Read-only MCP кабинета Яндекс Маркета

Yandex Market Readonly MCP

MCP только для чтения кабинета продавца Яндекс Маркета: товары, заказы, цены, остатки и отзывы, без единого изменяющего инструмента

MCP-сервер

Средний риск

Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.

Почему такой уровень

  • Читает данные о заказах, ценах и остатках, включая коммерчески чувствительную информацию
  • При удаленном развертывании для ChatGPT нужен собственный VPS с хранением API-ключа Маркета
Все причины и проверки
Российский стек

zimuspro156-lab/mcp-ym-readonly

Установка

Ручная установка

git clone https://github.com/zimuspro156-lab/mcp-ym-readonly.git
cd mcp-ym-readonly
npm ci
npm test

Быстрый старт разработчика, требует Node.js 22 или новее.

Проверка безопасности

Как мы проверяем

Средний рискСредний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.

  • Читает данные о заказах, ценах и остатках, включая коммерчески чувствительную информацию
  • При удаленном развертывании для ChatGPT нужен собственный VPS с хранением API-ключа Маркета

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер дает 20 инструментов для анализа кабинета продавца Яндекс Маркета: статус и каталог доступных данных, поиск и профиль товара, список и карточка заказа, остатки, цены, возвраты без принятия решений по ним, индекс качества и отзывы, а также локальную аналитику: план пополнения склада, юнит-экономику, агрегации и ежедневный обзор продаж. Все инструменты помечены read-only, и по архитектуре сервер физически не может изменить кабинет, даже если у API-ключа есть права на запись, потому что таких вызовов в коде просто нет. Для ChatGPT сервер разворачивается на своем VPS за Cloudflare-туннелем и защищен OAuth 2.0 Authorization Code с PKCE: пользователь вводит логин и пароль самого MCP, а не ключ Яндекс Маркета, который хранится только в .env на сервере. Для локальной работы, например в Cursor, доступен обычный запуск по stdio.

Для кого. Для продавцов Яндекс Маркета, которым нужна аналитика и обзор кабинета через агента без риска что-то случайно изменить.

Подходит, если

  • Нужен ежедневный обзор продаж, остатков и заказов без риска изменить кабинет
  • Нужна юнит-экономика и план пополнения склада, посчитанные агентом локально
  • Нужно подключить ChatGPT к кабинету Яндекс Маркета удаленно, а не только локальный агент

Не подходит, если

  • Нужно менять цены, остатки, статусы заказов или отвечать в чатах: сервер этого не умеет ни при каких настройках
  • Нет возможности развернуть отдельный VPS для удаленного подключения ChatGPT: для этого сценария нужен свой сервер за туннелем

Пример запроса к агенту

Сделай ежедневный обзор продаж: что в остатке заканчивается и какая юнит-экономика по топ-5 товарам

MCP

Транспорт
stdio, http
Авторизация
OAuth

Переменные окружения

YM_API_KEY обязательная, секрет
API-ключ Яндекс Маркета, хранится только в .env на сервере

Ограничения

Сервер полностью read-only по архитектуре, создание отчетов, этикеток, смена статусов заказов, ответы в чатах и любые изменения кабинета исключены даже при наличии соответствующих прав у ключа. Для использования из ChatGPT нужен собственный VPS на Ubuntu с настроенным Cloudflare-туннелем, локальный запуск проще и подходит для Cursor. Требуется Node.js 22 или новее.

Как отключить. Остановите службу ym-readonly-mcp на сервере или удалите сервер из локальной конфигурации MCP клиента, отзовите API-ключ Яндекс Маркета в личном кабинете.

Частые вопросы

Может ли сервер что-то изменить в кабинете, если дать ему ключ с правами записи?

Нет, в коде сервера нет ни одного изменяющего вызова, поэтому он физически не может писать в кабинет независимо от прав ключа.

ChatGPT получает доступ к ключу Яндекс Маркета?

Нет, ключ хранится только в .env на сервере, а вход в ChatGPT защищен отдельным OAuth с логином и паролем самого MCP.

MCP-серверы
Официальный

Официальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента

MCP-серверВысокий риск483Звезды репозитория
Официальный

Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex

ПлагинВысокий риск28Звезды репозитория
Выбор редакции

Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию

MCP-серверВысокий риск
Официальный

Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма

MCP-серверВысокий риск

Коротко о README

README на русском прямо заявляет, что сервер только читает данные и не может изменить кабинет через MCP даже при правах записи у ключа. Дана таблица направлений анализа: магазины, товары, цены и остатки, заказы, возвраты без решений, качество и отзывы, локальная аналитика. Показана архитектура для ChatGPT: OAuth с PKCE через Cloudflare-туннель на собственный VPS, где хранится API-ключ. Перечислены 20 инструментов, все помечены read-only, есть ресурс ym://guide и prompt для ежедневного обзора. Дан быстрый старт для разработчика и ссылки на отдельные инструкции по деплою и использованию. Лицензия MIT, проект не официальный продукт Яндекса.

Foxx AIRead-only MCP кабинета Яндекс Маркета

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.