VK MCP — это сервер, который превращает методы API ВКонтакте в инструменты для ИИ-агента: агент читает обращения и данные сообщества, а ответ клиенту уходит только после подтверждения сотрудника. Официального MCP-сервера от VK среди результатов поиска на дату статьи нет, поэтому речь идёт о решениях независимых авторов, которые нужно проверять самим. Схема подходит бизнесу, где поток обращений в сообществе разбирает небольшая команда и каждый исходящий ответ должен пройти глаза человека.
Что за сервер
VK MCP — серверная обёртка над API ВКонтакте: инструменты чтения отдают агенту обращения и статистику, а инструменты записи отправляют сообщения и публикации, и именно их закрывают подтверждением.
Бот и MCP решают разные задачи, и путать их дорого: от этого зависит, кто видит переписку и кто отвечает клиенту. Чат-бот для ВК сам отвечает посетителям по сценарию. MCP-сервер нужен сотруднику: он подключает ИИ-клиент к данным сообщества, чтобы агент подготовил сводку по входящим, нашёл похожие обращения и составил черновик ответа. Отправляет черновик человек, и канал остаётся под контролем команды.
По результатам поиска на дату написания готовые серверы публикуют независимые разработчики, например vk-mcp-ru, где по описанию собраны 373 метода API с разделением на чтение, запись и необратимые операции; репозиторий ведёт частный автор под лицензией MIT, и на 5 октября 2026 года последнее изменение в нём датировано 29 сентября. Для бизнеса это означает простую вещь: за обновления и безопасность отвечаете вы: читайте исходники, смотрите историю изменений и фиксируйте версию.
Сервер получит токен сообщества, а вместе с ним доступ к переписке клиентов, поэтому чужой код допускают осторожно. Прочитайте исходники и сетевые вызовы, закрепите версию, запускайте сервер на отдельной машине от отдельного пользователя и начинайте с тестового сообщества. Любое исходящее сообщение проводите через человека. В описании проекта обещаны локальное хранение ключей и отсутствие телеметрии, но обещание проверяют по коду.
Аналогичный по духу сервер для мессенджера разобран в материале про Telegram MCP. Разница в источнике прав: в ВК доступ задаётся токеном сообщества или сервисным ключом приложения, поэтому первый шаг — выбор токена.
Токен сообщества
Проект vk-mcp-ru принимает два типа ключей: сервисный ключ приложения из кабинета разработчика и токен сообщества с набором прав. Для работы с обращениями нужен токен сообщества, а права выбирайте по минимуму: сообщения, если агент читает диалоги, статистика, если нужны сводки, товары, если задача связана с магазином. Автор проекта рекомендует запрашивать только действительно нужные разрешения, и это правило стоит принять как рабочее.
| Задача агента | Нужный доступ | Что оставить закрытым |
|---|---|---|
| Сводка по входящим обращениям | Чтение сообщений сообщества | Отправка и удаление сообщений |
| Поиск похожих обращений | Чтение сообщений и истории | Любые изменения диалогов |
| Отчёт по статистике сообщества | Права на статистику | Доступ к сообщениям |
| Черновик ответа клиенту | Чтение сообщений | Автоматическая отправка |
По описанию проекта, сервер запускается на вашей машине, а ключи хранятся локально в файле с ограниченными правами доступа и остаются на машине. Сверьте это с исходниками и сетевыми вызовами, потому что одному описанию проекта верить нельзя: токен сообщества даёт доступ к клиентской переписке, и его утечка серьёзна. Права ключа в ВК выдают по разделам, например «сообщения сообщества». Судя по руководствам для разработчиков, отдельного раздела только на чтение там нет, поэтому запрет отправки держится на сервере и подтверждении, а токен его гарантировать способен лишь частично. Храните файл вне репозитория, выдайте доступ к нему одному пользователю и отзывайте токен в настройках сообщества при смене сотрудника.
Чтение обращений
Начните с режима чтения: агент получает входящие за период, группирует их по темам и пересказывает. Персональные данные клиентов в диалогах остаются в ВК и подпадают под правила компании о персональных данных, сверять которые с юристом нужно до пилота. Текст диалога при этом получает провайдер модели, и это отдельное решение по персональным данным. До запуска решите, какие поля уходят модели. Для сводки обычно хватает текста последних сообщений без имён, телефонов и адресов; скрипт сервера или ваша обвязка вырезает лишнее до передачи в модель.
- Создайте токен сообщества с минимальным набором разделов: сообщения, без управления сообществом, фотографий и товаров.
- Запустите сервер локально и подключите его к клиенту агента.
- Попросите агента показать список доступных инструментов и убедитесь, что записывающие среди них отключены или требуют подтверждения.
- Возьмите тестовое сообщество с вымышленными диалогами и попросите сводку по пяти обращениям.
- Сверьте сводку с самими диалогами: темы, срочность, упущенные вопросы.
Один запрос к агенту лучше формулировать узко: «какие обращения за вчера касаются доставки и ждут ответа больше суток». Широкий вопрос про всё сообщество даёт расплывчатый пересказ, который трудно проверить. Полный разбор обращений делает скрипт: подсчёт, сортировку, группировку по дням. Модель объясняет, о чём разговор и что клиент ждёт, а сотрудник сверяет пересказ с исходным диалогом. Вывод о срочности тоже проверяют: агент читает тон сообщения, а сотрудник знает, что для компании срочно, поэтому критерии срочности записывают в инструкцию списком. Модель, которой отдали на подсчёт всю переписку целиком, легко пропустит хвост или смешает клиентов, и текст при этом выйдет уверенным.
Ответ через человека
Исходящее сообщение клиенту нельзя вернуть: оно уже прочитано. Поэтому запись выделяют в отдельный шаг. По описанию vk-mcp-ru, чтение выполняется сразу, запись требует подтверждения пользователя, а необратимые операции подтверждаются отдельно. Эту модель стоит сохранить и усилить своей проверкой на сервере.
- Агент готовит черновик и показывает его сотруднику рядом с исходным обращением.
- Сотрудник правит текст и подтверждает отправку в окне клиента.
- Сервер проверяет, что подтверждение пришло от человека с нужным правом, причём согласие, написанное самой моделью, подтверждением считать нельзя.
- После отправки сервер читает диалог и фиксирует результат в журнале.
Обратите внимание на формулировки в черновиках: обещания сроков, скидок и возвратов сотрудник проверяет отдельно. Модель склонна подбирать вежливые слова, которые для компании превращаются в обязательство. Дополнительно сверяйте обращение по имени клиента и теме: черновик, написанный на соседний диалог, выглядит гладко, но уйдёт чужому человеку. Хороший признак настроенной схемы — черновик без новых фактов, взятых из воздуха.
Какие обращения в вашем сообществе приходят чаще всего?
Допуск в работу
Перед рабочим сообществом пройдите короткий протокол: токен с минимальными правами, журнал вызовов, список разрешённых инструментов, проверенная сводка на тестовых диалогах. Владелец канала решает, кто подтверждает ответы, в какие часы и что делать с обращениями, которые остались без подтверждения до конца рабочего дня: их передают дежурному или оставляют до утра по заранее выбранному правилу. Порядок отключения записывается заранее: отзыв токена, остановка сервера, возврат к ручной работе. Токен обновляют по графику и при каждой смене администратора сообщества. После обновления сервера повторите контрольные сводки, потому что набор инструментов мог измениться, в том числе могли появиться новые записывающие вызовы.
Пилот проведите на одном потоке обращений, где вопросы типовые и ответ проверяется быстро, например на вопросах о наличии и доставке, и на группе сотрудников, которые отвечают клиентам. Итог пилота — таблица: сколько сводок совпало с диалогами, где агент ошибся, какие черновики сотрудник переписал полностью и почему. Расхождения между пересказом и диалогом собирайте в таблицу и разбирайте вместе с владельцем процесса. Если сервер независимого автора перестанет обновляться, у вас остаётся запасной путь — тонкий собственный сервер по схеме из статьи про MCP-сервер своими руками.
Состав работ зависит от числа сообществ, ролей сотрудников и требований к журналу, поэтому стоимость мы называем после знакомства с процессом. Проект с правами, подтверждением и приёмкой обсудим на странице про чат-боты и ассистентов для бизнеса.
Создайте тестовое сообщество и токен с минимальными правами. Запустите сервер локально, получите сводку по пяти вымышленным диалогам и проверьте её вручную. Журнал сохраните вместе с версией сервера и списком включённых инструментов. Отправку сообщений включайте после того, как три сводки подряд совпали с исходными диалогами.