MCP (ang. Model Context Protocol) to otwarty standard, który określa, jak modele językowe i agenci AI łączą się z zewnętrznymi narzędziami, danymi i usługami. Zamiast pisać osobną integrację dla każdego asystenta i każdej aplikacji, twórca narzędzia przygotowuje jeden serwer MCP, z którego może korzystać każdy zgodny klient: czat, edytor kodu czy agent działający w tle.
Anthropic opublikował MCP w listopadzie 2024 roku. W ciągu roku standard przyjęli najwięksi gracze w branży AI, a w grudniu 2025 roku protokół trafił pod skrzydła neutralnej fundacji działającej w ramach Linux Foundation. Dla tradera to ważne z dwóch powodów: MCP pozwala podłączyć AI do giełd, danych rynkowych i własnych arkuszy, a jednocześnie otwiera nowe drogi ataku na Twoje konta i klucze API.
Co to jest MCP w prostych słowach
MCP często porównuje się do portu USB-C dla sztucznej inteligencji. Model AI sam z siebie zna tylko to, czego nauczył się w treningu, i nie potrafi niczego zrobić poza rozmową. MCP daje mu standardowe „gniazdo”, do którego można podłączyć dowolne narzędzie: kalendarz, bazę danych, wyszukiwarkę, plik z historią transakcji albo API giełdy. Model widzi listę dostępnych narzędzi z opisami i sam decyduje, kiedy któreś wywołać.
Jak działa MCP
Architektura opiera się na trzech rolach:
- Host. Aplikacja, z której korzystasz, na przykład czat AI, edytor kodu albo agent.
- Klient MCP. Element wewnątrz hosta, który utrzymuje połączenie z jednym serwerem.
- Serwer MCP. Program, który udostępnia konkretne możliwości. Może działać lokalnie na Twoim komputerze albo zdalnie w internecie.
Serwer może udostępniać trzy główne rodzaje elementów:
- Narzędzia (tools). Funkcje, które model może wywołać, na przykład „pobierz notowania”, „zapisz plik” albo „złóż zlecenie”. To najpotężniejsza i najbardziej ryzykowna część.
- Zasoby (resources). Dane do odczytu, takie jak dokumenty, rekordy z bazy czy pliki.
- Prompty (prompts). Gotowe szablony poleceń przygotowane przez autora serwera.
Komunikacja odbywa się w formacie JSON-RPC. Serwery lokalne zwykle rozmawiają z klientem przez standardowe wejście i wyjście procesu, a zdalne przez HTTP. Wersja specyfikacji z marca 2025 roku dodała transport Streamable HTTP i ramy autoryzacji oparte na OAuth 2.1, co ułatwiło budowanie serwerów zdalnych.
Adopcja i przekazanie do fundacji
- 25 listopada 2024. Anthropic udostępnia MCP jako projekt open source wraz z bibliotekami dla Pythona i TypeScriptu.
- 26 marca 2025. Sam Altman ogłasza, że OpenAI doda obsługę MCP w swoich produktach. Tego samego dnia wsparcie trafia do Agents SDK, a w kolejnych miesiącach do ChatGPT i API.
- Kwiecień 2025. Demis Hassabis potwierdza obsługę MCP w modelach Gemini od Google DeepMind.
- Maj 2025. Na konferencji Build Microsoft zapowiada natywne wsparcie MCP w Windows 11, a MCP trafia też do Copilot Studio.
- 9 grudnia 2025. Anthropic przekazuje MCP do Agentic AI Foundation, nowego funduszu w ramach Linux Foundation, współzałożonego przez Anthropic, Block i OpenAI, przy wsparciu m.in. Google, Microsoftu i AWS. Według twórców MCP miał wtedy ponad 97 mln pobrań bibliotek miesięcznie i około 10 tys. aktywnych serwerów.
Przekazanie do fundacji nie zmieniło sposobu rozwoju protokołu. Decyzje techniczne nadal podejmują opiekunowie projektu, a fundacja odpowiada za neutralność, budżet i infrastrukturę. Dla użytkownika oznacza to mniejsze ryzyko, że standard zostanie zawłaszczony przez jedną firmę.
Zastosowania MCP dla tradera
W publicznych katalogach serwerów MCP znajdziesz tysiące projektów, w tym sporo związanych z rynkami. Opisuję kategorie, a nie konkretne serwery, bo jakość i bezpieczeństwo tych projektów bardzo się różnią.
- Dane rynkowe. Serwery, które pobierają notowania, wolumeny, finansowanie kontraktów perpetual czy otwarte pozycje z publicznych API. Możesz poprosić AI o zestawienie danych z kilku giełd bez ręcznego kopiowania.
- Konto na giełdzie. Serwery łączące się z API giełdy, często przez biblioteki obsługujące wiele giełd naraz. Pozwalają odczytać saldo, historię zleceń i otwarte pozycje, a niektóre także składać zlecenia.
- Dane on-chain. Dostęp do eksploratorów bloków, przepływów na giełdy i danych o portfelach.
- Analiza i dziennik. Połączenie z arkuszem albo bazą, w której prowadzisz dziennik transakcji, żeby AI pomogło policzyć statystyki, na przykład średni zysk do straty czy wyniki według godzin.
- Narzędzia do wykresów. Istnieją nieoficjalne integracje z platformami wykresowymi. Zanim z nich skorzystasz, sprawdź, kto je napisał i czy nie łamią regulaminu danej platformy.
Z mojej perspektywy najrozsądniejsze jest użycie MCP do odczytu i analizy danych, a nie do automatycznego handlu. Model językowy potrafi pomylić symbol, wielkość pozycji albo kierunek zlecenia. Przy kontraktach z dźwignią taki błąd kosztuje szybko i dużo.
Co to oznacza dla Ciebie
MCP obniża próg wejścia: nie musisz programować, żeby AI pracowało na Twoich danych. Jednocześnie przenosi część odpowiedzialności na Ciebie. Każdy serwer MCP, który instalujesz, to kod z dostępem do Twojego komputera, plików albo kont. Traktuj go jak każdą inną aplikację, której dajesz uprawnienia do pieniędzy. Jeśli testujesz pomysły handlowe z pomocą AI, wielkość pozycji i tak licz sam, na przykład w kalkulatorze wielkości pozycji, a nie zostawiaj tego modelowi.
Ryzyka bezpieczeństwa MCP
- Prompt injection. Model czyta treści z zewnątrz, na przykład strony, e-maile czy opisy tokenów. Ukryte w nich polecenia mogą skłonić agenta do działań, których nie zlecałeś.
- Tool poisoning. Złośliwe instrukcje ukryte w opisie narzędzia, który model widzi, a Ty zwykle nie. W kwietniu 2025 roku badacze z Invariant Labs pokazali, jak taki opis potrafi skłonić agenta do wysłania prywatnych danych atakującemu.
- Podmiana narzędzia po akceptacji. Serwer może zmienić działanie narzędzia już po tym, jak je zatwierdziłeś. W 2025 roku wykryto m.in. paczkę podszywającą się pod integrację e-mail, która po cichu wysyłała kopie wiadomości atakującemu.
- Nadmierne uprawnienia. Serwer z dostępem do całego dysku, przeglądarki i konta giełdowego to jeden punkt, którego przejęcie daje atakującemu wszystko.
- Klucze API. Klucz z prawem handlu albo wypłat w rękach agenta to proszenie się o kłopoty. Używaj kluczy tylko do odczytu, ogranicz je do adresów IP, gdy giełda na to pozwala, i trzymaj je na osobnym subkoncie z małym saldem.
- Płatności przez agentów. Pojawiają się standardy takie jak x402, które pozwalają agentom płacić za usługi. Jeśli agent ma dostęp do portfela, każdy błąd lub atak może kosztować prawdziwe pieniądze.
Najczęstsze pytania o MCP
Czy MCP jest darmowy?
Sam protokół jest otwarty i darmowy, a jego specyfikacja i biblioteki są dostępne publicznie. Płacić możesz za aplikację AI, z której korzystasz, albo za usługę, do której łączy się dany serwer.
Czy do korzystania z MCP trzeba umieć programować?
Nie zawsze. Wiele aplikacji AI pozwala dodać gotowy serwer MCP przez ustawienia albo plik konfiguracyjny. Napisanie własnego serwera wymaga już podstaw programowania.
Czy mogę bezpiecznie podłączyć AI do giełdy przez MCP?
Ryzyko da się mocno ograniczyć: używaj klucza API tylko do odczytu, osobnego subkonta, sprawdzonego serwera z otwartym kodem i ręcznie zatwierdzaj każde wywołanie narzędzia. Zerowego ryzyka nie ma.
Kto rozwija MCP?
Od grudnia 2025 roku MCP jest projektem Agentic AI Foundation działającej w ramach Linux Foundation. Rozwój prowadzą opiekunowie protokołu z udziałem społeczności, a Anthropic nadal w nim uczestniczy.
Czym MCP różni się od zwykłego API?
API to interfejs konkretnej usługi, każdy inny. MCP to wspólny język, w którym AI rozmawia z wieloma narzędziami naraz. Serwer MCP często po prostu opakowuje istniejące API w format zrozumiały dla modelu.
Podsumowanie
MCP to otwarty standard, który w niecały rok stał się wspólnym językiem do łączenia AI z narzędziami i danymi. Obsługują go modele i aplikacje Anthropic, OpenAI, Google i Microsoftu, a od grudnia 2025 roku rozwija go neutralna fundacja w ramach Linux Foundation. Traderowi daje wygodny dostęp do danych rynkowych, on-chain i własnego dziennika transakcji, ale każdy serwer MCP to kod z dostępem do Twoich zasobów. Zaczynaj od odczytu danych, używaj kluczy tylko do odczytu na osobnym subkoncie i nie oddawaj modelowi kontroli nad zleceniami.


