MCP-сервер для Pyrus с уровнями доступа
pyrus-mcp
MCP-сервер для Pyrus поверх официальной библиотеки pyrus-api: 41 метод API и три уровня доступа, скрывающих запрещенные инструменты
Средний риск
Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
Почему такой уровень
- В режимах выше read-only может создавать и изменять задачи в рабочем Pyrus
- Секретный ключ дает доступ ко всем данным аккаунта в рамках выданных прав
Установка
Ручная установка
uvx --from git+https://github.com/brain-boost-academy/pyrus-mcp pyrus-mcpСпособ установки для потребителя из README.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер оборачивает официальную библиотеку pyrus-api и дает агенту доступ ко всем 41 методу Pyrus API через stdio. Ключевая особенность: фильтрация происходит на этапе регистрации инструментов, а не во время выполнения запроса. Если режим доступа запрещает метод, его просто нет в списке доступных инструментов, поэтому агент не может его вызвать даже случайно. Доступны три уровня, от чтения до полного управления, режим задается переменной окружения при запуске.
Для кого. Для команд, которым важно ограничить, что именно агент может сделать в Pyrus, а не полагаться на его аккуратность во время выполнения.
Подходит, если
- Нужен полный охват методов официального Pyrus API, а не только задачи
- Нужно гарантированно скрыть от агента опасные операции, а не просто предупредить его
- Устраивает некоммерческое использование по лицензии PolyForm Strict
Не подходит, если
- Нужно коммерческое использование, изменение исходного кода или распространение: лицензия PolyForm Strict 1.0.0 это запрещает вне перечисленных категорий организаций
- Нет Python 3.14: сервер требует именно эту версию
Пример запроса к агенту
Подключи Pyrus в режиме только для чтения и покажи все мои открытые задачиОграничения
Лицензия PolyForm Strict 1.0.0 разрешает только некоммерческое использование без изменения и распространения кода, кроме перечисленных категорий организаций вроде благотворительных, образовательных и государственных. Для другого режима нужно отдельно договариваться с правообладателем. Требуется Python 3.14. При установке через uvx --from git+ зависимости резолвятся заново без учета uv.lock, поэтому верхние границы версий в pyproject.toml критичны.
Как отключить. Остановите процесс сервера и удалите его из конфигурации MCP клиента.
MCP
- Транспорт
- stdio
- Авторизация
- API-ключ
| Переменные окружения | |
|---|---|
| PYRUS_LOGIN обязательная | Логин (email) в Pyrus. |
| PYRUS_SECURITY_KEY обязательная, секрет | Секретный ключ Pyrus. |
| PYRUS_MCP_MODE | Уровень доступа сервера, по умолчанию non-destructive. |
Проверка безопасности
- В режимах выше read-only может создавать и изменять задачи в рабочем Pyrus
- Секретный ключ дает доступ ко всем данным аккаунта в рамках выданных прав
Коротко о README
README на русском подробно объясняет модель безопасности: фильтрация инструментов на этапе регистрации, а не в рантайме, чтобы запрещенный метод был недоступен модели в принципе. Указана лицензия PolyForm Strict 1.0.0 с перечнем разрешенных категорий организаций, таблица переменных окружения (PYRUS_LOGIN, PYRUS_SECURITY_KEY, PYRUS_PERSON_ID, PYRUS_ACCESS_TOKEN, PYRUS_MCP_MODE) и предупреждение про резолв зависимостей при установке через uvx --from git+.
Частые вопросы
Как ограничить агента только чтением?
Оставить режим по умолчанию non-destructive или явно задать PYRUS_MCP_MODE; запрещенные методы не попадут в tools/list.
Можно ли использовать сервер в коммерческом продукте?
Нет, лицензия PolyForm Strict 1.0.0 это запрещает, кроме отдельных категорий некоммерческих и государственных организаций.
Похожие
Официальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента
Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex
YouGile MCP от Indalo
YouGile MCP
Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию
Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма