RC8.20 Self-Hosted Техническая документация

Техническая документация MCP Panel Self-Hosted RC8.20

Актуальность: 7 октября 2026

Состав поставки, подготовка инфраструктуры, установка и эксплуатация MCP Panel на сервере заказчика. Для заказчика, администратора сервера и владельца рабочего пространства.

Сборка продукта: v1.0.0-rc.8.20 (RC8.20)

Редакция документа: 7 октября 2026 года

Документ предназначен для заказчика, администратора сервера и владельца рабочего пространства. Он описывает состав поставки RC8.20, подготовку инфраструктуры, установку, работу с пользователями, движение данных и эксплуатацию. Для другой сборки состав функций и порядок установки могут отличаться. Срок лицензии, объём прав и условия услуг определяются условиями приобретения конкретной поставки.

1. Назначение и состав поставки

MCP Panel связывает выбранный заказчиком совместимый AI-клиент с разрешёнными методами подключённых бизнес-сервисов через MCP Gateway на сервере заказчика. Владелец установки выбирает подключения, методы и права пользователей. Результат разрешённого вызова возвращается в выбранный AI-клиент.

В RC8.20 входят панель управления, серверная часть и MCP Gateway, PostgreSQL, HTTPS-вход, встроенные адаптеры, каталог Skills, готовые образы, файлы Compose, установщик и инструменты резервного копирования, восстановления и обновления. Клиент получает подписанный пакет и персональную инструкцию. Исходный код в клиентский комплект не входит; учётная запись GitHub для установки не требуется.

Семь встроенных коннекторов: Яндекс Метрика, Яндекс Директ, Яндекс Вебмастер, Wordstat, Roistat, amoCRM и UniSender. Наличие адаптера в пакете не заменяет права доступа к внешнему сервису и не включает все его методы каждому пользователю. Bitrix24, MCP Events и отдельное обновление коннектора без обновления платформы в RC8.20 не входят.

2. Сервер, домен и сеть

РесурсПодготовка
СерверОтдельный сервер с Ubuntu Server 24.04 LTS на архитектуре amd64, Docker Engine и Compose v2. Рекомендуемая конфигурация для планирования: 4 vCPU, 8 ГБ RAM, 80 ГБ SSD/NVMe; нагрузка и объём резервных копий могут потребовать больше ресурсов.
Домен и HTTPSДомен или поддомен с публичной A-записью, указывающей непосредственно на публичный IPv4 сервера. Для штатной выдачи сертификата доступны TCP 80 и 443. Доступ по SSH ограничивается администратором заказчика.
DNSШтатный сценарий RC8.20 рассчитан на прямую маршрутизацию домена к серверу. Схема Split DNS, при которой домен внутри сети разрешается в частный адрес, не поддерживается штатным персональным установщиком текущей поставки.
Исходящие соединенияУстановке нужны доступ к сервисам лицензирования и доставки пакета, а также к сервису выпуска HTTPS-сертификата, системным репозиториям Ubuntu и DNS-resolvers. Для работы выбранных коннекторов нужен доступ к API соответствующих провайдеров.
Доступы и резервированиеПонадобятся права на сервер и DNS, учётные данные выбранных внешних сервисов и назначенный первый владелец рабочего пространства. Секреты конфигурации и ключи шифрования резервируются отдельно от дампа базы данных.

При подготовке сети учитывайте обращения к license.ai-cheremisina.ru для лицензирования и downloads.mcppanel.ru для получения установочных компонентов и пакета. Адреса сторонних API, ACME, APT и DNS зависят от выбранной инфраструктуры. Работоспособность конкретного сервера подтверждается после установки и приёмочной проверки.

Базовая установка RC8.20 проверялась на Ubuntu 24.04 amd64, 2 vCPU, около 2 ГБ RAM и диске 40 GiB: были получены публичный HTTPS-сертификат, статус лицензии VALID, первый владелец и доступ к панели. Эта испытательная конфигурация не является универсальным нормативом ресурсов для эксплуатации. При планировании производственной установки используйте рекомендуемую конфигурацию выше.

3. Получение пакета и проверка целостности

Поставщик передаёт персональную инструкцию и отдельный одноразовый код установки. Установщик проверяет подписи компонентов поставки, размер и SHA-256 архива, затем запускает подписанный продуктовый пакет. Версия установочного компонента может отличаться от версии самой MCP Panel: при поставке RC8.20 используется подписанный bootstrap/bridge v1.0.0-rc.13.

