Сборка продукта: v1.0.0-rc.8.20 (RC8.20)
Редакция документа: 7 октября 2026 года
Документ предназначен для заказчика, администратора сервера и владельца рабочего пространства. Он описывает состав поставки RC8.20, подготовку инфраструктуры, установку, работу с пользователями, движение данных и эксплуатацию. Для другой сборки состав функций и порядок установки могут отличаться. Срок лицензии, объём прав и условия услуг определяются условиями приобретения конкретной поставки.
1. Назначение и состав поставки
MCP Panel связывает выбранный заказчиком совместимый AI-клиент с разрешёнными методами подключённых бизнес-сервисов через MCP Gateway на сервере заказчика. Владелец установки выбирает подключения, методы и права пользователей. Результат разрешённого вызова возвращается в выбранный AI-клиент.
В RC8.20 входят панель управления, серверная часть и MCP Gateway, PostgreSQL, HTTPS-вход, встроенные адаптеры, каталог Skills, готовые образы, файлы Compose, установщик и инструменты резервного копирования, восстановления и обновления. Клиент получает подписанный пакет и персональную инструкцию. Исходный код в клиентский комплект не входит; учётная запись GitHub для установки не требуется.
Семь встроенных коннекторов: Яндекс Метрика, Яндекс Директ, Яндекс Вебмастер, Wordstat, Roistat, amoCRM и UniSender. Наличие адаптера в пакете не заменяет права доступа к внешнему сервису и не включает все его методы каждому пользователю. Bitrix24, MCP Events и отдельное обновление коннектора без обновления платформы в RC8.20 не входят.
2. Сервер, домен и сеть
| Ресурс | Подготовка |
|---|---|
| Сервер | Отдельный сервер с Ubuntu Server 24.04 LTS на архитектуре amd64, Docker Engine и Compose v2. Рекомендуемая конфигурация для планирования: 4 vCPU, 8 ГБ RAM, 80 ГБ SSD/NVMe; нагрузка и объём резервных копий могут потребовать больше ресурсов. |
| Домен и HTTPS | Домен или поддомен с публичной A-записью, указывающей непосредственно на публичный IPv4 сервера. Для штатной выдачи сертификата доступны TCP 80 и 443. Доступ по SSH ограничивается администратором заказчика. |
| DNS | Штатный сценарий RC8.20 рассчитан на прямую маршрутизацию домена к серверу. Схема Split DNS, при которой домен внутри сети разрешается в частный адрес, не поддерживается штатным персональным установщиком текущей поставки. |
| Исходящие соединения | Установке нужны доступ к сервисам лицензирования и доставки пакета, а также к сервису выпуска HTTPS-сертификата, системным репозиториям Ubuntu и DNS-resolvers. Для работы выбранных коннекторов нужен доступ к API соответствующих провайдеров. |
| Доступы и резервирование | Понадобятся права на сервер и DNS, учётные данные выбранных внешних сервисов и назначенный первый владелец рабочего пространства. Секреты конфигурации и ключи шифрования резервируются отдельно от дампа базы данных. |
При подготовке сети учитывайте обращения к license.ai-cheremisina.ru для лицензирования и downloads.mcppanel.ru для получения установочных компонентов и пакета. Адреса сторонних API, ACME, APT и DNS зависят от выбранной инфраструктуры. Работоспособность конкретного сервера подтверждается после установки и приёмочной проверки.
Базовая установка RC8.20 проверялась на Ubuntu 24.04 amd64, 2 vCPU, около 2 ГБ RAM и диске 40 GiB: были получены публичный HTTPS-сертификат, статус лицензии VALID, первый владелец и доступ к панели. Эта испытательная конфигурация не является универсальным нормативом ресурсов для эксплуатации. При планировании производственной установки используйте рекомендуемую конфигурацию выше.
3. Получение пакета и проверка целостности
Поставщик передаёт персональную инструкцию и отдельный одноразовый код установки. Установщик проверяет подписи компонентов поставки, размер и SHA-256 архива, затем запускает подписанный продуктовый пакет. Версия установочного компонента может отличаться от версии самой MCP Panel: при поставке RC8.20 используется подписанный bootstrap/bridge v1.0.0-rc.13.
| Параметр | Значение для продуктового архива RC8.20 |
|---|---|
| Файл | mcp-panel-self-hosted-v1.0.0-rc.8.20.tar.gz |
| Размер | 742515290 байт |
| SHA-256 | dbe4797a82fb0fdae805d8bd04c39431212f665c224a4566782ee96c90ae511f |
| SPKI SHA-256 производственного открытого ключа | 3416edd12686cb9d1d2285e55ba4b26db2b12915a8a3b351aea5b991784025fe |
Если архив получен отдельным файлом, его контрольную сумму можно сверить командой:
sha256sum mcp-panel-self-hosted-v1.0.0-rc.8.20.tar.gz
Результат должен совпадать со значением SHA-256 в таблице. Контрольная сумма проверяет целостность файла, а штатный установщик дополнительно проверяет подписи. Если требуется самостоятельная ручная проверка подписи вне установщика, запросите у поставщика открытый ключ, manifest, отдельные подписи и порядок проверки. Не используйте команду установки или проверочные файлы от другой версии пакета.
