ytcli: CLI Яндекс Трекера и Вики для агентов
ytcli
CLI и скилл для Яндекс Трекера и Вики: короткий человеко- и агенто-читаемый вывод вместо сырых ответов MCP на тысячи токенов
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Write-команды меняют задачи, комментарии, вложения и страницы Вики в боевой организации
- Есть отдельный allowlist для чтения и записи, но он защищает только вызовы через сам CLI, не сырые креденшелы в окружении
- Начинайте с allowlist только на чтение (get, find, count) и держите write-глаголы в режиме подтверждения
Установка
Ручная установка
brew install ormeilu/tap/ytcliГотовый бинарь со shell-автодополнением через Homebrew.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
ytcli это бинарь на Rust, который покрывает почти весь публичный API Трекера (задачи, ворклоги, таймеры, чек-листы, связи, очереди, доски, спринты, проекты, портфели, цели, вложения) и Вики организации (страницы, комментарии, файлы, динамические таблицы). Автор объясняет главную идею: обычный MCP-сервер тратит десятки тысяч токенов контекста еще до первого вопроса и отвечает сырыми payload; ytcli ничего не стоит, пока его не вызвали, и отвечает примерно пятнадцатью строками. Вход через короткий код без регистрации приложения и без токена в файле: `ytcli auth login --device` печатает код, подтверждение проходит в браузере, токен уходит прямо в системный keychain. Отдельно устанавливаемый скилл учит агента команде: read-глаголы (get, find, count) можно разрешить агенту насовсем, а write-глаголы требуют подтверждения, потому что чтение и запись никогда не делят один префикс команды.
Для кого. Для команд на Яндекс Трекере и Вики, которые хотят дать агенту дешевый по токенам доступ с четким разделением чтения и записи.
Подходит, если
- Важна экономия токенов контекста по сравнению с типичным MCP-сервером
- Нужен статичный allowlist прав, который не нужно менять при обновлении инструмента
- Нужен доступ и к задачам, и к корпоративной Вики из одного инструмента
Не подходит, если
- Нужен именно протокол MCP, а не CLI: ytcli работает как обычная команда в терминале
- Организация не разрешает сторонние OAuth-приложения: тогда работает только вставка готового токена
Пример запроса к агенту
Покажи мои открытые задачи в очереди PROJ и прокомментируй PROJ-1, что задеплоено на стейджингОграничения
Бинарь и скилл устанавливаются раздельно: скилл без бинаря это документация без инструмента. Нужен организационный ID Яндекс Трекера. Полный список отклоненных возможностей и причины в docs/TODO.md проекта.
Как отключить. Выполните ytcli auth logout --account имя и удалите папку plugin/skills/ytcli из каталога навыков агента.
Проверка безопасности
- Write-команды меняют задачи, комментарии, вложения и страницы Вики в боевой организации
- Есть отдельный allowlist для чтения и записи, но он защищает только вызовы через сам CLI, не сырые креденшелы в окружении
- Начинайте с allowlist только на чтение (get, find, count) и держите write-глаголы в режиме подтверждения
Коротко о README
README подробно объясняет философию инструмента (дешевый вызов вместо дорогого контекста MCP), способы установки бинаря через Homebrew, uv или cargo, вход по короткому коду в keychain, отдельную установку скилла для примерно 75 агентов или как плагин Claude Code, работу с задачами и Вики для человека и агента, формат allowlist для чтения и записи и полный процесс установки для чужого пользователя с передачей ему кредов и allowlist.
Частые вопросы
Куда попадает токен после входа?
В системный keychain, а не в файл на диске, вместе со всем, что нужно для его обновления.
Может ли агент случайно что-то изменить?
Read-глаголы вроде get и find не могут писать в принципе, а write-глаголы всегда стоят в отдельном allowlist ask, который требует подтверждения.
Похожие
Самостоятельно размещаемая база знаний с блочными ссылками и встроенным MCP-сервером для подключения AI-агентов к заметкам
CLI для всех API Google Workspace с выводом в JSON и набором скиллов для агентов: Drive, Gmail, Calendar, Sheets и другие
Локальный поиск по заметкам, документации и расшифровкам встреч в Markdown: ключевые слова, смысловой поиск и ранжирование, есть MCP
Менеджер задач для AI-разработки: разбирает PRD на задачи с зависимостями и ведет агента по ним через MCP или CLI