Главная / Claude Code MCP

Работа с Claude Code MCP: настройка доступа и подключение серверов

MCP (Model Context Protocol) даёт Claude Code доступ к внешним источникам: файловой системе, репозиториям GitHub, базам данных, поиску в интернете. Вы описываете сервер в конфиге, и нейросеть получает инструменты, которых у неё нет из коробки. Настройка самих серверов документирована у Anthropic, а вот с чем регулярно упирается разработчик из России, это не синтаксис конфига, а доступ: и сам Claude Code, и часть MCP-серверов ходят на внешние адреса, и до них нужно правильно проложить маршрут.

Ниже разберём, что такое MCP-сервер, как подключить его к Claude Code, какие серверы ставят чаще всего, и как развести весь этот трафик по каналам на Windows, чтобы терминал и его инструменты стабильно доходили до нужных узлов.

Что такое MCP-сервер и зачем он нужен

MCP-сервер, это отдельный процесс, который отдаёт Claude Code набор инструментов по единому протоколу. Клод сам по себе умеет читать код и рассуждать, но не умеет, скажем, ходить в вашу базу или выполнять запрос к GitHub API. Сервер закрывает конкретную способность: один даёт доступ к filesystem, другой к браузеру, третий к поиску.

Различают локальные и удалённые серверы. Локальный запускается у вас на машине (stdio-транспорт), обычно через npx или бинарь, и общается с Claude Code через стандартный поток. Удалённый работает по HTTP/SSE и живёт где-то в сети. Разница важна для доступа: локальный сервер может сам ходить в интернет за данными (Perplexity, Brave Search), а удалённый требует, чтобы до его адреса дошёл ваш терминал.

Как подключить MCP-сервер к Claude Code

Команда claude mcp add регистрирует сервер в конфигурации. Базовый вид для локального сервера:

claude mcp add filesystem -- npx -y @modelcontextprotocol/server-filesystem /path/to/dir

Уровень видимости задаётся флагом. Есть три области:

Проверить, что подключилось, можно через claude mcp list. Если сервер поднялся, но инструменты не появились, чаще всего дело либо в аргументах запуска, либо в том, что процесс сервера не смог достучаться до своего внешнего API.

Какие MCP-серверы подключают чаще всего

filesystem даёт доступ к папкам проекта: чтение, запись, поиск по файлам. Работает локально, в интернет не ходит.

GitHub (server-github или связка через gh CLI) закрывает работу с репозиторием: issue, PR, ревью, поиск по коду. Тут два подхода. Можно поставить MCP-сервер GitHub напрямую, можно связать Claude Code с уже настроенным gh CLI, тогда авторизация и токен берутся из него. Второй способ удобнее, если вы уже логинились через gh auth login. Для авто-ревью PR и связки issue-to-PR люди дополнительно навешивают GitHub Actions, но это уже вне MCP.

Браузерные серверы: Puppeteer и Playwright дают Клоду управление браузером, чтобы он открывал страницы, кликал и снимал состояние DOM. Полезно, когда нужно проверить фронт руками нейросети.

Поиск в интернете: Perplexity MCP и Brave Search дают живой поиск, чтобы ответы опирались на свежие данные, а не на срез обучения. Эти серверы уходят на внешние API, и их процессу нужен канал с доступом наружу.

Это те же серверы, что подключают в других MCP-клиентах: Cursor, VS Code с расширениями, Claude Desktop. Формат конфига у них похож, отличается способ регистрации. Если вы работаете в редакторе, посмотрите отдельную страницу про VS Code и Claude.

Почему трафик Claude Code и серверов не доходит

Задача с доступом бьёт по двум точкам сразу. Первая, это сам Claude Code: терминал ходит на API Anthropic, и этому соединению нужен маршрут наружу. Вторая, это удалённые MCP-серверы и локальные серверы, которые тянут данные с внешних API (тот же Perplexity). Даже если Клод авторизовался, инструмент может молча не отдать результат, потому что его собственный запрос не дошёл до цели.

Штатный VPN на всю систему тут работает грубо: он заворачивает весь трафик машины, включая то, что должно идти напрямую. Windows не умеет разводить трафик по приложениям из коробки, поэтому либо всё в туннель, либо ничего. Для рабочей машины это плохо: часть сервисов из-под VPN начинает тупить или отваливаться, а какой процесс реально пошёл нужным маршрутом, вы не видите.

