Вы открываете Claude или ChatGPT, пишете «кто ещё не оплатил субботний курс?» — и получаете список имён с номерами телефонов. Никакого входа в приложение, никакого перещёлкивания между событиями и бронированиями. Именно это отныне умеет micali.online.
За этим стоит MCP — Model Context Protocol. Это открытый стандарт, который решает одну конкретную задачу: как AI-ассистент может безопасно обратиться к чужому приложению. Не так, что вы даёте ему пароль, и не так, что копируете куда-то экспорт данных. А так, что само приложение объявляет список действий, которые можно выполнить, и ассистент выбирает из него — с вашим входом и в рамках ваших прав.
У micali.online теперь есть собственный MCP-сервер. Эта статья о том, что именно он знает, чего сознательно не знает и почему мы спроектировали его именно так.
Как подключиться
Это три шага, и занимает это меньше минуты.
- Вы пишете своему ассистенту, что хотите подключить MCP-сервер, и отправляете ему адрес
https://mcp.micali.online— целиком, без ничего после него. Нигде ничего не нужно щёлкать и искать в настройках; достаточно это написать. Адрес можно найти и в приложении, в разделе Профиль → AI-подключения, с кнопкой копирования. - Откроется наша страница входа. Вы вводите email, приходит 6-значный код, вы его вписываете. Это точно такой же вход, как в приложение, — никакого нового пароля, никакого API-ключа, который пришлось бы где-то хранить.
- Готово. С этого момента ассистент видит ваши аккаунты, и можно спрашивать.
Нигде в этом процессе не возникает секрета, который нужно было бы охранять. Это намеренно: API-ключ, скопированный в чат, — это ключ, который навсегда остаётся в истории переписки.
Что можно спрашивать, если вы управляете аккаунтом
Мы дали ассистенту двенадцать инструментов. Это не команды, которые нужно заучивать, — ассистент сам выбирает нужный, исходя из того, о чём вы спрашиваете обычной фразой. Но честно будет написать, что именно в этом списке есть, ведь это и есть точный контур того, что AI может узнать о вашем аккаунте:
- События и даты — список событий с тем, насколько заполнена каждая дата, и полная настройка одного события: вместимость, дедлайны, оплата, подтверждение.
- Бронирования — кто записан на какую дату, с контактом и статусом подтверждено / оплачено / был на месте. Можно сузить до одной даты или только до неоплаченных либо неподтверждённых.
- Список ожидания — кто ждёт освободившегося места, начиная с того, кто ждёт дольше всех.
- Посетители — поиск по имени, email или телефону, а затем профиль конкретного человека вместе с его абонементами и последними бронированиями.
- Предоплаченные планы — что вы продаёте, за сколько, с каким лимитом и сколько людей им сейчас пользуется.
- Услуги и заказы — какие услуги вы предлагаете и кто записан на них в заданный период.
- Изменение статуса бронирования — подтверждено, оплачено, был на месте.
- Отмена бронирования за клиента.
Десять из этих двенадцати инструментов только читают данные. Изменить можно только две вещи: статус бронирования и его отмену. Это не случайно — этому посвящена вся следующая глава.
Если говорить практичнее, это вопросы вроде: «сколько свободных мест на следующей неделе?», «у Ивановой ещё остались занятия по абонементу?», «кто с пятничного курса в прошлый раз не пришёл?», «отметь Петрову субботу как оплаченную». Ассистент сам найдёт аккаунт, событие и бронирование — вам не нужно называть их идентификаторами.
Что можно спрашивать, если вы клиент
У MCP-сервера есть и вторая сторона. Если вы посетитель — то есть человек, который у кого-то бронирует, — вы подключаетесь точно так же и получаете пять инструментов для себя:
- список организаций, где вы зарегистрированы,
- ваши собственные бронирования — и события, и заказанные услуги, по умолчанию только предстоящие,
- ваши абонементы с тем, сколько занятий вы использовали и сколько осталось,
- поиск дат, которые можно забронировать, с указанием числа свободных мест,
- отмену собственного бронирования — с учётом дедлайна, который установил организатор.
«Что у меня на следующей неделе?» или «сколько занятий у меня осталось?» — вопрос, ради которого никому не нужно открывать сайт.
Что ассистент сознательно не знает
Этот раздел мы считаем важнее, чем список функций. Дать AI доступ к данным о клиентах — решение, у которого должны быть чёткие границы, и их можно объяснить.
