Владелец бизнеса, который уже привык просить агента что-то посчитать, довольно быстро упирается в одно и то же. Все данные, по которым он хочет считать, лежат в 1С, в Битриксе или в МойСкладе, а агент про них ничего не знает и знать не может.
Технически это решается протоколом MCP — способом дать модели доступ к внешней системе так, чтобы она умела не только читать данные, но и совершать в ней действия. Вопрос, на который готового ответа нет: с чем из российского стека это уже работает, а где придётся собирать самому.
Мы прошли по пяти сервисам и посмотрели, что для каждого существует, кто это поддерживает и что придётся сделать на стороне самого сервиса.
Обычная интеграция связывает две конкретные системы, этот сервис с этой CRM. Сломается одна сторона, чинить придётся связку целиком, и каждый новый сервис требует новой связки.
MCP устроен как общая розетка. Сервис один раз открывает наружу набор инструментов, а любая модель, которая этот протокол поддерживает, ими пользуется. Тот же MCP-сервер для amoCRM одинаково работает с Claude Code, с Cursor и с чем угодно ещё, что появится через полгода.
Для владельца смысл в том, что подключение делается один раз и переживает смену инструмента. Экосистема вокруг MCP выросла именно из-за этого свойства, и разобраться в ней стоит до того, как заказывать очередную интеграцию.
По 1С сделано больше всего, и решений здесь одновременно несколько: открытые проекты, коммерческие продукты и отдельная сборка под 1С:EDT.
Самый заметный открытый проект — vladimir-kharin/1c_mcp: 485 звёзд, 119 форков, 135 коммитов. Он создаёт MCP-сервер прямо на платформе 1С:Предприятие, и модель после этого видит данные конкретной базы и может запускать в ней операции.
Всё это приходится оплачивать работой на стороне 1С. Нужно установить в конфигурацию готовое расширение MCP_Сервер.cfe и опубликовать HTTP-сервис mcp_APIBackend на веб-сервере. Дальше начинаются нюансы, и авторы перечисляют их сами. Прямое подключение требует публикации HTTP-сервиса без аутентификации, клиенты с транспортом stdio не подключаются без Python-прокси, у части HTTP-клиентов есть проблемы совместимости, а регистр имени базы в адресе должен совпадать буква в букву.
Первый пункт из этого списка стоит того, чтобы позвать администратора. Опубликованный без аутентификации HTTP-сервис доступен не только вашей модели.
Из пяти сервисов только у Битрикс24 поддержка MCP официальная и описана в собственной документации.
В помощи Битрикс24 это описано так. Сторонние ИИ-системы подключаются к порталу и управляют им из своего чата; прямо названы Manus, Cursor и n8n, а примеры действий даны бытовые — создать задачу, добавить пункты в чек-лист, сменить ответственного.
Там же зафиксировано главное ограничение, и оно снимает половину вопросов про безопасность. ИИ-ассистент выполняет действия в Битрикс24 только по команде сотрудника и только в пределах его прав доступа, то есть модель не получает доступ шире, чем у человека, от чьего имени она работает.
Отдельно заявлен Bitrix24 MCP Hub для подключения к порталу внешних сервисов, со статусом «скоро».
Практическая разница между официальной поддержкой и проектом сообщества здесь ровно одна: когда сломается, чинить будет вендор.
Для остальных трёх сервисов готовые MCP тоже есть, и все они держатся на энтузиастах.
Большую часть собрал в одной коллекции WWmcp один автор. Заявлено 114 серверов, опубликовано 23, и СНГ покрыт там шире остального мира: ЮKassa, amoCRM, МойСклад, Яндекс Метрика и Директ, СДЭК и ещё полтора десятка сервисов от платёжных шлюзов до hh.ru.
В коллекции 24 звезды, 3 форка и 102 коммита при десяти открытых issue и одиннадцати pull request. У одиночного проекта по 1С звёзд в двадцать раз больше — при том, что звёзды меряют известность, качество ими не измеришь, и единственным критерием они не годятся.
Отдельными репозиториями у того же автора лежат серверы поштучно, и выглядят они прилично. MCP для amoCRM даёт 19 инструментов — сделки, контакты, компании, воронки, задачи, примечания, поиск, события, неразобранное. В нём сделано то, что отличает рабочий код от демонстрации: OAuth 2.0 обновляет токен сам, запросы ограничены семью в секунду, а при отказе сервер повторяет попытку с растущей паузой. MCP для МойСклада даёт 21 инструмент и закрывает весь цикл заказа, от товаров и остатков до отгрузок и вебхуков; запускается одной командой npx.
По Яндексу картина богаче и запутаннее. Сервер сообщества, по описанию в каталоге MCP-серверов, даёт больше полутора сотен инструментов сразу на четыре системы — Директ, Метрику, Wordstat и Вебмастер, — и настраивает OAuth сам, выдавая кликабельную ссылку и сохраняя токен без перезапуска. Параллельно у самого Яндекса есть собственный MCP-сервер поиска и шаблоны MCP в AI Studio, но это отдельная история: к рекламным кабинетам они, судя по описанию, не относятся.
