BestrankMCP: MCP 2026-07-28: что меняют в стандарте и что это значит для BestrankMCP

MCP 2026-07-28: что меняют в стандарте и что это значит для BestrankMCP

Адаптированный разбор релиза MCP 2026-07-28 от Anthropic: stateless-ядро, расширения Apps и Tasks, усиление auth - и что из этого уже есть в Bestrank MCP.

28 июля 2026 Anthropic выпустила пятый релиз спецификации Model Context Protocol - MCP 2026-07-28. В анонсе для Claude много про каталог коннекторов и enterprise-auth. Нам важнее другое: стандарт снова зафиксировал путь, по которому уже живут нормальные HTTP-серверы, и открыл формальный каркас для расширений.

Материал основан на статье Anthropic Bringing MCP 2026-07-28 to Claude (28 июля 2026). Это адаптированный перевод и разбор для читателей BestrankMCP, не официальный документ Anthropic. Дата нашего материала - 29 июля 2026.

Если вы только знакомитесь с протоколом - сначала что такое MCP, потом вернитесь сюда.

Что объявили одной фразой

По версии Anthropic, MCP за год вырос примерно до 400 млн загрузок SDK в месяц (цифра из их статьи; мы её не перепроверяли). Спека 2026-07-28 - один из самых крупных релизов:

  1. Stateless-ядро - от stateful-сессий к модели запрос-ответ.
  2. Стандартизированные расширения - MCP Apps и Tasks в версионируемом фреймворке, без ломки ядра.
  3. Усиление авторизации - выравнивание с продакшен OAuth 2.0 и OIDC (Entra, Okta и аналоги).

Параллельно Claude обещает выкатывать поддержку по продуктам: UI коннекторов в чате, enterprise-managed auth, observability для издателей коннекторов, MCP tunnels (research preview).

Stateless-ядро: MCP как обычный HTTP

Раньше MCP часто жил как двунаправленный stateful-протокол: сессия, handshake, долгий канал. Это мешало serverless и edge: «куда положить состояние сессии» становилось отдельной инженерией.

В 2026-07-28 ядро сдвигается к request/response. Сервер можно ставить туда, где уже крутятся обычные HTTP-нагрузки, без танцев с session management.

Для бизнеса это звучит скучно - и правильно. Скучный стандарт легче масштабировать, проще мониторить и проще объяснить админу: «это HTTPS-эндпоинт с ключом», а не «магический туннель нейросети».

Расширения: Apps и Tasks без переписывания протокола

Anthropic отдельно подчёркивает версионируемый фреймворк расширений. Идея: ядро остаётся стабильным, а новые возможности подключаются как официальные extensions.

MCP Apps - интерактивный интерфейс прямо в диалоге с агентом. Пользователь видит, что делает коннектор, и работает с ним в чате, не прыгая по вкладкам.

Tasks - долгие работы: не обязательно укладывать всё в один синхронный вызов инструмента.

Для офиса с CRM это потенциально полезно: карточка сделки «вживую» в Claude, долгий бизнес-процесс без таймаута на одном запросе. Но это зависит не только от сервера - клиент (Claude, Cursor и др.) должен уметь такие расширения показывать и вести.

Авторизация: OAuth и корпоративные IdP

Третий блок спеки - auth ближе к тому, как уже живут enterprise-системы: OAuth 2.0, OIDC, связка с Entra или Okta без обходных схем.

В экосистеме Claude это железно стыкуется с enterprise-managed auth: админ один раз выдаёт коннектор организации, пользователи получают доступ через группы IdP, при первом входе - без ручной возни с ключами.

Важно не смешать два слоя:

  • авторизация клиента к MCP-серверу (кто вообще имеет право звать инструменты);
  • авторизация MCP-сервера к Bitrix24 / Jira / Метрике (вебхук, OAuth продукта и т.п.).

Спека 2026-07-28 в первую очередь про первый слой в духе «как в корпоративном SSO». Второй слой у интеграторов был и раньше.

Что ещё обещают вокруг Claude (не сама спека)

В статье Anthropic рядом со спекой идут продуктовые фичи Claude:

  • каталог коннекторов (у них уже сотни серверов);
  • observability-дашборд для издателей коннекторов;
  • MCP tunnels - доступ к серверу во внутренней сети без публичного endpoint.

