MCP только для чтения кабинета Wildberries
WB Readonly MCP
MCP-сервер Wildberries только на чтение: товары, реклама, заказы, остатки, финансы и отзывы, запись запрещена в коде
Низкий риск
Низкий уровень ставим, когда запись в основном дает агенту инструкции и справочные материалы.
Почему такой уровень
- Запись исключена на уровне кода фиксированным списком разрешенных операций, а не только запретом в подсказке
- Читает финансовые отчеты и рекламный бюджет продавца, но не может их изменить
Установка
Ручная установка
git clone https://github.com/zimuspro156-lab/mcp-wb-readonly.git
cd mcp-wb-readonly
npm ci
npm test
npm run check
npm run setupБыстрый старт разработчика из README, дальше нужны .env с WB_READ_ONLY_TOKEN и запуск npm run start:http.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер дает агенту 12 инструментов и доступ к 181 разрешенной операции API Wildberries из 13 разделов: карточки товаров и цены, рекламные кампании со ставками и минус-фразами, заказы и поставки FBS, DBS, DBW и FBW, остатки по складам, финансовые отчеты и документы, отзывы и вопросы покупателей, тарифы и рейтинг продавца. Изменяющие операции исключены на уровне кода: вызов разрешен только для точного сочетания операции, метода, пути и домена из фиксированного списка catalog/allowlist.json, произвольный URL или метод агент задать не может, создание и запуск фоновых отчетов WB тоже исключены. Есть отдельные инструменты для расчета CTR, CPC и ДРР по рекламе, сценария пополнения остатков и юнит-экономики одной единицы товара по введенным затратам. Развертывается на собственном VPS с внешним доступом через Cloudflare и входом ChatGPT по OAuth 2.0 с PKCE, для Cursor есть локальный запуск по stdio.
Для кого. Для продавцов и менеджеров на Wildberries, которым нужен полный обзор кабинета без риска, что агент случайно что-то изменит.
Подходит, если
- Нужен широкий обзор кабинета: товары, реклама, заказы, остатки, финансы, отзывы
- Важно, чтобы запись была исключена не только инструкцией, а в коде сервера
- Нужен доступ из ChatGPT удаленно и из Cursor локально одним сервером
Не подходит, если
- Нужны операции записи: цены, ставки, статусы заказов или ответы на отзывы этот сервер не меняет
- Нет своего VPS для развертывания: готового облачного хостинга проект не предоставляет
Пример запроса к агенту
Разбери товар 123456789: карточку, цену, остатки и последнюю рекламную статистикуОграничения
Каталог операций основан на снимке API Wildberries от 19 августа 2026 года с дополненными схемами, часть документации WB была недоступна во время разработки, происхождение описано отдельно. Одна операция, настройки автовозвратов FBS, отключена из-за неполной схемы. Тесты используют подставные ответы WB, проверка реальным токеном кабинета еще предстоит пользователю. Docker-конфигурация подготовлена, но не проверена сборкой на практике, основной путь установки, systemd-службы на Linux VPS. Готовые ZIP и PDF отдаются как сохраненное содержимое без автоматической распаковки и распознавания.
Как отключить. Остановите systemd-службу сервера на VPS и отключите приложение от ChatGPT или удалите его из конфигурации Cursor.
MCP
- Транспорт
- http, stdio
- Авторизация
- OAuth
| Переменные окружения | |
|---|---|
| WB_READ_ONLY_TOKEN обязательная, секрет | Персональный токен WB с нужными категориями API, подходят оба режима прав |
Проверка безопасности
- Запись исключена на уровне кода фиксированным списком разрешенных операций, а не только запретом в подсказке
- Читает финансовые отчеты и рекламный бюджет продавца, но не может их изменить
Коротко о README
README подробно объясняет архитектуру через Cloudflare и туннель на собственный VPS, дает таблицу того, что может читать менеджер по восьми направлениям, отдельно и подробно обосновывает, почему запись недоступна с перечислением технических ограничений в коде, список из двенадцати инструментов MCP, быстрый старт разработчика и честный раздел границ текущей версии с датой снимка API и непроверенными частями.
Частые вопросы
Может ли ИИ через этот сервер поменять цену или остатки?
Нет, изменяющие операции исключены в коде через фиксированный список разрешенных операций, а не только запрещены в подсказке модели.
Нужен ли токен с правами на запись?
Нет, подходит токен только на чтение, права токена не расширяют набор методов MCP: сервер все равно разрешает только чтение.
Похожие
Официальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента
Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex
YouGile MCP от Indalo
YouGile MCP
Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию
Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма