Чем MCP отличается от плагинов и интеграций

Коротко: плагин пишут под одно приложение, и работает он только там. Классическую интеграцию два вендора делают друг под друга, и живёт она обычно в чьём-то облаке. MCP-сервер пишут один раз под открытый протокол, и любой совместимый AI-клиент — Claude, ChatGPT, Cursor, VS Code, Zed — может им пользоваться, а автору сервера не нужно делать ничего специально под клиента.

Это последнее свойство и есть вся разница — и оно уже изменило смысл слова «плагин». Сегодня на сайте для разработчиков OpenAI плагин — это набор, в который могут входить «skills, MCP-серверы и опциональный интерфейс»: упаковка принадлежит OpenAI, а механизм под ней — открытый протокол. Проверено 13 августа 2026 года.

Статья о том, что этот сдвиг значит на практике, когда вы решаете, как дать ассистенту доступ к своим данным: кто решает, что связь вообще существует, где она выполняется и что происходит, когда вы меняете приложение. Если сам протокол для вас в новинку, начните со словаря — что такое MCP-сервер.

«Интеграцией» называют три разные вещи

Плагин расширяет одно приложение изнутри. Приложения Slack, расширения браузера, плагины Figma, те самые плагины ChatGPT образца 2023 года. Он написан под собственный API расширений этого приложения, распространяется через его каталог и живёт по его правилам. Перейдёте в другое приложение — плагин с вами не поедет, потому что переносить нечего.

Классическая интеграция соединяет два продукта друг с другом. Либо вендоры делают её сами («Notion в Slack»), либо за обоих это делает посредник: Zapier, в каталоге которого на 13 августа 2026 года заявлено более 9949 подключённых приложений. Единица здесь — пара. Кто-то должен решить, что именно вашу пару стоит построить, и пока такого решения нет, пары не существует.

MCP-сервер — это программа, которая отдаёт один источник данных или один набор действий — ваши заметки со встреч, базу данных, одну папку — через стандартный интерфейс. Он не знает, какой ассистент к нему обратится, и знать не должен.

Разница тут не в технической красоте. Она в том, кто решает, что возможно: владелец магазина приложений, две команды по развитию бизнеса или тот, кому принадлежат данные.

Арифметика, которую плагины не смогли починить

С плагинами, чтобы подключить N источников данных к M AI-приложениям, нужно N×M работ: каждая пара пишется отдельно и под другой API расширений. N×M чего бы то ни было не делает никто. Вендоры выдают по норме: коннекторы получают сперва крупные приложения, остальные ждут, а часть пар не появляется вообще — слишком мал коммерческий смысл.

MCP превращает умножение в сложение. Каждый источник данных реализует протокол один раз, каждое AI-приложение — один раз, и дальше работает любая комбинация. Поэтому экосистема и росла именно так: к декабрю 2025 года, когда протокол сменил владельца, в объявлении говорилось о более чем 97 миллионах загрузок SDK в месяц и полноценной поддержке в ChatGPT, Claude, Cursor, Gemini, Microsoft Copilot и Visual Studio Code.

Деталь про управление важнее, чем кажется. 9 декабря 2025 года MCP передали Agentic AI Foundation — целевому фонду под Linux Foundation, соучредителями которого стали Anthropic, Block и OpenAI. API плагинов принадлежит компании, которая выпускает приложение, и та же компания может его закрыть — как закрыли систему плагинов ChatGPT образца 2023 года. Протокол под нейтральным управлением с публичным процессом предложений тоже может меняться, но не односторонним продуктовым решением.

«Настроил один раз» — что это значит честно

Это утверждение чаще всего преувеличивают, поэтому вот точная версия.

Один раз действительно пишется сервер. Одна и та же программа, запускаемая одинаково, обслуживает Claude Desktop, Cursor и VS Code без единой строки под конкретный клиент.

А вот запись в конфигурации остаётся отдельной для каждого клиента. Каждый хранит настройки MCP у себя, и хранит по-разному:

Клиент Файл Ключ верхнего уровня
Claude Desktop claude_desktop_config.json в папке поддержки приложения mcpServers
Cursor .cursor/mcp.json в проекте или ~/.cursor/mcp.json mcpServers
VS Code .vscode/mcp.json или mcp.json в профиле пользователя servers

Проверено по документации каждого вендора, 13 августа 2026 года. Поэтому точная формулировка звучит так: одна реализация — много клиентов, а не одна конфигурация — много клиентов. Перестаёт повторяться дорогая часть: сама реализация, описания инструментов, модель разрешений и готовность вендора вообще сделать это под ваше приложение. Строчка в JSON-файле или кнопка установщика, который её впишет за вас, — часть дешёвая.

Локально или удалённо: ось, которой у плагинов не было

Плагин ChatGPT образца 2023 года по определению был HTTPS-API. Ваши данные должны были быть доступны с серверов вендора — и вопрос приватности решался тихо, ещё до того как вы успевали его задать. Интеграции в духе Zapier устроены так же: данные проходят через посредника.

У MCP два транспорта, и выбор между ними ваш, а не протокола. Транспорт stdio запускает сервер как процесс на вашей машине: AI-приложение поднимает его при старте и гасит при выходе. Транспорт Streamable HTTP обращается к серверу, который работает где-то ещё. Оба говорят на одном протоколе, поэтому клиент с поддержкой MCP поддерживает обе формы.

Именно это меняет набор возможного: фразу «ассистент читает файлы на моём компьютере» архитектура плагинов породить не может. Отсюда же берётся различие, которое стоит понять до первого подключения: локальные и облачные MCP-серверы открывают разное и разным сторонам.

Сравнение

Плагин Классическая интеграция MCP-сервер
Пишется под API расширений одного приложения Одну пару продуктов Открытый протокол
Кто решает, что оно существует Магазин приложений хозяина Два вендора Тот, кому принадлежат данные
Работает в другом AI-клиенте Нет Нет Да, без изменений
Может работать на вашей машине Нет Редко Да, через stdio
Что запускает Приложение-хозяин Расписание или событие Модель посреди диалога
Кто контролирует Одна компания Одна компания Проект Linux Foundation

Когда плагин или обычная интеграция всё ещё правильный ответ

MCP — не универсальная замена, и попытка считать его таковой ведёт к плохой архитектуре.

Автоматизация без человека. MCP-инструмент срабатывает потому, что модель решила его вызвать посреди вашего разговора. Если нужно «каждый будний день в 07:00 переносить вчерашние счета в бухгалтерскую таблицу», нужен планировщик, и правильный инструмент здесь — Zapier или нативная интеграция. Никакой протокол не заставит простаивающего ассистента проснуться.

Детерминированные сценарии. Когда один и тот же вход обязан каждый раз давать один и тот же выход, модель, которая сама решает, вызывать ли инструмент, — это риск, а не возможность.

Распространение среди нетехнических пользователей. Карточка в каталоге с кнопкой установки доходит до людей, до которых JSON-файл конфигурации не дойдёт, — именно поэтому OpenAI завернул MCP-серверы в формат плагина, а не выложил всем голый протокол.

Всё, что должно работать с закрытым ноутбуком. Локальный stdio-сервер останавливается вместе с машиной. Для приватности это свойство, для доступности — дефект, и только вы знаете, что из двух покупаете.

Как это устроено в Speak-Y

Speak-Y поставляет один MCP-сервер внутри приложения. Нет плагина Speak-Y для Claude, нет отдельного расширения Speak-Y для Cursor и нет приложения Speak-Y ни в одном каталоге — есть сервер, а клиентам, которыми вы пользуетесь, сообщают, где он. В разделе Настройки → Интеграции кнопка Установить рядом с найденным клиентом сама впишет нужное в его файл конфигурации, в его собственном формате.

Чтение локальное: поиск, расшифровки, саммари и задачи берутся из библиотеки на вашей машине, и наружу ничего не выгружается, чтобы ассистент это прочитал. Команды, которые что-то меняют — теги, имена спикеров, названия, повторное распознавание, публикация в командный канал, — идут через запущенное приложение, объявляются клиенту как меняющие данные, поэтому он сначала спрашивает, и попадают в журнал, который вы потом можете прочитать. Сервер бесплатен на любом тарифе.

Для этой статьи важно другое: что произойдёт, когда появится очередной новый MCP-клиент. Под него не будет сделано ничего. Он прочитает тот же список инструментов, что и все остальные, потому что работа была сделана под протокол, а не под продукт.

В этом весь аргумент в пользу MCP против плагинов — и стоит проговорить, что это аргумент про рычаг, а не про безопасность: открытый протокол ничего не говорит о том, что конкретному серверу позволено делать с вашими данными. На этот вопрос отвечают отдельно — что делает право на запись безопасным, — и задавать его надо до того, как вы вообще что-то подключите.

FAQ

Чем MCP-сервер отличается от плагина?

Плагин написан под собственный API расширений одного приложения и работает только внутри него. MCP-сервер написан под открытый протокол, поэтому любой совместимый клиент — Claude, ChatGPT, Cursor, VS Code, Zed и другие — может пользоваться тем же сервером, а его автору не нужно делать отдельную работу под каждый клиент. Единица плагина — приложение; единица MCP-сервера — источник данных или действий.

Заменяет ли MCP-сервер Zapier и подобные средства автоматизации?

Нет, они решают разные задачи. Zapier и похожие платформы выполняют сценарии по расписанию или по событию, когда рядом никого нет, — а MCP именно этого не делает: MCP-инструмент срабатывает, когда модель решает вызвать его посреди разговора. MCP заменяет коннектор под конкретное приложение, а не платформу автоматизации.

Если настроить MCP-сервер один раз, он заработает во всех AI-приложениях сам?

Сам сервер пишется один раз и менять его не нужно, но каждому клиенту всё равно надо о нём сказать в его собственной конфигурации. Claude Desktop, Cursor и VS Code хранят настройки MCP в разных файлах, а VS Code вдобавок использует другой ключ верхнего уровня. Вы избавляетесь от отдельной реализации под каждое приложение, а не от отдельной записи в конфигурации.

Плагины ChatGPT — это то же самое, что MCP?

Не то же самое, но уже и не противоположность. Систему плагинов 2023 года заменили, и сегодня на сайте для разработчиков OpenAI плагин — это набор, в который могут входить skills, MCP-сервер и опциональный интерфейс. Плагин стал слоем упаковки и распространения, а MCP — протоколом под ним.

Кто контролирует MCP и может ли один вендор его поменять?

9 декабря 2025 года MCP передали Agentic AI Foundation — целевому фонду под Linux Foundation. Фонд соучредили Anthropic, Block и OpenAI при поддержке Google, Microsoft, AWS, Cloudflare и Bloomberg. Изменения проходят через публичный процесс предложений, а не через дорожную карту одной компании.