MCP для консоли разработчика Яндекс Игр
yagames-mcp
MCP-сервер для Яндекс Игр: поиск по каталогу без авторизации плюс управление черновиками, загрузка сборок и публикация игры через консоль разработчика
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Может публиковать и обновлять игры от имени аккаунта разработчика
- Session_id и CSRF-токен дают полный доступ к консоли разработчика, а не ограниченные права
- Авторизация построена на неофициальном доступе через cookie, а не на выданном платформой ключе
Установка
Ручная установка
npm install
npm run buildУстановка зависимостей и сборка проекта.
Проверка безопасности
Как мы проверяемВысокий рискВысокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
- Может публиковать и обновлять игры от имени аккаунта разработчика
- Session_id и CSRF-токен дают полный доступ к консоли разработчика, а не ограниченные права
- Авторизация построена на неофициальном доступе через cookie, а не на выданном платформой ключе
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер дает два слоя инструментов. Публичные не требуют авторизации: поиск игр по ключевому слову, список популярных игр с фильтром по категории и список из 27 жанров, данные читаются со страницы каталога yandex.ru/games. Авторизованные инструменты работают через консоль разработчика: создание и обновление черновика игры, загрузка ZIP-сборки как новой версии, отправка на модерацию, публикация прошедшей проверку игры, проверка статуса и список всех игр аккаунта. Авторизация идет не по официальному API-ключу, а по cookie Session_id и заголовку X-CSRF-Token, которые нужно вручную скопировать из DevTools браузера после входа в консоль.
Для кого. Для разработчиков HTML5-игр, которые публикуют проекты в каталог Яндекс Игр и хотят автоматизировать загрузку сборок.
Подходит, если
- Нужно быстро посмотреть каталог, популярные игры или список жанров без входа в аккаунт
- Нужно автоматизировать загрузку новой сборки и отправку на модерацию из диалога с агентом
- Ведется несколько игр на одном аккаунте разработчика и нужен единый статус по всем
Не подходит, если
- Не хочется вручную доставать Session_id и CSRF-токен из DevTools и хранить их в переменных окружения
- Нужен официальный API вместо неофициального доступа через cookie консоли: такого способа проект не предлагает
Пример запроса к агенту
Проверь статус модерации всех моих игр в Яндекс ИграхMCP
- Транспорт
- stdio
- Авторизация
- API-ключ
Переменные окружения
YAGAMES_SESSION_COOKIEсекрет- Значение cookie Session_id из консоли разработчика, нужно для управления играми
YAGAMES_CSRF_TOKENсекрет- Значение заголовка X-CSRF-Token из консоли разработчика
Ограничения
Публикация и загрузка сборок работают через неофициальный доступ по cookie консоли разработчика, а не по документированному API с ключом. Учетные данные Session_id и CSRF-токен дают полный доступ к аккаунту разработчика и не имеют встроенного срока действия в проекте, автор явно предупреждает не передавать их третьим лицам. Публичный поиск строится на разборе HTML страницы каталога и может сломаться при ее изменении.
Как отключить. Удалите сервер из конфигурации MCP клиента и выйдите из аккаунта в консоли Яндекс Игр, чтобы инвалидировать Session_id.
Частые вопросы
Нужна ли авторизация для поиска игр?
Нет, инструменты yagames-search, yagames-popular и yagames-categories публичные и работают без ключей и cookie.
Откуда взять Session_id и CSRF-токен?
Из DevTools браузера после входа в games.yandex.ru/console: cookie Session_id на вкладке Application, токен X-CSRF-Token в заголовках POST-запроса к /console/api/application на вкладке Network.
Похожие
MCP-серверыНабор скиллов, который задает агенту процесс разработки: уточнение задачи, план, TDD, субагенты и ревью кода
Скиллы Мэтта Покока для инженеров
Skills For Real Engineers
Небольшие компонуемые скиллы для инженерной работы с агентом: интервью по плану, TDD, диагностика багов, ревью и архитектура
Набор GitHub для разработки от спецификации: CLI specify ставит в проект команды и скиллы для агента, от принципов до реализации
Референсные MCP-серверы
Model Context Protocol servers
Официальные референсные MCP-серверы: Filesystem, Fetch, Git, Memory, Sequential Thinking, Time и Everything
Коротко о README
README на английском делит инструменты на публичные без авторизации и авторизованные через консоль. Дана таблица инструментов, инструкция получения Session_id и CSRF-токена из DevTools с прямым предупреждением не передавать их и не коммитить, примеры конфигурации для opencode и Claude Desktop, схема архитектуры с разделением на клиент каталога и клиент консоли, список REST-эндпоинтов консоли и справка о платформе Яндекс Игр: более 2000 игр, 27 категорий жанров, монетизация через рекламу. Лицензия MIT.