4. Установка и первая проверка
- Подготовьте сервер, публичную DNS-запись, порты 80/443, исходящие соединения и место для резервных копий.
- Получите персональную инструкцию, подписанный пакет и одноразовый код по согласованному каналу. Выполните команду именно из инструкции к своей поставке. Не публикуйте команду, код или значения переменных окружения.
- Установщик проверит компоненты поставки, загрузит образы из пакета, создаст конфигурацию, запустит службы и выполнит проверку лицензии.
- Создайте первого пользователя с ролью
ownerчерез штатный механизм, войдите в панель и смените временный пароль, если он выдавался. При тарифе с установкой этот шаг выполняет поставщик совместно с представителем заказчика. Открытая регистрация пользователей не предусмотрена. - Проверьте доступ по HTTPS, статус лицензии, подключение выбранного сервиса и безопасный запрос чтения с учётной записью, у которой есть нужные права. Затем проверьте результат после перезапуска сервера.
Работа каждого коннектора с реальным аккаунтом зависит от прав, токенов, сети и API соответствующего сервиса. Факт запуска контейнеров сам по себе не подтверждает успешность таких запросов.
5. Пользователи, проекты и MCP-доступ
Владелец управляет пользователями с ролями owner и member: создаёт учётные записи, меняет роли, сбрасывает пароли и деактивирует доступ. Последнего действующего владельца нельзя удалить. Права на просмотр, подключение и использование задаются по пользователю и коннектору. Методы, которые изменяют данные, требуют отдельного разрешения; перед массовым включением проверяйте состав выбранных методов.
В кабинете пользователь получает персональный MCP-токен и адрес подключения. Для совместимого клиента предусмотрен маршрут /mcp/ с заголовком Authorization: Bearer <MCP_TOKEN>; может использоваться и персональный URL с токеном. Токен и адрес с ним являются секретами. Пользователь может отозвать свой токен, владелец — токен участника; после отзыва удалите прежнее подключение и в AI-клиенте.
Одна установка и её лицензия относятся к одному заказчику. Права пользователей и коннекторов позволяют организовать работу с проектами этого заказчика. Если данные относятся к разным юридическим клиентам, используйте отдельные установки для каждого из них. Передача доступа к панели третьим лицам и условия коммерческого использования регулируются лицензией, а не этим техническим описанием.
6. Встроенные коннекторы и Skills
| Коннектор | Подключение | Назначение |
|---|---|---|
| Яндекс Метрика | OAuth-токен, при необходимости ID счётчика | Счётчики, посещения, источники, цели и отчёты в пределах прав аккаунта. |
| Яндекс Директ | OAuth-токен, логин, при необходимости Client-Login | Кампании, объявления, фразы и отчёты; доступ к клиентскому кабинету зависит от прав аккаунта. |
| Яндекс Вебмастер | OAuth-токен, при необходимости ID пользователя и сайта | Сайты, поисковые запросы и ИКС при наличии доступа к сайту. |
| Wordstat | Ключ Search API и folderId | Запросы, динамика и регионы с учётом лимитов и квот API. |
| Roistat | API-ключ и ID проекта | Сделки и статистика выбранного проекта. |
| amoCRM | Авторизация аккаунта через OAuth | Разрешённые CRM-сущности и методы в пределах прав аккаунта. |
| UniSender | API-ключ аккаунта | Данные email-маркетинга и разрешённые методы в пределах возможностей аккаунта. |
Доступный пользователю набор методов определяется поставленным адаптером, состоянием лицензии, подключением, включением метода и индивидуальными правами. Точный список отображается в панели установленной версии. Перед использованием операции изменения данных проверьте её действие на тестовом или согласованном объекте.
Каталог поставляемых Skills доступен в панели в пределах условий лицензии. Skill является сценарием для AI-клиента и сам по себе не расширяет права пользователя или методы внешнего сервиса. Состав каталога определяется полученным пакетом; загрузка произвольных клиентских Skills в серверный каталог RC8.20 не предусмотрена.
