Как подключить AI-ассистента к 101 через MCP

MCP 101 связывает Приложение 101 с AI-ассистентом. После подключения можно задавать вопросы о доступных вам проектах, задачах, событиях, финансах и базе знаний обычным языком, а поддерживаемые действия выполнять через инструменты 101.

Коротко: MCP не выдаёт ассистенту «полный доступ ко всему аккаунту». Он работает от имени вошедшего пользователя, учитывает его компанию, роль и права, а опасные изменения требуют отдельного подтверждения.

Что такое MCP

MCP, или Model Context Protocol, — открытый протокол, по которому AI-приложение обнаруживает доступные инструменты и вызывает их по понятному контракту. MCP-сервер 101 выступает контролируемым шлюзом между ассистентом и данными 101:

  • ассистент понимает, какие операции поддерживает 101;
  • 101 проверяет авторизацию, права и входные параметры каждого вызова;
  • результат возвращается в структурированном виде, чтобы ассистент мог объяснить его человеку;
  • операции записи проходят дополнительный этап предпросмотра и подтверждения, если контракт инструмента не предусматривает явно описанное исключение.

Адрес MCP-сервера:

https://app.101-group.ru/mcp

Используйте адрес именно в таком виде, без завершающего слеша.

Чем MCP отличается от публичного API 101

КритерийMCP 101Публичное API 101
Основной интерфейсДиалог с AI-ассистентомКод вашей интеграции и HTTP-запросы
КонтрактНабор отобранных инструментовПолная актуальная схема методов в OpenAPI
АвторизацияOAuth в окне 101JWT по контракту API
Защита измененийВстроенный preview и подтверждение для поддерживаемых операций записиСценарий подтверждения проектирует разработчик интеграции
Когда выбиратьНужно работать с 101 через ChatGPT, Codex или другой MCP-клиентНужна серверная автоматизация, обмен системами или собственный интерфейс

MCP не является полной копией публичного API. Если нужного инструмента нет в списке MCP-клиента, это не означает, что соответствующей возможности нет в API, и наоборот.

Что можно делать через MCP 101

Точный набор инструментов клиент получает от сервера при подключении. Он может меняться по мере развития продукта, поэтому источником истины остаётся список инструментов в вашем MCP-клиенте. На дату проверки сервер предоставляет инструменты для следующих групп задач:

  • Компания и пользователи: определить текущего пользователя, найти участника, получить доступную информацию о компании.
  • Проекты и участники: найти проекты, посмотреть состав и доступные сведения по объекту.
  • События и финансы: читать доступные события, сметы, отчёты, поступления, переводы, счета, балансы и прайс-листы; создавать или изменять только те сущности, для которых существует отдельный инструмент.
  • Задачи: находить задачи, читать детали и комментарии, выполнять поддерживаемые изменения и пакетные операции.
  • Wiki: искать и читать доступные материалы, а также выполнять поддерживаемые операции управления содержимым и публикацией.
  • Документы: запускать предусмотренную контрактом генерацию документов.

Формулировка запроса не расширяет права. Если пользователь не видит проект или финансовые данные в 101, ассистент также не должен получить их через MCP.

Что понадобится

  • аккаунт 101 и доступ к нужной компании;
  • подходящая роль и права внутри 101;
  • ChatGPT, Codex или другой клиент с поддержкой удалённых MCP-серверов и OAuth;
  • разрешение администратора рабочего пространства, если внешние подключения ограничены корпоративной политикой.

Доступность пользовательских подключений в ChatGPT зависит от тарифа и настроек рабочего пространства. Если пункта подключения нет, проверьте актуальные ограничения в официальной документации OpenAI или обратитесь к администратору пространства.

Как подключить MCP 101 к ChatGPT

  1. Откройте настройки ChatGPT.
  2. Перейдите в раздел безопасности и входа и включите режим разработчика, если этого требует текущий интерфейс.
  3. Откройте раздел подключений или плагинов и выберите создание нового подключения.
  4. Укажите понятное имя, например 101, и кратко опишите назначение подключения.
  5. Вставьте URL https://app.101-group.ru/mcp.
  6. Сохраните подключение и просмотрите обнаруженный список инструментов.
  7. Нажмите авторизацию. В открывшемся окне войдите в 101 и подтвердите запрошенный доступ.
  8. Вернитесь в ChatGPT и начните новый диалог, в котором доступно подключение 101.

Названия разделов могут незначительно отличаться между версиями ChatGPT. Актуальная последовательность описана в официальном руководстве OpenAI по подключению MCP к ChatGPT.

Как подключить MCP 101 к Codex

В приложении Codex

  1. Откройте Settings.
  2. Перейдите в раздел MCP servers.
  3. Добавьте сервер типа Streamable HTTP.
  4. Укажите имя 101 и URL https://app.101-group.ru/mcp.
  5. Сохраните настройку и перезапустите приложение, если оно это предложит.
  6. Запустите Authenticate и завершите вход в 101 в браузере.

В Codex CLI

Для ручной конфигурации можно использовать запись:

[mcp_servers."101"]
url = "https://app.101-group.ru/mcp"
auth = "oauth"
default_tools_approval_mode = "writes"

Проверьте сервер и запустите вход:

codex mcp list
codex mcp login 101

Актуальные инструкции для приложения, CLI и IDE приведены в документации OpenAI по MCP в Codex.