Как развести трафик по приложениям

Эту задачу решает Proxy Control. Программа поднимает виртуальный сетевой адаптер (TUN) на sing-box, забирает в него весь трафик машины и раздаёт его по правилам, привязанным к имени процесса. Каналов четыре:

Вы назначаете каждому приложению свой канал. Терминал Claude Code и процессы MCP-серверов, которым нужен внешний доступ, отправляете через прокси или VPN, а остальное оставляете дома. Про сам терминал есть отдельные страницы: как скачать и как запустить в России.

Неизвестное блокируется намеренно. Новая программа появляется в списке со статусом «ожидает» и в интернет не выйдет, пока вы не назначите ей канал. Логика простая: явный отказ лучше незаметной утечки. Когда вы поднимаете новый MCP-сервер и он запускается отдельным процессом, вы увидите его в списке и сами решите, каким каналом он пойдёт.

Сам Клод всегда идёт через прокси, и этот канал сменить нельзя. Это защита от ситуации, когда он случайно уходит домой или в VPN. Реквизиты прокси персональные, программа получает их по ключу вида CPC-XXXXXX-XXXXXX, один ключ на один компьютер.

Fail-closed и защита от утечек

Если прокси недоступен, Клод и прокси-приложения уходят в блок, а не домой. Если узел VPN мёртв, то же самое для VPN-приложений. Программа скорее откажет, чем незаметно выпустит трафик не туда. Пока туннель пересобирается, ставится блокирующее правило брандмауэра: трафик не уходит мимо маршрутов, а встаёт на несколько секунд.

Для приложений на прокси заблокированы UDP и IPv6, иначе QUIC ушёл бы мимо HTTP-прокси. DNS работает по DoH, чтобы провайдер не видел список доменов независимо от канала. Это важно для браузерных и поисковых MCP-серверов: они охотно уходят в QUIC, и без этой блокировки их запросы утекли бы напрямую.

Чтобы вы не полагались на конфиг вслепую, есть живая сверка. Три собственные пробы, копии curl, прибитые к каналам, запрашивают внешний IP и показывают три разных адреса. Если IP канала совпал с домашним, программа пишет про утечку, а не красит в зелёный. Через локальный API sing-box видно, каким каналом идёт каждый процесс на самом деле, а не что написано в правилах.

Установка и запуск

Установка автономная: распаковать архив и запустить Install.bat. Python и sing-box лежат внутри, интернет при установке не нужен, ставить заранее ничего не требуется. Туннель поднимается сам при запуске программы, старт проходит 15 шагов с проверками.

После того как вы сменили канал у приложения, нажмите «Применить маршруты»: появится подтверждение с отсчётом 10 секунд, Клод переживает эту паузу и восстанавливается сам. Удаление через Uninstall.bat: снимает туннель, правило брандмауэра, задания планировщика, ярлык и папку продукта.

Частые вопросы

MCP-сервер подключился, но инструменты пустые. Дело в доступе? Проверьте, ходит ли сам сервер во внешний API. Локальный filesystem не требует сети и обычно ни при чём. А Perplexity, Brave Search и удалённые серверы зависят от того, дошёл ли их запрос наружу. Назначьте процессу сервера прокси-канал и посмотрите живую сверку: если IP канала домашний, запрос утекает мимо туннеля.

Можно ли отправить в туннель только Claude Code, а серверы оставить дома? Да. Каналы назначаются по имени процесса, поэтому терминал вы уводите на прокси, а локальные серверы без внешнего доступа оставляете на канале «Дом».

Работает ли это в Cursor и VS Code? Proxy Control разводит трафик по процессам независимо от того, кто их породил. Если MCP-сервер запущен из редактора отдельным процессом, он появится в списке. Про доступ к API самого Клода читайте на страницах Claude Code API и подписка.

Тарифы

Подписка стоит 495 ₽/мес при помесячной оплате и от 395 ₽/мес при оплате за год. Есть тарифы на 2, 3, 6 и 12 месяцев. Регистрация через почту или бота, поддержка в Telegram.

Proxy Control для Windows

Программа разводит трафик по приложениям: ИИ-инструменты идут через прокси, остальное напрямую. Подписка от 395 ₽ в месяц при оплате за год.

Скачать для Windows