YouGile Secure MCP

MCP-сервер YouGile с записью только после явного одобрения: агент готовит превью, человек подтверждает в чате

MCP-сервер

Средний риск

Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.

Почему такой уровень

  • Может создавать и обновлять задачи в YouGile, хотя только после явного одобрения человеком точного содержимого правки
  • Удаления не реализованы, но создание и правка задач все равно меняют рабочие данные компании
Все причины и проверки
Российский стек

ropuwz-dot/mcp-yougile

Установка

Ручная установка

git clone https://github.com/ropuwz-dot/MCP-Yougile.git && cd MCP-Yougile && python3 -m venv .venv && .venv/bin/python -m pip install -e '.[dev]'

Установка из README, дальше запуск .venv/bin/python run_server.py с YOUGILE_API_KEY в окружении.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер по умолчанию read-only: десять инструментов чтения (профиль, проекты, доски, колонки, задачи со серверными фильтрами, поиск задачи по короткому ID вроде DEV-484, комментарии, пользователи, стикеры) отдают данные без права что-либо менять. Запись устроена в три шага: propose_task_create или propose_task_update готовят превью изменений и одноразовый токен одобрения, агент показывает превью пользователю, и только после явного согласия apply_approved_action выполняет действие с этим токеном. Токен привязан к точному содержимому правки, одноразовый и истекает через 600 секунд по умолчанию. Удаления не реализованы вообще.

Для кого. Для тех, кто хочет дать агенту доступ к YouGile, но не готов доверять ему запись без подтверждения человеком.

Подходит, если

  • Важно, чтобы любая запись в YouGile требовала явного согласия пользователя в чате
  • Нужен доступ к самостоятельному боксовому серверу YouGile, а не только к облаку
  • Нужен поиск задачи по короткому ID вроде DEV-484 без UUID

Не подходит, если

  • Нужно быстро и без подтверждений создавать много задач подряд
  • Нужно удалять задачи или объекты: этой функции сознательно нет

Пример запроса к агенту

Найди задачу DEV-484 и предложи перенести срок на следующую пятницу, спроси меня перед сохранением

Ограничения

Удаление объектов не реализовано вообще, ни мягкое, ни полное. Лимит YouGile 50 запросов в минуту на компанию, сервер сам его учитывает с ограниченными повторами при 429. Для самостоятельного (боксового) YouGile с самоподписанным сертификатом нужен путь к CA в YOUGILE_SSL_CA_CERT, а обычный http разрешен только для localhost без отдельного флага.

Как отключить. Удалите запись yougile из конфигурации MCP клиента и остановите процесс run_server.py.

MCP

Транспорт
stdio
Авторизация
API-ключ
Переменные окружения
Переменные окружения
YOUGILE_API_KEY
обязательная, секрет
API-ключ YouGile v2.
YOUGILE_BASE_URL
Адрес API, по умолчанию https://yougile.com, для боксовых серверов нужен свой mainPageUrl.
YOUGILE_APPROVAL_TTL_SECONDS
Срок жизни токена одобрения записи, по умолчанию 600 секунд.

Проверка безопасности

  • Может создавать и обновлять задачи в YouGile, хотя только после явного одобрения человеком точного содержимого правки
  • Удаления не реализованы, но создание и правка задач все равно меняют рабочие данные компании

Коротко о README

README отдельно описывает read-only инструменты и staged-write инструменты с точным контрактом токена одобрения, раздел «модель безопасности» с явными гарантиями (никогда не хранит логин-пароль, никогда не создает и не удаляет ключи API и пользователей), раздел про боксовый YouGile с самоподписанным сертификатом и таблицу конфигурации для Claude Code, Claude Desktop и Hermes.

Частые вопросы

Может ли сервер удалить задачу?

Нет, операции удаления в сервере не реализованы вообще.

Что происходит с токеном одобрения после использования?

Он одноразовый и истекает через YOUGILE_APPROVAL_TTL_SECONDS (по умолчанию 600 секунд), повторно использовать его нельзя.

Официальный

Официальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента

MCP-серверВысокий риск483Звезды репозитория
Официальный

Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex

ПлагинВысокий рискРоссийский стекБез VPN28Звезды репозитория
Выбор редакции

Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию

MCP-серверВысокий рискРоссийский стекБез VPN
Официальный

Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма

MCP-серверВысокий рискРоссийский стекБез VPN
Foxx AIYouGile Secure MCP

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.