь не работают, ключи и токены пишутся прямо в файл как обычный JSON-текст.

Какие транспорты поддерживаются

Два: локальный сервер, запускаемый командой и общающийся через стандартный ввод-вывод, и удалённый сервер по HTTP (Streamable HTTP или Server-Sent Events). Локальному можно задать команду, аргументы, переменные окружения и файл с переменными; удалённому — адрес и заголовки.

Как устроена авторизация

Есть три способа, и выбирает его сам сервер:

  • Ключ или токен в конфигурации — передаётся серверу через переменные окружения (для локальных) или заголовки (для удалённых).
  • Запрос значения при подключении — в формате VS Code поле можно объявить как ввод с подстановкой ${input:...}. WorkAI спросит значение один раз, и, если оно помечено как пароль, сохранит его в зашифрованном виде, а не в файле конфига.
  • OAuth — для удалённых серверов, которые его поддерживают. Вход проходит в браузере, статичный токен не нужен. Если сервер требует фиксированный client ID, его указывают в конфиге, а client secret задаётся отдельным действием прямо в редакторе mcp.json и хранится в системном хранилище паролей, а не в файле.

Как агент видит инструменты сервера

Список подключённых серверов, их инструменты, ресурсы и собственные инструкции сервера подставляются агенту в системный промпт. Вызывает он их через один универсальный инструмент: указывает имя сервера, имя инструмента и аргументы. Инструкции, которые сервер сам присылает при подключении, тоже доходят до агента — поэтому серверы со своими правилами работы используются правильнее.

Выключенные серверы агент тоже видит — но помеченными как выключенные. Если вы попросите то, для чего нужен остановленный сервер, агент не станет молча пытаться, а скажет, что сервер надо включить в настройках.

Кроме инструментов, агент умеет читать ресурсы сервера — данные, которые сервер публикует по адресу, — тем же вызовом.

Подтверждение вызова

Перед обращением к MCP-серверу WorkAI показывает диалог: какой сервер, какой инструмент и с какими аргументами. Вы разрешаете или отклоняете.

Если инструмент используется постоянно, подтверждение можно отключить — с нужной степенью широты:

  • разрешить этот инструмент — в текущей сессии, в текущем проекте или всегда;
  • разрешить все инструменты этого сервера — в текущей сессии, в текущем проекте или всегда.

Результат вызова показывается в чате, аргументы и ответ сервера можно развернуть.

Что ещё умеет протокол

Инструменты — не единственная возможность MCP, и WorkAI поддерживает остальные:

  • Промпты — готовые шаблоны запросов, которые сервер предлагает сам.
  • Ресурсы — файлы и данные сервера; их можно и подставить в контекст вручную, и прочитать агентом.
  • Уточняющие запросы — если серверу в процессе работы нужен ваш ответ, он показывается прямо в чате: либо формой с полями, либо ссылкой, по которой нужно перейти.
  • Границы рабочей области — сервер может спросить, с какими папками ему разрешено работать.
  • Обращение сервера к модели — сервер может попросить модель что-то сгенерировать; какие именно модели ему доступны, задаётся отдельно.

Ограничение доступа локального сервера

Для серверов, которые запускаются локально командой, можно ограничить доступ к файлам и сети: перечислить разрешённые и запрещённые домены, папки для чтения и записи. Ограничение включается для конкретного сервера в конфиге формата VS Code и работает на macOS и Linux.

Что делать, если сервер не подключается

  • Посмотрите статус в списке серверов. Ошибка подключения показывается прямо на карточке, по клику открывается журнал этого сервера.
  • Журнал сервера можно открыть и вручную — командой «Show Output» в меню сервера. Там видно запуск, вызовы инструментов и текст ошибок.
  • Если сервер не смог запуститься по запросу агента, WorkAI откроет его журнал автоматически и сообщит причину в чате.
  • В меню сервера есть перезапуск и сброс закэшированного списка инструментов — помогает, когда сервер обновился, а WorkAI показывает старый набор.
  • Отдельная настройка включает подробный режим с расширенными логами для отладки серверов.

Ошибка одного сервера не ломает остальные — они продолжают работать.

Автозапуск

По умолчанию режим автозапуска стоит на «спрашивать» — WorkAI не поднимает серверы при старте сам. Режим переключается на «запускать все при старте» или «никогда». Есть и отдельная настройка, которая поднимает все встроенные серверы, даже те, что вы не включали; по умолчанию она выключена.

Встроенный сервер, который вы включали раньше, WorkAI поднимает при следующем запуске сам. Остальные восстанавливаются, только если выбран режим «запускать все при старте».

Чего MCP в WorkAI не делает

  • Изображения от сервера не доходят до модели. Если MCP-сервер возвращает картинку, агент увидит только пометку, что это было изображение, и не сможет его проанализировать. Инструменты, чей результат — скриншот или диаграмма, в WorkAI пока бесполезны.
  • В файле формата WorkAI (mcp.json с ключом mcpServers) нет подстановок и защищённого хранения — секреты там лежат открытым текстом.

Безопасность

MCP-сервер может обращаться к внешним сервисам и выполнять код от вашего имени, поэтому при подключении стороннего сервера стоит придерживаться базовых правил:

  • Проверяйте источник — подключайте серверы только от тех, кому доверяете. Серверы, найденные в чужих конфигурациях, WorkAI перед первым запуском покажет отдельно и спросит, каким из них вы доверяете.
  • Понимайте, к чему сервер получает доступ — какие данные и API он затрагивает.
  • Ограничивайте права ключей — используйте API-ключи с минимально необходимыми правами.
  • Ограничивайте самого сервера — для локальных серверов есть запрет на лишние домены и папки.
  • Не храните секреты там, где их могут увидеть лишние люди — если конфиг с токенами лежит в проектном .workai/mcp.json, убедитесь, что он не попадает в git-репозиторий.

Дальше

Список моделей WorkAI, доступных в чате, — на странице /docs/models-and-pricing. Как MCP-инструменты сочетаются с автоматическим выбором модели — на странице /docs/model-router.