moysklad-mcp-ru
MCP-сервер МоегоСклада с двумя гейтами на запись: остатки, прибыль, отчеты и черновики документов через JSON API 1.2
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Инструменты записи создают, проводят и удаляют документы в боевом учете
- Токен кабинета двигает остатки и деньги при включенной записи
Установка
Ручная установка
установи МойСклад MCP
Самый простой способ из README: сказать это агенту в Claude или Cowork, он проведет установку через встроенный install-skill.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер дает агенту прямой доступ к JSON API 1.2 аккаунта МоегоСклада без браузера, заявлено 32 инструмента и 70 офлайн-тестов. Восемь мета-инструментов (поиск метода, описание, вызов, сырой вызов, забрать все страницы и другие) работают поверх каталога на 892 метода, собранного по официальной документации МоегоСклада. Отдельно есть типизированные read-инструменты для остатков, товаров, заказов, прибыли, оборотов, денег, контрагентов, складов и документов, суммы автоматически переводятся из копеек в рубли. Запись документов устроена в два независимых слоя защиты: процессный флаг MOYSKLAD_ALLOW_WRITE, выключенный по умолчанию, и обязательное подтверждение на каждый вызов. Создание всегда делает черновик, а проведение или удаление документа требует отдельного явного согласия. Ядро сервера: вендорный движок из открытого проекта ilyautov/marketplaces-mcp-ru, лицензированный MIT и не измененный автором, поверх него надстроена собственная логика МоегоСклада.
Для кого. Для предпринимателей и бухгалтеров на МоемСкладе, которым нужен полный доступ к API с защитой от случайной записи в боевой учет.
Подходит, если
- Нужен доступ ко всем 892 методам API МоегоСклада, а не только к типовым отчетам
- Нужна максимальная защита от случайного проведения документа в боевом кабинете
- Нужна установка без ручной правки JSON, через встроенный install-skill или скрипт
Не подходит, если
- Не готовы работать в alpha-статусе: часть импортированных методов не выверена вживую
- Нужна давно стабильная версия 1.0, а не 0.1.0
Пример запроса к агенту
Создай черновик приемки на 10 рог от ООО Поставщик по 250 рублей на тестовом кабинетеОграничения
Автор помечает проект alpha: курированное ядро и запись выверены на тестовом кабинете, а импортированные из документации методы это карта для разведки, тела write-запросов нужно сверять по документации или звать через ms_call_raw. 0 звезд, версия 0.1.0. Ядро core/ это вендорный, не измененный код другого open source проекта (ilyautov/marketplaces-mcp-ru), а не оригинальная разработка автора этого репозитория.
Как отключить. Удалите сервер ms из конфигурации агента и файл ~/.moysklad-mcp/cabinets.json с сохраненными токенами.
MCP
- Транспорт
- stdio
- Авторизация
- API-ключ
| Переменные окружения | |
|---|---|
| MOYSKLAD_ALLOW_WRITE | Включает возможность записи, по умолчанию выключено |
| MOYSKLAD_WRITE_CABINETS | Опциональный список кабинетов, для которых разрешена запись |
Проверка безопасности
- Инструменты записи создают, проводят и удаляют документы в боевом учете
- Токен кабинета двигает остатки и деньги при включенной записи
Коротко о README
README на русском с английской версией рядом подробно описывает схему из 8 мета-инструментов над каталогом методов, типизированные read-инструменты, safety model с двумя независимыми слоями защиты записи, три способа установки (через ИИ, релиз-архив с install.command или install.py по клиентам), перевод копеек в рубли, ограничения API МоегоСклада (лимит 45 запросов за 3 секунды) и честный раздел оговорок про надежность импортированных методов. Лицензия MIT.
Частые вопросы
Может ли сервер случайно провести документ?
Нет, проведение и удаление это отдельный destructive-шаг, который требует MOYSKLAD_ALLOW_WRITE=1 и явного подтверждения на конкретный вызов.
Что за движок в папке core?
Это неизмененный вендорный код открытого проекта ilyautov/marketplaces-mcp-ru под MIT, на нем построена остальная логика МоегоСклада.
Похожие
Скилл FastAPI
FastAPI skill
Официальный скилл FastAPI, который поставляется вместе с пакетом и учит агента писать код под установленную версию
Официальные скиллы и агенты команды .NET: производительность, MSBuild, NuGet, миграции, тесты, ASP.NET Core, Blazor и MAUI
Firebase MCP Server
Firebase CLI and MCP Server
Официальный MCP-сервер Firebase из состава Firebase CLI: проекты, Firestore, Auth, Crashlytics, Remote Config и логи функций
Официальный MCP-сервер, гайдлайны и скиллы Laravel: агент видит схему БД, логи и версии пакетов и ищет по документации экосистемы