7. Маршрут запроса и данные
- Выбранный заказчиком AI-клиент отправляет MCP-вызов и токен на HTTPS-вход установки.
- MCP Gateway проверяет токен, пользователя, рабочее пространство, лицензию, подключение, метод и права. Внутренний адаптер использует учётные данные выбранного сервиса для запроса к его API.
- Результат разрешённого метода возвращается через Gateway в AI-клиент. Если метод выдаёт контакты, сделки или иные персональные данные, они могут оказаться в среде выбранного AI-клиента.
На сервере заказчика находятся база пользователей и подключений, зашифрованные учётные данные сервисов, хеши MCP-токенов, сведения о лицензии и журнал MCP-вызовов. Исходные ключи API штатным маршрутом не требуются AI-клиенту. Условия хранения запроса и результата у выбранного AI-клиента зависят от этого сервиса и настроек заказчика.
Все обращения AI к подключённым данным через MCP Panel фиксируются в журнале MCP-вызовов. Запись содержит сведения о времени, пользователе, методе, статусе и длительности. Тела ответов методов в этом журнале не сохраняются. Доступ к истории определяется правами пользователя; журналы подключённых сервисов и системы заказчика существуют отдельно.
Сервер также обращается к сервису лицензирования поставщика и сервису доставки установочных компонентов. Эти соединения нужны для получения пакета и проверки права использования. Перед подключением сервиса с персональными данными определите, какие методы и сотрудники могут видеть результаты и какой AI-клиент будет их получать. См. памятку о персональных данных и MCP Panel и условия сторонних AI-сервисов.
8. Резервные копии, обновление и восстановление
Штатный backup.sh создаёт дамп PostgreSQL: пользователей, подключений, зашифрованных учётных данных, состояния и записей базы. Отдельно сохраняйте конфигурацию сервера, ключи шифрования, образы и сведения о DNS/сертификатах. После создания копии проверяйте восстановление в отдельном контуре.
restore.sh останавливает приложение и заменяет действующую базу данными выбранного дампа. Перед запуском сделайте копию текущего состояния и проверьте дату восстанавливаемого файла. Для использования зашифрованных данных потребуются исходные ключи установки.
Обновление выполняют из нового подписанного пакета после резервного копирования и проверки совместимости. Для этой сборки штатно описан переход RC8.11 → RC8.20; другие исходные версии требуют отдельного порядка. При ошибке процедура может попытаться вернуть прежний пакет, поэтому администратор заранее предусматривает отдельный план восстановления. Коннекторы RC8.20 не обновляются независимо от платформы.
9. Лицензия и диагностика
Установка обращается к сервису лицензирования поставщика. Для функций, требующих лицензии, необходим её действующий статус. Следите за сроком лицензии и обращайтесь за продлением до его окончания. Порядок оплаты, продления, объём права использования и состав услуг устанавливаются условиями приобретения конкретной поставки. Один раз использованный код установки не применяется повторно; для новой выдачи доступа поставщик оформляет новый код.
После установки или обновления проверьте доступ по HTTPS, состояние лицензии, вход владельца и права тестового участника, безопасный запрос к подключённому сервису и список доступных методов tools/list. При ошибке проверьте статус лицензии, права пользователя, состояние коннектора, токен и права внешнего аккаунта, доступность API и время возникновения ошибки.
10. Техническая поддержка
По вопросам установки, доступа и работы методов обращайтесь в канал поддержки, указанный при оформлении заказа. Сообщите версию продукта, время события с часовым поясом, этап работы, ожидаемый и фактический результат и безопасный код ошибки. Если специалисту нужен доступ к серверу, согласуйте временные права в рамках конкретной заявки.
Не отправляйте в обращении пароль, код установки, действующие токены, персональный MCP-URL, файлы .env, SSH-ключи, дамп базы или ответы API с данными клиентов. Условия поддержки, часы работы и сроки реакции определяются условиями приобретения конкретной поставки.
11. Термины
MCP Gateway — вход для вызовов из AI-клиента, который проверяет доступ и направляет разрешённый вызов адаптеру. Коннектор — адаптер к API конкретного сервиса. Метод — доступная операция чтения или изменения. Рабочее пространство — область пользователей, подключений и прав в установке. MCP-токен — персональный секрет для подключения AI-клиента. Skills — инструкции и сценарии работы с AI-клиентом.
Поставщик: ИП Черемисина Любовь Александровна · Продукт: MCP Panel Self-Hosted v1.0.0-rc.8.20 · Редакция: 07.10.2026.