yandex-lavka-mcp
Неофициальный MCP-сервер для заказа продуктов в Яндекс Лавке: поиск, корзина и оформление заказа с подтверждением суммы
Установка
uv venv && uv pip install -e .Выполняется в клоне репозитория. Затем импортируйте cookies: python scripts/import_cookies.py --header "...".
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер работает с тем же закрытым веб-API, что и сайт Лавки, от имени вашей сессии Яндекса. Агент ищет товары по адресу доставки, собирает корзину, переключает сохраненные адреса, показывает сводку заказа и оформляет его. Оформление устроено в два шага: сначала предпросмотр со всеми суммами, затем подтверждение, которое принимает только точную сумму из свежего предпросмотра. Если банк требует 3-D Secure, сервер возвращает ссылку для завершения оплаты.
Для кого. Для пользователей Лавки, которые хотят собирать заказ продуктов голосом или текстом через агента.
Подходит, если
- Нужно собрать корзину по списку покупок
- Нужно сравнить цены и наличие товаров по разным адресам
- Нужно проверить статус активного заказа
Не подходит, если
- Нельзя рисковать нарушением условий использования Яндекса
- Тот же аккаунт одновременно используется в приложении Лавки или другом клиенте
Пример запроса к агенту
Собери в Лавке корзину: молоко, яйца, хлеб и бананы, покажи итог, но заказ не оформляйОграничения
У Лавки нет публичного API, проект использует закрытый API сайта, который может измениться или быть заблокирован, использование может нарушать условия Яндекса. Нужны cookies сессии из браузера, они истекают и их приходится обновлять вручную. Подтверждение заказа списывает деньги с привязанной карты. Нужен Python 3.12.
Как отключить. Удалите сервер yandex-lavka из конфигурации клиента и файл ~/.config/yandex-lavka-mcp/config.json с cookies. Для надежности выйдите из сессии Яндекса в браузере.
MCP
- Транспорт
- stdio, http
- Авторизация
- не нужна
| Переменные окружения | |
|---|---|
| YANDEX_LAVKA_MCP_TRANSPORT | stdio по умолчанию или streamable-http |
| YANDEX_LAVKA_MCP_CONFIG_JSON секрет | Весь config.json с cookies одной переменной вместо файла |
| YANDEX_LAVKA_MCP_OAUTH_ISSUER | Issuer OIDC-провайдера, включает OAuth для HTTP-режима |
Проверка безопасности
- Оформляет реальные заказы и списывает деньги с привязанной карты
- Хранит cookies сессии аккаунта Яндекса
- Использует закрытый API, что может нарушать условия Яндекса
Коротко о README
README сразу предупреждает о неофициальном статусе и списании реальных денег. Дальше идет таблица инструментов с пометкой, какие из них платят, описание двухшагового оформления и 3-D Secure. Установка через uv, импорт cookies из Chrome на macOS или из заголовка DevTools, подключение к Claude Code и Claude Desktop. Отдельно описан удаленный запуск в Docker с OAuth. Лицензия MIT.
Частые вопросы
Может ли агент случайно оформить заказ?
confirm_order отказывает, если перед ним не было предпросмотра или переданная сумма не совпадает с показанной. После изменения корзины предпросмотр нужно повторить.
Можно ли заказывать с телефона?
Да, сервер можно развернуть по HTTP в Docker и подключить как connector claude.ai. Для сетевого режима автор требует настроить OAuth через любой OIDC-провайдер.
Похожие
CLI для всех API Google Workspace с выводом в JSON и набором скиллов для агентов: Drive, Gmail, Calendar, Sheets и другие
Локальный поиск по заметкам, документации и расшифровкам встреч в Markdown: ключевые слова, смысловой поиск и ранжирование, есть MCP
Менеджер задач для AI-разработки: разбирает PRD на задачи с зависимостями и ведет агента по ним через MCP или CLI
Официальные плагины Anthropic для офисных ролей: продажи, поддержка, продукт, маркетинг, юристы, финансы, данные и поиск по компании