Wordstat Readonly MCP
MCP-сервер только для чтения статистики Яндекс Вордстата: топ фраз, динамика, регионы, с OAuth-входом для ChatGPT
Низкий риск
Низкий уровень ставим, когда запись в основном дает агенту инструкции и справочные материалы.
Почему такой уровень
- Сервер сознательно ограничен методами чтения, других сервисов Yandex Cloud и мутаций не существует в коде
- Ключ Яндекса хранится только на сервере и не передается модели напрямую в OAuth-варианте
Установка
Ручная установка
git clone https://github.com/zimuspro156-lab/mcp-wordstat-readonly.git && cd mcp-wordstat-readonly && npm ciЛокальная установка для запуска по stdio, дальше npm test и npm run check для проверки.
Проверка безопасности
Как мы проверяемНизкий рискНизкий уровень ставим, когда запись в основном дает агенту инструкции и справочные материалы.
- Сервер сознательно ограничен методами чтения, других сервисов Yandex Cloud и мутаций не существует в коде
- Ключ Яндекса хранится только на сервере и не передается модели напрямую в OAuth-варианте
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер оборачивает методы Wordstat через Yandex Cloud Search API и сознательно исключает все, что может что-то изменить в Яндексе: только пять инструментов чтения, топ запросов за 30 дней, динамика по месяцам, неделям или дням, распределение по регионам, дерево кодов регионов и служебный статус конфигурации без раскрытия ключей. Локально работает по stdio (например, в Cursor), а для ChatGPT Web поднимается на своем сервере с входом через OAuth 2.0 с PKCE за Cloudflare-туннелем: ключ Яндекса остается только на сервере, ChatGPT получает отдельный логин и пароль MCP, а не сам ключ API.
Для кого. Для тех, кто хочет дать ChatGPT или Cursor доступ к статистике Вордстата, но без риска, что агент что-то изменит в Яндекс Облаке.
Подходит, если
- Нужен доступ к Вордстату из ChatGPT Web через OAuth, а не через локальный процесс
- Важно, чтобы сервер физически не мог ничего изменить, только читал
- Нужен локальный вариант по stdio для Cursor без разворачивания сервера
Не подходит, если
- Не готовы разворачивать Ubuntu VPS и Cloudflare-туннель ради OAuth-варианта
- Нужны инструменты, которых здесь нет: построитель фраз, кластеризация, другие сервисы Yandex Cloud
Пример запроса к агенту
Покажи топ запросов по фразе «ремонт стиральных машин» и как менялся спрос за последний годMCP
- Транспорт
- stdio, http
- Авторизация
- OAuth
Переменные окружения
YANDEX_FOLDER_IDобязательная- ID каталога Yandex Cloud.
Ограничения
Полноценный сценарий с ChatGPT требует своего сервера (Ubuntu VPS) и настройки по отдельному DEPLOY.md, это не однострочная установка. Нужен ключ Yandex Cloud Search API и YANDEX_FOLDER_ID. Проект не официальный продукт Яндекса, лицензия MIT.
Как отключить. Для Cursor удалите запись сервера из конфигурации MCP. Для варианта с сервером остановите systemd-сервис wordstat-readonly-mcp и удалите туннель Cloudflare.
Частые вопросы
Может ли этот сервер что-то изменить в Яндекс Облаке?
Нет, в него сознательно включены только методы чтения Wordstat, мутации и другие сервисы Yandex Cloud исключены.
ChatGPT получает ключ Яндекса напрямую?
Нет, вход идет через отдельный OAuth-логин MCP, ключ Яндекса хранится только на сервере.
Похожие
MCP-серверыСкиллы DataLens
DataLens Skills
Официальные скиллы DataLens (Яндекс) для Claude Code, Codex и OpenCode: SDK, HTML-отчеты и разбор прав RLS
MCP Яндекс Метрики со всеми 108 методами API
Yandex Metrika MCP Server
MCP-сервер Яндекс Метрики, порожденный из спеки API: 108 методов, по умолчанию 10 инструментов, прозрачные фильтры и метаданные ответа
Открытый MCP-сервер и набор агентских скиллов для SEO: keyword research, конкуренты, обратные ссылки и аудит сайта по данным DataForSEO
Плагин Claude Code для SEO-аудита: технический SEO, E-E-A-T, schema, локальный и AI-поиск силами параллельных агентов
Коротко о README
README на русском дает таблицу из пяти инструментов чтения с методами API, схему архитектуры от ChatGPT через Cloudflare-туннель до Search API, ссылки на отдельные документы по установке на Ubuntu, примерам и настройке для ИИ, и явно указывает, что проект не официальный продукт Яндекса.