Что такое MCP-сервер
MCP-сервер (Model Context Protocol) — открытый протокол, по которому AI-клиент получает доступ к вашим данным и действиям в другом сервисе. Claude Desktop или Cursor подключаются к серверу по адресу, один раз спрашивают разрешение — и дальше видят то, что вы разрешили, без копирования и вставки.
До протокола у этой задачи было два плохих решения: вставлять стенограмму в окно чата руками или писать интеграцию под каждую пару «инструмент — ассистент». MCP убирает оба: сервер описывает, что он умеет, клиент это считывает, и работает любая пара.
Действующая ревизия спецификации — 2026-07-28, опубликована 28 июля
2026 года; она заменила 2025-11-25 и переводит протокол на stateless-ядро:
рукопожатие initialize убрано, версия едет в каждом запросе,
возможности сервера запрашиваются вызовом server/discover.
Клиенты остаются совместимы с прежними ревизиями, поэтому подключение
работает вне зависимости от того, на какой ревизии сервер, — согласование
версии предусмотрено самим протоколом.
Зачем это встречам
Разговоры — самый плохо доступный тип рабочих данных. Решение принято вслух, задача поставлена вслух, аргумент прозвучал один раз. Через месяц это лежит в стенограмме, которую никто не откроет, потому что открывать надо двадцать штук.
Ассистент, у которого есть доступ к встречам, отвечает на вопросы, которые иначе требуют часа раскопок: что мы решили по тарифам в июле, какие задачи я обещал и не сделал, какие возражения повторялись у трёх клиентов подряд. Разница не в удобстве, а в том, что такие вопросы перестают быть слишком дорогими, чтобы их задавать.
Чем это отличается от «прочитать заметки в Claude»
Подключить встречи к Claude сегодня предлагают многие. Почти всегда речь идёт об одном: ассистент получает доступ на чтение — ищет по стенограммам, пересказывает, сводит. Это полезно и это половина задачи.
Whisperer отдаёт наружу не только чтение. MCP-сервер проецирует тот же реестр инструментов, которым пользуется встроенный ассистент, поэтому Claude или Cursor может сделать то, о чём вы попросили: завести задачу в трекере, поставить событие в календарь, создать заметку, открыть тикет.
| Область | Инструментов | Что это на практике |
|---|---|---|
| Встречи | 14 | Список, стенограмма, карта встречи, папки, заметки, переименование |
| Аккаунт | 12 | Горячие клавиши, язык интерфейса, справочники моделей |
| Трекер | 8 | Доски, колонки, задачи — чтение и создание |
| Файлы | 6 | Список, чтение текста, разбор CSV, перемещение |
| Поддержка | 6 | Тикеты: список, переписка, создание, ответ |
| Календарь | 5 | События: чтение, создание, перенос |
| Промпты | 4 | Свои шаблоны ассистента |
| Leo | 4 | Настройки ассистента и его память о вас |
| Интеграции | 3 | Что подключено — только чтение |
| Контекст | 2 | Личный контекст: прочитать, дописать |
| База знаний | 1 | Поиск по своим материалам |
Итого 65 инструментов: 34 на чтение и 31 на запись. Реестр общий с внутренним ассистентом намеренно — второй набор инструментов неизбежно разошёлся бы с первым, и внешний клиент однажды получил бы права, которых нет у своего.
Как это устроено
ВСТРЕЧА В WHISPERER ГРАНИЦА ВНЕШНИЙ КЛИЕНТ
┌────────────────┐ ┌──────────────────┐ ┌──────────────┐
│ стенограмма │ │ 1. помечена ли │ │ Claude │
│ заметки │─────▶│ встреча │─────▶│ Desktop │
│ задачи │ │ 2. включён ли │ │ │
│ карта встречи │ │ тип данных │ │ Cursor │
└────────────────┘ │ 3. хватает ли │ │ │
│ скоупа │ │ ChatGPT │
┌────────────────┐ └──────────────────┘ └──────────────┘
│ приватная │ ╳ никогда
│ (no-logs) │─────────────┘
└────────────────┘
Транспорт: Streamable HTTP, JSON-RPC 2.0, POST https://whisperer.one/mcp
Авторизация: OAuth 2.1 + PKCE (S256) либо личный токен из кабинета
Три замка стоят последовательно, и пройти надо все три. Первый — сама встреча: наружу уходит только та, которую вы пометили. Второй — тип данных: отдельно включаются встречи, заметки, стенограммы и задачи. Третий — скоуп: клиент получает права, о которых вы явно сказали «да» на экране согласия.
Подключение
Сервер один и тот же для всех клиентов: https://whisperer.one/mcp.
Различается только то, куда этот адрес вставить.
Рекомендуемый путь. Claude сам находит, где авторизоваться, и сам регистрируется как клиент — вводить нечего, кроме адреса.