1С — Кто поддерживает: сообщество и коммерческие продукты; Что подключается: данные конкретной базы и операции в ней; Порог входа: высокий: расширение в конфигурацию, публикация HTTP-сервиса, отдельное решение по аутентификации
Битрикс24 — Кто поддерживает: вендор, официально; Что подключается: задачи, чек-листы, ответственные; Порог входа: низкий, настройка на стороне портала
amoCRM — Кто поддерживает: сообщество; Что подключается: 19 инструментов: сделки, контакты, компании, воронки, задачи, примечания, поиск, события, неразобранное; Порог входа: средний, доступ выдаётся через OAuth
МойСклад — Кто поддерживает: сообщество; Что подключается: 21 инструмент: товары, остатки, контрагенты, заказы, отгрузки, поставки, склады, отчёты, вебхуки; Порог входа: низкий
Яндекс Директ и Метрика — Кто поддерживает: сообщество; Что подключается: больше 150 инструментов на четыре системы Яндекса; Порог входа: низкий: OAuth проходится по ссылке, которую сервер выдаёт сам
Колонка «порог входа» здесь важнее остальных, потому что она и определяет, сможете вы подключиться сами или придётся звать человека. Разброс в ней от одной процедуры авторизации до расширения конфигурации и настройки веб-сервера.
Строка про 1С выбивается дважды. У неё самая развитая линейка решений и самая высокая цена входа одновременно, и обе особенности идут от одного и того же — от того, что подключение живёт внутри самой платформы, а надстройки поверх её API здесь нет.
Если подключением занимается подрядчик, спросить у него стоит три вещи. Кто поддерживает выбранный сервер — вендор или один человек на GitHub. Что произойдёт, когда сервис обновит свой API. И под какими правами модель будет ходить в систему: полными правами администратора или урезанными до нужного минимума. Третий вопрос важнее двух первых, потому что его последствия видно не сразу.
Ответы на эти три вопроса по конкретным сервисам набираются только практикой — у кого что уже подключено и на чём споткнулись, обычно рассказывают там же, где подключали.
Риск в этой истории один, и он не технический. Четыре сервиса из пяти держатся на сообществе.
Сто с лишним коммитов — живой темп, но это темп одного-двух человек. Если завтра автор потеряет интерес, ваш склад или CRM останутся без обновлений в тот момент, когда сервис поменяет свой API.
Для задач, где ошибка стоит дорого — деньги, отгрузки, обязательства перед клиентом, — решения сообщества берут с оглядкой и с планом на случай отказа. Для чтения и анализа, где модель только смотрит и считает, риск падает почти до нуля.
Есть и вторая сторона того же риска, о которой думают реже. Сервер сообщества обычно запрашивает доступ пошире, чем нужно задаче: автору проще открыть всё, чем разбираться, какой минимум достаточен для каждого инструмента. Пока модель читает отчёты, это незаметно. В день, когда она получает команду с ошибкой, широкие права превращают мелкую опечатку в изменение данных, которого никто не заказывал.
Поэтому проверять стоит не только живость репозитория, но и то, какие права требует подключение при первой настройке. Если сервер просит полный доступ там, где задача сводится к чтению остатков, это повод сузить его руками до того, как он что-то запишет.
Похожий выбор предприниматели делали и раньше, когда дорабатывали учётные системы своими руками.
Что такое MCP-сервер простыми словами?
Это переходник, который открывает данные и действия одной системы в формате, понятном любой модели. Подключается один раз и работает с Claude Code, Cursor и любым другим клиентом, который поддерживает протокол.
Нужен ли программист, чтобы подключить MCP к 1С?
Для 1С — да. Требуется установить расширение в конфигурацию и опубликовать HTTP-сервис на веб-сервере, причём вопрос аутентификации решается отдельно. У остальных сервисов подключение сводится к выдаче доступа через интерфейс, и программист там не обязателен.
Какие российские сервисы уже поддерживают MCP официально?
Из пяти разобранных официально MCP поддерживает один Битрикс24. Для остальных четырёх работают проекты сообщества, зрелость которых различается на порядок.
Безопасно ли давать модели доступ к учётной системе?
Зависит от того, какие права получает подключение. Битрикс24 решает это на своей стороне, и ассистент работает только в пределах прав того сотрудника, который его позвал. В остальных случаях границу задаёте вы, когда выдаёте доступ.
На конец августа 2026 года картина по российскому стеку такая. Официальная поддержка MCP есть у одного сервиса из пяти, для остальных четырёх работают проекты сообщества, а по 1С существует и то и другое, но с самой высокой ценой входа.
Начинать разумно с того, что дешевле подключить и где ошибка ничего не стоит — с чтения данных из МойСклада или Метрики. Учётная система с деньгами внутри подключается последней, когда уже понятно, как модель себя ведёт на безопасных задачах.
Свои связки предприниматели собирают примерно в этом же порядке. Присоединяйтесь, если хотите сверить свой список сервисов с чужим до того, как платить за внедрение.