Боты и автоматизация2026-09-218 минРедакция Submarine School

Бесплатные MCP-серверы: что выбрать для безопасного старта

Бесплатные MCP-серверы: что выбрать для безопасного старта

Для первого знакомства с MCP достаточно одного бесплатного локального сервера: Time, Filesystem, Fetch или Memory. Начинайте с минимальных прав. Бесплатный пакет не означает бесплатный внешний сервис и не гарантирует безопасность настройки.

Что значит бесплатный MCP-сервер

MCP-сервер предоставляет агенту инструменты и данные через Model Context Protocol. Базовое устройство хоста, клиента и сервера разобрано в статье что такое MCP-сервер. Здесь бесплатным считается пакет, который можно запустить локально без покупки лицензии самого сервера. Расходы на модель, облако, сторонний API или интернет при этом могут остаться.

Официальный репозиторий Model Context Protocol содержит эталонные серверы для демонстрации протокола. Исходники доступны в репозитории reference servers, другие варианты можно искать в официальном MCP Registry. Каждый пакет проверяйте отдельно.

Запись в каталоге помогает найти сервер, но не заменяет чтение исходника, списка прав и журнала безопасности. Подключайте новый сервер так, будто это новая программа на вашем компьютере.

Как выбрать сервер по задаче

Выбирайте не по длине списка инструментов, а по минимальному доступу, который даёт нужный результат. Для первого запуска полезнее сервер с одной понятной функцией, чем комбайн с правами на файлы, сеть и внешние аккаунты одновременно.

  • Time подходит для проверки подключения: получает текущее время и переводит его между часовыми поясами.
  • Filesystem нужен, когда агент должен читать или менять файлы только внутри выделенной тестовой папки.
  • Fetch получает содержимое веб-страниц и преобразует его в удобный для модели текст.
  • Memory хранит сущности, связи и наблюдения в локальном графе знаний между сеансами.

Бесплатный MCP-сервер полезен только тогда, когда вы понимаете его права, источник пакета и способ безопасно отключить доступ.

Занять место

Time: самый узкий первый тест

Time не требует доступа к вашим документам. Эталонный сервер предоставляет получение текущего времени и перевод между часовыми поясами, использует названия зон IANA и запускается через uvx mcp-server-time. Команды и схема настройки приведены в официальной инструкции Time MCP Server.

Проверка простая: попросите время в двух зонах, затем поменяйте направление перевода и сравните результат с системными часами. Если список инструментов не появился, сначала проверьте наличие uvx, журнал запуска клиента и точное имя команды. Не добавляйте следующий сервер, пока этот тест не стал воспроизводимым.

По теме: OpenClaw Claude Code: два способа безопасной интеграции

Filesystem: только выделенная папка

Filesystem умеет читать, записывать, искать, перемещать и удалять файлы, поэтому граница каталога важнее удобства. Официальная документация требует указать разрешённые директории и поддерживает Roots; для Docker можно смонтировать каталог только для чтения. Полный список возможностей и примеры конфигурации есть в README Filesystem MCP Server.

  1. Создайте отдельную папку с копиями двух безобидных файлов и без секретов.
  2. Укажите только этот абсолютный путь в настройке сервера.
  3. Сначала разрешите чтение и поиск, а запись не используйте до отдельного теста.
  4. Попросите перечислить файлы и прочитать контрольную строку.
  5. Попросите открыть путь рядом с разрешённой папкой: корректный сервер должен отказать.
  6. Удалите тестовую конфигурацию и убедитесь, что инструменты исчезли после перезапуска клиента.

Для Codex формат добавления и проверка списка инструментов описаны отдельно в инструкции как подключить MCP к Codex. Не копируйте конфигурацию другого клиента без сверки его официальной документации.

Fetch: веб-доступ с сетевыми рисками

Fetch получает страницу по URL и преобразует HTML в Markdown. Официальный сервер запускается через uvx mcp-server-fetch или устанавливается как Python-пакет. Его документация отдельно предупреждает, что доступ к локальным или внутренним IP-адресам может раскрыть чувствительные ресурсы. Установка, параметры и предупреждение приведены в README Fetch MCP Server.

В первом тесте разрешите только публичный безопасный адрес, не передавайте cookies и не отключайте соблюдение robots.txt. Проверьте, какой URL реально запросил сервер, какой объём текста вернулся и нет ли редиректа во внутреннюю сеть. Для закрытого кабинета или корпоративной сети лучше использовать специально ограниченный коннектор, а не общий Fetch.

На бесплатном вебинаре покажем, как подключать инструменты к ИИ-агенту, ограничивать действия и собирать из них проверяемый проект.

Записаться на вебинар

Memory: полезно, но данные придётся чистить

Memory хранит сущности, связи и атомарные наблюдения в локальном графе знаний. Он умеет не только читать, но и добавлять и удалять записи. Структура данных, инструменты и пример запуска через npx -y @modelcontextprotocol/server-memory описаны в официальном README Memory Server.

Проверяйте Memory на вымышленных сущностях. Добавьте наблюдение, прочитайте граф, удалите запись и убедитесь, что она исчезла. Не храните там секреты и данные без установленного срока хранения.

По теме: ИИ-агент Hermes: что умеет и как безопасно начать

Проверочный лист перед подключением

Первый практический элемент статьи, карточка допуска сервера. Заполните её до изменения конфигурации клиента. Если хотя бы одно обязательное поле неизвестно, сервер остаётся выключенным.

  • Источник: официальный репозиторий или проверенная страница владельца пакета.
  • Версия: конкретный выпуск, дата обновления и возможность повторить установку.
  • Лицензия: условия использования понятны и подходят вашей задаче.
  • Права: файловые пути, сеть, переменные окружения, внешние аккаунты и операции записи перечислены.
  • Секреты: токены передаются через защищённое хранилище, а не вписаны в общий файл проекта.
  • Граница: тестовый каталог, тестовый аккаунт или список разрешённых адресов задан явно.
  • Журнал: можно увидеть запуск, вызванный инструмент и ошибку.
  • Отключение: известен способ удалить сервер из клиента и отозвать выданный токен.

Эталонные серверы предназначены для обучения, а не считаются готовым производственным решением. Перед установкой проверьте свежие предупреждения на странице безопасности репозитория.

Тест из четырёх попыток

Второй практический элемент, единый тест разрешений. Он отделяет факт подключения от факта безопасной работы. Проводите его на копии данных и сохраняйте ожидаемый результат до запуска.

  1. Разрешённое чтение: сервер получает один заранее известный объект.
  2. Запрещённое чтение: сервер получает путь или адрес вне границы и возвращает отказ.
  3. Запись: если она нужна, сервер создаёт один тестовый объект и не меняет соседние.
  4. Повтор: тот же вызов даёт ожидаемый результат или ясно сообщает о существующем объекте.

Если сервер выполняет лишний вызов, просит широкие права или не показывает границу, отключите его и разберите конфигурацию. Общие сценарии атак через инструменты и недоверенные данные описаны в материале про защиту ИИ-агентов.

По теме: MCP сервер: что это простыми словами и как устроен в 2026

Частые сбои и диагностика

Если сервер не запускается, проверьте команду отдельно от клиента, затем наличие рантайма npx или uvx, абсолютные пути и журнал стандартной ошибки. Если сервер запущен, но инструментов нет, перезапустите клиент и проверьте, в тот ли уровень конфигурации добавлена запись. Если инструмент виден, но получает отказ, сравните фактический путь с разрешённым и учтите символические ссылки.

Если установка требует старый пакет или найдено активное предупреждение безопасности, не обходите проверку ради запуска. Выберите более узкий сервер или соберите собственный адаптер с минимальными методами. Пошаговый учебный вариант есть в статье как создать MCP-сервер на Python.

Когда бесплатный сервер не подходит

Локальный эталонный пакет не подходит для производственного доступа к деньгам, персональным данным, критичной инфраструктуре или общему аккаунту команды без отдельного проектирования защиты. Для таких задач нужны владелец данных, аутентификация, аудит, отзыв доступа, резервирование и процедура инцидента. Цена лицензии здесь не главный критерий.

Частые вопросы

Все серверы в официальном Registry бесплатные?

Нет. Registry помогает находить серверы, но у конкретного сервиса могут быть платный API, тариф или собственные условия. Проверяйте страницу каждого поставщика.

Какой MCP-сервер поставить первым?

Для проверки самого подключения выбирайте Time. Для практики с файлами берите Filesystem, но только с отдельной тестовой папкой и минимальными правами.

Нужен ли отдельный сервер в интернете?

Нет, эталонные варианты можно запускать локальным процессом. Удалённый сервер нужен, когда инструмент должен быть доступен нескольким клиентам или работать рядом с внешней системой.

Можно ли подключить несколько серверов сразу?

Технически можно, но для первого запуска это усложняет диагностику и расширяет поверхность доступа. Подключайте по одному и повторяйте проверку после каждого изменения.

На бесплатном вебинаре покажем, как подключать инструменты к ИИ-агенту, ограничивать их права и собирать проверяемый проект без лишней автоматизации.

Записаться на вебинар
Разборы, кейсы и фишки вайбкодинга каждую неделю в телеграм-канале «Яков вайбкодит».
Первый проект с ИИ: живой разбор, бесплатно Занять место