1. Whisperer → Настройки → MCP → вкладка «Сервер». Проверьте, какие типы данных включены 2. Откройте встречи, которые готовы отдать наружу, и включите «Доступ внешним AI (MCP)». По умолчанию выключено у всех 3. Claude Desktop → Settings → Connectors → Add custom connector 4. Вставьте https://whisperer.one/mcp и назовите коннектор 5. Откроется браузер с экраном согласия Whisperer. Проверьте список прав и подтвердите — коннектор появится в чате
Экран согласия открывается на вашем аккаунте Whisperer: если вы не вошли, сначала будет обычный вход. Одобренные клиенты запоминаются поимённо — повторно согласие у того же клиента не спрашивается, а отозвать его можно в том же разделе кабинета.
Cursor читает конфигурацию из файла. Глобально —
~/.cursor/mcp.json, только для проекта —
.cursor/mcp.json в его корне.
{
"mcpServers": {
"whisperer": {
"url": "https://whisperer.one/mcp"
}
}
}
Сохраните файл и откройте Settings → Tools & MCP. Cursor увидит сервер, поймёт, что нужна авторизация, и откроет браузер — дальше тот же экран согласия. Токен Cursor хранит у себя; в конфигурации секретов нет и быть не должно.
Запасной путь для клиентов, которые не умеют OAuth, и для скриптов. Токен статический, поэтому обращаться с ним нужно как с паролем.
1. Настройки → MCP → вкладка «Сервер» → выпустить токен 2. Сырой токен показывается ОДИН раз. Дальше в кабинете виден только хвост из четырёх символов и кнопка перевыпуска 3. Клиент шлёт его заголовком: Authorization: Bearer whmcp_…
Разница с OAuth не косметическая. У выданного через согласие токена есть скоупы и срок жизни — час, с обновлением по refresh-токену. Личный токен живёт, пока вы его не отзовёте, и работает по своей, более старой модели доступа к встречам. Если клиент умеет OAuth — выбирайте OAuth.
Что видит внешний клиент, а что остаётся внутри
Это главная таблица статьи. Всё в ней — поведение кода, а не намерение.
| Данные или действие | Уходит наружу | Условие |
|---|---|---|
| Встреча, помеченная «Доступ внешним AI» | Да | Пометка стоит на каждой встрече отдельно, по умолчанию выключена |
| Непомеченная встреча | Нет | Её не видно ни в списке, ни по прямому адресу |
| Приватная встреча (режим no-logs) | Никогда | Исключена на уровне запроса; пометить её для выдачи нельзя |
| Стенограмма, заметки, задачи | По тумблерам | Четыре типа данных включаются отдельно; задачи по умолчанию выключены |
| Чужие встречи | Нет | Токен принадлежит одному человеку; запрос всегда сужен по владельцу |
| Удаление чего угодно | Никогда | Необратимое наружу не проецируется — ни встречи, ни файлы, ни задачи |
| Отправка письма, сообщения в чат | Никогда | См. ниже: это чужое согласие, а не ваше |
| Отложенные поручения | Никогда | Ни поставить, ни отменить: сработает, когда клиента уже нет рядом |
| Инструменты, принимающие ключи и токены | Никогда | Иначе MCP стал бы каналом подмены секретов в ваших интеграциях |
| Перезапись личного контекста, стирание памяти | Никогда | Дописать контекст можно, заменить целиком или стереть — нет |
«Раз я подключил почту к Whisperer, пусть Claude через Whisperer и письма отправляет»
Действия в ваших внешних сервисах — почта, чаты, чужие трекеры — наружу не проецируются ни при каких скоупах
Доступ к почте вы дали нам — конкретному сервису, в конкретном разговоре, с понятным вам объёмом. Спроецировать эти инструменты в MCP значило бы передать то же согласие дальше по цепочке: произвольный внешний клиент, подключённый к нашему серверу, получил бы право писать письма от вашего имени. Вы такого не разрешали и, что важнее, не увидели бы этого — отправленное письмо не отзывается. Поэтому граница проходит здесь, а не на экране подтверждения.
Как устроены права
Скоуп выглядит как whisperer:meetings.read — домен и вид доступа.
Доменов одиннадцать, скоупов двадцать. Скоупов вида *,
all или full-access не существует: на экране
согласия человек должен понимать, что именно разрешает, а «полный доступ» этого
не сообщает.
Права и тариф — разные вещи, и сойтись должны обе. Скоуп говорит, что клиенту разрешено; тариф проверяется отдельно при исполнении. MCP-сервер работает на платной подписке — неоплаченный аккаунт получит на запрос честный отказ, а не пустой список.
Ещё три вещи, которые обычно не описывают, но которые и определяют безопасность подключения:
Реестр одобренных клиентов ведётся на каждого пользователя. Без него статический идентификатор клиента в связке с уже открытой сессией позволил бы чужому приложению проскочить экран согласия — это классическая атака «подставного посредника».
