Опубликовано 10 сентября 2026 г.
15 лучших MCP-серверов для разработчиков в 2026: от кода до продакшена
В каталогах доступно более 1200 MCP-серверов, но 15% содержат уязвимости. Вот 15 проверенных серверов для Claude, Cursor и VS Code.
Подключи LLM к рабочей среде через Model Context Protocol. Хватит вручную копировать логи терминала, дампы баз данных или URL тестовых стендов в окно чата. MCP-сервер выполняет точечные запросы по протоколу JSON-RPC и возвращает модели структурированные данные.
В реестре PulseMCP и официальном каталоге зарегистрировано свыше 1200 публичных серверов. Около 15% из них проваливают базовый аудит безопасности, допуская выполнение произвольных команд или выход за пределы рабочей директории. Отобранные 15 серверов выдерживают ежедневную нагрузку в Claude Desktop, Cursor, VS Code и автономных агентах. Для каждого инструмента указан конфиг для клиента, решаемая задача и правило безопасной настройки.
почему 1200 серверов в каталоге — это проблема (а не победа)
Anthropic открыла спецификацию Model Context Protocol в конце 2024 года. Разработчики начали упаковывать внутренние API и локальные скрипты в stdio-серверы. К середине 2026 года число серверов в публичных каталогах превысило 1200.
Контроль качества за этим ростом не успел. Локальный MCP-сервер запускается как дочерний процесс редактора, наследуя права твоей учетной записи и переменные окружения. Если непроверенный сервер принимает путь к файлу без валидации, атака через prompt injection на открытой веб-странице может перезаписать файлы на диске или слить секреты из переменных окружения.
В аудите 500 популярных серверов, проведенном с помощью сканера Bawbel Scanner в мае 2026 года, 15.3% инструментов содержали критические уязвимости: неэкранированные вызовы оболочки, обход путей (path traversal) и запись состояния за пределы репозитория. Тщательный отбор серверов стал базовым правилом цифровой гигиены.
как проверить сервер перед добавлением ключей
Перед добавлением нового сервера в конфигурацию редактора пройди три шага проверки:
- Изоляция транспорта: Выбирай серверы на
stdio, принимающие массив аргументов. Отклоняй пакеты, запускающие команды через строки оболочки (sh -c). Если используешь транспортыstreamable-httpилиsse, требуй обязательную авторизацию по токенам через TLS. - Ограничение путей: Ограничивай файловые серверы конкретной папкой проекта (например,
/home/user/project) вместо корня файловой системы (/). - Режим только для чтения: Подключай базы данных и облачную инфраструктуру с правами read-only (
--read-only), пока задаче явно не понадобятся операции записи.
{
"mcpServers": {
"safe-server": {
"command": "npx",
"args": ["-y", "@modelcontextprotocol/server-filesystem", "/home/dev/workspace"],
"env": {}
}
}
}15 серверов, прошедших реальные тесты
Эти 15 инструментов соответствуют актуальным ревизиям спецификации MCP (2025-11-25+) и стабильно работают в Claude Desktop и Cursor.
1. Microsoft Playwright MCP: автоматизация браузера через дерево доступности
Скрейперы, отправляющие скриншоты в мультимодальные модели, расходуют тысячи токенов и часто промахиваются по кнопкам. Microsoft Playwright MCP управляет Chromium через дерево доступности браузера (снимки ARIA). Модель читает семантические роли, поля ввода и кнопки вместо пикселей, что дает точную навигацию без галлюцинаций.
- Основной сценарий: Сквозное тестирование, авторизация на тестовых контурах и проверка интерфейса после правок в коде.
- Конфиг для клиента:
"playwright": {
"command": "npx",
"args": ["-y", "@executeautomation/playwright-mcp-server"]
}- Правило безопасности: Запускай браузер в headless-режиме. Не передавай боевые куки и токены сессий в контекст автоматизации.
2. GitHub MCP Server (@modelcontextprotocol/server-github)
Официальный сервер GitHub позволяет ассистенту создавать форки, открывать пул-реквесты, анализировать диффы коммитов и читать обсуждения в issues прямо из редактора.
- Основной сценарий: Генерация описаний к PR, разбор зависимостей между репозиториями и анализ баг-репортов.
