MCP-сервер для входа в Авито через мобильное API

avito-mcp

MCP-сервер авторизации в Авито через неофициальный протокол мобильного приложения, с автообновлением токенов и проверкой статуса входа

MCP-сервер

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Использует неофициальный протокол мобильного приложения Авито в обход публичного API, что может нарушать условия сервиса
  • Логин и пароль от аккаунта передаются серверу и хранятся локально вместе с токенами доступа
Все причины и проверки
Российский стек

0fl01/avito-mcp

Установка

Ручная установка

pip install -r src/requirements.txt && python3 src/avito_auth.py login

Устанавливает зависимости и запускает интерактивный вход с сохранением токенов в ~/.avito_mcp/config.json.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Проект реализует вход в Авито тем же протоколом, что использует официальное Android-приложение: логин и пароль, при необходимости SMS-код (TFA), после чего сохраняются access и refresh токены. Логин выполняется отдельным CLI (avito_auth.py login/status/refresh/logout), а SSE MCP-сервер на порту 8010 дает агенту два инструмента: avito_status для проверки, вошли ли вы, и avito_refresh для принудительного обновления токена. SessionManager следит за истечением JWT и обновляет токены в фоне за 5-30 минут до истечения. Протокол авторизации задокументирован отдельно в AVITO.md по результатам наблюдения за трафиком мобильного приложения.

Для кого. Для разработчиков, которые строят собственные инструменты поверх аккаунта Авито и им нужен готовый, поддерживаемый слой авторизации.

Подходит, если

  • Нужен рабочий вход в Авито с логином, паролем и SMS-кодом по протоколу мобильного приложения
  • Нужен MCP-сервер, который держит сессию живой и обновляет токен сам
  • Вы готовы дорабатывать сервер: сейчас в нем только авторизация, без поиска или сообщений

Не подходит, если

  • Нужны готовые инструменты поиска, сообщений или объявлений: в этом сервере их пока нет, только авторизация
  • Важно не рисковать блокировкой аккаунта: доступ идет в обход официального API Авито
  • Нужен официальный, поддерживаемый вендором способ входа

Пример запроса к агенту

Проверь, авторизован ли аккаунт Авито в сервере, и обнови токен, если он скоро истечет

Ограничения

Сервер реализует только авторизацию: два инструмента, status и refresh, поиска, сообщений или объявлений нет. Протокол не официальный, получен наблюдением за мобильным приложением, и Авито может его изменить в любой момент. Логин и пароль от аккаунта Авито передаются и хранятся локально в ~/.avito_mcp/config.json. README у репозитория нет, только AVITO.md с описанием API и AGENTS.md с инструкцией по запуску. Ноль звезд, один автор.

Как отключить. Выполните python3 src/avito_auth.py logout, остановите docker compose и уберите сервер из конфигурации MCP-клиента.

MCP

Транспорт
http
Авторизация
не нужна
Переменные окружения
Переменные окружения
CONFIG_PATH
Путь к файлу с токенами вместо ~/.avito_mcp/config.json по умолчанию

Проверка безопасности

  • Использует неофициальный протокол мобильного приложения Авито в обход публичного API, что может нарушать условия сервиса
  • Логин и пароль от аккаунта передаются серверу и хранятся локально вместе с токенами доступа

Коротко о README

Вместо README проект описан в AGENTS.md (быстрый старт, команды CLI, архитектура, инструменты MCP, конфигурация) и в AVITO.md (пошаговый разбор эндпоинтов авторизации Авито: логин, TFA, обновление токена, заголовки запросов и формат ответов).

Частые вопросы

Что делает MCP-сервер, кроме авторизации?

Пока ничего: доступны только avito_status и avito_refresh. Поиск, сообщения и другие возможности Авито в проект не входят.

Это официальный способ входа в Авито?

Нет, это неофициальный протокол мобильного приложения, задокументированный по наблюдению за трафиком, а не публичное API Авито.

Выбор редакции

Набор скиллов, который задает агенту процесс разработки: уточнение задачи, план, TDD, субагенты и ревью кода

ПлагинСредний рискБез VPN292,5 тыс.Звезды репозитория
Выбор редакции

Небольшие компонуемые скиллы для инженерной работы с агентом: интервью по плану, TDD, диагностика багов, ревью и архитектура

СкиллНизкий риск271,4 тыс.Звезды репозитория
Выбор редакции

Набор GitHub для разработки от спецификации: CLI specify ставит в проект команды и скиллы для агента, от принципов до реализации

CLIСредний рискБез VPN139,3 тыс.Звезды репозитория

Референсные MCP-серверы

Model Context Protocol servers

Официальный

Официальные референсные MCP-серверы: Filesystem, Fetch, Git, Memory, Sequential Thinking, Time и Everything

MCP-серверСредний риск90,6 тыс.Звезды репозитория
Foxx AIMCP-сервер для входа в Авито через мобильное API

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.