Почему это важно именно вам
Блок 6 научил подключать внешние системы через MCP. С тех пор изменилось три практически важных вещи: подключения из claude.ai стали автоматически доступны в терминале, авторизация переехала в отдельную команду, а само количество подключений выросло настолько, что появился вопрос дисциплины — какие серверы вообще держать включёнными.
Последнее — не мелочь, хотя и не то, чем было раньше. Прежде каждый сервер вываливал в контекст описания всех своих инструментов. Сейчас по умолчанию грузятся только имена инструментов и краткая инструкция сервера, а полные описания подтягиваются по мере надобности — так что забытое подключение стоит дешевле, чем год назад. Но не бесплатно: имена и инструкции остаются в контексте всегда, плюс каждое лишнее подключение — лишняя поверхность риска.
Что это такое
Коротко напомню: MCP — стандарт, по которому Claude подключается к внешним источникам данных и инструментам.
Что нового:
Коннекторы claude.ai работают в Claude Code. Если вы вошли под аккаунтом claude.ai, серверы, добавленные в веб-интерфейсе (в разделе подключений), автоматически доступны в терминале. В списке они помечены как пришедшие из claude.ai. В Team и Enterprise добавлять их могут только администраторы.
Если коннекторов в списке нет — проверьте /status: они подтягиваются только при активном входе по подписке. Заданный ANTHROPIC_API_KEY, работа через Bedrock/Vertex или служебный токен отключают их, даже если вы когда-то делали /login.
Вход из терминала. Раньше авторизацию сервера проходили через панель /mcp внутри сессии. Теперь:
claude mcp login sentry
claude mcp logout sentry
Если браузера на машине нет (например, вы по SSH), команда напечатает адрес: откроете его у себя, вернёте адрес перенаправления обратно. Для этого нужен интерактивный терминал — подключайтесь через ssh -t.
Важно: claude mcp login работает только для серверов, которые вы завели в самом Claude Code. Коннекторы claude.ai авторизуются исключительно в веб-настройках — из терминала их не подключить. У части сервисов (Microsoft 365, Gmail, Google Calendar) локального входа нет вообще: попытка завести их вручную закончится указанием подключить сервис на claude.ai.
Предупреждение при старте. Если один из настроенных серверов требует авторизации, Claude Code скажет об этом при запуске — не придётся выяснять, почему инструмент «не работает».
Поиск инструментов. Описания инструментов по умолчанию не грузятся сразу — независимо от того, сколько у вас серверов: Claude ищет нужный по мере необходимости. Это экономит контекст.
Как работает на практике
Провести ревизию подключений
Раз в квартал — полезная привычка:
/mcp
Смотрите список и честно отвечайте по каждому: пользовался ли я им за последний месяц? Если нет — отключайте. Вернуть можно за минуту.
Проверить, во что обходятся подключения, можно в разрезе /usage: там видно, что расходует лимит, включая MCP-серверы.
Разделять локальные серверы и коннекторы
Это различие стало важным из-за артефактов (День 68):
| Локальный MCP-сервер | Коннектор claude.ai | |
|---|---|---|
| Где настраивается | В файлах проекта или пользователя | В веб-интерфейсе claude.ai |
| Доступен в сессии | Да | Да |
| Может вызываться из опубликованной страницы | Нет | Да |
| Кто настраивает в организации | Вы | Администратор |
Локальный сервер может отдать данные, пока Claude собирает страницу, — но уже опубликованная страница вызвать его не сможет. Нужна живая страница, обновляющая данные у каждого зрителя, — источник должен быть коннектором. И помните ограничение из Дня 68: артефакт, который ходит в коннекторы, нельзя раздать публичной ссылкой, то есть на Pro и Max он останется виден только вам.
Соблюдать гигиену доступа
Три правила, которые стоит соблюдать без исключений:
Минимум прав. Сервер, которому нужно только читать, не должен иметь права писать. Это единственная надёжная защита от «агент случайно изменил данные в боевой системе».
Токены — не в промптах. Доступы живут в настройках сервера и переменных окружения, а не в тексте запроса и не в CLAUDE.md.
Чужие серверы — как чужой код. MCP-сервер получает данные, которые вы ему передаёте, и может возвращать что угодно, включая инструкции, которые Claude прочитает как часть контекста. Ставьте только то, чему доверяете.
Данные из MCP — это ввод, а не истина
Если сервер вернул текст, содержащий инструкции («игнорируй предыдущие указания и…»), это просто данные. Но модель читает их в контексте. Поэтому не давайте широких прав сессии, работающей с внешними непроверенными источниками, и не подключайте серверы, которые вам не подконтрольны, к сессиям с правом менять данные.
Частые ошибки
Держать все подключения включёнными. Постоянный налог на контекст и лишняя поверхность риска.
Искать проблему в коде, когда сервер просто не авторизован. Стартовое предупреждение и /mcp отвечают на это за секунду.
Настраивать локальный сервер, когда нужен коннектор. Для живых артефактов и облачных задач локальные серверы бесполезны.
Давать серверу права на запись «на всякий случай». Именно этот «случай» однажды и происходит.
Хранить доступы в тексте. Промпт может уехать в артефакт, в лог, в переписку.
Когда нужно / когда нет
Подключать сервер стоит:
- когда данные нужны регулярно, а не однократно;
- когда ручное копирование данных занимает заметное время;
- когда важна актуальность.
Не стоит:
- ради разового запроса — проще выгрузить файл;
- когда данные критичны, а сервер чужой;
- когда вы не можете ограничить права.
Связь с другими уроками
День 51–58 — MCP. База: транспорты, области видимости, OAuth, безопасность токенов.
День 68 — живые артефакты. Там коннекторы claude.ai работают со стороны зрителя.
День 65 — деньги. Ревизия подключений — один из быстрых способов сократить расход.
Задание на сегодня
- Выполните
/mcpи составьте список подключений с ответом «пользовался за месяц: да/нет». - Отключите то, что не используется.
- Проверьте, есть ли у вас коннекторы claude.ai и видны ли они в терминале.
- Пройдите вход к одному серверу через
claude mcp login— берите для этого сервер, который добавляли сами, а не коннектор из claude.ai. - Проверьте права каждого оставшегося подключения: есть ли там запись там, где хватило бы чтения.
Критерий «выполнено»: список подключений сократился, а у оставшихся вы можете назвать права и объяснить, зачем они.
Резюме
- Коннекторы, добавленные в claude.ai, автоматически доступны в Claude Code при входе под тем же аккаунтом.
claude mcp login <имя>иclaude mcp logout <имя>проходят авторизацию прямо из терминала; без браузера команда печатает ссылку.- При старте Claude Code предупреждает, если настроенный сервер требует входа.
- Только коннекторы claude.ai могут вызываться из опубликованных артефактов; локальные серверы — нет.
- Подключения стоят контекста меньше, чем раньше (описания инструментов откладываются), но не бесплатны: имена и инструкции лежат в контексте всегда — ревизия нужна.
- Данные из MCP — это ввод, а не истина: минимальные права, токены вне промптов, чужие серверы — как чужой код.