MCP только для чтения кабинета Wildberries

WB Readonly MCP

MCP-сервер Wildberries только на чтение: товары, реклама, заказы, остатки, финансы и отзывы, запись запрещена в коде

MCP-сервер

Низкий риск

Низкий уровень ставим, когда запись в основном дает агенту инструкции и справочные материалы.

Почему такой уровень

  • Запись исключена на уровне кода фиксированным списком разрешенных операций, а не только запретом в подсказке
  • Читает финансовые отчеты и рекламный бюджет продавца, но не может их изменить
Все причины и проверки
Российский стек

zimuspro156-lab/mcp-wb-readonly

Установка

Ручная установка

git clone https://github.com/zimuspro156-lab/mcp-wb-readonly.git
cd mcp-wb-readonly
npm ci
npm test
npm run check
npm run setup

Быстрый старт разработчика из README, дальше нужны .env с WB_READ_ONLY_TOKEN и запуск npm run start:http.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер дает агенту 12 инструментов и доступ к 181 разрешенной операции API Wildberries из 13 разделов: карточки товаров и цены, рекламные кампании со ставками и минус-фразами, заказы и поставки FBS, DBS, DBW и FBW, остатки по складам, финансовые отчеты и документы, отзывы и вопросы покупателей, тарифы и рейтинг продавца. Изменяющие операции исключены на уровне кода: вызов разрешен только для точного сочетания операции, метода, пути и домена из фиксированного списка catalog/allowlist.json, произвольный URL или метод агент задать не может, создание и запуск фоновых отчетов WB тоже исключены. Есть отдельные инструменты для расчета CTR, CPC и ДРР по рекламе, сценария пополнения остатков и юнит-экономики одной единицы товара по введенным затратам. Развертывается на собственном VPS с внешним доступом через Cloudflare и входом ChatGPT по OAuth 2.0 с PKCE, для Cursor есть локальный запуск по stdio.

Для кого. Для продавцов и менеджеров на Wildberries, которым нужен полный обзор кабинета без риска, что агент случайно что-то изменит.

Подходит, если

  • Нужен широкий обзор кабинета: товары, реклама, заказы, остатки, финансы, отзывы
  • Важно, чтобы запись была исключена не только инструкцией, а в коде сервера
  • Нужен доступ из ChatGPT удаленно и из Cursor локально одним сервером

Не подходит, если

  • Нужны операции записи: цены, ставки, статусы заказов или ответы на отзывы этот сервер не меняет
  • Нет своего VPS для развертывания: готового облачного хостинга проект не предоставляет

Пример запроса к агенту

Разбери товар 123456789: карточку, цену, остатки и последнюю рекламную статистику

Ограничения

Каталог операций основан на снимке API Wildberries от 19 августа 2026 года с дополненными схемами, часть документации WB была недоступна во время разработки, происхождение описано отдельно. Одна операция, настройки автовозвратов FBS, отключена из-за неполной схемы. Тесты используют подставные ответы WB, проверка реальным токеном кабинета еще предстоит пользователю. Docker-конфигурация подготовлена, но не проверена сборкой на практике, основной путь установки, systemd-службы на Linux VPS. Готовые ZIP и PDF отдаются как сохраненное содержимое без автоматической распаковки и распознавания.

Как отключить. Остановите systemd-службу сервера на VPS и отключите приложение от ChatGPT или удалите его из конфигурации Cursor.

MCP

Транспорт
http, stdio
Авторизация
OAuth
Переменные окружения
Переменные окружения
WB_READ_ONLY_TOKEN
обязательная, секрет
Персональный токен WB с нужными категориями API, подходят оба режима прав

Проверка безопасности

  • Запись исключена на уровне кода фиксированным списком разрешенных операций, а не только запретом в подсказке
  • Читает финансовые отчеты и рекламный бюджет продавца, но не может их изменить

Коротко о README

README подробно объясняет архитектуру через Cloudflare и туннель на собственный VPS, дает таблицу того, что может читать менеджер по восьми направлениям, отдельно и подробно обосновывает, почему запись недоступна с перечислением технических ограничений в коде, список из двенадцати инструментов MCP, быстрый старт разработчика и честный раздел границ текущей версии с датой снимка API и непроверенными частями.

Частые вопросы

Может ли ИИ через этот сервер поменять цену или остатки?

Нет, изменяющие операции исключены в коде через фиксированный список разрешенных операций, а не только запрещены в подсказке модели.

Нужен ли токен с правами на запись?

Нет, подходит токен только на чтение, права токена не расширяют набор методов MCP: сервер все равно разрешает только чтение.

Официальный

Официальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента

MCP-серверВысокий риск483Звезды репозитория
Официальный

Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex

ПлагинВысокий рискРоссийский стекБез VPN28Звезды репозитория
Выбор редакции

Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию

MCP-серверВысокий рискРоссийский стекБез VPN
Официальный

Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма

MCP-серверВысокий рискРоссийский стекБез VPN
Foxx AIMCP только для чтения кабинета Wildberries

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.