MCP 2026-07-28: что меняют в стандарте и что это значит для BestrankMCP
Адаптированный разбор релиза MCP 2026-07-28 от Anthropic: stateless-ядро, расширения Apps и Tasks, усиление auth - и что из этого уже есть в Bestrank MCP.
28 июля 2026 Anthropic выпустила пятый релиз спецификации Model Context Protocol - MCP 2026-07-28. В анонсе для Claude много про каталог коннекторов и enterprise-auth. Нам важнее другое: стандарт снова зафиксировал путь, по которому уже живут нормальные HTTP-серверы, и открыл формальный каркас для расширений.
Материал основан на статье Anthropic Bringing MCP 2026-07-28 to Claude (28 июля 2026). Это адаптированный перевод и разбор для читателей BestrankMCP, не официальный документ Anthropic. Дата нашего материала - 29 июля 2026.
Если вы только знакомитесь с протоколом - сначала что такое MCP, потом вернитесь сюда.
Что объявили одной фразой
По версии Anthropic, MCP за год вырос примерно до 400 млн загрузок SDK в месяц (цифра из их статьи; мы её не перепроверяли). Спека 2026-07-28 - один из самых крупных релизов:
- Stateless-ядро - от stateful-сессий к модели запрос-ответ.
- Стандартизированные расширения - MCP Apps и Tasks в версионируемом фреймворке, без ломки ядра.
- Усиление авторизации - выравнивание с продакшен OAuth 2.0 и OIDC (Entra, Okta и аналоги).
Параллельно Claude обещает выкатывать поддержку по продуктам: UI коннекторов в чате, enterprise-managed auth, observability для издателей коннекторов, MCP tunnels (research preview).
Stateless-ядро: MCP как обычный HTTP
Раньше MCP часто жил как двунаправленный stateful-протокол: сессия, handshake, долгий канал. Это мешало serverless и edge: «куда положить состояние сессии» становилось отдельной инженерией.
В 2026-07-28 ядро сдвигается к request/response. Сервер можно ставить туда, где уже крутятся обычные HTTP-нагрузки, без танцев с session management.
Для бизнеса это звучит скучно - и правильно. Скучный стандарт легче масштабировать, проще мониторить и проще объяснить админу: «это HTTPS-эндпоинт с ключом», а не «магический туннель нейросети».
Расширения: Apps и Tasks без переписывания протокола
Anthropic отдельно подчёркивает версионируемый фреймворк расширений. Идея: ядро остаётся стабильным, а новые возможности подключаются как официальные extensions.
MCP Apps - интерактивный интерфейс прямо в диалоге с агентом. Пользователь видит, что делает коннектор, и работает с ним в чате, не прыгая по вкладкам.
Tasks - долгие работы: не обязательно укладывать всё в один синхронный вызов инструмента.
Для офиса с CRM это потенциально полезно: карточка сделки «вживую» в Claude, долгий бизнес-процесс без таймаута на одном запросе. Но это зависит не только от сервера - клиент (Claude, Cursor и др.) должен уметь такие расширения показывать и вести.
Авторизация: OAuth и корпоративные IdP
Третий блок спеки - auth ближе к тому, как уже живут enterprise-системы: OAuth 2.0, OIDC, связка с Entra или Okta без обходных схем.
В экосистеме Claude это железно стыкуется с enterprise-managed auth: админ один раз выдаёт коннектор организации, пользователи получают доступ через группы IdP, при первом входе - без ручной возни с ключами.
Важно не смешать два слоя:
- авторизация клиента к MCP-серверу (кто вообще имеет право звать инструменты);
- авторизация MCP-сервера к Bitrix24 / Jira / Метрике (вебхук, OAuth продукта и т.п.).
Спека 2026-07-28 в первую очередь про первый слой в духе «как в корпоративном SSO». Второй слой у интеграторов был и раньше.
Что ещё обещают вокруг Claude (не сама спека)
В статье Anthropic рядом со спекой идут продуктовые фичи Claude:
- каталог коннекторов (у них уже сотни серверов);
- observability-дашборд для издателей коннекторов;
- MCP tunnels - доступ к серверу во внутренней сети без публичного endpoint.
Это удобно командам, которые живут внутри Claude. Для BestrankMCP часть из этого - чужая клиентская поверхность, а не «обязательный пункт нашего roadmap один в один».
