MCP для личного кабинета покупателя Ozon
Ozon MCP
MCP-сервер для одного покупательского аккаунта ozon.ru: заказы, корзина, избранное, подборки и, по явному разрешению, оформление и оплата заказа
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- При включенной OZON_ENABLE_ORDERS может тратить деньги и оформлять заказы
- При включенной OZON_ENABLE_WRITES меняет корзину, избранное, списки и отменяет заказы
- Эндпоинт MCP не проверяет, кто к нему подключился
Установка
Ручная установка
docker build -t ozon-mcp . && docker run -i --rm --shm-size=1g -v /opt/ozon-mcp:/data ozon-mcpСборка образа и запуск по stdio с постоянным томом для профиля Chromium.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер работает через внутренние composer-api и entrypoint-api того же сайта, которыми пользуется сам фронтенд Ozon, под вашей авторизованной сессией. Он читает заказы, историю покупок, возвраты, корзину, избранное, подборки, баланс карты Ozon и баллы, ищет товары по каталогу и сравнивает цены. Изменение состояния (корзина, списки, отмена заказа) и оформление заказа с оплатой отключены по умолчанию и включаются отдельными переменными окружения. Сессия держится в постоянном профиле Chromium: браузер один раз проходит антибот Variti, а дальше запросы идут напрямую через HTTP с отпечатком Chrome.
Для кого. Для тех, кто хочет поручить агенту разбор своих заказов, избранного и корзины на Ozon как покупатель, а не продавец.
Подходит, если
- Нужно разобрать историю заказов, возвраты и статусы доставки на своем аккаунте
- Нужно собрать корзину и, осознанно включив запись, оформить заказ
- Нужно следить за изменением цен в избранном
Не подходит, если
- Нужен доступ к кабинету продавца, а не покупателя
- Нет российского IP: Ozon блокирует дата-центры и VPN
- Несколько агентов должны одновременно писать в один аккаунт: сервер не разграничивает параллельные изменения
Пример запроса к агенту
Покажи мои последние заказы на Ozon и что из купленного я так и не забрал с пункта выдачиОграничения
Персональный API у Ozon не публичный, сервер завязан на скрейпинг внутренних эндпоинтов и может сломаться при их изменении. Нужен российский IP, реальный Chromium (headless детектится, в образе поднят Xvfb) и не менее 1 ГБ /dev/shm. Профиль Chromium это фактически ключ доступа к аккаунту: его нельзя коммитить. Эндпоинт без авторизации: любой, кто достучится до порта, получает доступ к аккаунту. По README скрейпинг личного аккаунта нарушает условия использования Ozon, проект заявлен для личного некоммерческого использования.
Как отключить. Остановите и удалите Docker-контейнер ozon-mcp и уберите сервер из конфигурации MCP-клиента.
MCP
- Транспорт
- stdio, http, sse
- Авторизация
- не нужна
| Переменные окружения | |
|---|---|
| OZON_ENABLE_WRITES | Разрешает менять корзину, избранное, списки и отменять заказы |
| OZON_ENABLE_ORDERS | Отдельно разрешает place_order, который тратит деньги |
| OZON_PROFILE_DIR секрет | Каталог постоянного профиля Chromium с сессией аккаунта |
Проверка безопасности
- При включенной OZON_ENABLE_ORDERS может тратить деньги и оформлять заказы
- При включенной OZON_ENABLE_WRITES меняет корзину, избранное, списки и отменяет заказы
- Эндпоинт MCP не проверяет, кто к нему подключился
Коротко о README
README подробно описывает инструменты по группам (заказы и возвраты, каталог, корзина, избранное и подборки, чекаут, сессия и деньги), объясняет неочевидное поведение Ozon (что считается заказом, разница между списанием сегодня и стоимостью заказа, частичная оплата при доставке) и дает таблицу переменных окружения. Отдельно оговорены лимиты: только сохраненные адреса, нельзя загрузить обложку подборки, оплата картой завершается на стороне банка Ozon вне сервера.
Частые вопросы
Может ли сервер сам потратить деньги?
Только если явно включена переменная OZON_ENABLE_ORDERS, по умолчанию оформление заказа отключено отдельно от прочих изменений.
Что если сессия слетит?
Каждый вызов сообщит об этом через session_status, а start_login и submit_login_code восстановят сессию по одноразовому коду.
Похожие
Самостоятельно размещаемая база знаний с блочными ссылками и встроенным MCP-сервером для подключения AI-агентов к заметкам
CLI для всех API Google Workspace с выводом в JSON и набором скиллов для агентов: Drive, Gmail, Calendar, Sheets и другие
Локальный поиск по заметкам, документации и расшифровкам встреч в Markdown: ключевые слова, смысловой поиск и ранжирование, есть MCP
Менеджер задач для AI-разработки: разбирает PRD на задачи с зависимостями и ведет агента по ним через MCP или CLI