Yandex MCP Workspace

Два серверa на Java для Yandex Tracker (84 инструмента) и Yandex Wiki (39), с установщиком, OAuth Device Flow и режимом только для чтения

MCP-сервер

Средний риск

Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.

Почему такой уровень

  • 84 инструмента Трекера включают удаление задач, комментариев, связей и изменение прав доступа (ACL) сущностей
  • Без явного включения YANDEX_READ_ONLY сервер по умолчанию работает на запись
Все причины и проверки
Российский стек

developerdevpav/yandex-mcp-workspace

Установка

Ручная установка

curl -fsSL https://github.com/developerdevpav/yandex-mcp-workspace/releases/latest/download/install.sh | bash

Для macOS и Linux, ставит выбранные серверы без sudo и проводит через OAuth.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Проект дает два независимых MCP-сервера: yandex-mcp-tracker с 84 инструментами (справочники, задачи, очереди, комментарии, связи, внешние приложения, чек-листы, учет времени, а также проекты, портфели и цели через Entities API) и yandex-mcp-wiki с 39 (страницы, комментарии, вложения, динамические таблицы). Установочный скрипт install.sh сам определяет ОС и архитектуру, ставит нужные серверы без sudo и проводит через авторизацию Яндекса в браузере. Авторизация работает и через OAuth Device Flow прямо из чата: agent вызывает yandex_auth_start, показывает код, а yandex_auth_poll проверяет подтверждение. Переменная YANDEX_READ_ONLY=true отключает регистрацию всех инструментов на запись, оставляя только чтение.

Для кого. Для команд, которым нужен полный охват API Трекера и Wiki в одном проекте, включая проекты, портфели и OKR.

Подходит, если

  • Нужны и Tracker, и Wiki в одном проекте с единым способом установки
  • Нужна работа с проектами, портфелями и OKR через Entities API
  • Важен готовый read-only режим для безопасного подключения без риска записи

Не подходит, если

  • Нужен легкий сервер без Java, установщик ставит JRE 21 или требует отдельный JAR либо Docker
  • Хватает базовых операций с задачами, широта в 84 инструмента будет избыточной

Пример запроса к агенту

Покажи цели (OKR) текущего квартала в Трекере и их ключевые результаты

Ограничения

Требует JRE 21 либо отдельно скачанный архив с включенной Java, либо Docker. Авторизация через OAuth-приложение с client_id и client_secret, которое нужно завести отдельно. Проект community, документация большая и вынесена в docs/, что усложняет быстрый старт без установщика.

Как отключить. Удалите блоки серверов из конфигурации MCP-клиентов и сотрите ~/.config/yandex-mcp/config.properties вместе с локальным хранилищем токенов.

MCP

Транспорт
stdio
Авторизация
OAuth
Переменные окружения
Переменные окружения
YANDEX_ORG_ID
обязательная
Идентификатор организации
YANDEX_ORG_TYPE
YANDEX_360 (по умолчанию) или YANDEX_CLOUD
YANDEX_READ_ONLY
true отключает регистрацию всех инструментов записи

Проверка безопасности

  • 84 инструмента Трекера включают удаление задач, комментариев, связей и изменение прав доступа (ACL) сущностей
  • Без явного включения YANDEX_READ_ONLY сервер по умолчанию работает на запись

Коротко о README

README на русском описывает установку одной командой через install.sh, ручную установку из отдельных архивов или JAR, настройку OAuth-приложения, таблицу инструментов по серверам с обозначениями R (чтение) и W (запись), режим только для чтения и ссылки на подробную документацию по настройке для Claude, ChatGPT Codex и Cursor.

Частые вопросы

Как включить режим только для чтения?

Задать переменную окружения YANDEX_READ_ONLY=true, тогда инструменты записи не попадают в tools/list, а инструменты чтения работают без ограничений.

Пароль Яндекса вводится где-то, кроме сайта Яндекса?

Нет, README отдельно подчеркивает, что пароль аккаунта вводится только на странице Яндекса в браузере, установщик его не запрашивает.

Выбор редакции

Набор скиллов, который задает агенту процесс разработки: уточнение задачи, план, TDD, субагенты и ревью кода

ПлагинСредний рискБез VPN292,5 тыс.Звезды репозитория
Выбор редакции

Небольшие компонуемые скиллы для инженерной работы с агентом: интервью по плану, TDD, диагностика багов, ревью и архитектура

СкиллНизкий риск271,4 тыс.Звезды репозитория
Выбор редакции

Набор GitHub для разработки от спецификации: CLI specify ставит в проект команды и скиллы для агента, от принципов до реализации

CLIСредний рискБез VPN139,3 тыс.Звезды репозитория

Референсные MCP-серверы

Model Context Protocol servers

Официальный

Официальные референсные MCP-серверы: Filesystem, Fetch, Git, Memory, Sequential Thinking, Time и Everything

MCP-серверСредний риск90,6 тыс.Звезды репозитория
Foxx AIYandex MCP Workspace

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.