MCP для Яндекс Директа с 80 инструментами

yandex-direct-mcp

MCP-сервер Яндекс Директа с восемью десятками инструментов: от чтения статистики до бюджета, ставок и запуска кампании под защитой project и allow_write

MCP-сервер

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Пишущие инструменты меняют бюджет, ставки, статус кампаний и тексты объявлений
  • Escape-инструмент direct_rpc вызывает любой метод API без дополнительных ограничений
  • Один OAuth-токен дает доступ ко всему рекламному кабинету со всеми брендами
Все причины и проверки
Российский стек

gmen1057/yandex-direct-mcp

Установка

Ручная установка

git clone https://github.com/gmen1057/yandex-direct-mcp.git
cd yandex-direct-mcp
npm install
cp .env.example .env
npm run smoke

Установка из исходников и проверка smoke-тестом перед первым запуском.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер публикует около 80 инструментов для API Яндекс Директа v5: чтение кампаний, групп, ключевых слов, объявлений, минус-слов и исключенных площадок, отчеты со статистикой по расходу, кликам и CTR с разбивкой и поисковыми запросами, а также запись, включая бюджет, паузу и возобновление, ставки, автотаргетинг, стратегию max-conv, тексты и изображения объявлений и пакетный запуск кампании от группы до модерации. Есть escape-инструмент direct_rpc для вызова любого метода API. Все пишущие вызовы требуют явного флага allow_write и привязки к проекту из projects.json, чтобы не задеть чужой бренд на общем токене, и по умолчанию отдают только dry-run план.

Для кого. Для агентств и специалистов по контекстной рекламе, которые ведут несколько брендов на одном токене Яндекс Директа.

Подходит, если

  • Нужно быстро получить отчет по расходу, кликам и поисковым запросам без интерфейса Директа
  • Нужно управлять бюджетом, ставками и статусом кампаний из диалога с агентом
  • Ведется несколько проектов на одном OAuth-токене, и важна защита от случайной правки чужого бренда

Не подходит, если

  • Нужен только просмотр без риска записи: тут read и write в одном сервере под одним токеном
  • Нет времени настроить projects.json и разобраться с флагом allow_write перед первой правкой

Пример запроса к агенту

Покажи отчет по кампаниям проекта shop за неделю и предложи, какие минус-слова добавить

Ограничения

Один OAuth-токен открывает весь рекламный кабинет, изоляция брендов держится на дисциплине заполнения projects.json, а не на правах API. Нет пакета в npm, установка из исходников. Автор прямо пишет, что проект не аффилирован с Яндексом. Суммы в API считаются в микросах, инструменты работают в рублях, а связка DailyBudget и WeeklySpendLimit в одном вызове дает ошибку 4004.

Как отключить. Удалите сервер из конфигурации MCP клиента и отзовите OAuth-токен Яндекс Директа в oauth.yandex.ru.

MCP

Транспорт
stdio
Авторизация
API-ключ
Переменные окружения
Переменные окружения
YANDEX_DIRECT_TOKEN
обязательная, секрет
OAuth-токен приложения с правами Яндекс Директ API
YANDEX_DIRECT_CLIENT_LOGIN
Логин клиента для агентского доступа

Проверка безопасности

  • Пишущие инструменты меняют бюджет, ставки, статус кампаний и тексты объявлений
  • Escape-инструмент direct_rpc вызывает любой метод API без дополнительных ограничений
  • Один OAuth-токен дает доступ ко всему рекламному кабинету со всеми брендами

Коротко о README

README на русском описывает сервер как сделанный в проде AI-студии Arckep, с быстрым стартом через npm install и npm run smoke, примерами конфигурации для Claude Desktop, Claude Code и Cursor в папке examples и инструкцией AGENTS.md для самостоятельной установки агентом. Отдельно описаны правила безопасности write, формат projects.json для разметки брендов и список особенностей API Директа: микросы, лимит 4004, модерация по словам в заголовках, точность int64 для Ad Id. Лицензия MIT, автор указывает на отсутствие аффилиации с Яндексом.

Частые вопросы

Как сервер защищает от случайной правки не того бренда?

Пишущие вызовы требуют указать project из projects.json, нельзя передать all, и по умолчанию без флага allow_write выполняется только dry-run план.

Можно вызвать метод API, для которого нет готового инструмента?

Да, есть escape-инструмент direct_rpc, который вызывает любой service.method API v5 или v501 напрямую.

Скиллы DataLens

DataLens Skills

Официальный

Официальные скиллы DataLens (Яндекс) для Claude Code, Codex и OpenCode: SDK, HTML-отчеты и разбор прав RLS

СкиллСредний рискРоссийский стекБез VPN12Звезды репозитория
Выбор редакции

MCP-сервер Яндекс Метрики, порожденный из спеки API: 108 методов, по умолчанию 10 инструментов, прозрачные фильтры и метаданные ответа

MCP-серверСредний рискРоссийский стекБез VPN2Звезды репозитория
Официальный

Открытый MCP-сервер и набор агентских скиллов для SEO: keyword research, конкуренты, обратные ссылки и аудит сайта по данным DataForSEO

MCP-серверСредний риск21,5 тыс.Звезды репозитория

Плагин Claude Code для SEO-аудита: технический SEO, E-E-A-T, schema, локальный и AI-поиск силами параллельных агентов

ПлагинВысокий риск17,9 тыс.Звезды репозитория
Foxx AIMCP для Яндекс Директа с 80 инструментами

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.