wbcli: CLI для Wildberries Seller API
wbcli
Консервативный CLI и скилл для официального Wildberries Seller API: токен, ping, seller-info и сырые запросы только на чтение
Низкий риск
Низкий уровень ставим, когда запись в основном дает агенту инструкции и справочные материалы.
Почему такой уровень
- Первая версия только читает данные и делает GET-запросы, операций записи пока нет
Установка
Ручная установка
npm install -g github:dapi/wbcliУстановка CLI прямо из GitHub, пакет пока не публикуется в npm registry.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
wbcli это небольшой CLI на Node.js и TypeScript поверх официального REST API Wildberries без сторонних SDK. Первая версия намеренно ограничена безопасными командами: token:decode локально разбирает JWT токена, ping проверяет соединение, seller-info возвращает данные продавца, а raw делает произвольный запрос к указанному эндпоинту как аварийный выход. Команды умеют показывать заголовки лимита запросов X-Ratelimit и по флагу ждать и повторить запрос при ошибке 429. Токен читается из переменной WB_TOKEN или .env и никогда не логируется. Команды записи по плану автора появятся позже и потребуют отдельного флага --write. В комплекте есть SKILL.md с правилами безопасного использования для агентов.
Для кого. Для разработчиков, которым нужен легкий CLI для диагностики доступа к Wildberries Seller API без стороннего SDK.
Подходит, если
- Нужно быстро проверить токен и права доступа к WB API
- Нужен сырой запрос к произвольному эндпоинту WB для отладки
- Нужно видеть заголовки лимита запросов и не упереться в 429 вслепую
Не подходит, если
- Нужен широкий охват операций записи: в первой версии их нет
- Нужен готовый npm-пакет из реестра, а не установка прямо из GitHub
Пример запроса к агенту
Проверь мой токен Wildberries командой wbcli ping и покажи оставшийся лимит запросовОграничения
Проект в раннем состоянии, README описывает его как MVP с намеренно ограниченным набором команд. Операции записи в первой версии не реализованы и по плану потребуют отдельного флага. Пакет не опубликован в npm registry, установка идет прямо из GitHub. Нужен токен продавца из личного кабинета WB.
Как отключить. Удалите глобальный пакет командой npm uninstall -g wbcli или сотрите локальную копию.
Проверка безопасности
- Первая версия только читает данные и делает GET-запросы, операций записи пока нет
Коротко о README
README объясняет выбор стека Node.js и TypeScript, список команд MVP и план дальнейших read-only эндпоинтов и команд записи за флагом --write, установку через npm install -g github:dapi/wbcli или npx, работу с заголовками лимита запросов и официальную модель доступа только по токену продавца без парсинга закрытых страниц кабинета.
SKILL.md
--- name: wbcli description: "Use when working with the official Wildberries Seller API through the wbcli command-line tool: checking token scopes, testing connectivity, reading seller info, exploring read-only WB endpoints, planning data exports for Google Sheets, or debugging WB API access. This skill is for authorized seller API access only; do not use it for scraping private cabinet endpoints, bypassing permissions, or handling tokens insecurely." --- # wbcli Use wbcli for authorized, token-based access to the official Wildberries Seller API. ## Safety Rules - Use only official WB Seller API tokens created in the seller cabinet. - Never print, commit, paste, or send the token to online JWT decoders. - Prefer read-only tokens for analytics work. - Do not scrape private cabinet endpoints or reuse browser sessions. - Store the token in WB_TOKEN or .env; keep .env out of git.
Частые вопросы
Может ли wbcli изменить данные в кабинете WB?
Нет, в текущей версии только чтение и сырые GET-запросы, команды записи по плану появятся позже за отдельным флагом.
Откуда брать токен?
Только официальный токен Wildberries Seller API из личного кабинета продавца, скилл прямо запрещает парсинг закрытых страниц кабинета и переиспользование сессии браузера.
Похожие
Официальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента
Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex
YouGile MCP от Indalo
YouGile MCP
Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию
Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма