Perplexity MCP — официальный сервер Perplexity, который отдаёт агенту четыре инструмента: поиск, вопрос с веб-поиском, глубокое исследование и рассуждение. Агент вызывает их сам по ходу задачи, а каждый вызов оплачивается ключом API, на который настроен сервер. Подключение оправдано там, где у ответа обязан быть проверяемый источник и где команда готова вести журнал запросов.

Четыре инструмента

TL;DR

Сервер Perplexity даёт агенту perplexity_search, perplexity_ask, perplexity_research и perplexity_reason; для источников и ссылок нужен именно поиск, остальные три отвечают текстом.

Условная задача: менеджер по закупкам сравнивает условия поставки двух производителей оборудования по их открытым страницам. Агент ищет документы, возвращает ссылки с фрагментами, а менеджер открывает каждый источник и сверяет формулировку. Агент лишь собирает материал для сравнения. Выводы о выборе поставщика остаются за человеком, а условия договора согласует юрист компании. Модель ускоряет сбор материала, но итоговая бумага опирается на страницы, которые прочитал сотрудник. Так выглядит рабочее разделение: поиск и первичный отбор выполняет инструмент, чтение и вывод остаются за человеком, а сервер вашего сервиса ограничивает, какие из четырёх инструментов вообще видны агенту.

ИнструментЧто возвращаетКогда брать
perplexity_searchРанжированные результаты: заголовки, адреса, фрагментыНужны ссылки для ручной проверки
perplexity_askОтвет с веб-поиском в разговорном режимеБыстрый уточняющий вопрос по свежим данным
perplexity_researchРазвёрнутый разбор с цитатамиСравнение нескольких источников по теме
perplexity_reasonРассуждение над задачейАнализ условий, когда ссылки вторичны

Практика подсказывает начинать с одного инструмента: каждый добавленный расширяет круг вопросов, на которые агент отвечает уверенно, и увеличивает число ответов, требующих ручной сверки. Принцип прост: роль определяет набор. Закупщику хватит поиска и вопроса, аналитику рынка добавляют исследование, а рассуждение включают там, где заранее известны входные условия и ссылки вторичны. Описание инструментов взято из документации Perplexity. Когда поиск вызывает код вашего приложения, читайте разбор Perplexity API для сервисов компании; здесь поиск вызывает сам агент, и вопрос состоит в том, что ему разрешено.

Ключ и подключение

Документация предлагает два пути. Удалённый сервер по адресу https://api.perplexity.ai/mcp принимает авторизацию через OAuth или ключ API; локальный запускается на рабочей станции командой npx -y @perplexity-ai/mcp-server и читает ключ из переменной окружения PERPLEXITY_API_KEY. Локальный запуск уместен на пилоте у одного сотрудника: конфигурация лежит на его машине, и всё можно остановить одной командой. Для командной работы удобнее удалённый вариант со входом через OAuth: ключи остаются вне рабочих станций, и отзыв доступа проще вести централизованно.

Ключ создают в кабинете разработчика Perplexity, и оплата идёт по тарифам API на тот ключ или ту организацию, под которыми работает сервер. Из этого следует практичный вывод: разбивку расхода по сотрудникам ведите в журнале своего сервиса, а отчёт вендора считайте дополнением. Цифры тарифов читайте на странице цен вендора, а условия оплаты и доступности сервиса для вашей организации проверьте до пилота.

  • Заведите отдельный ключ под агента, чтобы расход и сбои читались раздельно, и назначьте владельца ключа.
  • Храните значение в менеджере секретов, а в конфигурации клиента оставляйте только ссылку на него.
  • Сохраните в описании ключа владельца и назначение, чтобы при отзыве было понятно, кого предупреждать.
  • Проверьте отзыв: удалите ключ в тестовом окружении и убедитесь, что вызовы агента завершаются ошибкой.

Допуск к сети

Поисковый инструмент отправляет текст запроса за пределы вашей инфраструктуры. Поэтому первое правило касается содержимого: в запрос попадают формулировка задачи и названия публичных объектов, а внутренние номера договоров, фамилии клиентов и суммы остаются вне запроса. Хороший тест очистки: подайте задачу с вымышленной фамилией клиента и убедитесь, что в журнале запроса фамилии нет, а смысл вопроса сохранён. Если агент собирает запрос из рабочих материалов, добавьте шаг очистки на стороне вашего сервиса и проверяйте его на тестовых примерах.

