Production-сервер для Ozon Seller API

Ozon Seller MCP Server

MCP-сервер для Ozon Seller API с аудит-логом в PostgreSQL, кэшем и лимитами в Redis, circuit breaker и демо-режимом без ключей

MCP-сервер

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Массово обновляет цены и остатки товаров в боевом кабинете
  • Хранит учетные данные и лог всех операций в собственной базе PostgreSQL
Все причины и проверки
Российский стек

master116/ozon-mcp-server

Установка

Ручная установка

docker compose up -d

Поднимает сервер вместе с Redis и PostgreSQL, ключи задаются в .env.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер дает 13 инструментов для Ozon Seller API: карточки товаров, остатки по складам, массовое обновление цен и остатков, архивация, заказы FBS и FBO, аналитика продаж, финансовые отчеты и список складов. Вокруг API выстроена шестислойная защита: проверка входных данных, маскирование учетных данных в логах, ограничение частоты запросов, аудит-лог каждого вызова в PostgreSQL с временем ответа и trace ID, circuit breaker, который отключает обращения к Ozon после серии сбоев, и защита от SSRF. Инструменты записи помечены destructiveHint, поэтому клиенты вроде Claude Desktop спрашивают подтверждение перед выполнением. Есть демо-режим DEMO_MODE=true с моковыми данными, который не требует ни ключей Ozon, ни Redis, ни PostgreSQL.

Для кого. Для команд, которым нужен production-контур с аудитом и защитой поверх Ozon Seller API.

Подходит, если

  • Нужен аудит-лог всех вызовов к Ozon Seller API для последующей проверки
  • Нужна защита от лишних запросов и автоматическое отключение при сбоях Ozon
  • Нужно сначала попробовать инструменты на моковых данных без реального кабинета Ozon

Не подходит, если

  • Нужен простой сервер без инфраструктуры: здесь для полной работы нужны PostgreSQL и Redis (кроме демо-режима)
  • Не хотите поднимать Docker Compose: локальный запуск через uv возможен, но README ориентирован на docker compose up

Пример запроса к агенту

Покажи аналитику продаж за неделю и обнови остатки по товарам, у которых склад показывает ноль

Ограничения

Полноценная работа требует поднятого PostgreSQL и Redis, что заметно тяжелее однофайловых альтернатив. Пароль POSTGRES_PASSWORD обязателен и не имеет значения по умолчанию. README называет проект первым MCP-сервером для Ozon Seller API, хотя на рынке уже есть несколько независимых реализаций.

Как отключить. Остановите docker compose (docker compose down) и удалите сервер из конфигурации MCP клиента.

MCP

Транспорт
stdio
Авторизация
API-ключ
Переменные окружения
Переменные окружения
OZON_CLIENT_ID
обязательная
Client Id продавца из личного кабинета Ozon Seller.
OZON_API_KEY
обязательная, секрет
Api Key продавца из той же пары.
POSTGRES_PASSWORD
обязательная, секрет
Пароль базы аудит-логов, обязателен, значения по умолчанию нет.
DEMO_MODE
true запускает сервер на моковых данных без реальных ключей и инфраструктуры.

Проверка безопасности

  • Массово обновляет цены и остатки товаров в боевом кабинете
  • Хранит учетные данные и лог всех операций в собственной базе PostgreSQL

Коротко о README

README на английском с диаграммой архитектуры показывает шесть слоев защиты, соответствие OWASP MCP Top 10, кэш в Redis с инвалидацией при записи и аудит-лог в PostgreSQL. Дает таблицу 13 инструментов с типом чтение или запись и соответствующим эндпоинтом Ozon, инструкции через docker compose и локальный запуск через uv, а также демо-режим без реальных ключей.

Частые вопросы

Можно попробовать без ключей Ozon?

Да, демо-режим DEMO_MODE=true дает пять товаров, четыре заказа, три склада и аналитику на моковых данных без Ozon, Redis и PostgreSQL.

Сервер спросит подтверждение перед изменением данных?

Да, инструменты записи помечены destructiveHint, и MCP-клиенты вроде Claude Desktop показывают запрос подтверждения.

Официальный

Официальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента

MCP-серверВысокий риск483Звезды репозитория
Официальный

Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex

ПлагинВысокий рискРоссийский стекБез VPN28Звезды репозитория
Выбор редакции

Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию

MCP-серверВысокий рискРоссийский стекБез VPN
Официальный

Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма

MCP-серверВысокий рискРоссийский стекБез VPN
Foxx AIProduction-сервер для Ozon Seller API

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.