MCP — использование Picasi в помощнике на базе ИИ
Что такое MCP
Model Context Protocol (MCP) — это открытый протокол, определяющий, как ИИ-помощники получают доступ к внешним инструментам и данным. Вместо того чтобы каждому поставщику приходилось создавать собственную интеграцию, все следуют одному и тому же стандарту.
Claude Code, Claude.ai, ChatGPT и другие помощники, поддерживающие MCP, могут подключаться к любому сервису, совместимому с MCP — и Picasi является одним из них.
Что даёт вам MCP
Мониторинг конкурентов становится по-настоящему полезным, когда информация доступна прямо там, где вы работаете, — а не в отдельном приложении, которое нужно открывать специально.
Если вы пишете анализ конкурентов в Claude и в середине работы хотите узнать, что компания «Muster AG» сообщала на прошлой неделе, просто спросите об этом у Claude. Claude в фоновом режиме запрашивает данные у Picasi через MCP — и вы сразу же видите их в чате, не переключаясь на другой контекст.
Как работает подключение
Существует два способа подключить Picasi к ИИ-помощнику:
API-токен — для Claude Code, Cursor и собственных агентов. Вы создаете токен в Picasi, вводите его в настройки помощника — и он сразу получает доступ. Токен имеет роль, определяющую объем доступа.
OAuth — для Claude.ai и ChatGPT. Вы авторизуете помощника напрямую через свою учётную запись Picasi, без управления токенами. Подключение привязано к вашей личной учётной записи.
Что может делать помощник
Имея доступ на чтение, помощник может:
- искать и читать Updates
- отображать список источников и каналов
- запрашивать отчёты
- запрашивать контекст команды (контекст ИИ)
С доступом на запись (токен администратора или OAuth с областью действия write) помощник может дополнительно:
- создавать, редактировать и удалять источники
- создавать, редактировать и деактивировать каналы
- создавать и редактировать теги
Уровень области OAuth
При настройке подключения OAuth — например, с Claude.ai или ChatGPT — на этапе авторизации вы выбираете уровень прав (уровень прав). Этот уровень действует как ограничение: он определяет, что именно помощник может делать через это соединение, независимо от вашей роли в рабочей среде.
| Уровень | Разрешено | Запрещено |
|---|---|---|
| Только чтение | Чтение Updates, просмотр источников и отчётов, запрос контекста команды | Создание, редактирование или удаление источников или каналов |
| Read & Write (по умолчанию) | Все, что разрешено на уровне «Только чтение», плюс управление источниками, каналами и входящими сообщениями | Управление настройками команды и настройками ИИ |
| Admin | Все операции MCP, включая настройки команды | Управление биллингом |
Уровни, которые вы можете выбрать, ограничены вашей собственной ролью в рабочей среде. Участник без прав администратора не видит опцию Администратор.
Выбранный объем доступа остается постоянно привязанным к подключению. После авторизации он отображается в списке подключений в виде значка. Чтобы изменить область доступа, необходимо отозвать подключение и настроить его заново.
Рекомендация: выбирайте область доступа, достаточную для конкретной цели использования — то есть не предоставляйте больше прав доступа, чем необходимо. Для простых запросов и анализа достаточно Read-only.
Как долго действует соединение
API-токены не имеют срока действия. Они остаются действительными до тех пор, пока вы не отмените их в Picasi в разделе Настройки → API-токены или пока соответствующий участник не покинет Workspace. Отменённый токен немедленно теряет силу; необходимо сгенерировать новый и сохранить его в клиенте.
Подключения OAuth работают с двумя токенами:
- Токен доступа, действующий в течение короткого времени и авторизующий отдельный вызов инструмента.
- Токен обновления, который действует до тех пор, пока существует соединение — клиент обменивает его в фоновом режиме на новые токены доступа.
Пока помощник регулярно обращается к сервису, он обновляется самостоятельно. Если соединение не используется дольше, чем примерно две недели, токен обновления может истечь — в этом случае помощник отобразит ошибку авторизации, и вам нужно будет заново настроить соединение через Настройки → Подключить ИИ-помощника.
Один адрес для всех Workspaces
У MCP-сервера есть постоянный адрес, https://picasi.app/mcp. Workspace в нем больше нет. Какой Workspace имеет в виду вызов, зависит от того, чем вы авторизуетесь.
С API-токеном токен принадлежит ровно одному Workspace, поэтому Workspace определен еще до первого вызова. Ничего другого ассистент увидеть не может.
С OAuth подключение принадлежит вашей учетной записи, а не Workspace. Оно охватывает все Workspaces, участником которых вы являетесь; в списке подключений для него стоит Все Workspaces. Ассистент сначала спрашивает через list_workspaces, какие есть, и в каждом следующем вызове называет нужный. Без этого Picasi отклоняет вызов.
В обоих случаях решает членство. Workspace, в котором вас нет, не появляется, даже если кто-то назовет его имя в чате.
Одновременное подключение нескольких Workspaces
Если у вас есть несколько Workspaces Picasi (например, агентство с несколькими клиентскими аккаунтами), у вас два пути:
- OAuth: достаточно одного подключения. Оно охватывает все ваши Workspaces, а в чате вы называете нужный.
- API-токен: создайте отдельный токен для каждого Workspace. В конфигурации клиента каждый токен следует указать под собственным именем сервера MCP (
picasi-kunde-a,picasi-kunde-b). В этом случае помощник будет рассматривать инструменты как отдельные наборы. Это путь для случая, когда ассистент намеренно должен видеть только один Workspace.
При вызове get_team_context в поле team.name в любой момент отображается Workspace, с которой в данный момент работает помощник — это позволяет исключить путаницу.
Старый адрес с кодом Workspace в конце (https://picasi.app/mcp/t-...) остается действительным. Существующие подключения работают дальше, перестраивать ничего не нужно.
Безопасность и контроль
Вы сохраняете контроль. Каждое соединение видно в Picasi и в любой момент отзывается по отдельности — сразу и без остатков. Где оно стоит, следует из того, кому оно принадлежит:
- Личные соединения находятся в разделе «Личные настройки» → «Подключения». Туда попадает всё, что возникло через общий адрес. Каждый видит и отзывает там свои.
- Соединения, привязанные к Workspace, и API-токены находятся в разделе «Настройки» → «Подключения к ИИ и токены». Эту страницу видят админы и владельцы.
Личное соединение не появляется в списке Workspace, потому что не принадлежит ни одному Workspace. Чтобы закончить доступ участника к вашему Workspace, удалите его из Workspace — это действует и на его личное соединение, потому что решает членство.
Токены имеют ограничения по ролям: токен читателя не может создавать источники, независимо от того, как его использует помощник. В случае подключений OAuth дополнительным ограничением является выбранная область действия (scope).