MCP-сервер Object Storage Яндекс Облака
yandex-cloude-mcp
Неофициальный однофайловый MCP-сервер для Yandex Object Storage: список бакетов, содержимое и скачивание файлов через AWS SDK
Средний риск
Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
Почему такой уровень
- Читает список и содержимое приватных бакетов хранилища
- Скачивает файлы из облака на локальный диск по указанному пути
Установка
Ручная установка
npm install @modelcontextprotocol/sdk @aws-sdk/client-s3 dotenv && npm install -D typescript @types/node ts-node nodemonПервый шаг из README: проект нужно инициализировать самостоятельно, package.json в репозитории нет.
Проверка безопасности
Как мы проверяемСредний рискСредний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
- Читает список и содержимое приватных бакетов хранилища
- Скачивает файлы из облака на локальный диск по указанному пути
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер дает агенту три инструмента для Yandex Object Storage: list_buckets показывает все бакеты аккаунта, list_objects выводит содержимое конкретного бакета с фильтром по префиксу и ограничением на число объектов, download_object скачивает объект по ключу в локальную папку. Под капотом используется официальный AWS SDK для S3 с эндпоинтом storage.yandexcloud.net, поскольку Yandex Object Storage совместим с S3.
Для кого. Для разработчиков, которым нужен простой доступ агента к бакетам Yandex Object Storage для просмотра и скачивания файлов.
Подходит, если
- Нужно посмотреть список бакетов и файлов в Yandex Object Storage из диалога с агентом
- Нужно скачать конкретный файл из бакета в проект для анализа
- Нужен понятный пример MCP-сервера поверх AWS SDK для своего облачного хранилища
Не подходит, если
- Нужна загрузка или удаление объектов: сервер умеет только читать список и скачивать
- Нужен готовый npm-пакет: проект нужно собрать по шагам из README самостоятельно
Пример запроса к агенту
Покажи все мои бакеты в Яндекс Облаке и скачай файл report.csv из бакета reports в текущую папкуMCP
- Транспорт
- stdio
- Авторизация
- API-ключ
Переменные окружения
YANDEX_ACCESS_KEY_IDобязательная, секрет- Статический ключ доступа сервисного аккаунта Yandex Cloud.
YANDEX_SECRET_ACCESS_KEYобязательная, секрет- Секретный ключ той же пары.
Ограничения
В репозитории нет package.json и файла сборки, README пошагово объясняет, как создать проект, установить зависимости и вставить код index.ts самостоятельно. Нужны статический ключ доступа и секретный ключ сервисного аккаунта Яндекс Облака. Автор прямо называет сервер неофициальным. Больше года без изменений.
Как отключить. Удалите сервер из конфигурации MCP клиента и, если нужно, отзовите статический ключ доступа в консоли Yandex Cloud.
Частые вопросы
Можно ли загружать файлы в бакет через этот сервер?
Нет, в коде есть только список бакетов, список объектов и скачивание, загрузки и удаления нет.
Где взять ключи доступа?
В консоли Yandex Cloud создается сервисный аккаунт с ролью storage.viewer или storage.editor, для него выпускается статический ключ доступа.
Похожие
MCP-серверы166 скиллов для научных задач: биоинформатика, хемоинформатика, клинические данные, геоданные и доступ к 100+ базам
Открытый MCP-сервер Google для баз данных: готовые инструменты для Postgres, MySQL, BigQuery, Spanner и других, плюс свои инструменты в tools.yaml
Официальные скиллы Hugging Face: работа с Hub через CLI hf, датасеты, обучение моделей, Spaces, оценка и деплой
Язык визуализации для агентов и MCP-сервер: из простой семантической спецификации собираются аккуратные графики
Коротко о README
README на русском пошагово описывает создание проекта с нуля: инициализацию npm, установку зависимостей, tsconfig.json, файл окружения и вставку готового кода index.ts, а затем получение ключей доступа в консоли Yandex Cloud через создание сервисного аккаунта. Отдельно упомянуты хранение ключей в переменных окружения и возможность ограничить права через роль сервисного аккаунта.