iikocloud-mcp: 236 методов iikoCloud с гейтом записи
iikocloud-mcp
MCP-сервер для iikoCloud API с выбором нужного поднабора из 236 методов по домену, read-only по умолчанию и обязательным подтверждением перед любой записью
Средний риск
Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
Почему такой уровень
- Write-инструменты (заказы, доставки, банкеты) реально пишут в живой аккаунт iikoCloud после подтверждения
- Read-only по умолчанию и обязательный серверный гейт заметно снижают риск ошибочной записи
Установка
Ручная установка
uv pip install "iikocloud-mcp @ git+https://github.com/uservanya/iikocloud-mcp.git"Установка как пакет, дает команду iikocloud-mcp на PATH.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер строится интроспекцией над отдельным пакетом IikoCloudApiClientManager и превращает 236 методов iikoCloud из 22 доменов (организации, меню, доставки, сотрудники, заказы, банкеты, скидки, вебхуки и другие) в MCP-инструменты, но запускается с выбранным подмножеством, а не сразу всем каталогом: полный набор весит около 439 КБ контекста, только чтение: около 124 КБ. Секреты iikoCloud (api_key, app_id, client_secret) передаются исключительно через канал транспорта (HTTP-заголовки под TLS или переменные окружения для stdio) и никогда не попадают в аргументы инструментов, а значит не видны модели и не пишутся в логи. По умолчанию сервер read-only, запись включается флагом --allow-write, а каждый write-инструмент дополнительно требует подтверждения пользователя через MCP-elicitation на уровне сервера. Это серверный гейт, а не просто подсказка клиенту, и его нельзя обойти автоматическим согласием клиента. Сервер также подсказывает, где взять нужный ID для параметра, предупреждает об асинхронных командах, требующих отдельного опроса статуса, кэширует медленные справочники и корректно обрезает слишком большие ответы вместо обрыва.
Для кого. Для сетей и отдельных заведений на iikoCloud, которым нужен безопасный по умолчанию доступ к меню, заказам и доставкам из агента, с явным контролем того, что можно писать.
Подходит, если
- Нужен доступ к части iikoCloud API (например, только меню и организации) без раздувания контекста модели всеми 236 методами
- Важно, чтобы запись выполнялась только после явного подтверждения пользователя, а не по решению модели
- Обслуживаете несколько аккаунтов iikoCloud одним сервером и не хотите городить отдельный процесс на каждый
Не подходит, если
- Нужен старый iikoServer с логином и паролем: это отдельный проект того же автора, iikoserver-mcp, здесь облачный API с auth v2
- Хотите поднять сервер сразу со всеми 236 инструментами без разбора по доменам: автор явно советует так не делать ради контекста и поверхности записи
- Нет времени настраивать TLS-прокси для HTTP-транспорта: сервер сам шифрование не делает и требует reverse-proxy для внешнего доступа
Пример запроса к агенту
Покажи меню и активные организации, но ничего не меняй без моего подтвержденияОграничения
Лицензия в репозитории не указана. Зависит от двух отдельных пакетов того же автора (iikocloud-manager и iikocloud-client), которые ставятся напрямую из Git, а не из PyPI. Сервер не вводит собственных ограничений по организациям или app_id: доступ определяется настройками самого аккаунта iikoCloud. HTTP-режим без TLS-прокси передает креды в заголовках открытым текстом, поэтому по умолчанию слушает только 127.0.0.1.
Как отключить. Удалите блок iikocloud из mcpServers в конфигурации клиента и остановите процесс сервера, если он запущен отдельно.
MCP
- Транспорт
- stdio, http
- Авторизация
- API-ключ
| Переменные окружения | |
|---|---|
| IIKOCLOUD_API_KEY обязательная, секрет | API-ключ аккаунта iikoCloud. |
| IIKOCLOUD_APP_ID обязательная, секрет | Идентификатор приложения iikoCloud auth v2. |
| IIKOCLOUD_CLIENT_SECRET обязательная, секрет | Client secret приложения iikoCloud auth v2. |
| IIKOCLOUD_MCP_DOMAINS | Список разрешенных доменов инструментов через запятую, по умолчанию пусто (без тулов). |
| IIKOCLOUD_MCP_ALLOW_WRITE | Включает write-операции, по умолчанию выключено (read-only). |
Проверка безопасности
- Write-инструменты (заказы, доставки, банкеты) реально пишут в живой аккаунт iikoCloud после подтверждения
- Read-only по умолчанию и обязательный серверный гейт заметно снижают риск ошибочной записи
Коротко о README
README подробно объясняет модель безопасности: секреты только через канал транспорта, read-only по умолчанию, серверный гейт подтверждения записи через MCP-elicitation, отбор инструментов по домену/типу операции/allow-glob/deny-glob из CLI, env или YAML. Показаны таблицы веса контекста для разных поднаборов, кэш справочников с TTL, обработка усечения ответа и таймаута вызова, а также встроенные подсказки модели об асинхронных командах и источниках ID. Отдельно описан прямой аналог для iikoServer (iikoserver-mcp) того же автора.
Частые вопросы
Может ли модель обойти подтверждение записи?
Нет, подтверждение реализовано на уровне сервера через MCP-elicitation, а не как подсказка клиенту, и клиент с автоматическим согласием тулов все равно не выполнит запись без ответа пользователя.
Зачем ограничивать домены вместо запуска всех 236 инструментов?
Автор показывает в README таблицу веса контекста: все инструменты это около 439 КБ на каждое подключение, а только выбранные домены весят в разы меньше, плюс меньше поверхность для записи.
Похожие
MCP-сервер со справкой по нодам и шаблонам n8n: агент подбирает ноды, проверяет конфигурацию и при наличии API создает воркфлоу в вашем n8n
Официальный плагин Zapier MCP: агент получает доступ к действиям в тысячах приложений через подключенный аккаунт Zapier
Awesome Claude Skills от Composio
Awesome Claude Skills
Каталог скиллов и плагинов для Claude и других агентов, плюс собственные скиллы автоматизации 78 SaaS-сервисов через Composio
Плагин и каталог CLI для агентов: генерирует командный интерфейс к GUI-программам вроде GIMP и Blender и ставит готовые через CLI-Hub