# Connecting your systems (MCP) | Busymate AI

Source: https://busymate.ai/ru/docs/connectors
Last modified: 2026-09-04T13:14:52+03:00
Ассистент, который умеет только разговаривать, полезен; ассистент, который умеет *действовать*, становится продуктом. Busymate AI позволяет bro вызывать **ваши** инструменты через ваш собственный **MCP-сервер**, чтобы получать сведения и вносить изменения в ваших системах от имени пользователей и по заданным вами правилам.

MCP (Model Context Protocol) — открытый стандарт предоставления инструментов искусственному интеллекту. Если ваши системы уже поддерживают MCP, bro подключается к ним так же, как к любым другим, без специального кода для конкретной платформы.

## Как bro действует с данными пользователей

Когда ассистенту нужно что-то сделать, он вызывает инструмент на вашем MCP-сервере. Безопасность обеспечивают два механизма:

1. **bro сообщает серверу, кто этот пользователь**, с помощью краткоживущего криптографически **подписанного** токена, который сервер проверяет. Токен невозможно подделать или воспроизвести, поэтому сервер всегда точно знает, для какого пользователя предназначен запрос.
2. **Ваш сервер применяет ограничения.** Поскольку MCP знает пользователя, он возвращает и изменяет только данные *этого* человека. bro никогда не видит больше того, что передаёт ваш сервер.

Diagram: Пользователь общается с bro; bro вызывает ваш MCP-сервер и передаёт подписанный токен идентификации; сервер проверяет его и возвращает только данные этого пользователя

## Уровни разрешений

Каждому предоставленному инструменту назначается уровень, чтобы ассистент получал только тот доступ, который подходит запрашивающему:

| Уровень | Для кого | Что разрешает |
|---|---|---|
| **Публичный** | Все, включая гостей | Безопасное чтение неперсональных данных — информация о продукте и общая помощь. |
| **Идентифицированный** | Авторизованный пользователь | Чтение и действия только со **своими** данными. |
| **Делегированный** | Авторизованный пользователь для действий, требующих его разрешения | Те же операции, если вы хотите получить явное разрешение пользователя. |
| **Подтверждение** | Любое отмеченное вами действие записи | Перед выполнением пользователь должен подтвердить действие; сначала оно показывается целиком. |

Разрушительные или чувствительные операции защищены **подтверждением**: bro точно показывает, что собирается сделать, и ждёт человеческого «да». Ничего не записывается незаметно.

## Настройка

Раздел **Интеграция** в Консоли Busymate AI — единственный источник истины для этой настройки. Он формируется из активной конфигурации выбранного тенанта, поэтому URL, значения идентификации, фрагменты кода и чек-лист публикации остаются актуальными — отдельного передаточного документа, способного устареть, нет.

1. Откройте [Консоль → Интеграция](https://busymate.ai/console/integration) и выберите настраиваемый тенант.
2. Перейдите по шагу MCP в **Подключения**, добавьте URL сервера и привязку учётных данных, затем запустите проверку.
3. Просмотрите каждый найденный инструмент и осознанно назначьте политики Публичный, Идентифицированный, Делегированный и Подтверждение.
4. Запустите предварительную проверку и опубликуйте ревизию тенанта. Неудачная проверка или неполный договор идентификации блокируют публикацию вместо создания наполовину подключённого ассистента.

В разделе Интеграция также доступны готовая к копированию инструкция по автоматизации и MCP-эндпоинт управления Busymate AI для команд, которые хотят поручить агенту тот же ограниченный тенантом процесс. См. [Начало работы](https://busymate.ai/ru/docs/getting-started).

### Подключение Claude Code к MCP управления

Одна команда; вход выполняется в браузере под вашим обычным аккаунтом (OAuth 2.1 — ничего вставлять не нужно):

```bash
claude mcp add --transport http busymate-ai https://busymate.ai/mcp
```

Затем выполните `/mcp` в Claude Code и выберите **busymate-ai → Аутентификация**. Любой другой HTTP-MCP-клиент (Claude Desktop, Cursor, …) подключается по одному только URL `https://busymate.ai/mcp` — обнаружение OAuth доступно и на эндпоинте, и на источнике, поэтому кроме URL никакой настройки на стороне клиента не требуется.

## Подключение пользователями собственных аккаунтов

**OAuth-делегирование для каждого пользователя доступно white-label-коннекторам.** Используйте его, когда каждый пользователь должен разрешить доступ к собственному аккаунту в сервисе, которым вы не управляете. Настройте в **Подключениях** OAuth-метаданные авторизации, токена и отзыва коннектора, затем опубликуйте его делегированные инструменты.

Делегированные инструменты аккаунта поддерживают два явных режима:

- **Подписанный токен клиента-актора** — рекомендуется, если ваш продукт уже проверил посетителя. Busymate AI выпускает для MCP-сервера краткоживущий токен актора, связанный с тенантом и коннектором, поэтому доступ к аккаунту происходит автоматически, без второго входа или повторного запроса согласия.
- **OAuth для каждого авторизованного клиента** — используйте, когда отдельная авторизация нужна намеренно. Ассистент один раз показывает **Авторизовать инструменты аккаунта**, применяет поток кода авторизации OAuth 2.1 с PKCE и на стороне сервера связывает разрешение с тенантом, коннектором и проверенным конечным пользователем.

Оба режима безопасно отказывают при ошибке. MCP-сервер определяет клиента только по проверенному bearer-токену и никогда не доверяет идентификатору аккаунта из аргументов инструмента. OAuth-разрешения можно отозвать в меню аккаунта; подписанные токены акторов действуют не больше пяти минут и привязаны к одному коннектору.

## Далее

- **[Начало работы](https://busymate.ai/ru/docs/getting-started)** — где подключается MCP.
- **[Управление и политика моделей](https://busymate.ai/ru/docs/governance)** — включите инструменты и задайте правила подтверждения.
- **[Опыт работы с ассистентом](https://busymate.ai/ru/docs/assistant-experience)** — как действия отображаются пользователю.
