MCP-клиент на iPhone: коннекторы из списка, свой сервер и ограничения
Orvena работает как MCP-клиент для iPhone. Она подключает ассистента к Notion, Linear, GitHub, Jira & Confluence, Zapier и Home Assistant или к MCP-серверу, который вы запускаете сами, и позволяет Apple Intelligence, Private Cloud Compute, собственной модели Orvena или модели OpenRouter вызывать их инструменты. В этом руководстве экраны настройки названы так же, как в приложении, и описано, каким правилам должен соответствовать свой сервер, как инструменты помещаются в небольшое контекстное окно и какие подтверждения вы увидите, прежде чем что-то будет изменено или отправлено.
Что делает MCP-клиент на iPhone
MCP, или Model Context Protocol, это открытый стандарт для подключения сервисов к ИИ-ассистентам. Сервис запускает MCP-сервер, который перечисляет свои инструменты (у каждого есть название, описание и принимаемые аргументы), а клиент вызывает инструмент, когда его запрашивает модель. Клиентом выступает Orvena: она обращается к каждому серверу по HTTPS напрямую с вашего iPhone.
Orvena подключается только к удалённым серверам по MCP streamable HTTP. Локальный stdio-сервер, из тех, что настольное приложение запускает как команду, внутри Orvena работать не может, поэтому разместите его за удалённым HTTPS-мостом и добавьте адрес этого моста.
Коннекторы в списке Orvena
Откройте меню в левом верхнем углу, затем «Настройки» и «Подключения» (строка с заголовком «Подключите свои сервисы»). В версии 2.0.0 в списке шесть сервисов:
| Коннектор | Вход | Что он позволяет |
|---|---|---|
| Notion | OAuth | Находить страницы, базы данных и содержимое рабочего пространства и работать с ними. |
| Linear | OAuth, чтение и запись | Находить задачи, проекты, команды и данные планирования и работать с ними. |
| GitHub | Одноразовый код, без персонального токена доступа | Находить репозитории, код, задачи и pull requests и работать с ними. |
| Jira & Confluence | OAuth, 13 областей доступа, включая запись рабочих элементов Jira и страниц Confluence | Находить рабочие элементы Jira, а также пространства, страницы и комментарии Confluence и работать с ними. |
| Zapier | Токен подключения | Использовать приложения и действия, настроенные на вашем MCP-сервере Zapier. |
| Home Assistant | Токен доступа и ваш HTTPS-адрес | Просматривать устройства, сущности, сцены и автоматизации, которые он открывает, и управлять ими. |
Модель читает эти описания, чтобы решить, какой сервис нужен для запроса. После входа каждый сервер сообщает свои инструменты, и в строке отображается их количество. Slack, Figma, Canva, Todoist и PayPal в списке нет, потому что сейчас Orvena не может выполнить их требования ко входу.
- Коснитесь «Подключить» на карточке. Без Premium Unlock на кнопке написано «Premium», и она открывает экран покупки.
- Для Notion, Linear и Jira & Confluence страница входа самого сервиса открывается в отдельном окне, как только сервер запросит вход. Разрешите доступ там.
- Для GitHub открывается окно «Авторизовать Orvena» с одноразовым кодом. Коснитесь «Скопировать код и открыть GitHub», вставьте код и подтвердите доступ. Пока GitHub не подтвердит авторизацию, в окне написано «Ожидание авторизации…».
- Сервис перемещается в верхний список, а его статус меняется с «Подключение…» на количество инструментов.
Home Assistant MCP на iPhone и Zapier
Оба используют токен вместо страницы входа. В Home Assistant добавьте интеграцию «Model Context Protocol Server», затем создайте токен в своём профиле: «Безопасность», «Долгосрочные токены доступа». В Orvena коснитесь «Подключить» у Home Assistant, введите адрес в поле «Где он находится?», например https://your-home:8123/api/mcp, и вставьте токен.
Здесь Orvena требует HTTPS даже в вашей собственной сети, поэтому не отправит токен на адрес http://, например http://homeassistant.local:8123 или локальный IP-адрес по http://. С адресом http:// кнопка «Подключить» в окне ничего не делает. Home Assistant нужен действительный TLS-сертификат или доверенный обратный прокси с HTTPS.
