Корпоративный ИИ-агент не может подключаться к любому MCP-серверу по своему усмотрению. Нужен контроль над тем, какие инструменты он использует, как получает права доступа и как его действия фиксируются. В СберТехе эту задачу решили через MCP Gateway — шлюз с реестром, который управляет доступом
Протокол MCP (Model Context Protocol) сейчас де-факто стал отраслевым стандартом для подключения внешних агентских инструментов. Его распространение подтверждается тысячами развёрнутых серверов и глубокой интеграцией в SDK и инструменты разработчиков. Ключевым событием стало то, что 9 декабря 2025 года Anthropic передала проект в Agentic ИИ Foundation (AAIF) под эгидой Linux Foundation. Несмотря на разговоры о том, что «MCP мёртв» после появления подхода skills от той же Anthropic, протокол остаётся востребованным. С поддержкой задач (tasks) он ставит под сомнение необходимость межагентского протокола A2A для большинства сценариев.
| Компонент | Функция |
|---|---|
| MCP Gateway | Единая точка входа для MCP-взаимодействий, агрегированный список инструментов и ресурсов |
| Service Mesh | Децентрализация, масштабируемость, управляемость и наблюдаемость |
| Synapse API Mesh | Автоматизация конфигураций шлюзов для ИИ-агентов |
Три главные боли при работе с агентскими инструментами, которые выделяет автор: контроль доступа и авторизация, наблюдаемость агентской активности и сложность внедрения новых инструментов. Первая связана с тем, что агент не может использовать любой MCP-сервер — нужна привязка к корпоративным процессам выдачи прав. Вторая важна для критичных агентов: при инциденте, например финансовой ошибке, компания несёт материальные и репутационные убытки, а наблюдаемость позволяет восстановить всю цепочку событий — от исходного запроса пользователя до конкретных инструментов и параметров. Третья боль — в том, что агент имеет только те инструменты, которые заложили при создании, и не может подключить новые на лету. Автономным агентам нужно динамически обнаруживать разрешённые инструменты и подключать их без полноценного релиза. В большой компании разные отделы могут создавать инструменты с одинаковыми названиями, но разной логикой, из-за чего возникают конфликты имён.
Шлюз разворачивается в составе Service Mesh, что даёт децентрализацию, масштабируемость и наблюдаемость.
Дополнительные сложности: разные MCP-серверы используют разные средства авторизации, поэтому нужен контроль за секретами. Каждый новый MCP-сервер требует отдельного подключения и кодинга агента. Если делать единый реестр инструментов, к которому обращаются агенты, возникает единая точка отказа — при сбое реестра работа всех агентов в компании парализуется. Нужна сложная схема отказоустойчивости. Создание MCP-сервера для каждого инструмента удорожает внедрение ИИ-агентов, поэтому нужна возможность подключать существующие API в качестве инструментов.
Решение MCP Gateway состоит из трёх частей. Первая — функциональность самого шлюза, который обеспечивает ИИ-агентам единую точку входа для всех MCP-взаимодействий и поставляет агрегированный список разрешённых инструментов (tools) и ресурсов (resources). Вторая — развёртывание MCP Gateway в составе шлюзов под управлением Service Mesh. Это даёт децентрализацию и масштабируемость, а также автоматически все возможности управляемости и наблюдаемости от Service Mesh. Третья — автоматизация конфигураций через Synapse API Mesh, которая помогает настроить подобные шлюзы для всех ИИ-агентов в организации согласно процессам и реестрам.
Архитектурно MCP Gateway — это шлюз с реестром для управления доступом ИИ-агентов к инструментам и ресурсам (данным). Он обеспечивает безопасное, масштабируемое и управляемое взаимодействие между ИИ-агентами и корпоративными системами. Клиенты отправляют запросы MCP на единый endpoint — например, адрес своего граничного шлюза — по заранее оговорённому порту и стандартному пути «/mcp». Шлюз анализирует вызов инструмента или ресурса в запросе и авторизует его согласно переданным политикам. Далее, основываясь на определении инструмента или ресурса, шлюз перенаправляет выполнение на соответствующую внешнюю систему, которая его реализует.
Связка MCP Gateway + Service Mesh даёт единый доступ и маршрутизацию. Шлюз выступает единой точкой входа для всех MCP-взаимодействий, обеспечивая динамическую маршрутизацию запросов. Это снимает необходимость настраивать каждое подключение отдельно и кодить агента под каждый новый инструмент. Вместо этого агент обращается к шлюзу, а тот уже решает, куда направить вызов, исходя из политик и реестра.
Подход с MCP Gateway не уникален — на рынке есть аналогичные реализации. Однако СберТех, по словам автора, один из первых, кто делает это в интеграции с Service Mesh и с автоматизацией настройки. Это отличает решение от простых реестров инструментов: Service Mesh добавляет управляемость, наблюдаемость и отказоустойчивость на уровне инфраструктуры, а Synapse API Mesh автоматизирует конфигурации. Для компаний, которые внедряют ИИ-агентов в корпоративный ландшафт, такой подход может сократить путь от идеи до работающего агента с доступом к существующим API.