Это удобно командам, которые живут внутри Claude. Для BestrankMCP часть из этого - чужая клиентская поверхность, а не «обязательный пункт нашего roadmap один в один».

Что уже есть у BestrankMCP

Коротко и без прикрас - сверка с анонсом.

Stateless HTTP - да. Основной endpoint https://mcp.bestrank.ru/mcp/ работает как streamable HTTP в stateless-режиме: запрос пришёл, ответ ушёл, без обязательного «держать сессию протокола». Для клиентов вроде Cursor и Claude это уже привычная схема; в гайде явно указывают тип streamable-http. Legacy SSE остаётся отдельным путём для старых клиентов.

Инструменты, ресурсы, промпты - да. Это наш основной контракт с агентом: действия в Bitrix24, Jira, Метрике, Telegram и др., справочники-ресурсы, готовые сценарии. Подробнее - как агент работает с инструментами, ресурсами и промптами и доступ по токену.

Контроль прав на токене - да. Админ выбирает, что видит агент. Это не IdP-группы Claude, но та же логика «не открывать весь портал одним ключом».

Наблюдаемость для оператора - частично своя. В админке есть сессии, события, статистика вызовов. Это не публичный дашборд издателя в каталоге Claude, а рабочий контур для владельца BestrankMCP.

MCP Apps / Tasks как extensions протокола - пока нет. Мы не рендерим интерактивный UI внутри чата Claude и не ведём долгие работы через официальный Tasks-extension.

OAuth/OIDC для входа клиента в наш MCP - пока нет. Клиент подключается по MCP-токену (Bearer). OAuth у нас есть к продуктам (например Bitrix24 и Яндекс Метрика), но это другой слой.

MCP tunnels «как у Claude» - нет. Сервер доступен по публичному HTTPS. Закрытый контур - отдельный разговор про private/on-prem, а не копирование research preview Anthropic.

Чего нет и что имеет смысл смотреть дальше

Из анонса У нас Практичный следующий шаг
Stateless core Уже есть Держать SDK/транспорт в актуальном состоянии, не откатываться к лишнему session dance
MCP Apps Нет Следить за поддержкой в клиентах; пилот только если ЦА реально сидит в Claude с Apps
Tasks Нет Для тяжёлых сценариев - когда extension и клиент созреют; до этого аккуратная пагинация и таймауты
OAuth/OIDC к MCP Нет Enterprise: SSO в админку и выдача токенов по ролям ближе, чем ломать текущий Bearer у всех
Enterprise IdP provisioning Свой аналог через токены Шаблоны токенов, меньше ручного копирования ключа
Observability каталога Claude Своя админ-статистика Усилить отчёты для владельца аккаунта: какие возможности дергают, где ошибки
Tunnels Нет По запросу - private deploy, не «туннель ради туннеля»

Мы не обещаем «завтра как в пресс-релизе Claude». Обещаем честную сверку: что уже работает для Bitrix24 и соседних систем, а что - эволюция стандарта и клиентов.

Что делать читателю сейчас

  1. Подключение не нужно ломать из-за даты 2026-07-28: если агент уже ходит на https://mcp.bestrank.ru/mcp/ с токеном - вы на той же HTTP-модели, которую спека закрепляет.
  2. Проверьте тип транспорта в клиенте (streamable-http) - см. Cursor, Claude и другие клиенты и гайд Подключение MCP.
  3. Не ждите Apps, чтобы получить пользу: список сделок, задачи, календарь, заявки о сбоях - это уже tools/resources/prompts.
  4. Если нужен корпоративный SSO «как у IdP» - напишите: разберём, админка + роли или полноценный OAuth к MCP.

Оригинал анонса Anthropic: Bringing MCP 2026-07-28 to Claude.

Короткий итог

MCP 2026-07-28 закрепляет stateless HTTP, вводит официальные расширения (Apps, Tasks) и подтягивает auth к enterprise OAuth/OIDC. Для BestrankMCP главное на сегодня: ядро запрос-ответ у нас уже в проде; Apps, Tasks и IdP-вход в MCP - зона roadmap и зрелости клиентов, а не срочный переключатель для всех порталов.

Если нужно подключить агента к Bitrix24 или разобрать сценарий под ваш офис - начните с Подключение MCP или напишите нам.