Production-сервер для Ozon Seller API
Ozon Seller MCP Server
MCP-сервер для Ozon Seller API с аудит-логом в PostgreSQL, кэшем и лимитами в Redis, circuit breaker и демо-режимом без ключей
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Массово обновляет цены и остатки товаров в боевом кабинете
- Хранит учетные данные и лог всех операций в собственной базе PostgreSQL
Установка
Ручная установка
docker compose up -dПоднимает сервер вместе с Redis и PostgreSQL, ключи задаются в .env.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер дает 13 инструментов для Ozon Seller API: карточки товаров, остатки по складам, массовое обновление цен и остатков, архивация, заказы FBS и FBO, аналитика продаж, финансовые отчеты и список складов. Вокруг API выстроена шестислойная защита: проверка входных данных, маскирование учетных данных в логах, ограничение частоты запросов, аудит-лог каждого вызова в PostgreSQL с временем ответа и trace ID, circuit breaker, который отключает обращения к Ozon после серии сбоев, и защита от SSRF. Инструменты записи помечены destructiveHint, поэтому клиенты вроде Claude Desktop спрашивают подтверждение перед выполнением. Есть демо-режим DEMO_MODE=true с моковыми данными, который не требует ни ключей Ozon, ни Redis, ни PostgreSQL.
Для кого. Для команд, которым нужен production-контур с аудитом и защитой поверх Ozon Seller API.
Подходит, если
- Нужен аудит-лог всех вызовов к Ozon Seller API для последующей проверки
- Нужна защита от лишних запросов и автоматическое отключение при сбоях Ozon
- Нужно сначала попробовать инструменты на моковых данных без реального кабинета Ozon
Не подходит, если
- Нужен простой сервер без инфраструктуры: здесь для полной работы нужны PostgreSQL и Redis (кроме демо-режима)
- Не хотите поднимать Docker Compose: локальный запуск через uv возможен, но README ориентирован на docker compose up
Пример запроса к агенту
Покажи аналитику продаж за неделю и обнови остатки по товарам, у которых склад показывает нольОграничения
Полноценная работа требует поднятого PostgreSQL и Redis, что заметно тяжелее однофайловых альтернатив. Пароль POSTGRES_PASSWORD обязателен и не имеет значения по умолчанию. README называет проект первым MCP-сервером для Ozon Seller API, хотя на рынке уже есть несколько независимых реализаций.
Как отключить. Остановите docker compose (docker compose down) и удалите сервер из конфигурации MCP клиента.
MCP
- Транспорт
- stdio
- Авторизация
- API-ключ
| Переменные окружения | |
|---|---|
| OZON_CLIENT_ID обязательная | Client Id продавца из личного кабинета Ozon Seller. |
| OZON_API_KEY обязательная, секрет | Api Key продавца из той же пары. |
| POSTGRES_PASSWORD обязательная, секрет | Пароль базы аудит-логов, обязателен, значения по умолчанию нет. |
| DEMO_MODE | true запускает сервер на моковых данных без реальных ключей и инфраструктуры. |
Проверка безопасности
- Массово обновляет цены и остатки товаров в боевом кабинете
- Хранит учетные данные и лог всех операций в собственной базе PostgreSQL
Коротко о README
README на английском с диаграммой архитектуры показывает шесть слоев защиты, соответствие OWASP MCP Top 10, кэш в Redis с инвалидацией при записи и аудит-лог в PostgreSQL. Дает таблицу 13 инструментов с типом чтение или запись и соответствующим эндпоинтом Ozon, инструкции через docker compose и локальный запуск через uv, а также демо-режим без реальных ключей.
Частые вопросы
Можно попробовать без ключей Ozon?
Да, демо-режим DEMO_MODE=true дает пять товаров, четыре заказа, три склада и аналитику на моковых данных без Ozon, Redis и PostgreSQL.
Сервер спросит подтверждение перед изменением данных?
Да, инструменты записи помечены destructiveHint, и MCP-клиенты вроде Claude Desktop показывают запрос подтверждения.
Похожие
Официальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента
Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex
YouGile MCP от Indalo
YouGile MCP
Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию
Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма