Все статьи
7 сентября 2026 г.·2 мин чтения

MCP-сервер в OpenCode: как подключить инструменты и не выдать лишние доступы

Как добавить MCP-сервер в OpenCode, проверить запуск и доступные инструменты, а также безопасно настроить локальные и удалённые интеграции.

Без MCP OpenCode умеет рассуждать и работать с проектом. С MCP у него появляются новые руки: можно прочитать документацию из внешнего источника, обратиться к базе или вызвать разрешённую команду. Подключать всё подряд «на всякий случай» не стоит — лучше начать с одного сервера под понятную задачу.

Что проверить до настройки

Локальный сервер OpenCode запускает на компьютере как отдельный процесс через stdio. Удалённый уже работает где-то в сети, а агент обращается к нему по адресу. Для локального варианта важны команда запуска и её права, для удалённого — авторизация и данные, которые уйдут наружу. И не путай место запуска со способом обработки данных: локальный MCP для GitHub всё равно отправляет запросы в GitHub.

Как добавить сервер

В конфигурации OpenCode добавь сервер в mcp.servers. В актуальной схеме V2 имя сервера находится именно внутри servers; старые примеры с именем прямо в mcp могут не сработать.

{
  "$schema": "https://opencode.ai/config.json",
  "mcp": {
    "servers": {
      "docs": {
        "type": "local",
        "command": ["npx", "-y", "example-mcp-server"]
      }
    }
  }
}

Это только форма конфига, а не команда для копирования вслепую. Вместо example-mcp-server подставь команду из документации выбранного сервера. После перезапуска OpenCode попробует подключить его автоматически, если не указано disabled: true.

Безопасная первая проверка

Для первого запуска хватит безобидной проверки: попроси агента перечислить инструменты или прочитать один тестовый ресурс. Если сервер не появился, пройдись по четырём местам:

  • запускается ли команда вручную и установлены ли её зависимости;
  • валиден ли JSONC и не перепутано ли расположение mcp.servers;
  • не ждёт ли процесс токен, который не был передан;
  • доступен ли сетевой адрес из окружения OpenCode.

Ключам не место в репозиторном opencode.json. Передавай их через переменные окружения или механизм входа, который рекомендует автор сервера. Если без локального файла не обойтись, исключи его из Git.

Минимальные права лучше широких

Токен для чтения issue не должен уметь удалять репозитории, а учётной записи для просмотра базы не нужны права на изменение схемы. Если MCP запускает команды или пишет файлы, первую проверку устрой в тестовой папке, где нечего жалеть.

Модель может ошибиться в рассуждении, а инструмент — выполнить реальное действие. Перед запуском незнакомого MCP-сервера посмотри его исходники, список команд и требуемые права.

Похожая логика работает и в Доке. Базу протокола разбирает статья о MCP для терминального агента, а для локальной модели в OpenCode пригодится настройка через Ollama.