MCP WEEEK с записью только по подтверждению
weeek-mcp
MCP-сервер для WEEEK, по умолчанию только чтение: задачи, вложения и комментарии через браузерную сессию, запись включается отдельно
Средний риск
Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
Почему такой уровень
- При включенной записи может создавать, менять и удалять задачи в разрешенных проектах
- Читает комментарии через импортированную браузерную сессию, а не официальный API
Установка
Ручная установка
git clone https://github.com/prod-broke-again/weeek-mcp.git && cd weeek-mcp && npm install && npm run buildУстановка из README, дальше .env с WEEEK_API_TOKEN и опционально настройками записи.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер читает проекты, доски, колонки и задачи WEEEK, ищет и фильтрует их, включая мои открытые задачи, читает участников и теги, а также вложения форматов изображений, txt, md, json и csv. Комментарии к задачам публичным API WEEEK не отдаются, поэтому сервер читает их через импортированную браузерную сессию. Инструменты записи (создание, правка, перемещение, удаление задачи) выключены по умолчанию и требуют обязательного цикла предложить действие, дождаться подтверждения пользователя, подтвердить выполнение, плюс переменную WEEEK_ALLOW_WRITE и списки разрешенных проектов. Документы и вики WEEEK вне публичного API и не читаются, документами здесь называются только вложения к задачам.
Для кого. Для тех, кто хочет безопасно подключить WEEEK к агенту: сначала только чтение, запись включить отдельно и только на выбранных проектах.
Подходит, если
- Нужен безопасный старт: агент читает задачи, но не может их менять, пока вы явно не разрешите
- Нужны комментарии к задачам, которых нет в публичном API WEEEK
- Нужно ограничить запись конкретными проектами через белый список
Не подходит, если
- Нужны документы и вики WEEEK, а не только вложения к задачам, публичный API это не отдает
- Нужно извлекать текст из PDF или DOCX вложений, в первой версии поддерживаются только URL и текстовые файлы
Пример запроса к агенту
Покажи мои открытые задачи в проекте portal и последние комментарии к самой срочнойОграничения
Комментарии читаются только через импортированную браузерную сессию, а не публичный API. PDF и DOCX вложения текст не извлекают, только URL и текстовые файлы. Запись выключена по умолчанию и требует явного WEEEK_ALLOW_WRITE и списка разрешенных проектов, а также подтверждения на каждое действие. Требуется Node.js 20 и выше.
Как отключить. Удалите сервер из конфигурации MCP-клиента и удалите .env с токеном и сохраненной сессией.
MCP
- Транспорт
- stdio
- Авторизация
- API-ключ
| Переменные окружения | |
|---|---|
| WEEEK_API_TOKEN обязательная, секрет | Токен рабочего пространства WEEEK из настроек. |
| WEEEK_ALLOW_WRITE | Включает инструменты записи, по умолчанию false. |
| WEEEK_WRITE_PROJECTS | Белый список id проектов, где разрешена запись. |
| WEEEK_READ_ONLY_PROJECTS | Белый список id проектов для чтения, по умолчанию все. |
Проверка безопасности
- При включенной записи может создавать, менять и удалять задачи в разрешенных проектах
- Читает комментарии через импортированную браузерную сессию, а не официальный API
Коротко о README
README дает таблицу можно/нельзя: проекты, доски, задачи и поиск можно, вики и документы WEEEK нельзя, запись задач опциональна через явное подтверждение, комментарии читаются через браузерную сессию, а извлечение текста из PDF и DOCX пока не поддержано. Отдельная таблица переменных окружения покрывает токен, алиасы и белые списки проектов для чтения и записи, лимит вложений, TTL кэша директории и лимит запросов в секунду.
Частые вопросы
Может ли агент удалить задачу без спроса?
Нет, инструменты записи выключены по умолчанию и требуют обязательного подтверждения пользователем плюс включенный WEEEK_ALLOW_WRITE.
Читает ли сервер вики и документы WEEEK?
Нет, публичный API WEEEK их не отдает, сервер читает только вложения к задачам определенных форматов.
Похожие
Самостоятельно размещаемая база знаний с блочными ссылками и встроенным MCP-сервером для подключения AI-агентов к заметкам
CLI для всех API Google Workspace с выводом в JSON и набором скиллов для агентов: Drive, Gmail, Calendar, Sheets и другие
Локальный поиск по заметкам, документации и расшифровкам встреч в Markdown: ключевые слова, смысловой поиск и ранжирование, есть MCP
Менеджер задач для AI-разработки: разбирает PRD на задачи с зависимостями и ведет агента по ним через MCP или CLI