Как устроена авторизация

MCP 101 использует OAuth. Пароль 101 не передаётся AI-ассистенту: вход происходит на стороне 101, после чего клиент получает ограниченное разрешение на работу от имени пользователя.

Сервер объявляет отдельные области доступа:

  • profile — сведения, необходимые для идентификации пользователя;
  • company.read — чтение разрешённых данных компании;
  • finance.read — чтение разрешённых финансовых данных;
  • company.write — поддерживаемые изменения данных компании.

Область доступа — только верхняя граница. Каждый вызов дополнительно проходит проверки пользователя, клиента, срока действия авторизации, целевого ресурса, компании и бизнес-прав.

Какие действия требуют подтверждения

Для большинства операций записи MCP 101 применяет двухэтапный сценарий:

  1. ассистент формирует точный план изменения и запрашивает preview;
  2. 101 возвращает пользователю, что именно будет изменено;
  3. пользователь явно подтверждает или отклоняет действие;
  4. только после подтверждения клиент передаёт одноразовый токен, связанный с пользователем, инструментом и точными параметрами.

Токен подтверждения действует ограниченное время и не подходит для другого действия. Если параметры изменились, нужно сформировать новый preview.

Не отвечайте «подтверждаю», пока не проверили компанию, проект, контрагента, сумму, валюту, дату и тип события. Смета — план, отчёт — фактический расход или начисление, перевод — реальное движение денег, поступление — входящие деньги.

У отдельных узких инструментов могут быть явно описанные исключения, например загрузка файлов или изменение только статуса задачи. Всегда ориентируйтесь на preview и описание конкретного инструмента, а не на общее предположение.

Как проверить подключение без изменений

Начните с запросов только на чтение:

  • «Покажи, под каким пользователем и в какой компании я подключён к 101».
  • «Перечисли доступные мне активные проекты, ничего не меняй».
  • «Найди мои открытые задачи и сгруппируй их по статусу».
  • «Какие инструменты 101 доступны в этом чате? Отдельно перечисли чтение и запись».

Успешная проверка означает, что клиент видит сервер, OAuth завершён, а ответы соответствуют данным и правам текущего пользователя. Не проверяйте подключение созданием финансового события.

Практические сценарии

Сводка по проекту

Сначала попросите найти проект и показать доступные события, задачи и участников. Если названия совпадают, уточните нужную компанию или объект. Ассистент не должен выбирать их наугад.

Работа с задачами

Попросите найти исполнителя, затем вывести его задачи по статусам и срокам. Перед изменением статуса или добавлением комментария проверьте точную задачу и текст изменения.

Проверка финансов

Безопасный первый запрос — прочитать подтверждённые события и раздельно показать собственный баланс, баланс ответственного, проекта и контрагента. Рекомендация ассистента не является проведённой операцией.

Можно попросить найти инструкцию или регламент в доступной базе знаний. Перед редактированием или публикацией материала проверьте целевую страницу, новые формулировки и область видимости.

Правила безопасной работы

  • Подключайте только точный адрес https://app.101-group.ru/mcp.
  • Не передавайте пароль, OAuth-код, токен или confirmation token в сообщениях и скриншотах.
  • Не просите ассистента «подтверждать всё автоматически».
  • Для финансовых операций всегда сверяйте тип события и влияние на баланс.
  • Если результат содержит неожиданную компанию или проект, остановитесь и уточните контекст.
  • Удаляйте подключение на чужом или утраченном устройстве и отзывайте доступ.
  • Корпоративные правила хранения данных и использования AI продолжают действовать после подключения.

Ограничения

  • MCP показывает только доступные пользователю данные 101.
  • Набор MCP-инструментов не равен всей схеме публичного API.
  • Сервер не заменяет банковскую выписку, бухгалтерскую систему и обязательную проверку первичных документов.
  • Ассистент может предложить действие, но предложение не означает, что запись выполнена.
  • Если MCP-клиент не поддерживает OAuth или удалённый Streamable HTTP, подключение может быть невозможно.
  • Доступность подключения в ChatGPT зависит от текущего тарифа и политики рабочего пространства.

Частые проблемы

СимптомВозможная причинаЧто сделать
Сервер не добавляетсяURL введён с ошибкой или клиент не поддерживает нужный транспортПроверьте точный URL без завершающего слеша и тип Streamable HTTP
Не открывается входOAuth заблокирован браузером, сетью или политикой пространстваРазрешите всплывающее окно, проверьте сеть и обратитесь к администратору
Нет нужного проектаВыбрана другая компания или недостаточно правПроверьте пользователя, компанию и доступ к проекту в самом 101
Инструмент отсутствуетОперация не входит в текущий MCP-контрактОбновите список инструментов; для серверной интеграции проверьте публичное API
Подтверждение истеклоОдноразовый токен просрочен или параметры изменилисьЗапросите новый preview и проверьте его заново
Codex не видит серверКонфигурация не перечитанаПроверьте codex mcp list и перезапустите клиент

Как отключить доступ

  1. Удалите или отключите сервер 101 в настройках MCP-клиента.
  2. Если клиент поддерживает выход из OAuth отдельно, завершите сессию подключения.
  3. При подозрении на компрометацию отзовите доступ в 101 и смените пароль.
  4. Убедитесь, что 101 больше не отображается среди доступных инструментов нового диалога.