Как подключить AI-ассистента к 101 через MCP
MCP 101 связывает Приложение 101 с AI-ассистентом. После подключения можно задавать вопросы о доступных вам проектах, задачах, событиях, финансах и базе знаний обычным языком, а поддерживаемые действия выполнять через инструменты 101.
Коротко: MCP не выдаёт ассистенту «полный доступ ко всему аккаунту». Он работает от имени вошедшего пользователя, учитывает его компанию, роль и права, а опасные изменения требуют отдельного подтверждения.
Что такое MCP
MCP, или Model Context Protocol, — открытый протокол, по которому AI-приложение обнаруживает доступные инструменты и вызывает их по понятному контракту. MCP-сервер 101 выступает контролируемым шлюзом между ассистентом и данными 101:
- ассистент понимает, какие операции поддерживает 101;
- 101 проверяет авторизацию, права и входные параметры каждого вызова;
- результат возвращается в структурированном виде, чтобы ассистент мог объяснить его человеку;
- операции записи проходят дополнительный этап предпросмотра и подтверждения, если контракт инструмента не предусматривает явно описанное исключение.
Адрес MCP-сервера:
https://app.101-group.ru/mcp
Используйте адрес именно в таком виде, без завершающего слеша.
Чем MCP отличается от публичного API 101
| Критерий | MCP 101 | Публичное API 101 |
|---|---|---|
| Основной интерфейс | Диалог с AI-ассистентом | Код вашей интеграции и HTTP-запросы |
| Контракт | Набор отобранных инструментов | Полная актуальная схема методов в OpenAPI |
| Авторизация | OAuth в окне 101 | JWT по контракту API |
| Защита изменений | Встроенный preview и подтверждение для поддерживаемых операций записи | Сценарий подтверждения проектирует разработчик интеграции |
| Когда выбирать | Нужно работать с 101 через ChatGPT, Codex или другой MCP-клиент | Нужна серверная автоматизация, обмен системами или собственный интерфейс |
MCP не является полной копией публичного API. Если нужного инструмента нет в списке MCP-клиента, это не означает, что соответствующей возможности нет в API, и наоборот.
Что можно делать через MCP 101
Точный набор инструментов клиент получает от сервера при подключении. Он может меняться по мере развития продукта, поэтому источником истины остаётся список инструментов в вашем MCP-клиенте. На дату проверки сервер предоставляет инструменты для следующих групп задач:
- Компания и пользователи: определить текущего пользователя, найти участника, получить доступную информацию о компании.
- Проекты и участники: найти проекты, посмотреть состав и доступные сведения по объекту.
- События и финансы: читать доступные события, сметы, отчёты, поступления, переводы, счета, балансы и прайс-листы; создавать или изменять только те сущности, для которых существует отдельный инструмент.
- Задачи: находить задачи, читать детали и комментарии, выполнять поддерживаемые изменения и пакетные операции.
- Wiki: искать и читать доступные материалы, а также выполнять поддерживаемые операции управления содержимым и публикацией.
- Документы: запускать предусмотренную контрактом генерацию документов.
Формулировка запроса не расширяет права. Если пользователь не видит проект или финансовые данные в 101, ассистент также не должен получить их через MCP.
Что понадобится
- аккаунт 101 и доступ к нужной компании;
- подходящая роль и права внутри 101;
- ChatGPT, Codex или другой клиент с поддержкой удалённых MCP-серверов и OAuth;
- разрешение администратора рабочего пространства, если внешние подключения ограничены корпоративной политикой.
Доступность пользовательских подключений в ChatGPT зависит от тарифа и настроек рабочего пространства. Если пункта подключения нет, проверьте актуальные ограничения в официальной документации OpenAI или обратитесь к администратору пространства.
Как подключить MCP 101 к ChatGPT
- Откройте настройки ChatGPT.
- Перейдите в раздел безопасности и входа и включите режим разработчика, если этого требует текущий интерфейс.
- Откройте раздел подключений или плагинов и выберите создание нового подключения.
- Укажите понятное имя, например
101, и кратко опишите назначение подключения. - Вставьте URL
https://app.101-group.ru/mcp. - Сохраните подключение и просмотрите обнаруженный список инструментов.
- Нажмите авторизацию. В открывшемся окне войдите в 101 и подтвердите запрошенный доступ.
- Вернитесь в ChatGPT и начните новый диалог, в котором доступно подключение 101.
Названия разделов могут незначительно отличаться между версиями ChatGPT. Актуальная последовательность описана в официальном руководстве OpenAI по подключению MCP к ChatGPT.
Как подключить MCP 101 к Codex
В приложении Codex
- Откройте Settings.
- Перейдите в раздел MCP servers.
- Добавьте сервер типа Streamable HTTP.
- Укажите имя
101и URLhttps://app.101-group.ru/mcp. - Сохраните настройку и перезапустите приложение, если оно это предложит.
- Запустите Authenticate и завершите вход в 101 в браузере.
В Codex CLI
Для ручной конфигурации можно использовать запись:
[mcp_servers."101"]
url = "https://app.101-group.ru/mcp"
auth = "oauth"
default_tools_approval_mode = "writes"
Проверьте сервер и запустите вход:
codex mcp list
codex mcp login 101
Актуальные инструкции для приложения, CLI и IDE приведены в документации OpenAI по MCP в Codex.
