MCP для личного кабинета покупателя Ozon

Ozon MCP

MCP-сервер для одного покупательского аккаунта ozon.ru: заказы, корзина, избранное, подборки и, по явному разрешению, оформление и оплата заказа

MCP-сервер

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • При включенной OZON_ENABLE_ORDERS может тратить деньги и оформлять заказы
  • При включенной OZON_ENABLE_WRITES меняет корзину, избранное, списки и отменяет заказы
  • Эндпоинт MCP не проверяет, кто к нему подключился
Все причины и проверки
Российский стек

alexander-zhukov/ozon-mcp

Установка

Ручная установка

docker build -t ozon-mcp . && docker run -i --rm --shm-size=1g -v /opt/ozon-mcp:/data ozon-mcp

Сборка образа и запуск по stdio с постоянным томом для профиля Chromium.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер работает через внутренние composer-api и entrypoint-api того же сайта, которыми пользуется сам фронтенд Ozon, под вашей авторизованной сессией. Он читает заказы, историю покупок, возвраты, корзину, избранное, подборки, баланс карты Ozon и баллы, ищет товары по каталогу и сравнивает цены. Изменение состояния (корзина, списки, отмена заказа) и оформление заказа с оплатой отключены по умолчанию и включаются отдельными переменными окружения. Сессия держится в постоянном профиле Chromium: браузер один раз проходит антибот Variti, а дальше запросы идут напрямую через HTTP с отпечатком Chrome.

Для кого. Для тех, кто хочет поручить агенту разбор своих заказов, избранного и корзины на Ozon как покупатель, а не продавец.

Подходит, если

  • Нужно разобрать историю заказов, возвраты и статусы доставки на своем аккаунте
  • Нужно собрать корзину и, осознанно включив запись, оформить заказ
  • Нужно следить за изменением цен в избранном

Не подходит, если

  • Нужен доступ к кабинету продавца, а не покупателя
  • Нет российского IP: Ozon блокирует дата-центры и VPN
  • Несколько агентов должны одновременно писать в один аккаунт: сервер не разграничивает параллельные изменения

Пример запроса к агенту

Покажи мои последние заказы на Ozon и что из купленного я так и не забрал с пункта выдачи

Ограничения

Персональный API у Ozon не публичный, сервер завязан на скрейпинг внутренних эндпоинтов и может сломаться при их изменении. Нужен российский IP, реальный Chromium (headless детектится, в образе поднят Xvfb) и не менее 1 ГБ /dev/shm. Профиль Chromium это фактически ключ доступа к аккаунту: его нельзя коммитить. Эндпоинт без авторизации: любой, кто достучится до порта, получает доступ к аккаунту. По README скрейпинг личного аккаунта нарушает условия использования Ozon, проект заявлен для личного некоммерческого использования.

Как отключить. Остановите и удалите Docker-контейнер ozon-mcp и уберите сервер из конфигурации MCP-клиента.

MCP

Транспорт
stdio, http, sse
Авторизация
не нужна
Переменные окружения
Переменные окружения
OZON_ENABLE_WRITES
Разрешает менять корзину, избранное, списки и отменять заказы
OZON_ENABLE_ORDERS
Отдельно разрешает place_order, который тратит деньги
OZON_PROFILE_DIR
секрет
Каталог постоянного профиля Chromium с сессией аккаунта

Проверка безопасности

  • При включенной OZON_ENABLE_ORDERS может тратить деньги и оформлять заказы
  • При включенной OZON_ENABLE_WRITES меняет корзину, избранное, списки и отменяет заказы
  • Эндпоинт MCP не проверяет, кто к нему подключился

Коротко о README

README подробно описывает инструменты по группам (заказы и возвраты, каталог, корзина, избранное и подборки, чекаут, сессия и деньги), объясняет неочевидное поведение Ozon (что считается заказом, разница между списанием сегодня и стоимостью заказа, частичная оплата при доставке) и дает таблицу переменных окружения. Отдельно оговорены лимиты: только сохраненные адреса, нельзя загрузить обложку подборки, оплата картой завершается на стороне банка Ozon вне сервера.

Частые вопросы

Может ли сервер сам потратить деньги?

Только если явно включена переменная OZON_ENABLE_ORDERS, по умолчанию оформление заказа отключено отдельно от прочих изменений.

Что если сессия слетит?

Каждый вызов сообщит об этом через session_status, а start_login и submit_login_code восстановят сессию по одноразовому коду.

Официальный

Самостоятельно размещаемая база знаний с блочными ссылками и встроенным MCP-сервером для подключения AI-агентов к заметкам

MCP-серверСредний риск46,5 тыс.Звезды репозитория
Выбор редакции

CLI для всех API Google Workspace с выводом в JSON и набором скиллов для агентов: Drive, Gmail, Calendar, Sheets и другие

CLIВысокий риск31,2 тыс.Звезды репозитория
Выбор редакции

Локальный поиск по заметкам, документации и расшифровкам встреч в Markdown: ключевые слова, смысловой поиск и ранжирование, есть MCP

CLIСредний рискБез VPN30,1 тыс.Звезды репозитория
Выбор редакции

Менеджер задач для AI-разработки: разбирает PRD на задачи с зависимостями и ведет агента по ним через MCP или CLI

MCP-серверСредний риск28,1 тыс.Звезды репозитория
Foxx AIMCP для личного кабинета покупателя Ozon

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.