Адрес возврата сверяется точным равенством строк. Никаких префиксов и шаблонов: сравнение по префиксу — известный способ увести код авторизации на чужой адрес.
Ваш токен никогда не пересылается дальше. Мы принимаем только свои токены и не подставляем клиентский токен во внешние API — спецификация называет это прямо запрещённым.
Что спрашивать и что поручать
Разница между «подключил» и «пользуюсь» — в том, задаёте ли вы вопросы, которые раньше не задавали. Ниже те, ради которых это и делается.
Поиск и сведение
- «Найди все встречи, где обсуждали цену, и выпиши, что решили» — вместо открывания двадцати стенограмм.
- «Какие возражения повторялись у клиентов в июле?» — паттерн виден только на объёме, руками его не собрать.
- «Что я обещал сделать и не отметил как сделанное?» — задачи лежат в карте встречи отдельными узлами, ассистент сверяет их со статусом.
Работа с решениями
- «Когда мы решили отказаться от этого варианта и какими аргументами?» — вопрос, ради которого стенограммы и хранят.
- «Собери из встреч по проекту черновик спецификации» — Claude читает расшаренные встречи и пишет; в Cursor тот же контекст ложится рядом с кодом.
Действия
- «Заведи задачи из встречи в трекер» — ассистент создаёт их сам: это инструменты записи, а не совет их создать.
- «Поставь встречу-продолжение на следующую неделю» — событие появляется в календаре.
- «Сохрани вывод в базу знаний как заметку» — и он находится потом поиском.
Ограничения
Пять вещей, о которых честнее сказать сразу.
Наружу уходят только помеченные встречи. Это защита, но и работа: подключив клиента, вы не получите доступ ко всему архиву. Пометка ставится на каждой встрече отдельно.
Сервер объявляет ревизии 2025-11-25 и 2025-06-18, хотя действующая —
2026-07-28. Части новой ревизии (server/discover и её коды ошибок)
уже отвечают, но объявление свежей ревизии включается отдельной настройкой после
сверки с финальным текстом. На подключении это не сказывается: клиенты
согласовывают версию и работают на общей.
Ограничение частоты — 60 запросов в минуту на токен. Для диалога с ассистентом это незаметно, для массового обхода архива — заметно, и так задумано.
Списки выдаются страницами по 100 записей. Клиент листает их курсором сам; отдавать весь архив одним ответом нельзя ни по спецификации, ни по здравому смыслу.
Записи, сделанные внешним клиентом, попадают в журнал. Чтения — нет: их слишком много, и строка на каждый список утопила бы важное. Изменения данных видно всегда.
Чек-лист перед подключением
Частые вопросы
Claude получит доступ ко всем моим встречам?
Нет. Только к тем, где вы включили «Доступ внешним AI (MCP)». По умолчанию пометки нет ни у одной встречи, и включается она поштучно. Встречи в режиме no-logs исключены полностью — их нельзя пометить.
Чем MCP отличается от навыка SKILL.md?
Навык даёт метод, MCP — доступ. Навык описывает, как разбирать встречу; MCP приносит саму встречу и позволяет действовать. Они дополняют друг друга: это разобрано в статье про навыки без терминала.
Нужна ли подписка?
Да, MCP-сервер работает на платном тарифе. Отзыв уже выданного доступа при этом остаётся доступен всегда — запирать человека наедине с выданным согласием неправильно.
Можно ли подключить несколько клиентов?
Да. Claude Desktop, Cursor и другие клиенты подключаются независимо, каждый со своим согласием и своим набором прав. Отзыв одного не трогает остальные.
Что произойдёт, если отозвать доступ?
Клиент перестанет получать данные немедленно: токен проверяется на каждом запросе, и отозванный даёт отказ, а не деградацию. Ранее полученное клиентом остаётся у него — как и с любым скачанным файлом.
А Whisperer сам может ходить во внешние MCP-серверы?
Да, направление работает в обе стороны: в тех же настройках есть вкладка клиента, где подключаются внешние серверы, и их инструменты становятся доступны встроенному ассистенту.
Работает ли это с ChatGPT и другими клиентами?
Да, если клиент говорит по MCP через HTTP и умеет OAuth-обнаружение — адрес сервера один и тот же. Протокол на то и открытый: мы не ведём список разрешённых приложений, границу задают ваши пометки и скоупы.
С чего начать
Самая быстрая проверка занимает пять минут: пометьте одну встречу, подключите Claude Desktop и спросите его о ней. Если ответ опирается на то, что действительно было сказано, — связка работает, и дальше вопрос только в том, сколько встреч вы готовы отдавать наружу.
Настройки MCP живут в кабинете: Личный кабинет → MCP. Что подключается в обратную сторону — в справке об интеграциях, а как устроен режим, при котором разговор не сохраняется нигде, — в описании no-logs.