MCP для консоли разработчика Яндекс Игр

yagames-mcp

MCP-сервер для Яндекс Игр: поиск по каталогу без авторизации плюс управление черновиками, загрузка сборок и публикация игры через консоль разработчика

MCP-сервер

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Может публиковать и обновлять игры от имени аккаунта разработчика
  • Session_id и CSRF-токен дают полный доступ к консоли разработчика, а не ограниченные права
  • Авторизация построена на неофициальном доступе через cookie, а не на выданном платформой ключе
Все причины и проверки
Российский стек

petergs27/yagamesmcp

Установка

Ручная установка

npm install
npm run build

Установка зависимостей и сборка проекта.

Проверка безопасности

Как мы проверяем

Высокий рискВысокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

  • Может публиковать и обновлять игры от имени аккаунта разработчика
  • Session_id и CSRF-токен дают полный доступ к консоли разработчика, а не ограниченные права
  • Авторизация построена на неофициальном доступе через cookie, а не на выданном платформой ключе

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер дает два слоя инструментов. Публичные не требуют авторизации: поиск игр по ключевому слову, список популярных игр с фильтром по категории и список из 27 жанров, данные читаются со страницы каталога yandex.ru/games. Авторизованные инструменты работают через консоль разработчика: создание и обновление черновика игры, загрузка ZIP-сборки как новой версии, отправка на модерацию, публикация прошедшей проверку игры, проверка статуса и список всех игр аккаунта. Авторизация идет не по официальному API-ключу, а по cookie Session_id и заголовку X-CSRF-Token, которые нужно вручную скопировать из DevTools браузера после входа в консоль.

Для кого. Для разработчиков HTML5-игр, которые публикуют проекты в каталог Яндекс Игр и хотят автоматизировать загрузку сборок.

Подходит, если

  • Нужно быстро посмотреть каталог, популярные игры или список жанров без входа в аккаунт
  • Нужно автоматизировать загрузку новой сборки и отправку на модерацию из диалога с агентом
  • Ведется несколько игр на одном аккаунте разработчика и нужен единый статус по всем

Не подходит, если

  • Не хочется вручную доставать Session_id и CSRF-токен из DevTools и хранить их в переменных окружения
  • Нужен официальный API вместо неофициального доступа через cookie консоли: такого способа проект не предлагает

Пример запроса к агенту

Проверь статус модерации всех моих игр в Яндекс Играх

MCP

Транспорт
stdio
Авторизация
API-ключ

Переменные окружения

YAGAMES_SESSION_COOKIE секрет
Значение cookie Session_id из консоли разработчика, нужно для управления играми
YAGAMES_CSRF_TOKEN секрет
Значение заголовка X-CSRF-Token из консоли разработчика

Ограничения

Публикация и загрузка сборок работают через неофициальный доступ по cookie консоли разработчика, а не по документированному API с ключом. Учетные данные Session_id и CSRF-токен дают полный доступ к аккаунту разработчика и не имеют встроенного срока действия в проекте, автор явно предупреждает не передавать их третьим лицам. Публичный поиск строится на разборе HTML страницы каталога и может сломаться при ее изменении.

Как отключить. Удалите сервер из конфигурации MCP клиента и выйдите из аккаунта в консоли Яндекс Игр, чтобы инвалидировать Session_id.

Частые вопросы

Нужна ли авторизация для поиска игр?

Нет, инструменты yagames-search, yagames-popular и yagames-categories публичные и работают без ключей и cookie.

Откуда взять Session_id и CSRF-токен?

Из DevTools браузера после входа в games.yandex.ru/console: cookie Session_id на вкладке Application, токен X-CSRF-Token в заголовках POST-запроса к /console/api/application на вкладке Network.

MCP-серверы
Выбор редакции

Набор скиллов, который задает агенту процесс разработки: уточнение задачи, план, TDD, субагенты и ревью кода

ПлагинСредний риск292,5 тыс.Звезды репозитория
Выбор редакции

Небольшие компонуемые скиллы для инженерной работы с агентом: интервью по плану, TDD, диагностика багов, ревью и архитектура

СкиллНизкий риск271,4 тыс.Звезды репозитория
Выбор редакции

Набор GitHub для разработки от спецификации: CLI specify ставит в проект команды и скиллы для агента, от принципов до реализации

CLIСредний риск139,3 тыс.Звезды репозитория

Референсные MCP-серверы

Model Context Protocol servers

Официальный

Официальные референсные MCP-серверы: Filesystem, Fetch, Git, Memory, Sequential Thinking, Time и Everything

MCP-серверСредний риск90,6 тыс.Звезды репозитория

Коротко о README

README на английском делит инструменты на публичные без авторизации и авторизованные через консоль. Дана таблица инструментов, инструкция получения Session_id и CSRF-токена из DevTools с прямым предупреждением не передавать их и не коммитить, примеры конфигурации для opencode и Claude Desktop, схема архитектуры с разделением на клиент каталога и клиент консоли, список REST-эндпоинтов консоли и справка о платформе Яндекс Игр: более 2000 игр, 27 категорий жанров, монетизация через рекламу. Лицензия MIT.

Foxx AIMCP для консоли разработчика Яндекс Игр

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.