MCP-сервер Wildberries с планом и подтверждением

WB Hermes MCP

MCP-сервер продавца Wildberries на 56 инструментов с двухшаговым изменением: план, затем подтверждение по id

MCP-сервер

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • 56 инструментов покрывают цены, заказы, рекламный бюджет и финансовые документы продавца
  • Двухшаговое подтверждение снижает риск случайного изменения, но не устраняет его
Все причины и проверки
Российский стек

gon7187/wb-hermes-mcp

Установка

Ручная установка

uv sync --all-groups && export WB_API_TOKEN='…' && uv run python -m wb_mcp

Локальный запуск по stdio из README.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер построен на wildberries-sdk и дает 56 инструментов на весь основной функционал продавца: профиль, тарифы, карточки, цены, остатки и склады, FBS-заказы и поставки, рекламные кампании со ставками и минус-фразами, воронку и отчеты, баланс, финансовые документы, отзывы, вопросы и чаты. Названия инструментов и ошибки сформулированы по-русски специально для модели GLM и агента Hermes. Любая изменяющая операция работает в два шага: инструмент wb_plan_* только строит план, а wb_apply_change применяет его один раз по confirmation_id, который живет в памяти процесса. Пополнение рекламного бюджета доступно только отдельным явным планом, а wb_describe_operation объясняет модели назначение и безопасный пример любого инструмента.

Для кого. Для продавцов на Wildberries, которые хотят автоматизировать рекламу и заказы через агента, но с явным подтверждением каждого изменения.

Подходит, если

  • Нужен полный охват основного функционала продавца в одном сервере
  • Важно, чтобы любое изменение сначала было планом, а не немедленным действием
  • Агент работает на модели уровня GLM и нужны русскоязычные названия инструментов без терминов SDK

Не подходит, если

  • Нужен готовый пакет на PyPI, а не запуск из исходников
  • Не устраивает то, что confirmation_id живет только в памяти одного процесса MCP

Пример запроса к агенту

Построй план пополнения рекламного бюджета кампании и покажи его перед применением

Ограничения

Нужен токен WB с нужными scope и Python 3.12. Confirmation_id хранится только в памяти процесса, план и подтверждение должны пройти через один и тот же живой экземпляр сервера. Проект рассчитан на агента Hermes и модели уровня GLM, хотя локальный запуск идет по обычному MCP stdio и подходит другим клиентам. В корне репозитория лежат два файла xlsx с выгрузкой остатков товара, это похоже на случайно закоммиченные рабочие данные, а не часть кода: не берите их за образец и учтите при клонировании.

Как отключить. Остановите процесс сервера и удалите его из конфигурации MCP клиента или из hermes mcp remove wb на хосте Hermes.

MCP

Транспорт
stdio
Авторизация
API-ключ
Переменные окружения
Переменные окружения
WB_API_TOKEN
обязательная, секрет
Токен продавца WB с нужными scope, никогда не передается аргументами инструментов

Проверка безопасности

  • 56 инструментов покрывают цены, заказы, рекламный бюджет и финансовые документы продавца
  • Двухшаговое подтверждение снижает риск случайного изменения, но не устраняет его

Коротко о README

README описывает 56 инструментов по разделам продавца, двухшаговую модель план-применение с confirmation_id в памяти процесса, локальный запуск через uv и переменную WB_API_TOKEN, а также подробный сценарий развертывания на хосте Hermes с передачей токена по pipe без сохранения в истории команд и регистрацией сервера командой hermes mcp add.

Частые вопросы

Может ли агент сразу изменить цену или пополнить бюджет?

Нет, сначала строится план инструментом wb_plan_*, и только отдельный вызов wb_apply_change с confirmation_id применяет его.

Нужен ли именно агент Hermes?

Нет, локальный запуск идет по обычному MCP stdio, Hermes нужен только для готового сценария развертывания из README.

Официальный

Официальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента

MCP-серверВысокий риск483Звезды репозитория
Официальный

Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex

ПлагинВысокий рискРоссийский стекБез VPN28Звезды репозитория
Выбор редакции

Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию

MCP-серверВысокий рискРоссийский стекБез VPN
Официальный

Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма

MCP-серверВысокий рискРоссийский стекБез VPN
Foxx AIMCP-сервер Wildberries с планом и подтверждением

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.