yandex-lavka-mcp

Неофициальный MCP-сервер для заказа продуктов в Яндекс Лавке: поиск, корзина и оформление заказа с подтверждением суммы

MCP-серверВысокий рискРоссийский стек

dudude-bit/yandex-lavka-mcp

Установка

uv venv && uv pip install -e .

Выполняется в клоне репозитория. Затем импортируйте cookies: python scripts/import_cookies.py --header "...".

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер работает с тем же закрытым веб-API, что и сайт Лавки, от имени вашей сессии Яндекса. Агент ищет товары по адресу доставки, собирает корзину, переключает сохраненные адреса, показывает сводку заказа и оформляет его. Оформление устроено в два шага: сначала предпросмотр со всеми суммами, затем подтверждение, которое принимает только точную сумму из свежего предпросмотра. Если банк требует 3-D Secure, сервер возвращает ссылку для завершения оплаты.

Для кого. Для пользователей Лавки, которые хотят собирать заказ продуктов голосом или текстом через агента.

Подходит, если

  • Нужно собрать корзину по списку покупок
  • Нужно сравнить цены и наличие товаров по разным адресам
  • Нужно проверить статус активного заказа

Не подходит, если

  • Нельзя рисковать нарушением условий использования Яндекса
  • Тот же аккаунт одновременно используется в приложении Лавки или другом клиенте

Пример запроса к агенту

Собери в Лавке корзину: молоко, яйца, хлеб и бананы, покажи итог, но заказ не оформляй

Ограничения

У Лавки нет публичного API, проект использует закрытый API сайта, который может измениться или быть заблокирован, использование может нарушать условия Яндекса. Нужны cookies сессии из браузера, они истекают и их приходится обновлять вручную. Подтверждение заказа списывает деньги с привязанной карты. Нужен Python 3.12.

Как отключить. Удалите сервер yandex-lavka из конфигурации клиента и файл ~/.config/yandex-lavka-mcp/config.json с cookies. Для надежности выйдите из сессии Яндекса в браузере.

MCP

Транспорт
stdio, http
Авторизация
не нужна
Переменные окружения
Переменные окружения
YANDEX_LAVKA_MCP_TRANSPORT
stdio по умолчанию или streamable-http
YANDEX_LAVKA_MCP_CONFIG_JSON
секрет
Весь config.json с cookies одной переменной вместо файла
YANDEX_LAVKA_MCP_OAUTH_ISSUER
Issuer OIDC-провайдера, включает OAuth для HTTP-режима

Проверка безопасности

  • Оформляет реальные заказы и списывает деньги с привязанной карты
  • Хранит cookies сессии аккаунта Яндекса
  • Использует закрытый API, что может нарушать условия Яндекса

Коротко о README

README сразу предупреждает о неофициальном статусе и списании реальных денег. Дальше идет таблица инструментов с пометкой, какие из них платят, описание двухшагового оформления и 3-D Secure. Установка через uv, импорт cookies из Chrome на macOS или из заголовка DevTools, подключение к Claude Code и Claude Desktop. Отдельно описан удаленный запуск в Docker с OAuth. Лицензия MIT.

Частые вопросы

Может ли агент случайно оформить заказ?

confirm_order отказывает, если перед ним не было предпросмотра или переданная сумма не совпадает с показанной. После изменения корзины предпросмотр нужно повторить.

Можно ли заказывать с телефона?

Да, сервер можно развернуть по HTTP в Docker и подключить как connector claude.ai. Для сетевого режима автор требует настроить OAuth через любой OIDC-провайдер.

Выбор редакции

CLI для всех API Google Workspace с выводом в JSON и набором скиллов для агентов: Drive, Gmail, Calendar, Sheets и другие

CLIВысокий риск31 тыс.
Выбор редакции

Локальный поиск по заметкам, документации и расшифровкам встреч в Markdown: ключевые слова, смысловой поиск и ранжирование, есть MCP

CLIСредний риск29,7 тыс.
Выбор редакции

Менеджер задач для AI-разработки: разбирает PRD на задачи с зависимостями и ведет агента по ним через MCP или CLI

MCP-серверСредний риск28,1 тыс.
Выбор редакции

Официальные плагины Anthropic для офисных ролей: продажи, поддержка, продукт, маркетинг, юристы, финансы, данные и поиск по компании

ПлагинВысокий риск24 тыс.