← На главную

MCP 2.0 вышел и стал проще, а Саймон Уилсон собрал три инструмента

01.08.2026 05:51 · hackernews

Во вторник на этой неделе вышла спецификация MCP 2.0 — официально она называется 2026-07-28 Model Context Protocol specification. Саймон Уилсон называет это самым важным изменением протокола с момента его запуска и признаётся, что именно stateless-режим вернул ему интерес к MCP. Напомним: MCP придумала Anthropic в ноябре 2024 года, в 2025-м был огромный всплеск интереса, но потом протокол оказался в тени Skills — тоже идеи Anthropic. Уилсон тогда писал, что агенту с доступом к терминалу и curl хватает гибкости, чтобы делать почти всё то же самое. Теперь он вернулся к MCP: давать агенту shell и доступ в интернет рискованно, а MCP-инструменты проще аудировать и контролировать, и с ними справляются даже небольшие модели, работающие на ноутбуке.

Новая stateless-версия заметно упрощает реализацию клиентов и серверов. В legacy MCP нужны были два HTTP-запроса: сначала initialize, чтобы получить Mcp-Session-Id, потом вызов инструмента. Теперь хватает одного запроса: метод и имя инструмента передаются в заголовках MCP-Protocol-Version, Mcp-Method и Mcp-Name. Не нужно хранить состояние сессии на сервере и привязывать запросы к одной и той же машине — это удобнее для масштабируемых веб-приложений.

Уилсон за неделю собрал три проекта. Первый — mcp-explorer, CLI-инструмент для интерактивного изучения MCP-сервера, написанный с помощью Codex. Он работает через uvx, например: uvx mcp-explorer list https://agentic-mermaid.dev/mcp. Это показывает список инструментов демо-сервера Ade Oshineye: execute, describe_sdk, render_svg, render_ascii, render_png. Команда inspect выводит JSON-схемы входов и выходов, а call вызывает инструмент с аргументами.

Второй проект — datasette-mcp, плагин для Datasette, который добавляет endpoint /-/mcp к любому инстансу. Он даёт три инструмента: list_databases(), get_database_schema(database_name) и execute_sql(database_name, sql). Последний пока работает только на чтение. Эти инструменты можно подключить к ChatGPT или Claude, и они смогут выполнять SQL-запросы к хостируемому Datasette. Уилсон уже запустил это на datasette.simonwillison.net/-/mcp и записал TIL о том, как привязать endpoint к чат-ботам. В общем Claude-сессии он попросил показать таблицы на simonwillison.net и спросил, что Саймон недавно писал про MCP — модель выполнила семь SQL-запросов, чтобы ответить.

Третий проект — alpha-плагин llm-mcp-client для его инструмента LLM. Пример: llm install llm-mcp-client, затем llm -T 'MCP("https://datasette.simonwillison.net/-/mcp")' 'count the notes' — модель ответила, что заметок 151. Уилсон думает встроить это прямо в ядро LLM и поэкспериментировать с Datasette Agent и llm-coding-agent.

Отдельно он отмечает безопасность: MCP гораздо безопаснее, чем произвольное выполнение команд в открытой сети. Раньше он писал про проблемы prompt injection в MCP, но теперь считает, что проще рассуждать о возможностях агента и о том, что может пойти не так, чем при доступе к shell и curl. Для чувствительных приложений на LLM он планирует активнее использовать MCP.

Читать оригинал →