YouGile MCP с подтверждением мутаций

yougile-mcp

MCP-сервер на Go для YouGile с 24 инструментами, где изменяющие операции требуют подтверждения и пишутся в журнал аудита

MCP-сервер

Средний риск

Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.

Почему такой уровень

  • Мутационные инструменты меняют задачи, доски и стикеры, но запрашивают подтверждение перед выполнением
  • Ключ API хранится в локальном файле конфигурации с правами 600
Все причины и проверки
Российский стек

leevroko/yougile_mcp

Установка

Ручная установка

make build && cp bin/yougile-mcp ~/.local/bin/

Сборка Go-бинаря из исходников.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер написан на Go в архитектуре с разделением на домен, инфраструктуру и сервисы, с HTTP-клиентом с ретраями и рейт-лимитом. Из 24 инструментов часть только читает данные без вопросов: списки проектов, досок, колонок, задач, сводка доски, прогресс целей, сжатие отчетов. Другая часть меняет данные и в клиенте pi запрашивает подтверждение перед выполнением: создание задачи с подзадачами, доски, колонки, стикера, отправка сообщения в чат задачи, обновление и мягкое удаление задачи, массовое перемещение задач и массовое проставление стикеров. Каждая мутация пишется в JSONL-журнал аудита. Сервер можно запустить как обычный MCP по stdio или как демон с общим на всех клиентов HTTP-транспортом и одним rate limit.

Для кого. Для тех, кому важно, чтобы агент не менял задачи YouGile без явного подтверждения и оставлял журнал изменений

Подходит, если

  • Нужен строгий контроль над изменениями: подтверждение перед созданием, обновлением или удалением
  • Нужна сводка доски или отслеживание прогресса целей с взвешенными key results
  • Несколько агентов работают с YouGile через один демон с общим лимитом запросов

Не подходит, если

  • Нужна установка одной npm-командой: здесь нужна сборка Go-бинаря
  • Основной сценарий MCP-клиент не поддерживает механизм подтверждения инструментов

Пример запроса к агенту

Покажи сводку по доске проекта и список просроченных задач, ничего не меняй без подтверждения

Ограничения

Репозиторий без README и без звезд, автор один. Документация в USAGE.md и AGENTS.md ориентирована на личного агента pi автора, установка описана под него, для других MCP-клиентов нужно адаптировать путь подключения самостоятельно. Ключ хранится в файле конфигурации, а не в переменной окружения, что требует ручной миграции командой init.

Как отключить. Удалите бинарь из ~/.local/bin, файл конфигурации ~/.config/yougile-mcp/config.json и запись сервера из MCP клиента.

MCP

Транспорт
stdio, http
Авторизация
API-ключ
Переменные окружения
Переменные окружения
YOUGILE_API_KEY
обязательная, секрет
Ключ API YouGile, используется один раз при yougile-mcp init для создания файла конфигурации

Проверка безопасности

  • Мутационные инструменты меняют задачи, доски и стикеры, но запрашивают подтверждение перед выполнением
  • Ключ API хранится в локальном файле конфигурации с правами 600

Коротко о README

README отсутствует, но USAGE.md подробно описывает установку под личного агента pi: сборку бинаря, установку расширения pi-extension, миграцию ключа из переменной окружения в файл конфигурации командой init, список из 24 инструментов с разделением на чтение и мутации с подтверждением, и примеры типичных запросов вроде сводки доски или проверки просроченных задач.

Частые вопросы

Все ли инструменты требуют подтверждения?

Нет, инструменты чтения вроде списков и сводок выполняются без вопросов, подтверждение просят только мутации: создание, изменение, удаление, массовые операции.

Можно ли запустить одним процессом для нескольких агентов?

Да, режим yougile-mcp serve поднимает демон с общим rate limit и Streamable HTTP на /mcp.

Официальный

Официальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента

MCP-серверВысокий риск483Звезды репозитория
Официальный

Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex

ПлагинВысокий рискРоссийский стекБез VPN28Звезды репозитория
Выбор редакции

Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию

MCP-серверВысокий рискРоссийский стекБез VPN
Официальный

Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма

MCP-серверВысокий рискРоссийский стекБез VPN
Foxx AIYouGile MCP с подтверждением мутаций

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.