Yandex MCP Workspace
Два серверa на Java для Yandex Tracker (84 инструмента) и Yandex Wiki (39), с установщиком, OAuth Device Flow и режимом только для чтения
Средний риск
Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
Почему такой уровень
- 84 инструмента Трекера включают удаление задач, комментариев, связей и изменение прав доступа (ACL) сущностей
- Без явного включения YANDEX_READ_ONLY сервер по умолчанию работает на запись
Установка
Ручная установка
curl -fsSL https://github.com/developerdevpav/yandex-mcp-workspace/releases/latest/download/install.sh | bashДля macOS и Linux, ставит выбранные серверы без sudo и проводит через OAuth.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Проект дает два независимых MCP-сервера: yandex-mcp-tracker с 84 инструментами (справочники, задачи, очереди, комментарии, связи, внешние приложения, чек-листы, учет времени, а также проекты, портфели и цели через Entities API) и yandex-mcp-wiki с 39 (страницы, комментарии, вложения, динамические таблицы). Установочный скрипт install.sh сам определяет ОС и архитектуру, ставит нужные серверы без sudo и проводит через авторизацию Яндекса в браузере. Авторизация работает и через OAuth Device Flow прямо из чата: agent вызывает yandex_auth_start, показывает код, а yandex_auth_poll проверяет подтверждение. Переменная YANDEX_READ_ONLY=true отключает регистрацию всех инструментов на запись, оставляя только чтение.
Для кого. Для команд, которым нужен полный охват API Трекера и Wiki в одном проекте, включая проекты, портфели и OKR.
Подходит, если
- Нужны и Tracker, и Wiki в одном проекте с единым способом установки
- Нужна работа с проектами, портфелями и OKR через Entities API
- Важен готовый read-only режим для безопасного подключения без риска записи
Не подходит, если
- Нужен легкий сервер без Java, установщик ставит JRE 21 или требует отдельный JAR либо Docker
- Хватает базовых операций с задачами, широта в 84 инструмента будет избыточной
Пример запроса к агенту
Покажи цели (OKR) текущего квартала в Трекере и их ключевые результатыОграничения
Требует JRE 21 либо отдельно скачанный архив с включенной Java, либо Docker. Авторизация через OAuth-приложение с client_id и client_secret, которое нужно завести отдельно. Проект community, документация большая и вынесена в docs/, что усложняет быстрый старт без установщика.
Как отключить. Удалите блоки серверов из конфигурации MCP-клиентов и сотрите ~/.config/yandex-mcp/config.properties вместе с локальным хранилищем токенов.
MCP
- Транспорт
- stdio
- Авторизация
- OAuth
| Переменные окружения | |
|---|---|
| YANDEX_ORG_ID обязательная | Идентификатор организации |
| YANDEX_ORG_TYPE | YANDEX_360 (по умолчанию) или YANDEX_CLOUD |
| YANDEX_READ_ONLY | true отключает регистрацию всех инструментов записи |
Проверка безопасности
- 84 инструмента Трекера включают удаление задач, комментариев, связей и изменение прав доступа (ACL) сущностей
- Без явного включения YANDEX_READ_ONLY сервер по умолчанию работает на запись
Коротко о README
README на русском описывает установку одной командой через install.sh, ручную установку из отдельных архивов или JAR, настройку OAuth-приложения, таблицу инструментов по серверам с обозначениями R (чтение) и W (запись), режим только для чтения и ссылки на подробную документацию по настройке для Claude, ChatGPT Codex и Cursor.
Частые вопросы
Как включить режим только для чтения?
Задать переменную окружения YANDEX_READ_ONLY=true, тогда инструменты записи не попадают в tools/list, а инструменты чтения работают без ограничений.
Пароль Яндекса вводится где-то, кроме сайта Яндекса?
Нет, README отдельно подчеркивает, что пароль аккаунта вводится только на странице Яндекса в браузере, установщик его не запрашивает.
Похожие
Набор скиллов, который задает агенту процесс разработки: уточнение задачи, план, TDD, субагенты и ревью кода
Скиллы Мэтта Покока для инженеров
Skills For Real Engineers
Небольшие компонуемые скиллы для инженерной работы с агентом: интервью по плану, TDD, диагностика багов, ревью и архитектура
Набор GitHub для разработки от спецификации: CLI specify ставит в проект команды и скиллы для агента, от принципов до реализации
Референсные MCP-серверы
Model Context Protocol servers
Официальные референсные MCP-серверы: Filesystem, Fetch, Git, Memory, Sequential Thinking, Time и Everything