Как устроена авторизация
MCP 101 использует OAuth. Пароль 101 не передаётся AI-ассистенту: вход происходит на стороне 101, после чего клиент получает ограниченное разрешение на работу от имени пользователя.
Сервер объявляет отдельные области доступа:
profile— сведения, необходимые для идентификации пользователя;company.read— чтение разрешённых данных компании;finance.read— чтение разрешённых финансовых данных;company.write— поддерживаемые изменения данных компании.
Область доступа — только верхняя граница. Каждый вызов дополнительно проходит проверки пользователя, клиента, срока действия авторизации, целевого ресурса, компании и бизнес-прав.
Какие действия требуют подтверждения
Для большинства операций записи MCP 101 применяет двухэтапный сценарий:
- ассистент формирует точный план изменения и запрашивает preview;
- 101 возвращает пользователю, что именно будет изменено;
- пользователь явно подтверждает или отклоняет действие;
- только после подтверждения клиент передаёт одноразовый токен, связанный с пользователем, инструментом и точными параметрами.
Токен подтверждения действует ограниченное время и не подходит для другого действия. Если параметры изменились, нужно сформировать новый preview.
Не отвечайте «подтверждаю», пока не проверили компанию, проект, контрагента, сумму, валюту, дату и тип события. Смета — план, отчёт — фактический расход или начисление, перевод — реальное движение денег, поступление — входящие деньги.
У отдельных узких инструментов могут быть явно описанные исключения, например загрузка файлов или изменение только статуса задачи. Всегда ориентируйтесь на preview и описание конкретного инструмента, а не на общее предположение.
Как проверить подключение без изменений
Начните с запросов только на чтение:
- «Покажи, под каким пользователем и в какой компании я подключён к 101».
- «Перечисли доступные мне активные проекты, ничего не меняй».
- «Найди мои открытые задачи и сгруппируй их по статусу».
- «Какие инструменты 101 доступны в этом чате? Отдельно перечисли чтение и запись».
Успешная проверка означает, что клиент видит сервер, OAuth завершён, а ответы соответствуют данным и правам текущего пользователя. Не проверяйте подключение созданием финансового события.
Практические сценарии
Сводка по проекту
Сначала попросите найти проект и показать доступные события, задачи и участников. Если названия совпадают, уточните нужную компанию или объект. Ассистент не должен выбирать их наугад.
Работа с задачами
Попросите найти исполнителя, затем вывести его задачи по статусам и срокам. Перед изменением статуса или добавлением комментария проверьте точную задачу и текст изменения.
Проверка финансов
Безопасный первый запрос — прочитать подтверждённые события и раздельно показать собственный баланс, баланс ответственного, проекта и контрагента. Рекомендация ассистента не является проведённой операцией.
Поиск по Wiki
Можно попросить найти инструкцию или регламент в доступной базе знаний. Перед редактированием или публикацией материала проверьте целевую страницу, новые формулировки и область видимости.
Правила безопасной работы
- Подключайте только точный адрес
https://app.101-group.ru/mcp. - Не передавайте пароль, OAuth-код, токен или confirmation token в сообщениях и скриншотах.
- Не просите ассистента «подтверждать всё автоматически».
- Для финансовых операций всегда сверяйте тип события и влияние на баланс.
- Если результат содержит неожиданную компанию или проект, остановитесь и уточните контекст.
- Удаляйте подключение на чужом или утраченном устройстве и отзывайте доступ.
- Корпоративные правила хранения данных и использования AI продолжают действовать после подключения.
Ограничения
- MCP показывает только доступные пользователю данные 101.
- Набор MCP-инструментов не равен всей схеме публичного API.
- Сервер не заменяет банковскую выписку, бухгалтерскую систему и обязательную проверку первичных документов.
- Ассистент может предложить действие, но предложение не означает, что запись выполнена.
- Если MCP-клиент не поддерживает OAuth или удалённый Streamable HTTP, подключение может быть невозможно.
- Доступность подключения в ChatGPT зависит от текущего тарифа и политики рабочего пространства.
Частые проблемы
| Симптом | Возможная причина | Что сделать |
|---|---|---|
| Сервер не добавляется | URL введён с ошибкой или клиент не поддерживает нужный транспорт | Проверьте точный URL без завершающего слеша и тип Streamable HTTP |
| Не открывается вход | OAuth заблокирован браузером, сетью или политикой пространства | Разрешите всплывающее окно, проверьте сеть и обратитесь к администратору |
| Нет нужного проекта | Выбрана другая компания или недостаточно прав | Проверьте пользователя, компанию и доступ к проекту в самом 101 |
| Инструмент отсутствует | Операция не входит в текущий MCP-контракт | Обновите список инструментов; для серверной интеграции проверьте публичное API |
| Подтверждение истекло | Одноразовый токен просрочен или параметры изменились | Запросите новый preview и проверьте его заново |
| Codex не видит сервер | Конфигурация не перечитана | Проверьте codex mcp list и перезапустите клиент |
Как отключить доступ
- Удалите или отключите сервер 101 в настройках MCP-клиента.
- Если клиент поддерживает выход из OAuth отдельно, завершите сессию подключения.
- При подозрении на компрометацию отзовите доступ в 101 и смените пароль.
- Убедитесь, что 101 больше не отображается среди доступных инструментов нового диалога.