Zapier запрашивает только токен: на mcp.zapier.com создайте сервер, выберите для него приложения и скопируйте токен подключения на вкладке Connect.
Как добавить свой MCP-сервер
Последняя карточка в «Подключениях», «Ваш собственный сервер», открывает экран «Свой сервер». URL должен начинаться с https://, содержать имя хоста и не содержать имени пользователя, пароля или #фрагмента. Сервер должен работать по MCP streamable HTTP, отвечать обычным JSON или потоком SSE и поддерживать версию протокола 2025-11-25, 2025-06-18 или 2025-03-26. Перенаправления должны оставаться в пределах того же источника (origin), а сервер, который не сообщает ни одного инструмента, не сохраняется.
- Заполните поле «Название» и поле адреса с подсказкой https://server.example/mcp.
- Если сервер использует API-ключ или токен, вставьте его в поле «Bearer token (optional)» (токен Bearer, необязательно). Если оставить поле пустым, Orvena сначала попробует открытый доступ, а затем вход.
- Если OAuth-сервер не сообщает, какие области доступа ему нужны, укажите их в поле «OAuth scopes, space-separated (optional)» (области OAuth через пробел, необязательно).
- В поле «С чем может помочь этот сервер? (необязательно)» напишите одно предложение о его назначении.
- Коснитесь «Добавить сервер». Пока Orvena подключается и получает список инструментов, на кнопке написано «Проверка…».
Orvena начинает OAuth только после ответа HTTP 401, 403 или запроса WWW-Authenticate, а сервер авторизации должен поддерживать PKCE с S256.
Строку о назначении Orvena использует только для того, чтобы решить, когда загружать сервер. Без неё сводка каждого сервера составляется из описаний не более чем четырёх инструментов и обрезается до 320 символов. Если хотя бы у одного инструмента нет описания, в строке сервера появляется «Add a purpose so Orvena can choose this server reliably.» (добавьте назначение, чтобы Orvena надёжно выбирала этот сервер), а если описания нет ни у одного, сервер используется только тогда, когда вы называете его сами. Исправить это можно пунктом «Опишите назначение» в меню ••• этой строки.
Что требует Premium Unlock
Он нужен для всех подключений: и для шести сервисов из списка, и для любого сервера, который вы добавляете сами. Premium Unlock представляет собой разовую покупку за $14,99 без подписки и, кроме того, добавляет Private Cloud Compute в iOS 27, облачные модели с вашим собственным ключом OpenRouter, голосовые беседы и запланированные задачи. Apple Intelligence и загруженная модель Orvena бесплатны, но без Premium Unlock они отвечают без инструментов коннекторов.
MCP с Apple Intelligence и другими движками
Инструменты коннекторов получают все четыре движка на экране «Модели». Для Apple Intelligence и Private Cloud Compute Orvena преобразует JSON-схему каждого MCP-инструмента в формат схем фреймворка Foundation Models от Apple. Если в схеме инструмента есть то, что фреймворк выразить не может, модели Apple получают этот инструмент без аргументов, поэтому для него используйте модель Orvena или OpenRouter. Исключение составляет модель OpenRouter, указанная без поддержки инструментов: «Эта модель не умеет использовать инструменты, поэтому Orvena ответит без них».
| Движок | Где работает | Контекстное окно | Какую часть результата инструмента видит модель |
|---|---|---|---|
| Apple Intelligence | Этот iPhone, iOS 27 | Считывается из iOS во время работы: в тестах на iOS 27 это 8 192 токена, хотя документация Apple указывает 4 096 | До 2 400 символов |
| Модель Orvena | Этот iPhone (Qwen 3.5 4B, 3,1 GB) | 16 384 токена | До 4 000 символов |
| Private Cloud Compute | Серверы Apple, iOS 27, Premium | 32 768 токенов | До 4 000 символов |
| OpenRouter | OpenRouter, ваш собственный ключ, Premium | Заявленная длина контекста модели (60 000, если она неизвестна), но не больше 120 000 | До 4 000 символов |
Режим «Автоматически», выбранный по умолчанию, никогда сам не выбирает Private Cloud Compute или OpenRouter.
