MCP для Яндекс Директа с 80 инструментами
yandex-direct-mcp
MCP-сервер Яндекс Директа с восемью десятками инструментов: от чтения статистики до бюджета, ставок и запуска кампании под защитой project и allow_write
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Пишущие инструменты меняют бюджет, ставки, статус кампаний и тексты объявлений
- Escape-инструмент direct_rpc вызывает любой метод API без дополнительных ограничений
- Один OAuth-токен дает доступ ко всему рекламному кабинету со всеми брендами
Установка
Ручная установка
git clone https://github.com/gmen1057/yandex-direct-mcp.git
cd yandex-direct-mcp
npm install
cp .env.example .env
npm run smokeУстановка из исходников и проверка smoke-тестом перед первым запуском.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер публикует около 80 инструментов для API Яндекс Директа v5: чтение кампаний, групп, ключевых слов, объявлений, минус-слов и исключенных площадок, отчеты со статистикой по расходу, кликам и CTR с разбивкой и поисковыми запросами, а также запись, включая бюджет, паузу и возобновление, ставки, автотаргетинг, стратегию max-conv, тексты и изображения объявлений и пакетный запуск кампании от группы до модерации. Есть escape-инструмент direct_rpc для вызова любого метода API. Все пишущие вызовы требуют явного флага allow_write и привязки к проекту из projects.json, чтобы не задеть чужой бренд на общем токене, и по умолчанию отдают только dry-run план.
Для кого. Для агентств и специалистов по контекстной рекламе, которые ведут несколько брендов на одном токене Яндекс Директа.
Подходит, если
- Нужно быстро получить отчет по расходу, кликам и поисковым запросам без интерфейса Директа
- Нужно управлять бюджетом, ставками и статусом кампаний из диалога с агентом
- Ведется несколько проектов на одном OAuth-токене, и важна защита от случайной правки чужого бренда
Не подходит, если
- Нужен только просмотр без риска записи: тут read и write в одном сервере под одним токеном
- Нет времени настроить projects.json и разобраться с флагом allow_write перед первой правкой
Пример запроса к агенту
Покажи отчет по кампаниям проекта shop за неделю и предложи, какие минус-слова добавитьОграничения
Один OAuth-токен открывает весь рекламный кабинет, изоляция брендов держится на дисциплине заполнения projects.json, а не на правах API. Нет пакета в npm, установка из исходников. Автор прямо пишет, что проект не аффилирован с Яндексом. Суммы в API считаются в микросах, инструменты работают в рублях, а связка DailyBudget и WeeklySpendLimit в одном вызове дает ошибку 4004.
Как отключить. Удалите сервер из конфигурации MCP клиента и отзовите OAuth-токен Яндекс Директа в oauth.yandex.ru.
MCP
- Транспорт
- stdio
- Авторизация
- API-ключ
| Переменные окружения | |
|---|---|
| YANDEX_DIRECT_TOKEN обязательная, секрет | OAuth-токен приложения с правами Яндекс Директ API |
| YANDEX_DIRECT_CLIENT_LOGIN | Логин клиента для агентского доступа |
Проверка безопасности
- Пишущие инструменты меняют бюджет, ставки, статус кампаний и тексты объявлений
- Escape-инструмент direct_rpc вызывает любой метод API без дополнительных ограничений
- Один OAuth-токен дает доступ ко всему рекламному кабинету со всеми брендами
Коротко о README
README на русском описывает сервер как сделанный в проде AI-студии Arckep, с быстрым стартом через npm install и npm run smoke, примерами конфигурации для Claude Desktop, Claude Code и Cursor в папке examples и инструкцией AGENTS.md для самостоятельной установки агентом. Отдельно описаны правила безопасности write, формат projects.json для разметки брендов и список особенностей API Директа: микросы, лимит 4004, модерация по словам в заголовках, точность int64 для Ad Id. Лицензия MIT, автор указывает на отсутствие аффилиации с Яндексом.
Частые вопросы
Как сервер защищает от случайной правки не того бренда?
Пишущие вызовы требуют указать project из projects.json, нельзя передать all, и по умолчанию без флага allow_write выполняется только dry-run план.
Можно вызвать метод API, для которого нет готового инструмента?
Да, есть escape-инструмент direct_rpc, который вызывает любой service.method API v5 или v501 напрямую.
Похожие
Скиллы DataLens
DataLens Skills
Официальные скиллы DataLens (Яндекс) для Claude Code, Codex и OpenCode: SDK, HTML-отчеты и разбор прав RLS
MCP Яндекс Метрики со всеми 108 методами API
Yandex Metrika MCP Server
MCP-сервер Яндекс Метрики, порожденный из спеки API: 108 методов, по умолчанию 10 инструментов, прозрачные фильтры и метаданные ответа
Открытый MCP-сервер и набор агентских скиллов для SEO: keyword research, конкуренты, обратные ссылки и аудит сайта по данным DataForSEO
Плагин Claude Code для SEO-аудита: технический SEO, E-E-A-T, schema, локальный и AI-поиск силами параллельных агентов