- Конфиг для клиента:
"github": {
"command": "npx",
"args": ["-y", "@modelcontextprotocol/server-github"],
"env": {
"GITHUB_PERSONAL_ACCESS_TOKEN": "ghp_yourPersonalAccessTokenHere"
}
}- Правило безопасности: Выпускай fine-grained токен с доступом только к нужным репозиториям и правами исключительно на issues и pull requests.
3. PostgreSQL MCP Server (@modelcontextprotocol/server-postgres)
Дает модели доступ к структуре таблиц, планам выполнения и выполнению запросов в базе данных PostgreSQL.
- Основной сценарий: Написание сложных SQL-миграций с опорой на реальную схему и индексы вместо устаревших моделей в коде.
- Конфиг для клиента:
"postgres": {
"command": "npx",
"args": ["-y", "@modelcontextprotocol/server-postgres", "postgresql://readonly_user:password@localhost:5432/app_dev"]
}- Правило безопасности: Подключайся через учетную запись с правами только на чтение (
GRANT SELECT ON ALL TABLES IN SCHEMA public TO readonly_user). Миграции на запись выполняй вручную.
4. Microsoft SQL Server MCP (sql-server-mcp)
Инструмент для работы с Azure SQL, локальными инстансами MSSQL и корпоративными базами данных.
- Основной сценарий: Анализ хранимых процедур, составление аналитических запросов на T-SQL и поиск причин медленного выполнения планов.
- Конфиг для клиента:
"mssql": {
"command": "npx",
"args": ["-y", "mcp-server-mssql"],
"env": {
"SQL_SERVER": "localhost",
"SQL_DATABASE": "WarehouseDB",
"SQL_USER": "ai_reader",
"SQL_PASSWORD": "StrongPassword123!"
}
}- Правило безопасности: Блокируй обход маскирования данных. Создавай выделенные учетные записи с доступом только к разрешенным представлениям (views).
5. Filesystem MCP Server (@modelcontextprotocol/server-filesystem)
Эталонный файловый сервер от Anthropic для структурированного чтения файлов, обхода папок и применения патчей.
- Основной сценарий: Доступ десктопных клиентов к коду проекта без ручной загрузки файлов в окно чата.
- Конфиг для клиента:
"filesystem": {
"command": "npx",
"args": [
"-y",
"@modelcontextprotocol/server-filesystem",
"/home/developer/projects/my-app"
]
}- Правило безопасности: Не передавай
/или$HOMEв список доступных директорий. Указывай только путь к конкретному проекту.
6. Brave Search MCP Server (@modelcontextprotocol/server-brave-search)
Выполняет поиск в сети через независимый индекс Brave без запуска громоздких браузерных процессов.
- Основной сценарий: Поиск свежей документации по библиотекам, чейнджлогов и описаний несовместимых изменений при разработке.
- Конфиг для клиента:
"brave-search": {
"command": "npx",
"args": ["-y", "@modelcontextprotocol/server-brave-search"],
"env": {
"BRAVE_API_KEY": "BSA_yourApiKeyHere"
}
}- Правило безопасности: Считай сниппеты из поисковой выдачи ненадежными данными. Внешние сайты могут содержать скрытые prompt-инъекции.
7. Readwise MCP (readwise-mcp)
Подключает к контексту модели заметки, цитаты из книг и технические статьи, сохраненные в сервисе Readwise Reader.
- Основной сценарий: Поиск сохраненных фрагментов по архитектуре распределенных систем и вставка точных цитат в техническое задание.
- Конфиг для клиента:
"readwise": {
"command": "npx",
"args": ["-y", "readwise-mcp"],
"env": {
"READWISE_TOKEN": "your_readwise_access_token"
}
}- Правило безопасности: В сохраненных статьях могут быть конфиденциальные данные. Не коммить личный токен в общие файлы настроек.
8. Kapso MCP: интеграция с WhatsApp для клиентских ботов
Выпущенный в середине 2026 года сервер Kapso MCP связывает агента с номером WhatsApp Business, предоставляя инструменты для приема входящих сообщений и отправки ответов.
