MCP-сервер Яндекс Календаря с CLI настройки
yandex-mcp workspace
MCP-сервер Яндекс Календаря по CalDAV с отдельной CLI для настройки и проверки пароля приложения
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Инструменты изменения и удаления событий по коду автора названы деструктивными и требуют явного указания области действия
Установка
Ручная установка
uv syncУстановка workspace из трех пакетов (yandex-core, yandex-calendar-mcp, yandex-mcp-cli) в корне репозитория.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Проект собран как uv-workspace из трех пакетов: yandex-core с общей логикой хранения секретов, ошибками и постраничным чтением, yandex-calendar-mcp с самим MCP-сервером на семь инструментов и yandex-mcp-cli с командной утилитой yandex-mcp для настройки и проверки подключения. По докстрокам в коде: четыре инструмента только читают календарь, событие создается без приглашения участников, изменение и удаление требуют явного параметра области действия и относятся к необратимым или почти необратимым операциям. Пароль приложения хранится в системной связке ключей или в файле с правами 0600, никогда не попадает в аргументы, логи или ошибки.
Для кого. Для тех, кто ценит аккуратную работу с секретами и явные предупреждения о необратимых действиях в MCP-сервере Яндекс Календаря.
Подходит, если
- Нужен MCP-сервер Яндекс Календаря с явным разделением на чтение и опасные операции
- Важно, чтобы пароль приложения хранился в системной связке ключей, а не в открытом виде
Не подходит, если
- Нужны Почта, Диск или другие сервисы Яндекса: здесь только календарь
- Нужен README с примерами вместо чтения докстрок в коде: отдельного README в репозитории нет
Пример запроса к агенту
Покажи мои события в Яндекс Календаре на эту неделю и когда я свободен для встречи завтраОграничения
В репозитории нет README на верхнем уровне, инструкции собраны по pyproject.toml и докстрокам модулей. Яндекс CalDAV не принимает OAuth-токен, нужен именно пароль приложения, который можно создать только вручную в Яндекс ID. Организация может отключить пароли приложений на аккаунте Яндекс 360.
Как отключить. Удалите MCP-сервер из конфигурации клиента и сотрите сохраненный секрет командой yandex-mcp (через delete_secret в коде).
MCP
- Транспорт
- stdio
- Авторизация
- API-ключ
| Переменные окружения | |
|---|---|
| YANDEX_MCP_CALENDAR_<PROFILE>_PASSWORD секрет | Резервная переменная окружения для пароля приложения, если не используется системная связка ключей |
Проверка безопасности
- Инструменты изменения и удаления событий по коду автора названы деструктивными и требуют явного указания области действия
Коротко о README
Отдельного README нет, но каждый модуль документирован докстроками: server.py описывает семь инструментов и их риск, credentials.py объясняет порядок чтения секрета (переменная окружения, системная связка ключей, файл 0600) и список полей, которые никогда не попадают в лог, main.py объясняет, зачем нужен именно пароль приложения для CalDAV.
Частые вопросы
Почему нужен именно пароль приложения?
CLI объясняет: Яндекс CalDAV отклоняет OAuth bearer-токен, который работает для других API Яндекса, и принимает только пароль приложения, созданный вручную в Яндекс ID.
Похожие
Самостоятельно размещаемая база знаний с блочными ссылками и встроенным MCP-сервером для подключения AI-агентов к заметкам
CLI для всех API Google Workspace с выводом в JSON и набором скиллов для агентов: Drive, Gmail, Calendar, Sheets и другие
Локальный поиск по заметкам, документации и расшифровкам встреч в Markdown: ключевые слова, смысловой поиск и ранжирование, есть MCP
Менеджер задач для AI-разработки: разбирает PRD на задачи с зависимостями и ведет агента по ним через MCP или CLI