MCP для Директа, Метрики, Wordstat и Вебмастера

yandex-marketing-mcp

MCP-сервер на 155 инструментов для Яндекс Директа, Метрики, Wordstat и Вебмастера с самонастройкой OAuth и режимами read-only и confirm

MCP-сервер

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • По умолчанию может создавать, менять и останавливать кампании и ставки Директа
  • Может менять цели и счетчики Метрики и удалять карты сайта в Вебмастере
  • Советуем начинать с YD_READONLY=true и включать запись только осознанно
Все причины и проверки
Российский стек

skiddgoddamn/yandex-marketing-mcp

Установка

Ручная установка

npm install && npm run build

Установка и сборка из исходников, нужен Node.js 20 и новее.

Проверка безопасности

Как мы проверяем

Высокий рискВысокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

  • По умолчанию может создавать, менять и останавливать кампании и ставки Директа
  • Может менять цели и счетчики Метрики и удалять карты сайта в Вебмастере
  • Советуем начинать с YD_READONLY=true и включать запись только осознанно

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер сводит четыре сервиса Яндекса в одном MCP: 72 инструмента для Директа, включая расширенные визитки, фиды, смарт-таргеты и креативы, 43 для Метрики: счетчики, цели, сегменты, отчеты, офлайн-данные, 30 для Вебмастера: индексирование, поисковые запросы, ссылки, рекроул, и 5 для Wordstat. Авторизация происходит прямо из инструментов агента: сервер запускается без токенов, сохраняет Client ID через yd_set_client_id, отдает ссылку для входа, а после подтверждения токен сохраняется через yd_set_token и проверяется через API Метрики. Wordstat отдельно требует сервисный аккаунт Yandex Cloud, потому что с июня 2026 года облако перестало обменивать на IAM-токен пользовательские OAuth-токены, выпущенные после этой даты. Есть режим read-only, который физически блокирует все изменяющие инструменты, и confirm-режим, где любой изменяющий вызов сначала возвращает превью и требует повторного вызова с confirm=true.

Для кого. Для маркетинговых агентств и специалистов, которые ведут рекламу, аналитику и SEO в экосистеме Яндекса и хотят единый безопасный доступ через агента.

Подходит, если

  • Нужно управлять Директом, Метрикой, Wordstat и Вебмастером из одного места без переключения между отдельными серверами
  • Важно сначала подключить сервер в режиме read-only и только потом сознательно включить запись
  • Ведется несколько клиентских аккаунтов Директа и нужен белый список разрешенных логинов

Не подходит, если

  • Нужен только один из четырех сервисов: специализированный сервер может быть проще в настройке
  • Нет возможности завести сервисный аккаунт Yandex Cloud: без него Wordstat работает только через временный IAM-токен на 12 часов

Пример запроса к агенту

Покажи отчет по кампаниям Директа за неделю и найди страницы, выпавшие из поиска по данным Вебмастера

MCP

Транспорт
stdio
Авторизация
OAuth

Переменные окружения

YANDEX_OAUTH_CLIENT_ID
Client ID OAuth-приложения, стартовое значение, дальше хранится в файле конфигурации
YD_OAUTH_TOKEN секрет
OAuth access_token, стартовое значение
YC_FOLDER_ID
ID каталога Yandex Cloud для Wordstat
YD_READONLY
true блокирует все изменяющие инструменты, оставляя только чтение и отчеты
YD_CONFIRM
true заставляет изменяющие вызовы сначала возвращать превью и требовать confirm=true
YD_ALLOWED_LOGINS
Белый список логинов клиентов Директа через запятую

Ограничения

Полноценный Wordstat требует сервисный аккаунт Yandex Cloud с привязанным платежным аккаунтом, временный вариант через IAM-токен живет не больше 12 часов. По умолчанию сервер работает с полным доступом на запись, режимы read-only и confirm нужно включать явно переменными окружения. OAuth-приложение и скоупы нужно настраивать самостоятельно на oauth.yandex.ru. Нет пакета в npm, установка и сборка из исходников.

Как отключить. Удалите сервер из конфигурации MCP клиента, отзовите OAuth-токен на oauth.yandex.ru и удалите ~/.yandex-marketing-mcp/config.json.

Частые вопросы

Можно ли подключить сервер так, чтобы он точно ничего не менял?

Да, переменная YD_READONLY=true физически блокирует все изменяющие инструменты, остаются только просмотр и отчеты.

Почему Wordstat не работает сразу после получения OAuth-токена?

С июня 2026 года Yandex Cloud не обменивает на IAM-токен пользовательские OAuth-токены, выпущенные после этой даты, нужен отдельный сервисный аккаунт с привязанным платежным аккаунтом.

MCP-серверы

Скиллы DataLens

DataLens Skills

Официальный

Официальные скиллы DataLens (Яндекс) для Claude Code, Codex и OpenCode: SDK, HTML-отчеты и разбор прав RLS

СкиллСредний риск12Звезды репозитория
Выбор редакции

MCP-сервер Яндекс Метрики, порожденный из спеки API: 108 методов, по умолчанию 10 инструментов, прозрачные фильтры и метаданные ответа

MCP-серверСредний риск2Звезды репозитория
Официальный

Открытый MCP-сервер и набор агентских скиллов для SEO: keyword research, конкуренты, обратные ссылки и аудит сайта по данным DataForSEO

MCP-серверСредний риск21,5 тыс.Звезды репозитория

Плагин Claude Code для SEO-аудита: технический SEO, E-E-A-T, schema, локальный и AI-поиск силами параллельных агентов

ПлагинВысокий риск17,9 тыс.Звезды репозитория

Коротко о README

README на русском описывает сервер как самонастраивающийся по OAuth инструмент для Директа, Метрики, Wordstat и Вебмастера. Дана таблица возможностей по сервисам с числом инструментов, пошаговая инструкция регистрации OAuth-приложения и нужных скоупов, отдельный подробный раздел про настройку сервисного аккаунта Yandex Cloud для Wordstat с объяснением изменений с июня 2026 года. Полный список инструментов расписан по разделам: кампании, группы, объявления, ключевики Директа, отчеты Метрики, индексирование и ссылки Вебмастера. Отдельный раздел режимов безопасности описывает read-only, confirm, мульти-аккаунт через YD_ALLOWED_LOGINS и partial-success разбор ошибок. Лицензия MIT.

Foxx AIMCP для Директа, Метрики, Wordstat и Вебмастера

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.