iikocloud-mcp: 236 методов iikoCloud с гейтом записи

iikocloud-mcp

MCP-сервер для iikoCloud API с выбором нужного поднабора из 236 методов по домену, read-only по умолчанию и обязательным подтверждением перед любой записью

MCP-сервер

Средний риск

Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.

Почему такой уровень

  • Write-инструменты (заказы, доставки, банкеты) реально пишут в живой аккаунт iikoCloud после подтверждения
  • Read-only по умолчанию и обязательный серверный гейт заметно снижают риск ошибочной записи
Все причины и проверки
Российский стек

uservanya/iikocloud-mcp

Установка

Ручная установка

uv pip install "iikocloud-mcp @ git+https://github.com/uservanya/iikocloud-mcp.git"

Установка как пакет, дает команду iikocloud-mcp на PATH.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер строится интроспекцией над отдельным пакетом IikoCloudApiClientManager и превращает 236 методов iikoCloud из 22 доменов (организации, меню, доставки, сотрудники, заказы, банкеты, скидки, вебхуки и другие) в MCP-инструменты, но запускается с выбранным подмножеством, а не сразу всем каталогом: полный набор весит около 439 КБ контекста, только чтение: около 124 КБ. Секреты iikoCloud (api_key, app_id, client_secret) передаются исключительно через канал транспорта (HTTP-заголовки под TLS или переменные окружения для stdio) и никогда не попадают в аргументы инструментов, а значит не видны модели и не пишутся в логи. По умолчанию сервер read-only, запись включается флагом --allow-write, а каждый write-инструмент дополнительно требует подтверждения пользователя через MCP-elicitation на уровне сервера. Это серверный гейт, а не просто подсказка клиенту, и его нельзя обойти автоматическим согласием клиента. Сервер также подсказывает, где взять нужный ID для параметра, предупреждает об асинхронных командах, требующих отдельного опроса статуса, кэширует медленные справочники и корректно обрезает слишком большие ответы вместо обрыва.

Для кого. Для сетей и отдельных заведений на iikoCloud, которым нужен безопасный по умолчанию доступ к меню, заказам и доставкам из агента, с явным контролем того, что можно писать.

Подходит, если

  • Нужен доступ к части iikoCloud API (например, только меню и организации) без раздувания контекста модели всеми 236 методами
  • Важно, чтобы запись выполнялась только после явного подтверждения пользователя, а не по решению модели
  • Обслуживаете несколько аккаунтов iikoCloud одним сервером и не хотите городить отдельный процесс на каждый

Не подходит, если

  • Нужен старый iikoServer с логином и паролем: это отдельный проект того же автора, iikoserver-mcp, здесь облачный API с auth v2
  • Хотите поднять сервер сразу со всеми 236 инструментами без разбора по доменам: автор явно советует так не делать ради контекста и поверхности записи
  • Нет времени настраивать TLS-прокси для HTTP-транспорта: сервер сам шифрование не делает и требует reverse-proxy для внешнего доступа

Пример запроса к агенту

Покажи меню и активные организации, но ничего не меняй без моего подтверждения

Ограничения

Лицензия в репозитории не указана. Зависит от двух отдельных пакетов того же автора (iikocloud-manager и iikocloud-client), которые ставятся напрямую из Git, а не из PyPI. Сервер не вводит собственных ограничений по организациям или app_id: доступ определяется настройками самого аккаунта iikoCloud. HTTP-режим без TLS-прокси передает креды в заголовках открытым текстом, поэтому по умолчанию слушает только 127.0.0.1.

Как отключить. Удалите блок iikocloud из mcpServers в конфигурации клиента и остановите процесс сервера, если он запущен отдельно.

MCP

Транспорт
stdio, http
Авторизация
API-ключ
Переменные окружения
Переменные окружения
IIKOCLOUD_API_KEY
обязательная, секрет
API-ключ аккаунта iikoCloud.
IIKOCLOUD_APP_ID
обязательная, секрет
Идентификатор приложения iikoCloud auth v2.
IIKOCLOUD_CLIENT_SECRET
обязательная, секрет
Client secret приложения iikoCloud auth v2.
IIKOCLOUD_MCP_DOMAINS
Список разрешенных доменов инструментов через запятую, по умолчанию пусто (без тулов).
IIKOCLOUD_MCP_ALLOW_WRITE
Включает write-операции, по умолчанию выключено (read-only).

Проверка безопасности

  • Write-инструменты (заказы, доставки, банкеты) реально пишут в живой аккаунт iikoCloud после подтверждения
  • Read-only по умолчанию и обязательный серверный гейт заметно снижают риск ошибочной записи

Коротко о README

README подробно объясняет модель безопасности: секреты только через канал транспорта, read-only по умолчанию, серверный гейт подтверждения записи через MCP-elicitation, отбор инструментов по домену/типу операции/allow-glob/deny-glob из CLI, env или YAML. Показаны таблицы веса контекста для разных поднаборов, кэш справочников с TTL, обработка усечения ответа и таймаута вызова, а также встроенные подсказки модели об асинхронных командах и источниках ID. Отдельно описан прямой аналог для iikoServer (iikoserver-mcp) того же автора.

Частые вопросы

Может ли модель обойти подтверждение записи?

Нет, подтверждение реализовано на уровне сервера через MCP-elicitation, а не как подсказка клиенту, и клиент с автоматическим согласием тулов все равно не выполнит запись без ответа пользователя.

Зачем ограничивать домены вместо запуска всех 236 инструментов?

Автор показывает в README таблицу веса контекста: все инструменты это около 439 КБ на каждое подключение, а только выбранные домены весят в разы меньше, плюс меньше поверхность для записи.

Выбор редакции

MCP-сервер со справкой по нодам и шаблонам n8n: агент подбирает ноды, проверяет конфигурацию и при наличии API создает воркфлоу в вашем n8n

MCP-серверВысокий рискБез VPN23 тыс.Звезды репозитория
Официальный

Официальный плагин Zapier MCP: агент получает доступ к действиям в тысячах приложений через подключенный аккаунт Zapier

ПлагинВысокий риск421Звезды репозитория

Каталог скиллов и плагинов для Claude и других агентов, плюс собственные скиллы автоматизации 78 SaaS-сервисов через Composio

СкиллВысокий риск75,8 тыс.Звезды репозитория

Плагин и каталог CLI для агентов: генерирует командный интерфейс к GUI-программам вроде GIMP и Blender и ставит готовые через CLI-Hub

ПлагинВысокий рискБез VPN50,9 тыс.Звезды репозитория
Foxx AIiikocloud-mcp: 236 методов iikoCloud с гейтом записи

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.