wbcli: CLI для Wildberries Seller API

wbcli

Консервативный CLI и скилл для официального Wildberries Seller API: токен, ping, seller-info и сырые запросы только на чтение

CLI

Низкий риск

Низкий уровень ставим, когда запись в основном дает агенту инструкции и справочные материалы.

Почему такой уровень

  • Первая версия только читает данные и делает GET-запросы, операций записи пока нет
Все причины и проверки
Российский стек

dapi/wbcli

Установка

Ручная установка

npm install -g github:dapi/wbcli

Установка CLI прямо из GitHub, пакет пока не публикуется в npm registry.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

wbcli это небольшой CLI на Node.js и TypeScript поверх официального REST API Wildberries без сторонних SDK. Первая версия намеренно ограничена безопасными командами: token:decode локально разбирает JWT токена, ping проверяет соединение, seller-info возвращает данные продавца, а raw делает произвольный запрос к указанному эндпоинту как аварийный выход. Команды умеют показывать заголовки лимита запросов X-Ratelimit и по флагу ждать и повторить запрос при ошибке 429. Токен читается из переменной WB_TOKEN или .env и никогда не логируется. Команды записи по плану автора появятся позже и потребуют отдельного флага --write. В комплекте есть SKILL.md с правилами безопасного использования для агентов.

Для кого. Для разработчиков, которым нужен легкий CLI для диагностики доступа к Wildberries Seller API без стороннего SDK.

Подходит, если

  • Нужно быстро проверить токен и права доступа к WB API
  • Нужен сырой запрос к произвольному эндпоинту WB для отладки
  • Нужно видеть заголовки лимита запросов и не упереться в 429 вслепую

Не подходит, если

  • Нужен широкий охват операций записи: в первой версии их нет
  • Нужен готовый npm-пакет из реестра, а не установка прямо из GitHub

Пример запроса к агенту

Проверь мой токен Wildberries командой wbcli ping и покажи оставшийся лимит запросов

Ограничения

Проект в раннем состоянии, README описывает его как MVP с намеренно ограниченным набором команд. Операции записи в первой версии не реализованы и по плану потребуют отдельного флага. Пакет не опубликован в npm registry, установка идет прямо из GitHub. Нужен токен продавца из личного кабинета WB.

Как отключить. Удалите глобальный пакет командой npm uninstall -g wbcli или сотрите локальную копию.

Проверка безопасности

  • Первая версия только читает данные и делает GET-запросы, операций записи пока нет

Коротко о README

README объясняет выбор стека Node.js и TypeScript, список команд MVP и план дальнейших read-only эндпоинтов и команд записи за флагом --write, установку через npm install -g github:dapi/wbcli или npx, работу с заголовками лимита запросов и официальную модель доступа только по токену продавца без парсинга закрытых страниц кабинета.

SKILL.md

---
name: wbcli
description: "Use when working with the official Wildberries Seller API through the wbcli command-line tool: checking token scopes, testing connectivity, reading seller info, exploring read-only WB endpoints, planning data exports for Google Sheets, or debugging WB API access. This skill is for authorized seller API access only; do not use it for scraping private cabinet endpoints, bypassing permissions, or handling tokens insecurely."
---

# wbcli

Use wbcli for authorized, token-based access to the official Wildberries Seller API.

## Safety Rules

- Use only official WB Seller API tokens created in the seller cabinet.
- Never print, commit, paste, or send the token to online JWT decoders.
- Prefer read-only tokens for analytics work.
- Do not scrape private cabinet endpoints or reuse browser sessions.
- Store the token in WB_TOKEN or .env; keep .env out of git.

Частые вопросы

Может ли wbcli изменить данные в кабинете WB?

Нет, в текущей версии только чтение и сырые GET-запросы, команды записи по плану появятся позже за отдельным флагом.

Откуда брать токен?

Только официальный токен Wildberries Seller API из личного кабинета продавца, скилл прямо запрещает парсинг закрытых страниц кабинета и переиспользование сессии браузера.

Официальный

Официальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента

MCP-серверВысокий риск483Звезды репозитория
Официальный

Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex

ПлагинВысокий рискРоссийский стекБез VPN28Звезды репозитория
Выбор редакции

Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию

MCP-серверВысокий рискРоссийский стекБез VPN
Официальный

Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма

MCP-серверВысокий рискРоссийский стекБез VPN
Foxx AIwbcli: CLI для Wildberries Seller API

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.