Ассистент никогда не видит больше, чем вы. Токен входа говорит только о том, кто вы; он ничего не говорит о том, что вам разрешено видеть. Поэтому каждый инструмент при каждом вызове заново проверяет, что вы действительно управляете данным аккаунтом. Не существует ничего вроде «сейчас открытого аккаунта», на которое можно было бы положиться, — а значит, нет и способа вопросом проскользнуть в чужой аккаунт.
Участники команды пока отключены. Если у кого-то в вашем аккаунте роль участника команды, в приложении он видит только те события и услуги, которые вы ему назначили. Это ограничение пришлось бы реализовывать отдельно в каждом инструменте — и достаточно забыть о нём в одном запросе к базе данных, чтобы ему показался чужой список записавшихся. Пока это не встроено в инструменты нативно, при подключении он получает понятную ошибку вместо частичного доступа. Лучше отключено, чем почти правильно.
Необратимые действия помечены как необратимые. Протокол MCP позволяет для каждого инструмента объявить, только ли он читает, можно ли отменить его эффект и является ли он деструктивным. Отмена бронирования помечена как деструктивная — ею мы удаляем строку, отправляем клиенту сообщение и сразу предлагаем освободившееся место первому из списка ожидания. Благодаря этой отметке и Claude, и ChatGPT спрашивают подтверждения перед выполнением. Более того, прямо в описании инструмента есть инструкция: ассистент должен сначала прочитать вам имя клиента и дату события и дождаться явного подтверждения.
Мы не видим ваши переписки. Ассистент работает на вашей подписке Claude или ChatGPT и общается с вами напрямую. С нашей стороны видны только отдельные вызовы инструментов, которые к нам приходят, — то же самое, что мы увидели бы, если бы вы кликали в приложении. Текст ваших вопросов и ответов до нас не доходит.
Вход и отключение
Доступ, который нельзя отменить одной кнопкой, — не настоящий доступ. В приложении, в разделе Профиль, вы найдёте раздел AI-подключения: список всех подключённых ассистентов с датой подключения и последнего использования, а рядом с каждым — кнопка Отключить.
Отключение происходит мгновенно и касается только этого одного коннектора — ваш вход в браузере и остальные подключения остаются нетронутыми. Такой же раздел есть и у посетителей в их профиле.
Токен доступа действует пять часов, и ассистент автоматически его обновляет; у обновления есть потолок в 90 дней. Так что даже если вы полностью забудете о подключении, оно само собой исчезнет через некоторое время.
Для тех, кому интересна техническая сторона
Сервер говорит на Streamable HTTP и поддерживает версии протокола 2025-06-18 и 2025-03-26. Авторизация — OAuth 2.1 с PKCE (метод S256; plain мы не принимаем вовсе) с динамической регистрацией клиента по RFC 7591 — именно поэтому достаточно вставить адрес и ничего заранее не создавать. Discovery-документы находятся там, где их ищут клиенты: /.well-known/oauth-protected-resource и /.well-known/oauth-authorization-server. Отзыв токена идёт через revoke по RFC 7009.
Это значит, что подключится не только Claude и ChatGPT, а всё, что говорит на MCP, — Claude Code, Codex, Cursor и другие инструменты, которые появятся тем временем. Ничего из этого нам не нужно поддерживать отдельно — в этом и есть смысл стандарта.
Сколько это стоит
Ничего. MCP-сервер — часть micali.online для всех аккаунтов, и у него нет собственного прайса. AI работает на вашей подписке у Anthropic или OpenAI, так что на нашей стороне не возникает никаких расходов на модель — а значит, и причины выставлять вам счёт.
Если вам нужен AI прямо в приложении, он там тоже уже есть: Спросить AI знает и приложение, и ваш аккаунт, а генерация текстов сообщений поможет написать email или SMS. MCP — это другое: для моментов, когда вы уже в каком-то ассистенте и не хочется переключаться.
Как начать
Скопируйте адрес https://mcp.micali.online из раздела Профиль → AI-подключения, напишите своему ассистенту, что хотите подключить этот MCP-сервер, и войдите по email и коду. Первый вопрос, который мы рекомендуем попробовать, скучный, но о многом говорит: «что у меня в календаре на этой неделе и кто ещё не оплатил?»
Если в списке инструментов вам не хватает чего-то, чего вы ожидали бы от своего ассистента, — напишите нам. Добавить ещё один инструмент для нас несложно, сложно — решить, какие из них имеют право что-то менять. В этом решении ваш опыт поможет нам больше, чем наша оценка.