ПараметрЗначение для продуктового архива RC8.20
Файлmcp-panel-self-hosted-v1.0.0-rc.8.20.tar.gz
Размер742515290 байт
SHA-256dbe4797a82fb0fdae805d8bd04c39431212f665c224a4566782ee96c90ae511f
SPKI SHA-256 производственного открытого ключа3416edd12686cb9d1d2285e55ba4b26db2b12915a8a3b351aea5b991784025fe

Если архив получен отдельным файлом, его контрольную сумму можно сверить командой:

sha256sum mcp-panel-self-hosted-v1.0.0-rc.8.20.tar.gz

Результат должен совпадать со значением SHA-256 в таблице. Контрольная сумма проверяет целостность файла, а штатный установщик дополнительно проверяет подписи. Если требуется самостоятельная ручная проверка подписи вне установщика, запросите у поставщика открытый ключ, manifest, отдельные подписи и порядок проверки. Не используйте команду установки или проверочные файлы от другой версии пакета.

4. Установка и первая проверка

  1. Подготовьте сервер, публичную DNS-запись, порты 80/443, исходящие соединения и место для резервных копий.
  2. Получите персональную инструкцию, подписанный пакет и одноразовый код по согласованному каналу. Выполните команду именно из инструкции к своей поставке. Не публикуйте команду, код или значения переменных окружения.
  3. Установщик проверит компоненты поставки, загрузит образы из пакета, создаст конфигурацию, запустит службы и выполнит проверку лицензии.
  4. Создайте первого пользователя с ролью owner через штатный механизм, войдите в панель и смените временный пароль, если он выдавался. При тарифе с установкой этот шаг выполняет поставщик совместно с представителем заказчика. Открытая регистрация пользователей не предусмотрена.
  5. Проверьте доступ по HTTPS, статус лицензии, подключение выбранного сервиса и безопасный запрос чтения с учётной записью, у которой есть нужные права. Затем проверьте результат после перезапуска сервера.

Работа каждого коннектора с реальным аккаунтом зависит от прав, токенов, сети и API соответствующего сервиса. Факт запуска контейнеров сам по себе не подтверждает успешность таких запросов.

5. Пользователи, проекты и MCP-доступ

Владелец управляет пользователями с ролями owner и member: создаёт учётные записи, меняет роли, сбрасывает пароли и деактивирует доступ. Последнего действующего владельца нельзя удалить. Права на просмотр, подключение и использование задаются по пользователю и коннектору. Методы, которые изменяют данные, требуют отдельного разрешения; перед массовым включением проверяйте состав выбранных методов.

В кабинете пользователь получает персональный MCP-токен и адрес подключения. Для совместимого клиента предусмотрен маршрут /mcp/ с заголовком Authorization: Bearer <MCP_TOKEN>; может использоваться и персональный URL с токеном. Токен и адрес с ним являются секретами. Пользователь может отозвать свой токен, владелец — токен участника; после отзыва удалите прежнее подключение и в AI-клиенте.

Одна установка и её лицензия относятся к одному заказчику. Права пользователей и коннекторов позволяют организовать работу с проектами этого заказчика. Если данные относятся к разным юридическим клиентам, используйте отдельные установки для каждого из них. Передача доступа к панели третьим лицам и условия коммерческого использования регулируются лицензией, а не этим техническим описанием.

6. Встроенные коннекторы и Skills

КоннекторПодключениеНазначение
Яндекс МетрикаOAuth-токен, при необходимости ID счётчикаСчётчики, посещения, источники, цели и отчёты в пределах прав аккаунта.
Яндекс ДиректOAuth-токен, логин, при необходимости Client-LoginКампании, объявления, фразы и отчёты; доступ к клиентскому кабинету зависит от прав аккаунта.
Яндекс ВебмастерOAuth-токен, при необходимости ID пользователя и сайтаСайты, поисковые запросы и ИКС при наличии доступа к сайту.
WordstatКлюч Search API и folderIdЗапросы, динамика и регионы с учётом лимитов и квот API.
RoistatAPI-ключ и ID проектаСделки и статистика выбранного проекта.
amoCRMАвторизация аккаунта через OAuthРазрешённые CRM-сущности и методы в пределах прав аккаунта.
UniSenderAPI-ключ аккаунтаДанные email-маркетинга и разрешённые методы в пределах возможностей аккаунта.

Доступный пользователю набор методов определяется поставленным адаптером, состоянием лицензии, подключением, включением метода и индивидуальными правами. Точный список отображается в панели установленной версии. Перед использованием операции изменения данных проверьте её действие на тестовом или согласованном объекте.

Каталог поставляемых Skills доступен в панели в пределах условий лицензии. Skill является сценарием для AI-клиента и сам по себе не расширяет права пользователя или методы внешнего сервиса. Состав каталога определяется полученным пакетом; загрузка произвольных клиентских Skills в серверный каталог RC8.20 не предусмотрена.

