MCP-сервер для Pyrus с уровнями доступа

pyrus-mcp

MCP-сервер для Pyrus поверх официальной библиотеки pyrus-api: 41 метод API и три уровня доступа, скрывающих запрещенные инструменты

MCP-сервер

Средний риск

Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.

Почему такой уровень

  • В режимах выше read-only может создавать и изменять задачи в рабочем Pyrus
  • Секретный ключ дает доступ ко всем данным аккаунта в рамках выданных прав
Все причины и проверки
Российский стек

brain-boost-academy/pyrus-mcp

Установка

Ручная установка

uvx --from git+https://github.com/brain-boost-academy/pyrus-mcp pyrus-mcp

Способ установки для потребителя из README.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер оборачивает официальную библиотеку pyrus-api и дает агенту доступ ко всем 41 методу Pyrus API через stdio. Ключевая особенность: фильтрация происходит на этапе регистрации инструментов, а не во время выполнения запроса. Если режим доступа запрещает метод, его просто нет в списке доступных инструментов, поэтому агент не может его вызвать даже случайно. Доступны три уровня, от чтения до полного управления, режим задается переменной окружения при запуске.

Для кого. Для команд, которым важно ограничить, что именно агент может сделать в Pyrus, а не полагаться на его аккуратность во время выполнения.

Подходит, если

  • Нужен полный охват методов официального Pyrus API, а не только задачи
  • Нужно гарантированно скрыть от агента опасные операции, а не просто предупредить его
  • Устраивает некоммерческое использование по лицензии PolyForm Strict

Не подходит, если

  • Нужно коммерческое использование, изменение исходного кода или распространение: лицензия PolyForm Strict 1.0.0 это запрещает вне перечисленных категорий организаций
  • Нет Python 3.14: сервер требует именно эту версию

Пример запроса к агенту

Подключи Pyrus в режиме только для чтения и покажи все мои открытые задачи

Ограничения

Лицензия PolyForm Strict 1.0.0 разрешает только некоммерческое использование без изменения и распространения кода, кроме перечисленных категорий организаций вроде благотворительных, образовательных и государственных. Для другого режима нужно отдельно договариваться с правообладателем. Требуется Python 3.14. При установке через uvx --from git+ зависимости резолвятся заново без учета uv.lock, поэтому верхние границы версий в pyproject.toml критичны.

Как отключить. Остановите процесс сервера и удалите его из конфигурации MCP клиента.

MCP

Транспорт
stdio
Авторизация
API-ключ
Переменные окружения
Переменные окружения
PYRUS_LOGIN
обязательная
Логин (email) в Pyrus.
PYRUS_SECURITY_KEY
обязательная, секрет
Секретный ключ Pyrus.
PYRUS_MCP_MODE
Уровень доступа сервера, по умолчанию non-destructive.

Проверка безопасности

  • В режимах выше read-only может создавать и изменять задачи в рабочем Pyrus
  • Секретный ключ дает доступ ко всем данным аккаунта в рамках выданных прав

Коротко о README

README на русском подробно объясняет модель безопасности: фильтрация инструментов на этапе регистрации, а не в рантайме, чтобы запрещенный метод был недоступен модели в принципе. Указана лицензия PolyForm Strict 1.0.0 с перечнем разрешенных категорий организаций, таблица переменных окружения (PYRUS_LOGIN, PYRUS_SECURITY_KEY, PYRUS_PERSON_ID, PYRUS_ACCESS_TOKEN, PYRUS_MCP_MODE) и предупреждение про резолв зависимостей при установке через uvx --from git+.

Частые вопросы

Как ограничить агента только чтением?

Оставить режим по умолчанию non-destructive или явно задать PYRUS_MCP_MODE; запрещенные методы не попадут в tools/list.

Можно ли использовать сервер в коммерческом продукте?

Нет, лицензия PolyForm Strict 1.0.0 это запрещает, кроме отдельных категорий некоммерческих и государственных организаций.

Официальный

Официальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента

MCP-серверВысокий риск483Звезды репозитория
Официальный

Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex

ПлагинВысокий рискРоссийский стекБез VPN28Звезды репозитория
Выбор редакции

Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию

MCP-серверВысокий рискРоссийский стекБез VPN
Официальный

Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма

MCP-серверВысокий рискРоссийский стекБез VPN
Foxx AIMCP-сервер для Pyrus с уровнями доступа

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.