Как списки инструментов и результаты помещаются в небольшое окно
В окне на 8 192 токена мало места для десятков определений инструментов, поэтому инструменты коннекторов никогда не передаются модели все сразу. Сначала модель вызывает load_connectors и выбирает один или два сервиса из списка подключённых, где каждый описан не более чем 180 символами (всего не более 8 192 символов). Затем load_tools выбирает из них от одной до восьми операций. Вызывать можно только их.
Перед каждым обращением к модели Orvena складывает инструкции, схемы загруженных инструментов и 900 токенов запаса. Если сумма превышает размер окна минус 512 токенов, она убирает инструменты коннекторов, начиная с самых новых, кроме тех, которые запрос ещё должен вызвать, а затем самый старый навык. Если нужная операция всё равно не помещается, ответ прерывается с сообщением "The required connector operation is too large for this model's context window." (нужная операция коннектора слишком велика для контекстного окна этой модели).
Описания инструментов обрезаются до 500 символов, а результаты помечаются как недоверенные данные: так модель понимает, что текст со страницы или из задачи является содержимым, а не инструкциями. Результат, который превышает бюджет, сжимается: поля пагинации идут первыми, ссылки и длинные хеши удаляются, объекты в списке сохраняют не более 12 полей, а длинные строки сокращаются, и модель получает об этом пометку.
В длинных беседах Orvena держит в пределах окна движка последние реплики целиком и отбрасывает самые старые. Кратко пересказывать их она не пытается. Когда не помещается даже это, Apple Intelligence показывает сообщение "Эта беседа слишком длинная для Apple Intelligence. Начните новую беседу или переключитесь на загруженную модель Orvena в разделе «Модели»."
Подтверждения, прежде чем что-то изменится или уйдёт
Orvena классифицирует каждый MCP-инструмент по подсказкам, которые объявляет его сервер: у инструментов только для чтения написано «Читает данные, не изменяя их», у деструктивных «Удаляет, отменяет или выполняет необратимое действие», а у остальных «Создаёт или изменяет данные».
- Инструменты чтения и записи спрашивают в первый раз. В окне с заголовком «ПОДТВЕРДИТЕ ЭТО ДЕЙСТВИЕ» есть кнопки «Запретить» и «Разрешить», а в меню «Разрешить один раз» или «Разрешать всегда».
- Деструктивные инструменты спрашивают каждый раз, и доступен только вариант «Разрешить один раз».
- В окне перечислены точные аргументы, причём токены, пароли и другие поля, похожие на учётные данные, показаны как [REDACTED CREDENTIAL], и указано, куда они уйдут, например «Отправляет данные, необходимые для этого действия, в Notion».
- Если в рамках того же ответа уже было прочитано что-то личное, например ваш календарь или результат другого коннектора, подтверждение называется «Send data to» (отправить данные в) с названием сервиса. После данных из «Здоровья» оно запрашивается каждый раз.
Private Cloud Compute спрашивает один раз, когда вы выбираете его в разделе «Модели», и сообщает, что каждый ответ отправляет «вашу беседу и нужные для него результаты инструментов на серверы Apple». После этого в подтверждениях коннекторов адресатом указано «Notion → Private Cloud Compute». OpenRouter спрашивает перед первым запросом в беседе и ещё раз, вопросом «Использовать OpenRouter с конфиденциальными данными?», как только в истории появляется результат коннектора. Сохранённые разрешения находятся в «Настройках», в разделе «Передача данных», где их можно отозвать.
Куда уходят данные
Трафик коннекторов идёт с iPhone прямо к сервису, без сервера Orvena посередине. Сервис и его сервер входа получают подтверждённые вами аргументы, возвращаемое ими содержимое и трафик входа. Токены хранятся в связке ключей iPhone, только на этом устройстве. С Apple Intelligence или моделью Orvena результаты читаются на телефоне; с Private Cloud Compute нужные для ответа результаты уходят в Apple, а с OpenRouter в OpenRouter после вашего согласия. В «Настройках», в разделе «Активность», до 30 дней хранятся названия инструментов, итоги вызовов и адресаты, но никогда не аргументы. «Отключить» удаляет локальные учётные данные и инструменты, а окно подтверждения напоминает отозвать доступ и в самом сервисе, например: «Возможно, вам также потребуется отозвать доступ Orvena в настройках аккаунта Notion». Общая картина описана в статье «Что делает ИИ-ассистента приватным».