Что уже есть у BestrankMCP
Коротко и без прикрас - сверка с анонсом.
Stateless HTTP - да. Основной endpoint https://mcp.bestrank.ru/mcp/ работает как streamable HTTP в stateless-режиме: запрос пришёл, ответ ушёл, без обязательного «держать сессию протокола». Для клиентов вроде Cursor и Claude это уже привычная схема; в гайде явно указывают тип streamable-http. Legacy SSE остаётся отдельным путём для старых клиентов.
Инструменты, ресурсы, промпты - да. Это наш основной контракт с агентом: действия в Bitrix24, Jira, Метрике, Telegram и др., справочники-ресурсы, готовые сценарии. Подробнее - как агент работает с инструментами, ресурсами и промптами и доступ по токену.
Контроль прав на токене - да. Админ выбирает, что видит агент. Это не IdP-группы Claude, но та же логика «не открывать весь портал одним ключом».
Наблюдаемость для оператора - частично своя. В админке есть сессии, события, статистика вызовов. Это не публичный дашборд издателя в каталоге Claude, а рабочий контур для владельца BestrankMCP.
MCP Apps / Tasks как extensions протокола - пока нет. Мы не рендерим интерактивный UI внутри чата Claude и не ведём долгие работы через официальный Tasks-extension.
OAuth/OIDC для входа клиента в наш MCP - пока нет. Клиент подключается по MCP-токену (Bearer). OAuth у нас есть к продуктам (например Bitrix24 и Яндекс Метрика), но это другой слой.
MCP tunnels «как у Claude» - нет. Сервер доступен по публичному HTTPS. Закрытый контур - отдельный разговор про private/on-prem, а не копирование research preview Anthropic.
Чего нет и что имеет смысл смотреть дальше
| Из анонса | У нас | Практичный следующий шаг |
|---|---|---|
| Stateless core | Уже есть | Держать SDK/транспорт в актуальном состоянии, не откатываться к лишнему session dance |
| MCP Apps | Нет | Следить за поддержкой в клиентах; пилот только если ЦА реально сидит в Claude с Apps |
| Tasks | Нет | Для тяжёлых сценариев - когда extension и клиент созреют; до этого аккуратная пагинация и таймауты |
| OAuth/OIDC к MCP | Нет | Enterprise: SSO в админку и выдача токенов по ролям ближе, чем ломать текущий Bearer у всех |
| Enterprise IdP provisioning | Свой аналог через токены | Шаблоны токенов, меньше ручного копирования ключа |
| Observability каталога Claude | Своя админ-статистика | Усилить отчёты для владельца аккаунта: какие возможности дергают, где ошибки |
| Tunnels | Нет | По запросу - private deploy, не «туннель ради туннеля» |
Мы не обещаем «завтра как в пресс-релизе Claude». Обещаем честную сверку: что уже работает для Bitrix24 и соседних систем, а что - эволюция стандарта и клиентов.
Что делать читателю сейчас
- Подключение не нужно ломать из-за даты 2026-07-28: если агент уже ходит на
https://mcp.bestrank.ru/mcp/с токеном - вы на той же HTTP-модели, которую спека закрепляет. - Проверьте тип транспорта в клиенте (
streamable-http) - см. Cursor, Claude и другие клиенты и гайд Подключение MCP. - Не ждите Apps, чтобы получить пользу: список сделок, задачи, календарь, заявки о сбоях - это уже tools/resources/prompts.
- Если нужен корпоративный SSO «как у IdP» - напишите: разберём, админка + роли или полноценный OAuth к MCP.
Оригинал анонса Anthropic: Bringing MCP 2026-07-28 to Claude.
Короткий итог
MCP 2026-07-28 закрепляет stateless HTTP, вводит официальные расширения (Apps, Tasks) и подтягивает auth к enterprise OAuth/OIDC. Для BestrankMCP главное на сегодня: ядро запрос-ответ у нас уже в проде; Apps, Tasks и IdP-вход в MCP - зона roadmap и зрелости клиентов, а не срочный переключатель для всех порталов.
Если нужно подключить агента к Bitrix24 или разобрать сценарий под ваш офис - начните с Подключение MCP или напишите нам.