MCP для Яндекс Диска и Вики с гранулярными правами

Yandex Workspace MCP

MCP-сервер для Яндекс Диска и Яндекс Вики с раздельными правами на чтение, запись и удаление, белым списком путей и аудит-логом

MCP-сервер

Средний риск

Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.

Почему такой уровень

  • Запись и удаление на Диске и в Вики можно включить отдельными переменными, по умолчанию выключены
  • OAuth-токен дает доступ к данным в пределах разрешенных корней и прав приложения
  • Советуем начинать с DISK_READ и WIKI_READ без DISK_WRITE и WIKI_WRITE, пока не понадобится запись
Все причины и проверки
Российский стек

denis-samatov/yandex-workspace-mcp

Установка

Ручная установка

git clone https://github.com/denis-samatov/yandex-workspace-mcp.git
cd yandex-workspace-mcp
uv sync

Установка зависимостей через uv.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер объединяет Яндекс Диск и Яндекс Вики за одним MCP-интерфейсом: 22 инструмента для Диска и 27 для Вики плюс общий инструмент поиска, который опрашивает оба сервиса одновременно. По умолчанию сервер работает только на чтение, а запись и удаление включаются отдельными переменными DISK_WRITE, DISK_DELETE, WIKI_WRITE, WIKI_DELETE. Доступ к Диску и Вики ограничивается белым списком корневых путей ALLOWED_ROOTS, каждая операция проверяется на попадание в разрешенные корни до и после запроса. Полное удаление настроенного корня отклоняется, а очистка корзины Диска доступна только при явном флаге глобально разрушительных операций и параметре confirm=true в каждом вызове. Все пишущие и разрушительные операции пишутся в структурированный аудит-лог.

Для кого. Для команд, которые хотят дать агенту доступ к рабочему пространству в Яндекс Диске и Вики, но с четким контролем прав и следом действий.

Подходит, если

  • Нужен единый поиск сразу по Диску и Вики из одного запроса агенту
  • Важно ограничить агента конкретными папками и разделами, а не всем аккаунтом
  • Нужен аудит-лог, кто и что изменил через агента

Не подходит, если

  • Нужен простой сервер без настройки прав и ролей: тут конфигурация подробная и рассчитана на осознанный выбор каждого права
  • Нужен доступ к Диску без Вики или наоборот без лишних переменных: оба сервиса настраиваются отдельными блоками, но конфиг общий

Пример запроса к агенту

Найди все упоминания проекта Атлас в Вики и на Диске и покажи, где что лежит

Ограничения

Нужен OAuth-токен Яндекса с правами на Яндекс Диск и, при включенной Вики, отдельный идентификатор организации. Для многопользовательского режима по HTTP нужны Redis, ключи шифрования токенов и регистрация callback URL. Установка через uv, готового пакета в PyPI на момент проверки нет. Полнотекстовый поиск Вики использует недокументированную стабильность полей API и при расхождении переключается на резервный обход с пометкой degraded.

Как отключить. Удалите сервер из конфигурации MCP клиента, отзовите OAuth-токен Яндекса и, если использовался многопользовательский режим, удалите зарегистрированный callback URL приложения.

MCP

Транспорт
stdio, http
Авторизация
API-ключ
Переменные окружения
Переменные окружения
YANDEX_OAUTH_TOKEN
обязательная, секрет
OAuth-токен Яндекса с правами Диска и, при необходимости, Вики
YANDEX_WIKI_ORG_ID
Идентификатор организации, нужен для Вики в корпоративном аккаунте
DISK_READ
Включает инструменты чтения Диска, по умолчанию true
DISK_WRITE
Включает инструменты записи Диска, по умолчанию false
DISK_DELETE
Включает удаление и восстановление из корзины Диска, по умолчанию false
DISK_ALLOWED_ROOTS
Список разрешенных корневых путей Диска
WIKI_READ
Включает инструменты чтения Вики, по умолчанию true
WIKI_WRITE
Включает запись страниц и таблиц Вики, по умолчанию false
WIKI_DELETE
Включает удаление и восстановление страниц Вики, по умолчанию false
WIKI_ALLOWED_ROOTS
Список разрешенных корневых разделов Вики

Проверка безопасности

  • Запись и удаление на Диске и в Вики можно включить отдельными переменными, по умолчанию выключены
  • OAuth-токен дает доступ к данным в пределах разрешенных корней и прав приложения
  • Советуем начинать с DISK_READ и WIKI_READ без DISK_WRITE и WIKI_WRITE, пока не понадобится запись

Коротко о README

README на английском описывает проект как security-first сервер для Диска и Вики с явными правами на чтение, запись и удаление. Подробно расписана конфигурация через .env: белые списки путей, лимиты загрузки, разрешенные хосты для импорта по URL, режимы транспорта stdio и streamable-http с тремя вариантами аутентификации, ключи шифрования токенов. Отдельные разделы объясняют права на инструменты Диска и Вики, поведение поиска и резервный режим при расхождении API, шаги получения OAuth-токена и пример конфигурации для Claude Desktop и Cursor. Проект покрыт контрактными и security-тестами, есть Dockerfile и docker-compose.

Частые вопросы

Может ли агент удалить весь Диск или Вики целиком?

Нет, удаление настроенного корня целиком отклоняется сервером, а очистка корзины Диска доступна только при отдельном флаге глобально разрушительных операций и явном confirm=true в каждом вызове.

Как ограничить агента конкретной папкой?

Переменными DISK_ALLOWED_ROOTS и WIKI_ALLOWED_ROOTS со списком путей, каждый запрос проверяется на попадание в эти корни до и после обращения к API.

Официальный

Самостоятельно размещаемая база знаний с блочными ссылками и встроенным MCP-сервером для подключения AI-агентов к заметкам

MCP-серверСредний риск46,5 тыс.Звезды репозитория
Выбор редакции

CLI для всех API Google Workspace с выводом в JSON и набором скиллов для агентов: Drive, Gmail, Calendar, Sheets и другие

CLIВысокий риск31,2 тыс.Звезды репозитория
Выбор редакции

Локальный поиск по заметкам, документации и расшифровкам встреч в Markdown: ключевые слова, смысловой поиск и ранжирование, есть MCP

CLIСредний рискБез VPN30,1 тыс.Звезды репозитория
Выбор редакции

Менеджер задач для AI-разработки: разбирает PRD на задачи с зависимостями и ведет агента по ним через MCP или CLI

MCP-серверСредний риск28,1 тыс.Звезды репозитория
Foxx AIMCP для Яндекс Диска и Вики с гранулярными правами

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.