Устранение неполадок
| Что вы видите | Что проверить |
|---|---|
| «Enter a complete HTTPS server URL.» (введите полный HTTPS-адрес сервера) | Адрес должен начинаться с https:// и содержать имя хоста. |
| «Сервер вернул ответ, который Orvena не может использовать.» | Уберите из адреса часть user:password@ и всё, что идёт после #. Если адрес чистый, значит, сервер прислал ответ, который Orvena не смогла прочитать. |
| «Couldn't reach the server. Check your connection and server address.» (не удалось связаться с сервером, проверьте подключение и адрес) | Адрес, DNS и TLS-сертификат, причём из той сети, где находится телефон. |
| «Сервер отклонил это подключение. Проверьте вход или токен.» | Проверьте токен или создайте новый и подключитесь снова. |
| «This server doesn't support compatible sign-in. Use a token if it offers one.» (сервер не поддерживает совместимый вход, используйте токен, если он есть) | Вставьте токен в поле «Bearer token (optional)». |
| «Требуется вход» или «Не удалось подключиться» | «Переподключить» или «Повторить» в меню •••. |
| «The latest tool result is too large for this model's context window. Try a narrower request.» (последний результат инструмента слишком велик для контекстного окна модели, сузьте запрос) | Попросите одну страницу или одну задачу либо выберите движок с окном побольше. |
| «Возможно, действие уже выполнено. Проверьте сервис, прежде чем повторять.» | Загляните в сервис, прежде чем повторять действие. |
| «Восстановление удалённых действий требует проверки» | Новые удалённые действия приостановлены. Проверьте каждый сервис, затем коснитесь «Все адресаты проверены». |
Частые вопросы
Можно ли запустить MCP-сервер на iPhone?
В самой Orvena нельзя. Orvena является MCP-клиентом и подключается к удалённым серверам по HTTPS через MCP streamable HTTP. Локальный stdio-сервер внутри Orvena работать не может, поэтому запустите его в другом месте за HTTPS-мостом и добавьте этот адрес в разделе «Ваш собственный сервер».
Может ли Apple Intelligence пользоваться MCP-инструментами?
В Orvena может. В iOS 27 Orvena передаёт модели Apple на устройстве и Private Cloud Compute инструменты подключённых вами серверов, преобразованные в формат фреймворка Foundation Models от Apple. В каждый момент загружены один или два сервиса и не более восьми их операций, поэтому определения инструментов остаются достаточно компактными для окна модели на устройстве.
Как подключить Home Assistant к ИИ-ассистенту на iPhone через MCP?
Добавьте в Home Assistant интеграцию Model Context Protocol Server и создайте долгосрочный токен доступа в своём профиле, в разделе «Безопасность». В Orvena коснитесь «Подключить» у Home Assistant, введите HTTPS-адрес, который заканчивается на /api/mcp, и вставьте токен. Обычные http-адреса отклоняются, в том числе в домашней сети.
Можно ли пользоваться MCP-сервером Notion на iPhone?
Да. Notion входит в шесть коннекторов из списка Orvena. Коснитесь «Подключить» в разделе «Настройки», «Подключения», войдите в Notion и разрешите доступ. Orvena использует размещённый сервер Notion по адресу mcp.notion.com и спрашивает разрешения перед первым запуском инструмента Notion. Подключения входят в Premium Unlock.
Каждое ли MCP-действие требует подтверждения?
Деструктивные действия запрашивают подтверждение каждый раз. Инструменты, которые читают, создают или изменяют данные, спрашивают в первый раз, и можно выбрать «Разрешать всегда». Такое разрешение появляется в «Настройках», в разделе «Передача данных», «Разрешённые инструменты», где его можно отозвать.
Orvena бесплатна в App Store для iPhone 15 Pro и новее. Premium Unlock, разовая покупка, добавляет шесть коннекторов из списка и любой MCP-сервер, который вы добавите.
Скачать в App Store