ytcli: CLI Яндекс Трекера и Вики для агентов

ytcli

CLI и скилл для Яндекс Трекера и Вики: короткий человеко- и агенто-читаемый вывод вместо сырых ответов MCP на тысячи токенов

CLI

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Write-команды меняют задачи, комментарии, вложения и страницы Вики в боевой организации
  • Есть отдельный allowlist для чтения и записи, но он защищает только вызовы через сам CLI, не сырые креденшелы в окружении
  • Начинайте с allowlist только на чтение (get, find, count) и держите write-глаголы в режиме подтверждения
Все причины и проверки
Российский стек

ormeilu/yandex-tracker-cli

Установка

Ручная установка

brew install ormeilu/tap/ytcli

Готовый бинарь со shell-автодополнением через Homebrew.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

ytcli это бинарь на Rust, который покрывает почти весь публичный API Трекера (задачи, ворклоги, таймеры, чек-листы, связи, очереди, доски, спринты, проекты, портфели, цели, вложения) и Вики организации (страницы, комментарии, файлы, динамические таблицы). Автор объясняет главную идею: обычный MCP-сервер тратит десятки тысяч токенов контекста еще до первого вопроса и отвечает сырыми payload; ytcli ничего не стоит, пока его не вызвали, и отвечает примерно пятнадцатью строками. Вход через короткий код без регистрации приложения и без токена в файле: `ytcli auth login --device` печатает код, подтверждение проходит в браузере, токен уходит прямо в системный keychain. Отдельно устанавливаемый скилл учит агента команде: read-глаголы (get, find, count) можно разрешить агенту насовсем, а write-глаголы требуют подтверждения, потому что чтение и запись никогда не делят один префикс команды.

Для кого. Для команд на Яндекс Трекере и Вики, которые хотят дать агенту дешевый по токенам доступ с четким разделением чтения и записи.

Подходит, если

  • Важна экономия токенов контекста по сравнению с типичным MCP-сервером
  • Нужен статичный allowlist прав, который не нужно менять при обновлении инструмента
  • Нужен доступ и к задачам, и к корпоративной Вики из одного инструмента

Не подходит, если

  • Нужен именно протокол MCP, а не CLI: ytcli работает как обычная команда в терминале
  • Организация не разрешает сторонние OAuth-приложения: тогда работает только вставка готового токена

Пример запроса к агенту

Покажи мои открытые задачи в очереди PROJ и прокомментируй PROJ-1, что задеплоено на стейджинг

Ограничения

Бинарь и скилл устанавливаются раздельно: скилл без бинаря это документация без инструмента. Нужен организационный ID Яндекс Трекера. Полный список отклоненных возможностей и причины в docs/TODO.md проекта.

Как отключить. Выполните ytcli auth logout --account имя и удалите папку plugin/skills/ytcli из каталога навыков агента.

Проверка безопасности

  • Write-команды меняют задачи, комментарии, вложения и страницы Вики в боевой организации
  • Есть отдельный allowlist для чтения и записи, но он защищает только вызовы через сам CLI, не сырые креденшелы в окружении
  • Начинайте с allowlist только на чтение (get, find, count) и держите write-глаголы в режиме подтверждения

Коротко о README

README подробно объясняет философию инструмента (дешевый вызов вместо дорогого контекста MCP), способы установки бинаря через Homebrew, uv или cargo, вход по короткому коду в keychain, отдельную установку скилла для примерно 75 агентов или как плагин Claude Code, работу с задачами и Вики для человека и агента, формат allowlist для чтения и записи и полный процесс установки для чужого пользователя с передачей ему кредов и allowlist.

Частые вопросы

Куда попадает токен после входа?

В системный keychain, а не в файл на диске, вместе со всем, что нужно для его обновления.

Может ли агент случайно что-то изменить?

Read-глаголы вроде get и find не могут писать в принципе, а write-глаголы всегда стоят в отдельном allowlist ask, который требует подтверждения.

Официальный

Самостоятельно размещаемая база знаний с блочными ссылками и встроенным MCP-сервером для подключения AI-агентов к заметкам

MCP-серверСредний риск46,5 тыс.Звезды репозитория
Выбор редакции

CLI для всех API Google Workspace с выводом в JSON и набором скиллов для агентов: Drive, Gmail, Calendar, Sheets и другие

CLIВысокий риск31,2 тыс.Звезды репозитория
Выбор редакции

Локальный поиск по заметкам, документации и расшифровкам встреч в Markdown: ключевые слова, смысловой поиск и ранжирование, есть MCP

CLIСредний рискБез VPN30,1 тыс.Звезды репозитория
Выбор редакции

Менеджер задач для AI-разработки: разбирает PRD на задачи с зависимостями и ведет агента по ним через MCP или CLI

MCP-серверСредний риск28,1 тыс.Звезды репозитория
Foxx AIytcli: CLI Яндекс Трекера и Вики для агентов

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.