Perplexity MCP — официальный сервер Perplexity, который отдаёт агенту четыре инструмента: поиск, вопрос с веб-поиском, глубокое исследование и рассуждение. Агент вызывает их сам по ходу задачи, а каждый вызов оплачивается ключом API, на который настроен сервер. Подключение оправдано там, где у ответа обязан быть проверяемый источник и где команда готова вести журнал запросов.
Четыре инструмента
Сервер Perplexity даёт агенту perplexity_search, perplexity_ask, perplexity_research и perplexity_reason; для источников и ссылок нужен именно поиск, остальные три отвечают текстом.
Условная задача: менеджер по закупкам сравнивает условия поставки двух производителей оборудования по их открытым страницам. Агент ищет документы, возвращает ссылки с фрагментами, а менеджер открывает каждый источник и сверяет формулировку. Агент лишь собирает материал для сравнения. Выводы о выборе поставщика остаются за человеком, а условия договора согласует юрист компании. Модель ускоряет сбор материала, но итоговая бумага опирается на страницы, которые прочитал сотрудник. Так выглядит рабочее разделение: поиск и первичный отбор выполняет инструмент, чтение и вывод остаются за человеком, а сервер вашего сервиса ограничивает, какие из четырёх инструментов вообще видны агенту.
| Инструмент | Что возвращает | Когда брать |
|---|---|---|
| perplexity_search | Ранжированные результаты: заголовки, адреса, фрагменты | Нужны ссылки для ручной проверки |
| perplexity_ask | Ответ с веб-поиском в разговорном режиме | Быстрый уточняющий вопрос по свежим данным |
| perplexity_research | Развёрнутый разбор с цитатами | Сравнение нескольких источников по теме |
| perplexity_reason | Рассуждение над задачей | Анализ условий, когда ссылки вторичны |
Практика подсказывает начинать с одного инструмента: каждый добавленный расширяет круг вопросов, на которые агент отвечает уверенно, и увеличивает число ответов, требующих ручной сверки. Принцип прост: роль определяет набор. Закупщику хватит поиска и вопроса, аналитику рынка добавляют исследование, а рассуждение включают там, где заранее известны входные условия и ссылки вторичны. Описание инструментов взято из документации Perplexity. Когда поиск вызывает код вашего приложения, читайте разбор Perplexity API для сервисов компании; здесь поиск вызывает сам агент, и вопрос состоит в том, что ему разрешено.
Ключ и подключение
Документация предлагает два пути. Удалённый сервер по адресу https://api.perplexity.ai/mcp принимает авторизацию через OAuth или ключ API; локальный запускается на рабочей станции командой npx -y @perplexity-ai/mcp-server и читает ключ из переменной окружения PERPLEXITY_API_KEY. Локальный запуск уместен на пилоте у одного сотрудника: конфигурация лежит на его машине, и всё можно остановить одной командой. Для командной работы удобнее удалённый вариант со входом через OAuth: ключи остаются вне рабочих станций, и отзыв доступа проще вести централизованно.
Ключ создают в кабинете разработчика Perplexity, и оплата идёт по тарифам API на тот ключ или ту организацию, под которыми работает сервер. Из этого следует практичный вывод: разбивку расхода по сотрудникам ведите в журнале своего сервиса, а отчёт вендора считайте дополнением. Цифры тарифов читайте на странице цен вендора, а условия оплаты и доступности сервиса для вашей организации проверьте до пилота.
- Заведите отдельный ключ под агента, чтобы расход и сбои читались раздельно, и назначьте владельца ключа.
- Храните значение в менеджере секретов, а в конфигурации клиента оставляйте только ссылку на него.
- Сохраните в описании ключа владельца и назначение, чтобы при отзыве было понятно, кого предупреждать.
- Проверьте отзыв: удалите ключ в тестовом окружении и убедитесь, что вызовы агента завершаются ошибкой.
Допуск к сети
Поисковый инструмент отправляет текст запроса за пределы вашей инфраструктуры. Поэтому первое правило касается содержимого: в запрос попадают формулировка задачи и названия публичных объектов, а внутренние номера договоров, фамилии клиентов и суммы остаются вне запроса. Хороший тест очистки: подайте задачу с вымышленной фамилией клиента и убедитесь, что в журнале запроса фамилии нет, а смысл вопроса сохранён. Если агент собирает запрос из рабочих материалов, добавьте шаг очистки на стороне вашего сервиса и проверяйте его на тестовых примерах.
Агент путает конфиденциальные слова в задаче с публичными, поэтому очистку выполняет код, а просьба в инструкции остаётся пожеланием. Второе правило касается сетевого маршрута. Для проверки маршрута запросите у агента поиск по вымышленной фразе и посмотрите, что фиксирует сетевой журнал: адрес один, объём небольшой, лишних соединений нет. Выпускайте исходящие соединения только на адрес Perplexity и фиксируйте это на уровне сетевых политик: тогда сбой конфигурации или подмена сервера в клиенте упрётся в запрет. Рабочие станции с локальным запуском разумно ограничить группой пилота. После запуска проверьте обратное: попытка обратиться к любому другому внешнему адресу из того же процесса должна завершаться отказом. О том, как задавать границы веб-инструментов, подробнее в статье про поисковый MCP-инструмент.
Источники в ответе
Хороший признак зрелости процесса: сотрудник сам возвращает ответ, если цитата на странице отсутствует, и пишет об этом в журнал проверки с указанием адреса и причины возврата. Ссылка в ответе доказывает лишь одно: страница существует и попала в результаты. Соответствует ли фраза агента тексту страницы, показывает только чтение. Поэтому правило приёмки короткое: каждое утверждение, идущее в рабочий документ, сопровождается адресом, который сотрудник открыл. Для чтения содержимого страницы часто пригодится отдельный инструмент загрузки страниц, но решение о доверии к источнику принимает человек.
Разберём типовой промах. Агент отвечает о сроках поставки и даёт по ссылке на каждого из двух производителей, но одна страница оказывается устаревшей копией. Ссылка есть, а основания для решения нет. Сверка идёт по короткому чек-листу. Источник первичный или пересказ? Дата страницы подходит под вопрос? Цитата совпадает с контекстом? Если среди результатов одни форумы и подборки без авторства, ответ годится как подсказка для дальнейшего поиска и годится в роли основания решения лишь после ручной проверки первоисточника.
Какие вопросы ваши сотрудники сейчас ищут вручную по сайтам?
Журнал запросов
Журнал отвечает на вопросы, которые возникнут при первом споре: кто спрашивал, какой инструмент вызвал агент, что ушло в запросе, какие адреса вернулись и что из них попало в документ. Записывайте время, сотрудника, имя инструмента, очищенный текст запроса и список адресов. Полный ответ модели хранить необязательно: его можно воспроизвести по запросу, а ссылки в журнале сохраняют след. Если ответ всё же сохраняется, определите срок хранения и права чтения, поскольку в нём могут оказаться фрагменты чужих страниц.
Журнал заводят до первого пилота, задолго до первой жалобы: восстановить состав запросов задним числом уже невозможно. Журнал полезен и для обучения команды: по нему видно, какие формулировки дают сильные результаты, и из них собирается короткая памятка для сотрудников. Раз в период просматривайте журнал глазами владельца процесса: какие запросы повторяются, где ушли лишние подробности, какие источники приняты в работу. По этим наблюдениям правят очистку запросов, список разрешённых инструментов и правила приёмки. Фиксируйте также, кто разрешил выход за рамки обычного поиска. Глубокое исследование работает на более тяжёлом режиме, чем обычный поиск, поэтому для него заведите отдельное разрешение и видимый счётчик вызовов.
Подключите только perplexity_search на ключе с отдельным владельцем и разрешите исходящий доступ к одному адресу. Прогоните десять вопросов закупок, откройте все ссылки и посчитайте, сколько цитат совпало со страницами. Если нужен проект с очисткой запросов и журналом, обсудите с нами ИИ-агента для ваших поисковых задач.