- Основной сценарий: Создание ботов первой линии техподдержки и пайплайнов экстренного оповещения дежурных инженеров.
- Конфиг для клиента:
"kapso": {
"command": "npx",
"args": ["-y", "kapso-mcp"],
"env": {
"KAPSO_API_KEY": "kp_live_secretKey",
"KAPSO_PHONE_NUMBER_ID": "1009283746152"
}
}- Правило безопасности: Настраивай лимиты на частоту сообщений и требуй подтверждения человека перед рассылкой на внешние номера.
9. Slack MCP Server (@modelcontextprotocol/server-slack)
Позволяет модели читать треды, искать сообщения в архиве каналов и публиковать отчеты о сборках.
- Основной сценарий: Быстрый сбор контекста по инцидентам и поиск решений, зафиксированных коллегами в командных чатах.
- Конфиг для клиента:
"slack": {
"command": "npx",
"args": ["-y", "@modelcontextprotocol/server-slack"],
"env": {
"SLACK_BOT_TOKEN": "xoxb-your-bot-token",
"SLACK_TEAM_ID": "T0123456789"
}
}- Правило безопасности: Ограничивай права токена скоупами
channels:historyиchannels:read. Не выдавай права администратора токену интеграции.
10. Self-Hosted Qdrant Enterprise Knowledge MCP
Векторный поиск по внутренней инженерной документации, тикетам Jira и архитектурным записям (ADR).
- Основной сценарий: Поиск по закрытым корпоративным стандартам и базам знаний без отправки конфиденциального кода в публичные облака.
- Конфиг для клиента:
"qdrant-knowledge": {
"command": "python3",
"args": ["-m", "mcp_server_qdrant", "--collection", "engineering_docs"],
"env": {
"QDRANT_URL": "http://127.0.0.1:6333",
"QDRANT_API_KEY": "local_dev_key"
}
}- Правило безопасности: Разворачивай Qdrant в изолированной внутренней подсети. Не открывай порты REST и gRPC наружу без mTLS.
11. Flutter & Dart MCP (flutter-mcp)
Подключается к протоколу Flutter VM Service на работающем эмуляторе или тестовом устройстве.
- Основной сценарий: Чтение дерева виджетов, вызов горячей перезагрузки и разбор ошибок переполнения разметки прямо в окне чата.
- Конфиг для клиента:
"flutter": {
"command": "dart",
"args": ["run", "flutter_mcp_server", "--vm-service-port=8181"]
}- Правило безопасности: Сервис Flutter VM допускает выполнение произвольного кода. Привязывай его только к адресу
127.0.0.1и закрывай порт после отладки.
12. Docker & Container MCP Server
Предоставляет функции для просмотра запущенных контейнеров, чтения логов и быстрой диагностики сбоев.
- Основной сценарий: Поиск причин падения контейнера с кодом 137 (OOMKilled) без переключения в отдельное окно терминала.
- Конфиг для клиента:
"docker": {
"command": "npx",
"args": ["-y", "@modelcontextprotocol/server-docker"]
}- Правило безопасности: Подключайся через ограниченный сокет-прокси, блокирующий опасные команды очистки (
container prune -f) и удаление томов.
13. Fetch MCP Server (@modelcontextprotocol/server-fetch)
Быстрый HTTP-клиент, преобразующий страницы документации и веб-ресурсы в компактный Markdown.
- Основной сценарий: Загрузка официальных спецификаций и файлов документации с GitHub в контекст модели во время рефакторинга.
- Конфиг для клиента:
"fetch": {
"command": "uvx",
"args": ["mcp-server-fetch"]
}- Правило безопасности: Блокируй запросы к локальным и служебным IP-адресам (
169.254.169.254,127.0.0.1,[::1]) для защиты от SSRF-атак.
14. Sequential Thinking & Memory MCP (@modelcontextprotocol/server-memory)
Хранит граф знаний между сессиями, фиксируя сущности, связи и результаты прошлых задач по отладке.
- Основной сценарий: Сохранение договоренностей по архитектуре проекта и особенностей кодовой базы, чтобы не описывать стек заново в каждом диалоге.
