YouGile Secure MCP
MCP-сервер YouGile с записью только после явного одобрения: агент готовит превью, человек подтверждает в чате
Средний риск
Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
Почему такой уровень
- Может создавать и обновлять задачи в YouGile, хотя только после явного одобрения человеком точного содержимого правки
- Удаления не реализованы, но создание и правка задач все равно меняют рабочие данные компании
Установка
Ручная установка
git clone https://github.com/ropuwz-dot/MCP-Yougile.git && cd MCP-Yougile && python3 -m venv .venv && .venv/bin/python -m pip install -e '.[dev]'Установка из README, дальше запуск .venv/bin/python run_server.py с YOUGILE_API_KEY в окружении.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер по умолчанию read-only: десять инструментов чтения (профиль, проекты, доски, колонки, задачи со серверными фильтрами, поиск задачи по короткому ID вроде DEV-484, комментарии, пользователи, стикеры) отдают данные без права что-либо менять. Запись устроена в три шага: propose_task_create или propose_task_update готовят превью изменений и одноразовый токен одобрения, агент показывает превью пользователю, и только после явного согласия apply_approved_action выполняет действие с этим токеном. Токен привязан к точному содержимому правки, одноразовый и истекает через 600 секунд по умолчанию. Удаления не реализованы вообще.
Для кого. Для тех, кто хочет дать агенту доступ к YouGile, но не готов доверять ему запись без подтверждения человеком.
Подходит, если
- Важно, чтобы любая запись в YouGile требовала явного согласия пользователя в чате
- Нужен доступ к самостоятельному боксовому серверу YouGile, а не только к облаку
- Нужен поиск задачи по короткому ID вроде DEV-484 без UUID
Не подходит, если
- Нужно быстро и без подтверждений создавать много задач подряд
- Нужно удалять задачи или объекты: этой функции сознательно нет
Пример запроса к агенту
Найди задачу DEV-484 и предложи перенести срок на следующую пятницу, спроси меня перед сохранениемОграничения
Удаление объектов не реализовано вообще, ни мягкое, ни полное. Лимит YouGile 50 запросов в минуту на компанию, сервер сам его учитывает с ограниченными повторами при 429. Для самостоятельного (боксового) YouGile с самоподписанным сертификатом нужен путь к CA в YOUGILE_SSL_CA_CERT, а обычный http разрешен только для localhost без отдельного флага.
Как отключить. Удалите запись yougile из конфигурации MCP клиента и остановите процесс run_server.py.
MCP
- Транспорт
- stdio
- Авторизация
- API-ключ
| Переменные окружения | |
|---|---|
| YOUGILE_API_KEY обязательная, секрет | API-ключ YouGile v2. |
| YOUGILE_BASE_URL | Адрес API, по умолчанию https://yougile.com, для боксовых серверов нужен свой mainPageUrl. |
| YOUGILE_APPROVAL_TTL_SECONDS | Срок жизни токена одобрения записи, по умолчанию 600 секунд. |
Проверка безопасности
- Может создавать и обновлять задачи в YouGile, хотя только после явного одобрения человеком точного содержимого правки
- Удаления не реализованы, но создание и правка задач все равно меняют рабочие данные компании
Коротко о README
README отдельно описывает read-only инструменты и staged-write инструменты с точным контрактом токена одобрения, раздел «модель безопасности» с явными гарантиями (никогда не хранит логин-пароль, никогда не создает и не удаляет ключи API и пользователей), раздел про боксовый YouGile с самоподписанным сертификатом и таблицу конфигурации для Claude Code, Claude Desktop и Hermes.
Частые вопросы
Может ли сервер удалить задачу?
Нет, операции удаления в сервере не реализованы вообще.
Что происходит с токеном одобрения после использования?
Он одноразовый и истекает через YOUGILE_APPROVAL_TTL_SECONDS (по умолчанию 600 секунд), повторно использовать его нельзя.
Похожие
Официальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента
Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex
YouGile MCP от Indalo
YouGile MCP
Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию
Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма