Коротко: плагин пишут под одно приложение, и работает он только там. Классическую интеграцию два вендора делают друг под друга, и живёт она обычно в чьём-то облаке. MCP-сервер пишут один раз под открытый протокол, и любой совместимый AI-клиент — Claude, ChatGPT, Cursor, VS Code, Zed — может им пользоваться, а автору сервера не нужно делать ничего специально под клиента.
Это последнее свойство и есть вся разница — и оно уже изменило смысл слова «плагин». Сегодня на сайте для разработчиков OpenAI плагин — это набор, в который могут входить «skills, MCP-серверы и опциональный интерфейс»: упаковка принадлежит OpenAI, а механизм под ней — открытый протокол. Проверено 13 августа 2026 года.
Статья о том, что этот сдвиг значит на практике, когда вы решаете, как дать ассистенту доступ к своим данным: кто решает, что связь вообще существует, где она выполняется и что происходит, когда вы меняете приложение. Если сам протокол для вас в новинку, начните со словаря — что такое MCP-сервер.
Плагин расширяет одно приложение изнутри. Приложения Slack, расширения браузера, плагины Figma, те самые плагины ChatGPT образца 2023 года. Он написан под собственный API расширений этого приложения, распространяется через его каталог и живёт по его правилам. Перейдёте в другое приложение — плагин с вами не поедет, потому что переносить нечего.
Классическая интеграция соединяет два продукта друг с другом. Либо вендоры делают её сами («Notion в Slack»), либо за обоих это делает посредник: Zapier, в каталоге которого на 13 августа 2026 года заявлено более 9949 подключённых приложений. Единица здесь — пара. Кто-то должен решить, что именно вашу пару стоит построить, и пока такого решения нет, пары не существует.
MCP-сервер — это программа, которая отдаёт один источник данных или один набор действий — ваши заметки со встреч, базу данных, одну папку — через стандартный интерфейс. Он не знает, какой ассистент к нему обратится, и знать не должен.
Разница тут не в технической красоте. Она в том, кто решает, что возможно: владелец магазина приложений, две команды по развитию бизнеса или тот, кому принадлежат данные.
С плагинами, чтобы подключить N источников данных к M AI-приложениям, нужно N×M работ: каждая пара пишется отдельно и под другой API расширений. N×M чего бы то ни было не делает никто. Вендоры выдают по норме: коннекторы получают сперва крупные приложения, остальные ждут, а часть пар не появляется вообще — слишком мал коммерческий смысл.
MCP превращает умножение в сложение. Каждый источник данных реализует протокол один раз, каждое AI-приложение — один раз, и дальше работает любая комбинация. Поэтому экосистема и росла именно так: к декабрю 2025 года, когда протокол сменил владельца, в объявлении говорилось о более чем 97 миллионах загрузок SDK в месяц и полноценной поддержке в ChatGPT, Claude, Cursor, Gemini, Microsoft Copilot и Visual Studio Code.
Деталь про управление важнее, чем кажется. 9 декабря 2025 года MCP передали Agentic AI Foundation — целевому фонду под Linux Foundation, соучредителями которого стали Anthropic, Block и OpenAI. API плагинов принадлежит компании, которая выпускает приложение, и та же компания может его закрыть — как закрыли систему плагинов ChatGPT образца 2023 года. Протокол под нейтральным управлением с публичным процессом предложений тоже может меняться, но не односторонним продуктовым решением.
Это утверждение чаще всего преувеличивают, поэтому вот точная версия.
Один раз действительно пишется сервер. Одна и та же программа, запускаемая одинаково, обслуживает Claude Desktop, Cursor и VS Code без единой строки под конкретный клиент.
А вот запись в конфигурации остаётся отдельной для каждого клиента. Каждый хранит настройки MCP у себя, и хранит по-разному:
| Клиент | Файл | Ключ верхнего уровня |
|---|---|---|
| Claude Desktop | claude_desktop_config.json в папке поддержки приложения |
mcpServers |
| Cursor | .cursor/mcp.json в проекте или ~/.cursor/mcp.json |
mcpServers |
| VS Code | .vscode/mcp.json или mcp.json в профиле пользователя |
servers |
Проверено по документации каждого вендора, 13 августа 2026 года. Поэтому точная формулировка звучит так: одна реализация — много клиентов, а не одна конфигурация — много клиентов. Перестаёт повторяться дорогая часть: сама реализация, описания инструментов, модель разрешений и готовность вендора вообще сделать это под ваше приложение. Строчка в JSON-файле или кнопка установщика, который её впишет за вас, — часть дешёвая.
Плагин ChatGPT образца 2023 года по определению был HTTPS-API. Ваши данные должны были быть доступны с серверов вендора — и вопрос приватности решался тихо, ещё до того как вы успевали его задать. Интеграции в духе Zapier устроены так же: данные проходят через посредника.
У MCP два транспорта, и выбор между ними ваш, а не протокола. Транспорт stdio запускает сервер как процесс на вашей машине: AI-приложение поднимает его при старте и гасит при выходе. Транспорт Streamable HTTP обращается к серверу, который работает где-то ещё. Оба говорят на одном протоколе, поэтому клиент с поддержкой MCP поддерживает обе формы.
Именно это меняет набор возможного: фразу «ассистент читает файлы на моём компьютере» архитектура плагинов породить не может. Отсюда же берётся различие, которое стоит понять до первого подключения: локальные и облачные MCP-серверы открывают разное и разным сторонам.
| Плагин | Классическая интеграция | MCP-сервер | |
|---|---|---|---|
| Пишется под | API расширений одного приложения | Одну пару продуктов | Открытый протокол |
| Кто решает, что оно существует | Магазин приложений хозяина | Два вендора | Тот, кому принадлежат данные |
| Работает в другом AI-клиенте | Нет | Нет | Да, без изменений |
| Может работать на вашей машине | Нет | Редко | Да, через stdio |
| Что запускает | Приложение-хозяин | Расписание или событие | Модель посреди диалога |
| Кто контролирует | Одна компания | Одна компания | Проект Linux Foundation |
MCP — не универсальная замена, и попытка считать его таковой ведёт к плохой архитектуре.
Автоматизация без человека. MCP-инструмент срабатывает потому, что модель решила его вызвать посреди вашего разговора. Если нужно «каждый будний день в 07:00 переносить вчерашние счета в бухгалтерскую таблицу», нужен планировщик, и правильный инструмент здесь — Zapier или нативная интеграция. Никакой протокол не заставит простаивающего ассистента проснуться.
Детерминированные сценарии. Когда один и тот же вход обязан каждый раз давать один и тот же выход, модель, которая сама решает, вызывать ли инструмент, — это риск, а не возможность.
Распространение среди нетехнических пользователей. Карточка в каталоге с кнопкой установки доходит до людей, до которых JSON-файл конфигурации не дойдёт, — именно поэтому OpenAI завернул MCP-серверы в формат плагина, а не выложил всем голый протокол.
Всё, что должно работать с закрытым ноутбуком. Локальный stdio-сервер останавливается вместе с машиной. Для приватности это свойство, для доступности — дефект, и только вы знаете, что из двух покупаете.
Speak-Y поставляет один MCP-сервер внутри приложения. Нет плагина Speak-Y для Claude, нет отдельного расширения Speak-Y для Cursor и нет приложения Speak-Y ни в одном каталоге — есть сервер, а клиентам, которыми вы пользуетесь, сообщают, где он. В разделе Настройки → Интеграции кнопка Установить рядом с найденным клиентом сама впишет нужное в его файл конфигурации, в его собственном формате.
Чтение локальное: поиск, расшифровки, саммари и задачи берутся из библиотеки на вашей машине, и наружу ничего не выгружается, чтобы ассистент это прочитал. Команды, которые что-то меняют — теги, имена спикеров, названия, повторное распознавание, публикация в командный канал, — идут через запущенное приложение, объявляются клиенту как меняющие данные, поэтому он сначала спрашивает, и попадают в журнал, который вы потом можете прочитать. Сервер бесплатен на любом тарифе.
Для этой статьи важно другое: что произойдёт, когда появится очередной новый MCP-клиент. Под него не будет сделано ничего. Он прочитает тот же список инструментов, что и все остальные, потому что работа была сделана под протокол, а не под продукт.
В этом весь аргумент в пользу MCP против плагинов — и стоит проговорить, что это аргумент про рычаг, а не про безопасность: открытый протокол ничего не говорит о том, что конкретному серверу позволено делать с вашими данными. На этот вопрос отвечают отдельно — что делает право на запись безопасным, — и задавать его надо до того, как вы вообще что-то подключите.
Плагин написан под собственный API расширений одного приложения и работает только внутри него. MCP-сервер написан под открытый протокол, поэтому любой совместимый клиент — Claude, ChatGPT, Cursor, VS Code, Zed и другие — может пользоваться тем же сервером, а его автору не нужно делать отдельную работу под каждый клиент. Единица плагина — приложение; единица MCP-сервера — источник данных или действий.
Нет, они решают разные задачи. Zapier и похожие платформы выполняют сценарии по расписанию или по событию, когда рядом никого нет, — а MCP именно этого не делает: MCP-инструмент срабатывает, когда модель решает вызвать его посреди разговора. MCP заменяет коннектор под конкретное приложение, а не платформу автоматизации.
Сам сервер пишется один раз и менять его не нужно, но каждому клиенту всё равно надо о нём сказать в его собственной конфигурации. Claude Desktop, Cursor и VS Code хранят настройки MCP в разных файлах, а VS Code вдобавок использует другой ключ верхнего уровня. Вы избавляетесь от отдельной реализации под каждое приложение, а не от отдельной записи в конфигурации.
Не то же самое, но уже и не противоположность. Систему плагинов 2023 года заменили, и сегодня на сайте для разработчиков OpenAI плагин — это набор, в который могут входить skills, MCP-сервер и опциональный интерфейс. Плагин стал слоем упаковки и распространения, а MCP — протоколом под ним.
9 декабря 2025 года MCP передали Agentic AI Foundation — целевому фонду под Linux Foundation. Фонд соучредили Anthropic, Block и OpenAI при поддержке Google, Microsoft, AWS, Cloudflare и Bloomberg. Изменения проходят через публичный процесс предложений, а не через дорожную карту одной компании.