MCP
Креатив ITMCP-сервер Webasyst для AI-агентов
Model Context Protocol для Webasyst
Открытый MCP-сервер: подключите Cursor, Claude Desktop или своего агента к инструментам Webasyst через единый JSON-RPC endpoint. Только HTTP и MySQL - работает на shared-хостинге.
Ядро MCP бесплатно навсегда. Плагины для приложений - по подписке: месяц, год или вечная лицензия.
Один POST /mcp/ вместо десятка интеграций
Большинство интеграций с Webasyst устроены одинаково: разработчик пишет код, который обращается к моделям Shop-Script, CRM, Helpdesk или других приложений через десятки разных методов. MCP меняет этот подход. Ваш AI-агент подключается к одному JSON-RPC endpoint вашего сайта - POST /mcp/ - и через него вызывает любой из сотен инструментов, которые зарегистрированы плагинами MCP.Не нужно поднимать отдельный сервис, разворачивать Docker-контейнеры или настраивать очереди сообщений. Не нужен VPS. Всё работает на том же shared-хостинге, где живёт ваш Webasyst - на PHP 7.4+ и MySQL. Каждый запрос проходит через стандартный waFrontController, авторизуется через mcpTokenAuth и маршрутизируется в нужный плагин через mcpToolRegistry.Это та же простота, которую даёт Webasyst для обычных сайтов: поставил - работает. Только теперь эта простота распространяется и на AI-агентов.
Один токен на клиента - точечный scope
В MCP нет OAuth2, нет регистрации клиентских приложений, нет client_secret с ротацией каждые 90 дней. Вместо этого - простая и понятная модель: администратор создаёт токен в backend UI, выбирает набор прав, получает пару client_id:secret - и отдаёт её MCP-клиенту.
Каждый токен привязан к конкретному сценарию использования. Отдельный токен для Cursor - с правами только на чтение товаров. Отдельный токен для Claude Desktop - с правами на создание заявок в Helpdesk. Отдельный токен для CI-сборки - с правами на деплой и очистку кеша. Когда сценарий закрывается - токен отзывается в один клик, и следующий вызов получает 401 Unauthorized.
Список прав регистрируется каждым плагином автоматически: mcp_shop, mcp_shop.product.read, mcp_shop.order.write, mcp_blog, mcp_blog.post.publish и так далее. В UI - multi-select с подсчётом выбранных прав и поиском по названию. AI-агент видит только те инструменты, на которые есть право у его токена. Никаких утечек через лишние тулы.