Агент путает конфиденциальные слова в задаче с публичными, поэтому очистку выполняет код, а просьба в инструкции остаётся пожеланием. Второе правило касается сетевого маршрута. Для проверки маршрута запросите у агента поиск по вымышленной фразе и посмотрите, что фиксирует сетевой журнал: адрес один, объём небольшой, лишних соединений нет. Выпускайте исходящие соединения только на адрес Perplexity и фиксируйте это на уровне сетевых политик: тогда сбой конфигурации или подмена сервера в клиенте упрётся в запрет. Рабочие станции с локальным запуском разумно ограничить группой пилота. После запуска проверьте обратное: попытка обратиться к любому другому внешнему адресу из того же процесса должна завершаться отказом. О том, как задавать границы веб-инструментов, подробнее в статье про поисковый MCP-инструмент.

Источники в ответе

Хороший признак зрелости процесса: сотрудник сам возвращает ответ, если цитата на странице отсутствует, и пишет об этом в журнал проверки с указанием адреса и причины возврата. Ссылка в ответе доказывает лишь одно: страница существует и попала в результаты. Соответствует ли фраза агента тексту страницы, показывает только чтение. Поэтому правило приёмки короткое: каждое утверждение, идущее в рабочий документ, сопровождается адресом, который сотрудник открыл. Для чтения содержимого страницы часто пригодится отдельный инструмент загрузки страниц, но решение о доверии к источнику принимает человек.

Разберём типовой промах. Агент отвечает о сроках поставки и даёт по ссылке на каждого из двух производителей, но одна страница оказывается устаревшей копией. Ссылка есть, а основания для решения нет. Сверка идёт по короткому чек-листу. Источник первичный или пересказ? Дата страницы подходит под вопрос? Цитата совпадает с контекстом? Если среди результатов одни форумы и подборки без авторства, ответ годится как подсказка для дальнейшего поиска и годится в роли основания решения лишь после ручной проверки первоисточника.

● Discovery · 1 час · бесплатно

Какие вопросы ваши сотрудники сейчас ищут вручную по сайтам?

Прийти на Discovery →

Журнал запросов

Журнал отвечает на вопросы, которые возникнут при первом споре: кто спрашивал, какой инструмент вызвал агент, что ушло в запросе, какие адреса вернулись и что из них попало в документ. Записывайте время, сотрудника, имя инструмента, очищенный текст запроса и список адресов. Полный ответ модели хранить необязательно: его можно воспроизвести по запросу, а ссылки в журнале сохраняют след. Если ответ всё же сохраняется, определите срок хранения и права чтения, поскольку в нём могут оказаться фрагменты чужих страниц.

Журнал заводят до первого пилота, задолго до первой жалобы: восстановить состав запросов задним числом уже невозможно. Журнал полезен и для обучения команды: по нему видно, какие формулировки дают сильные результаты, и из них собирается короткая памятка для сотрудников. Раз в период просматривайте журнал глазами владельца процесса: какие запросы повторяются, где ушли лишние подробности, какие источники приняты в работу. По этим наблюдениям правят очистку запросов, список разрешённых инструментов и правила приёмки. Фиксируйте также, кто разрешил выход за рамки обычного поиска. Глубокое исследование работает на более тяжёлом режиме, чем обычный поиск, поэтому для него заведите отдельное разрешение и видимый счётчик вызовов.

// с чего начать

Подключите только perplexity_search на ключе с отдельным владельцем и разрешите исходящий доступ к одному адресу. Прогоните десять вопросов закупок, откройте все ссылки и посчитайте, сколько цитат совпало со страницами. Если нужен проект с очисткой запросов и журналом, обсудите с нами ИИ-агента для ваших поисковых задач.

Частые вопросы

Есть ли официальный MCP-сервер у Perplexity?
Да, Perplexity описывает собственный MCP-сервер в документации. Он работает удалённо по адресу api.perplexity.ai/mcp или локально через пакет @perplexity-ai/mcp-server и даёт четыре инструмента: поиск, вопрос, исследование и рассуждение.
Какой ключ нужен для Perplexity MCP?
Ключ API из кабинета разработчика Perplexity. Для локального сервера его кладут в переменную PERPLEXITY_API_KEY, удалённый сервер принимает OAuth или ключ. Оплата идёт по тарифам API на ключ или организацию, актуальные цифры смотрите на странице цен вендора.
Чем perplexity_search отличается от perplexity_ask?
Первый инструмент возвращает ранжированные результаты со ссылками и фрагментами, второй отвечает связным текстом с веб-поиском. Если нужен источник для ручной проверки, берите поиск; ответ в диалоге годится для быстрых уточнений.
Что нельзя отправлять в поисковый запрос агента?
Фамилии клиентов, номера договоров, суммы и любые данные, которые вы храните внутри компании. Запрос уходит за пределы вашей инфраструктуры, поэтому в нём оставляйте формулировку задачи и публичные названия, а очистку выполняйте на стороне своего сервиса.
Что хранить в журнале запросов?
Время, сотрудника, имя инструмента, очищенный текст запроса и адреса из ответа. Полный текст ответа модели хранить необязательно, а секреты и внутренние данные в журнале недопустимы.