MCP-сервер для входа в Авито через мобильное API
avito-mcp
MCP-сервер авторизации в Авито через неофициальный протокол мобильного приложения, с автообновлением токенов и проверкой статуса входа
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Использует неофициальный протокол мобильного приложения Авито в обход публичного API, что может нарушать условия сервиса
- Логин и пароль от аккаунта передаются серверу и хранятся локально вместе с токенами доступа
Установка
Ручная установка
pip install -r src/requirements.txt && python3 src/avito_auth.py loginУстанавливает зависимости и запускает интерактивный вход с сохранением токенов в ~/.avito_mcp/config.json.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Проект реализует вход в Авито тем же протоколом, что использует официальное Android-приложение: логин и пароль, при необходимости SMS-код (TFA), после чего сохраняются access и refresh токены. Логин выполняется отдельным CLI (avito_auth.py login/status/refresh/logout), а SSE MCP-сервер на порту 8010 дает агенту два инструмента: avito_status для проверки, вошли ли вы, и avito_refresh для принудительного обновления токена. SessionManager следит за истечением JWT и обновляет токены в фоне за 5-30 минут до истечения. Протокол авторизации задокументирован отдельно в AVITO.md по результатам наблюдения за трафиком мобильного приложения.
Для кого. Для разработчиков, которые строят собственные инструменты поверх аккаунта Авито и им нужен готовый, поддерживаемый слой авторизации.
Подходит, если
- Нужен рабочий вход в Авито с логином, паролем и SMS-кодом по протоколу мобильного приложения
- Нужен MCP-сервер, который держит сессию живой и обновляет токен сам
- Вы готовы дорабатывать сервер: сейчас в нем только авторизация, без поиска или сообщений
Не подходит, если
- Нужны готовые инструменты поиска, сообщений или объявлений: в этом сервере их пока нет, только авторизация
- Важно не рисковать блокировкой аккаунта: доступ идет в обход официального API Авито
- Нужен официальный, поддерживаемый вендором способ входа
Пример запроса к агенту
Проверь, авторизован ли аккаунт Авито в сервере, и обнови токен, если он скоро истечетОграничения
Сервер реализует только авторизацию: два инструмента, status и refresh, поиска, сообщений или объявлений нет. Протокол не официальный, получен наблюдением за мобильным приложением, и Авито может его изменить в любой момент. Логин и пароль от аккаунта Авито передаются и хранятся локально в ~/.avito_mcp/config.json. README у репозитория нет, только AVITO.md с описанием API и AGENTS.md с инструкцией по запуску. Ноль звезд, один автор.
Как отключить. Выполните python3 src/avito_auth.py logout, остановите docker compose и уберите сервер из конфигурации MCP-клиента.
MCP
- Транспорт
- http
- Авторизация
- не нужна
| Переменные окружения | |
|---|---|
| CONFIG_PATH | Путь к файлу с токенами вместо ~/.avito_mcp/config.json по умолчанию |
Проверка безопасности
- Использует неофициальный протокол мобильного приложения Авито в обход публичного API, что может нарушать условия сервиса
- Логин и пароль от аккаунта передаются серверу и хранятся локально вместе с токенами доступа
Коротко о README
Вместо README проект описан в AGENTS.md (быстрый старт, команды CLI, архитектура, инструменты MCP, конфигурация) и в AVITO.md (пошаговый разбор эндпоинтов авторизации Авито: логин, TFA, обновление токена, заголовки запросов и формат ответов).
Частые вопросы
Что делает MCP-сервер, кроме авторизации?
Пока ничего: доступны только avito_status и avito_refresh. Поиск, сообщения и другие возможности Авито в проект не входят.
Это официальный способ входа в Авито?
Нет, это неофициальный протокол мобильного приложения, задокументированный по наблюдению за трафиком, а не публичное API Авито.
Похожие
Набор скиллов, который задает агенту процесс разработки: уточнение задачи, план, TDD, субагенты и ревью кода
Скиллы Мэтта Покока для инженеров
Skills For Real Engineers
Небольшие компонуемые скиллы для инженерной работы с агентом: интервью по плану, TDD, диагностика багов, ревью и архитектура
Набор GitHub для разработки от спецификации: CLI specify ставит в проект команды и скиллы для агента, от принципов до реализации
Референсные MCP-серверы
Model Context Protocol servers
Официальные референсные MCP-серверы: Filesystem, Fetch, Git, Memory, Sequential Thinking, Time и Everything