yougile-api-mcp от trueblackat

yougile-api-mcp

MCP-сервер YouGile без единой зависимости: пятнадцать инструментов, разметка read-only и destructive по MCP-аннотациям

MCP-сервер

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Может удалять задачи, проекты, доски и колонки через инструменты с меткой destructiveHint
  • Ключ API бессрочный и дает доступ ко всей компании, README прямо предупреждает о риске его утечки
Все причины и проверки
Российский стек

trueblackat/yougile-api-mcp

Установка

Ручная установка

npx github:trueblackat/yougile-api-mcp

Запуск прямо из GitHub без установки.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Весь сервер: один файл на Node.js со встроенным fetch, без единой npm-зависимости. Пятнадцать инструментов начинаются с yougile_map, который дает карту доски с идентификаторами для остальных вызовов, дальше идут стикеры, задачи (список, карточка, создание, изменение с переносом, закрытием или удалением через deleted:true), комментарии, сотрудники и структура (создание и правка проектов, досок, колонок). Каждый инструмент помечен MCP-аннотациями readOnlyHint или destructiveHint, чтобы клиент понимал, что можно вызывать без подтверждения, а что может стереть данные. Сознательно не реализованы приглашение и удаление сотрудников, роли, отделы, настройки компании, API-ключи и вебхуки.

Для кого. Для тех, кто хочет минимальный по коду, но честно размеченный по рискам MCP-сервер YouGile без сторонних зависимостей.

Подходит, если

  • Важно, чтобы сервер физически не мог управлять сотрудниками, ролями и API-ключами компании
  • Нужен сервер без единой npm-зависимости, который легко прочитать целиком
  • Нужна четкая разметка, какие вызовы безопасны, а какие могут стереть данные

Не подходит, если

  • Нужны приглашение сотрудников, роли, отделы, вебхуки или управление API-ключами: этого нет и не будет
  • Нужен полный набор из 40+ инструментов, а не пятнадцать сфокусированных

Пример запроса к агенту

Покажи карту доски «Продажи» и перенеси задачу с кодом SALE-12 в колонку «Закрыто»

Ограничения

Нужен Node.js 18+ (используется встроенный fetch). Ключ API дает доступ ко всей компании, README прямо предупреждает не делиться им в общих чатах и не коммитить в git. Ключ можно получить только через режим --login (логином и паролем), в самом интерфейсе YouGile кнопки выпуска ключа нет.

Как отключить. Удалите запись yougile из конфигурации MCP клиента и, если ключ мог утечь, выпустите новый через --login и удалите старый через API.

MCP

Транспорт
stdio
Авторизация
API-ключ
Переменные окружения
Переменные окружения
YOUGILE_API_KEY
обязательная, секрет
Бессрочный ключ API YouGile, наследует права выпустившего его сотрудника.
YOUGILE_BASE_URL
Адрес API, по умолчанию https://yougile.com/api-v2.

Проверка безопасности

  • Может удалять задачи, проекты, доски и колонки через инструменты с меткой destructiveHint
  • Ключ API бессрочный и дает доступ ко всей компании, README прямо предупреждает о риске его утечки

Коротко о README

Двуязычный README перечисляет все пятнадцать инструментов с аннотациями безопасности, отдельно объясняет режим --login для выпуска ключа и режим --check для его проверки, дает большой раздел об особенностях API YouGile (HTML вместо markdown, миллисекундные дедлайны, лимит 50 запросов в минуту, устаревший GET /tasks) и завершается инструкциями для Claude Code и других JSON-клиентов.

Частые вопросы

Можно ли пригласить сотрудника через этот сервер?

Нет, приглашение и удаление сотрудников, роли и настройки компании сознательно не реализованы: ключ и так дает доступ ко всей компании, и такие действия README советует делать в самом интерфейсе YouGile.

Как получить API-ключ, если в интерфейсе YouGile нет такой кнопки?

Через режим node yougile-mcp.mjs --login, который один раз спрашивает email и пароль и выпускает ключ через API.

Официальный

Официальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента

MCP-серверВысокий риск483Звезды репозитория
Официальный

Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex

ПлагинВысокий рискРоссийский стекБез VPN28Звезды репозитория
Выбор редакции

Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию

MCP-серверВысокий рискРоссийский стекБез VPN
Официальный

Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма

MCP-серверВысокий рискРоссийский стекБез VPN
Foxx AIyougile-api-mcp от trueblackat

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.