moysklad-mcp-ru

MCP-сервер МоегоСклада с двумя гейтами на запись: остатки, прибыль, отчеты и черновики документов через JSON API 1.2

MCP-сервер

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Инструменты записи создают, проводят и удаляют документы в боевом учете
  • Токен кабинета двигает остатки и деньги при включенной записи
Все причины и проверки
Российский стек

marfarin/moysklad-mcp-ru

Установка

Ручная установка

Текст для агента

установи МойСклад MCP

Самый простой способ из README: сказать это агенту в Claude или Cowork, он проведет установку через встроенный install-skill.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер дает агенту прямой доступ к JSON API 1.2 аккаунта МоегоСклада без браузера, заявлено 32 инструмента и 70 офлайн-тестов. Восемь мета-инструментов (поиск метода, описание, вызов, сырой вызов, забрать все страницы и другие) работают поверх каталога на 892 метода, собранного по официальной документации МоегоСклада. Отдельно есть типизированные read-инструменты для остатков, товаров, заказов, прибыли, оборотов, денег, контрагентов, складов и документов, суммы автоматически переводятся из копеек в рубли. Запись документов устроена в два независимых слоя защиты: процессный флаг MOYSKLAD_ALLOW_WRITE, выключенный по умолчанию, и обязательное подтверждение на каждый вызов. Создание всегда делает черновик, а проведение или удаление документа требует отдельного явного согласия. Ядро сервера: вендорный движок из открытого проекта ilyautov/marketplaces-mcp-ru, лицензированный MIT и не измененный автором, поверх него надстроена собственная логика МоегоСклада.

Для кого. Для предпринимателей и бухгалтеров на МоемСкладе, которым нужен полный доступ к API с защитой от случайной записи в боевой учет.

Подходит, если

  • Нужен доступ ко всем 892 методам API МоегоСклада, а не только к типовым отчетам
  • Нужна максимальная защита от случайного проведения документа в боевом кабинете
  • Нужна установка без ручной правки JSON, через встроенный install-skill или скрипт

Не подходит, если

  • Не готовы работать в alpha-статусе: часть импортированных методов не выверена вживую
  • Нужна давно стабильная версия 1.0, а не 0.1.0

Пример запроса к агенту

Создай черновик приемки на 10 рог от ООО Поставщик по 250 рублей на тестовом кабинете

Ограничения

Автор помечает проект alpha: курированное ядро и запись выверены на тестовом кабинете, а импортированные из документации методы это карта для разведки, тела write-запросов нужно сверять по документации или звать через ms_call_raw. 0 звезд, версия 0.1.0. Ядро core/ это вендорный, не измененный код другого open source проекта (ilyautov/marketplaces-mcp-ru), а не оригинальная разработка автора этого репозитория.

Как отключить. Удалите сервер ms из конфигурации агента и файл ~/.moysklad-mcp/cabinets.json с сохраненными токенами.

MCP

Транспорт
stdio
Авторизация
API-ключ
Переменные окружения
Переменные окружения
MOYSKLAD_ALLOW_WRITE
Включает возможность записи, по умолчанию выключено
MOYSKLAD_WRITE_CABINETS
Опциональный список кабинетов, для которых разрешена запись

Проверка безопасности

  • Инструменты записи создают, проводят и удаляют документы в боевом учете
  • Токен кабинета двигает остатки и деньги при включенной записи

Коротко о README

README на русском с английской версией рядом подробно описывает схему из 8 мета-инструментов над каталогом методов, типизированные read-инструменты, safety model с двумя независимыми слоями защиты записи, три способа установки (через ИИ, релиз-архив с install.command или install.py по клиентам), перевод копеек в рубли, ограничения API МоегоСклада (лимит 45 запросов за 3 секунды) и честный раздел оговорок про надежность импортированных методов. Лицензия MIT.

Частые вопросы

Может ли сервер случайно провести документ?

Нет, проведение и удаление это отдельный destructive-шаг, который требует MOYSKLAD_ALLOW_WRITE=1 и явного подтверждения на конкретный вызов.

Что за движок в папке core?

Это неизмененный вендорный код открытого проекта ilyautov/marketplaces-mcp-ru под MIT, на нем построена остальная логика МоегоСклада.

Скилл FastAPI

FastAPI skill

Выбор редакции

Официальный скилл FastAPI, который поставляется вместе с пакетом и учит агента писать код под установленную версию

СкиллНизкий рискБез VPN102,7 тыс.Звезды репозитория
Выбор редакции

Официальные скиллы и агенты команды .NET: производительность, MSBuild, NuGet, миграции, тесты, ASP.NET Core, Blazor и MAUI

ПлагинСредний риск5,5 тыс.Звезды репозитория

Firebase MCP Server

Firebase CLI and MCP Server

Официальный

Официальный MCP-сервер Firebase из состава Firebase CLI: проекты, Firestore, Auth, Crashlytics, Remote Config и логи функций

MCP-серверВысокий рискНужен VPN4,5 тыс.Звезды репозитория
Официальный

Официальный MCP-сервер, гайдлайны и скиллы Laravel: агент видит схему БД, логи и версии пакетов и ищет по документации экосистемы

MCP-серверСредний риск3,6 тыс.Звезды репозитория
Foxx AImoysklad-mcp-ru

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.