7. Маршрут запроса и данные

  1. Выбранный заказчиком AI-клиент отправляет MCP-вызов и токен на HTTPS-вход установки.
  2. MCP Gateway проверяет токен, пользователя, рабочее пространство, лицензию, подключение, метод и права. Внутренний адаптер использует учётные данные выбранного сервиса для запроса к его API.
  3. Результат разрешённого метода возвращается через Gateway в AI-клиент. Если метод выдаёт контакты, сделки или иные персональные данные, они могут оказаться в среде выбранного AI-клиента.

На сервере заказчика находятся база пользователей и подключений, зашифрованные учётные данные сервисов, хеши MCP-токенов, сведения о лицензии и журнал MCP-вызовов. Исходные ключи API штатным маршрутом не требуются AI-клиенту. Условия хранения запроса и результата у выбранного AI-клиента зависят от этого сервиса и настроек заказчика.

Все обращения AI к подключённым данным через MCP Panel фиксируются в журнале MCP-вызовов. Запись содержит сведения о времени, пользователе, методе, статусе и длительности. Тела ответов методов в этом журнале не сохраняются. Доступ к истории определяется правами пользователя; журналы подключённых сервисов и системы заказчика существуют отдельно.

Сервер также обращается к сервису лицензирования поставщика и сервису доставки установочных компонентов. Эти соединения нужны для получения пакета и проверки права использования. Перед подключением сервиса с персональными данными определите, какие методы и сотрудники могут видеть результаты и какой AI-клиент будет их получать. См. памятку о персональных данных и MCP Panel и условия сторонних AI-сервисов.

8. Резервные копии, обновление и восстановление

Штатный backup.sh создаёт дамп PostgreSQL: пользователей, подключений, зашифрованных учётных данных, состояния и записей базы. Отдельно сохраняйте конфигурацию сервера, ключи шифрования, образы и сведения о DNS/сертификатах. После создания копии проверяйте восстановление в отдельном контуре.

restore.sh останавливает приложение и заменяет действующую базу данными выбранного дампа. Перед запуском сделайте копию текущего состояния и проверьте дату восстанавливаемого файла. Для использования зашифрованных данных потребуются исходные ключи установки.

Обновление выполняют из нового подписанного пакета после резервного копирования и проверки совместимости. Для этой сборки штатно описан переход RC8.11 → RC8.20; другие исходные версии требуют отдельного порядка. При ошибке процедура может попытаться вернуть прежний пакет, поэтому администратор заранее предусматривает отдельный план восстановления. Коннекторы RC8.20 не обновляются независимо от платформы.

9. Лицензия и диагностика

Установка обращается к сервису лицензирования поставщика. Для функций, требующих лицензии, необходим её действующий статус. Следите за сроком лицензии и обращайтесь за продлением до его окончания. Порядок оплаты, продления, объём права использования и состав услуг устанавливаются условиями приобретения конкретной поставки. Один раз использованный код установки не применяется повторно; для новой выдачи доступа поставщик оформляет новый код.

После установки или обновления проверьте доступ по HTTPS, состояние лицензии, вход владельца и права тестового участника, безопасный запрос к подключённому сервису и список доступных методов tools/list. При ошибке проверьте статус лицензии, права пользователя, состояние коннектора, токен и права внешнего аккаунта, доступность API и время возникновения ошибки.

10. Техническая поддержка

По вопросам установки, доступа и работы методов обращайтесь в канал поддержки, указанный при оформлении заказа. Сообщите версию продукта, время события с часовым поясом, этап работы, ожидаемый и фактический результат и безопасный код ошибки. Если специалисту нужен доступ к серверу, согласуйте временные права в рамках конкретной заявки.

Не отправляйте в обращении пароль, код установки, действующие токены, персональный MCP-URL, файлы .env, SSH-ключи, дамп базы или ответы API с данными клиентов. Условия поддержки, часы работы и сроки реакции определяются условиями приобретения конкретной поставки.

11. Термины

MCP Gateway — вход для вызовов из AI-клиента, который проверяет доступ и направляет разрешённый вызов адаптеру. Коннектор — адаптер к API конкретного сервиса. Метод — доступная операция чтения или изменения. Рабочее пространство — область пользователей, подключений и прав в установке. MCP-токен — персональный секрет для подключения AI-клиента. Skills — инструкции и сценарии работы с AI-клиентом.

Поставщик: ИП Черемисина Любовь Александровна · Продукт: MCP Panel Self-Hosted v1.0.0-rc.8.20 · Редакция: 07.10.2026.

← Вся документация