- Конфиг для клиента:
"memory": {
"command": "npx",
"args": ["-y", "@modelcontextprotocol/server-memory"]
}- Правило безопасности: Граф памяти сохраняется в виде локального JSON-файла. Размещай этот файл на зашифрованном разделе диска.
15. Bawbel Scanner MCP: аудит безопасности установленных серверов
Сервер проверки, анализирующий конфигурацию установленных MCP-инструментов, экранирование входных параметров и риск инъекций.
- Основной сценарий: Автоматическое сканирование файла
.cursor/mcp.jsonперед активацией новых инструментов из сообщества. - Конфиг для клиента:
"bawbel-scanner": {
"command": "npx",
"args": ["-y", "bawbel-mcp-scanner", "--audit-local"]
}- Правило безопасности: Регулярно обновляй базу сигнатур сканера для обнаружения свежих уязвимостей в экосистеме.
настройка серверов в claude desktop и cursor без проблем
Model Context Protocol отделяет серверы от интерфейса редактора. Один и тот же блок конфигурации JSON работает во всех поддерживаемых клиентах:
| Клиент | Путь к конфигурации | Формат |
|---|---|---|
| Claude Desktop (macOS) | ~/Library/Application Support/Claude/claude_desktop_config.json | {"mcpServers": { ... }} |
| Claude Desktop (Linux) | ~/.config/Claude/claude_desktop_config.json | {"mcpServers": { ... }} |
| Cursor (проект) | .cursor/mcp.json (корень репозитория) | {"mcpServers": { ... }} |
| Cursor (глобально) | Настройки → Features → MCP | Интерфейс / JSON |
| VS Code / Roo Code | ~/.vscode/mcp_settings.json | {"mcpServers": { ... }} |
Фиксируй версии пакетов в вызовах npx и uvx (@modelcontextprotocol/server-filesystem@0.6.2), чтобы избежать внезапных поломок при обновлениях и долгих загрузок при старте.
три типичные ошибки при настройке mcp
Избегай трех частых проблем:
- Перегрузка контекста лишними инструментами: Подключение 15 серверов с 80 функциями отнимает свыше 4000 токенов контекста еще до ввода первого сообщения. Держи активными 3–4 базовых инструмента (Filesystem, Git, Поиск), а базы данных или Playwright включай под конкретную задачу.
- Сохранение токенов в репозитории: Запись открытых API-ключей в
.cursor/mcp.jsonприводит к случайной утечке секретов в git. Используй подстановку переменных окружения (${BRAVE_API_KEY}) или локальные файлы.env.local, добавленные в.gitignore. - Игнорирование падений процессов: Если процесс stdio-сервера аварийно завершается, модель считает, что инструмент вернул пустой ответ. Открывай консоль разработчика (Command + Option + I в Claude Desktop), чтобы вовремя видеть ошибки в потоке stderr.
что дальше (и когда создавать собственный сервер)
Готовые серверы закрывают типовые сценарии. Наибольший прирост скорости дает упаковка собственной бизнес-логики: поиск по внутренним пользователям, триггеры выкатки на стейджинг или кастомные расчеты. Свой сервер дает ассистенту возможности, недоступные в коробочных решениях.
Если твоей команде нужны надежные кастомные MCP-серверы на Python или TypeScript с гарантией безопасности, закажи разработку MCP-сервера под ключ.
Источники
-
Спецификация Model Context Protocol (2025-11-25) — схема JSON-RPC, описание транспортов и стандарты безопасности. https://modelcontextprotocol.io/specification/2025-11-25
-
Каталог PulseMCP (данные середины 2026 года) — статистика экосистемы, списки репозиториев и данные по загрузкам. https://www.pulsemcp.com/servers Проверено 8 июня 2026 года.
-
Репозиторий Microsoft Playwright MCP — архитектура управления браузером через дерево доступности. https://github.com/microsoft/playwright-mcp Проверено 9 июня 2026 года.
-
Отчет аудита безопасности Bawbel Scanner — исследование уязвимостей в 500 публичных MCP-серверах. https://github.com/bawbel/mcp-security-audit-2026 Проверено 8 июня 2026 года.
-
Официальный репозиторий Model Context Protocol — эталонные реализации серверов Filesystem, Postgres, Git и Fetch. https://github.com/modelcontextprotocol/servers