Read-only MCP кабинета Яндекс Маркета
Yandex Market Readonly MCP
MCP только для чтения кабинета продавца Яндекс Маркета: товары, заказы, цены, остатки и отзывы, без единого изменяющего инструмента
Средний риск
Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
Почему такой уровень
- Читает данные о заказах, ценах и остатках, включая коммерчески чувствительную информацию
- При удаленном развертывании для ChatGPT нужен собственный VPS с хранением API-ключа Маркета
Установка
Ручная установка
git clone https://github.com/zimuspro156-lab/mcp-ym-readonly.git
cd mcp-ym-readonly
npm ci
npm testБыстрый старт разработчика, требует Node.js 22 или новее.
Проверка безопасности
Как мы проверяемСредний рискСредний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
- Читает данные о заказах, ценах и остатках, включая коммерчески чувствительную информацию
- При удаленном развертывании для ChatGPT нужен собственный VPS с хранением API-ключа Маркета
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер дает 20 инструментов для анализа кабинета продавца Яндекс Маркета: статус и каталог доступных данных, поиск и профиль товара, список и карточка заказа, остатки, цены, возвраты без принятия решений по ним, индекс качества и отзывы, а также локальную аналитику: план пополнения склада, юнит-экономику, агрегации и ежедневный обзор продаж. Все инструменты помечены read-only, и по архитектуре сервер физически не может изменить кабинет, даже если у API-ключа есть права на запись, потому что таких вызовов в коде просто нет. Для ChatGPT сервер разворачивается на своем VPS за Cloudflare-туннелем и защищен OAuth 2.0 Authorization Code с PKCE: пользователь вводит логин и пароль самого MCP, а не ключ Яндекс Маркета, который хранится только в .env на сервере. Для локальной работы, например в Cursor, доступен обычный запуск по stdio.
Для кого. Для продавцов Яндекс Маркета, которым нужна аналитика и обзор кабинета через агента без риска что-то случайно изменить.
Подходит, если
- Нужен ежедневный обзор продаж, остатков и заказов без риска изменить кабинет
- Нужна юнит-экономика и план пополнения склада, посчитанные агентом локально
- Нужно подключить ChatGPT к кабинету Яндекс Маркета удаленно, а не только локальный агент
Не подходит, если
- Нужно менять цены, остатки, статусы заказов или отвечать в чатах: сервер этого не умеет ни при каких настройках
- Нет возможности развернуть отдельный VPS для удаленного подключения ChatGPT: для этого сценария нужен свой сервер за туннелем
Пример запроса к агенту
Сделай ежедневный обзор продаж: что в остатке заканчивается и какая юнит-экономика по топ-5 товарамMCP
- Транспорт
- stdio, http
- Авторизация
- OAuth
Переменные окружения
YM_API_KEYобязательная, секрет- API-ключ Яндекс Маркета, хранится только в .env на сервере
Ограничения
Сервер полностью read-only по архитектуре, создание отчетов, этикеток, смена статусов заказов, ответы в чатах и любые изменения кабинета исключены даже при наличии соответствующих прав у ключа. Для использования из ChatGPT нужен собственный VPS на Ubuntu с настроенным Cloudflare-туннелем, локальный запуск проще и подходит для Cursor. Требуется Node.js 22 или новее.
Как отключить. Остановите службу ym-readonly-mcp на сервере или удалите сервер из локальной конфигурации MCP клиента, отзовите API-ключ Яндекс Маркета в личном кабинете.
Частые вопросы
Может ли сервер что-то изменить в кабинете, если дать ему ключ с правами записи?
Нет, в коде сервера нет ни одного изменяющего вызова, поэтому он физически не может писать в кабинет независимо от прав ключа.
ChatGPT получает доступ к ключу Яндекс Маркета?
Нет, ключ хранится только в .env на сервере, а вход в ChatGPT защищен отдельным OAuth с логином и паролем самого MCP.
Похожие
MCP-серверыОфициальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента
Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex
YouGile MCP от Indalo
YouGile MCP
Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию
Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма
Коротко о README
README на русском прямо заявляет, что сервер только читает данные и не может изменить кабинет через MCP даже при правах записи у ключа. Дана таблица направлений анализа: магазины, товары, цены и остатки, заказы, возвраты без решений, качество и отзывы, локальная аналитика. Показана архитектура для ChatGPT: OAuth с PKCE через Cloudflare-туннель на собственный VPS, где хранится API-ключ. Перечислены 20 инструментов, все помечены read-only, есть ресурс ym://guide и prompt для ежедневного обзора. Дан быстрый старт для разработчика и ссылки на отдельные инструкции по деплою и использованию. Лицензия MIT, проект не официальный продукт Яндекса.