Для разработчиков
Что клиенту нужно знать о сервере и как обращаться к нему без ассистента.
Протокол в нашем исполнении
-
Streamable HTTP по адресу
https://api.publicwww.com/mcp: одно сообщение JSON-RPC наPOST(пакет тоже принимается), ответы - обычныйapplication/json. Ни server-sent events, ни сеансов: каждый запрос несёт свой токен. НаGETответ -405. -
По одному адресу обслуживаются оба поколения протокола: ревизии с
рукопожатием
initialize(с 2024-11-05 по 2025-11-25) и 2026-07-28 сserver/discover, где версия и возможности клиента передаются вparams._metaкаждого запроса, аMcp-Method/Mcp-Nameдолжны совпадать с телом. -
Без токена или с удалённым токеном любой запрос получает
401с заголовкомWWW-Authenticate, который указывает на метаданные защищённого ресурса (RFC 9728), - по ним OAuth-клиент находит сервер авторизации. Порядок действий описан в разделе OAuth 2.1 для приложений. -
Инструменты:
searchиaccount, описаны в разделе Инструменты. Ни ресурсов, ни промптов, и список между вызовами не меняется. -
Без токена сервер описывает
карточка сервера:
название, адрес, версии протокола и ссылки. Она указана в
https://publicwww.com/.well-known/ai-catalog.json. Списка инструментов в карточке нет: он приходит изtools/list, когда у клиента уже есть токен.
Вызов через curl
Сервер не хранит состояние между вызовами, поэтому инструмент можно вызвать сразу, без рукопожатия:
curl https://api.publicwww.com/mcp \
-H "Authorization: Bearer $KEY" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/call",
"params":{"name":"search","arguments":{"query":"\"angular.min.js\"","rows":3}}}'
Список инструментов со схемами входных данных:
curl https://api.publicwww.com/mcp \
-H "Authorization: Bearer $KEY" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'
Эти вызовы и проверка аккаунта одним скриптом: mcp-curl.sh.
Скрипту, которому нужны только результаты поиска, проще работать с REST API: тот же поиск и тот же токен, плюс CSV, NDJSON и другие форматы.
Далее Языки