MCP для Директа, Метрики, Wordstat и Вебмастера
yandex-marketing-mcp
MCP-сервер на 155 инструментов для Яндекс Директа, Метрики, Wordstat и Вебмастера с самонастройкой OAuth и режимами read-only и confirm
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- По умолчанию может создавать, менять и останавливать кампании и ставки Директа
- Может менять цели и счетчики Метрики и удалять карты сайта в Вебмастере
- Советуем начинать с YD_READONLY=true и включать запись только осознанно
Установка
Ручная установка
npm install && npm run buildУстановка и сборка из исходников, нужен Node.js 20 и новее.
Проверка безопасности
Как мы проверяемВысокий рискВысокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
- По умолчанию может создавать, менять и останавливать кампании и ставки Директа
- Может менять цели и счетчики Метрики и удалять карты сайта в Вебмастере
- Советуем начинать с YD_READONLY=true и включать запись только осознанно
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер сводит четыре сервиса Яндекса в одном MCP: 72 инструмента для Директа, включая расширенные визитки, фиды, смарт-таргеты и креативы, 43 для Метрики: счетчики, цели, сегменты, отчеты, офлайн-данные, 30 для Вебмастера: индексирование, поисковые запросы, ссылки, рекроул, и 5 для Wordstat. Авторизация происходит прямо из инструментов агента: сервер запускается без токенов, сохраняет Client ID через yd_set_client_id, отдает ссылку для входа, а после подтверждения токен сохраняется через yd_set_token и проверяется через API Метрики. Wordstat отдельно требует сервисный аккаунт Yandex Cloud, потому что с июня 2026 года облако перестало обменивать на IAM-токен пользовательские OAuth-токены, выпущенные после этой даты. Есть режим read-only, который физически блокирует все изменяющие инструменты, и confirm-режим, где любой изменяющий вызов сначала возвращает превью и требует повторного вызова с confirm=true.
Для кого. Для маркетинговых агентств и специалистов, которые ведут рекламу, аналитику и SEO в экосистеме Яндекса и хотят единый безопасный доступ через агента.
Подходит, если
- Нужно управлять Директом, Метрикой, Wordstat и Вебмастером из одного места без переключения между отдельными серверами
- Важно сначала подключить сервер в режиме read-only и только потом сознательно включить запись
- Ведется несколько клиентских аккаунтов Директа и нужен белый список разрешенных логинов
Не подходит, если
- Нужен только один из четырех сервисов: специализированный сервер может быть проще в настройке
- Нет возможности завести сервисный аккаунт Yandex Cloud: без него Wordstat работает только через временный IAM-токен на 12 часов
Пример запроса к агенту
Покажи отчет по кампаниям Директа за неделю и найди страницы, выпавшие из поиска по данным ВебмастераMCP
- Транспорт
- stdio
- Авторизация
- OAuth
Переменные окружения
YANDEX_OAUTH_CLIENT_ID- Client ID OAuth-приложения, стартовое значение, дальше хранится в файле конфигурации
YD_OAUTH_TOKENсекрет- OAuth access_token, стартовое значение
YC_FOLDER_ID- ID каталога Yandex Cloud для Wordstat
YD_READONLY- true блокирует все изменяющие инструменты, оставляя только чтение и отчеты
YD_CONFIRM- true заставляет изменяющие вызовы сначала возвращать превью и требовать confirm=true
YD_ALLOWED_LOGINS- Белый список логинов клиентов Директа через запятую
Ограничения
Полноценный Wordstat требует сервисный аккаунт Yandex Cloud с привязанным платежным аккаунтом, временный вариант через IAM-токен живет не больше 12 часов. По умолчанию сервер работает с полным доступом на запись, режимы read-only и confirm нужно включать явно переменными окружения. OAuth-приложение и скоупы нужно настраивать самостоятельно на oauth.yandex.ru. Нет пакета в npm, установка и сборка из исходников.
Как отключить. Удалите сервер из конфигурации MCP клиента, отзовите OAuth-токен на oauth.yandex.ru и удалите ~/.yandex-marketing-mcp/config.json.
Частые вопросы
Можно ли подключить сервер так, чтобы он точно ничего не менял?
Да, переменная YD_READONLY=true физически блокирует все изменяющие инструменты, остаются только просмотр и отчеты.
Почему Wordstat не работает сразу после получения OAuth-токена?
С июня 2026 года Yandex Cloud не обменивает на IAM-токен пользовательские OAuth-токены, выпущенные после этой даты, нужен отдельный сервисный аккаунт с привязанным платежным аккаунтом.
Похожие
MCP-серверыСкиллы DataLens
DataLens Skills
Официальные скиллы DataLens (Яндекс) для Claude Code, Codex и OpenCode: SDK, HTML-отчеты и разбор прав RLS
MCP Яндекс Метрики со всеми 108 методами API
Yandex Metrika MCP Server
MCP-сервер Яндекс Метрики, порожденный из спеки API: 108 методов, по умолчанию 10 инструментов, прозрачные фильтры и метаданные ответа
Открытый MCP-сервер и набор агентских скиллов для SEO: keyword research, конкуренты, обратные ссылки и аудит сайта по данным DataForSEO
Плагин Claude Code для SEO-аудита: технический SEO, E-E-A-T, schema, локальный и AI-поиск силами параллельных агентов
Коротко о README
README на русском описывает сервер как самонастраивающийся по OAuth инструмент для Директа, Метрики, Wordstat и Вебмастера. Дана таблица возможностей по сервисам с числом инструментов, пошаговая инструкция регистрации OAuth-приложения и нужных скоупов, отдельный подробный раздел про настройку сервисного аккаунта Yandex Cloud для Wordstat с объяснением изменений с июня 2026 года. Полный список инструментов расписан по разделам: кампании, группы, объявления, ключевики Директа, отчеты Метрики, индексирование и ссылки Вебмастера. Отдельный раздел режимов безопасности описывает read-only, confirm, мульти-аккаунт через YD_ALLOWED_LOGINS и partial-success разбор ошибок. Лицензия MIT.