Skip to main content
Glama
AdeiTamayo

Wallapop MCP Server

by AdeiTamayo

Wallapop MCP Server

Hybrider, inoffizieller MCP-Server für den Wallapop-Marktplatz, entwickelt in TypeScript.

  • HTTP-Primär: Reverse-Engineering-Aufrufe an die privaten api.wallapop.com v3-Endpunkte

  • SSR-Fallback: __NEXT_DATA__-Scraping von es.wallapop.com-Seiten (Artikeldetails, Verkäuferprofile)

  • Playwright-Fallback: Off-Screen-Headless-Browser als letzte Option (Wallapops CDN blockiert Headless-Chrome)

  • Authentifizierung: Optional E-Mail/Passwort oder Browser-Cookie-Import für Favoriten, gespeicherte Suchen, Chat und Angebote (Token-Aktualisierung + Sitzungspersistenz)

Inoffiziell und nicht verbunden. Verwendet Wallapops undokumentierte API, die sich jederzeit ändern oder Datenverkehr blockieren kann – Nutzung auf eigenes Risiko, halten Sie das Anfragevolumen niedrig und respektieren Sie die Nutzungsbedingungen.

Tools

Tool

Auth

Beschreibung

search_products

Stichwortsuche mit Kategorie-/Preis-/Standort-/Radius-/Sortierfiltern, Cursor-Paginierung (nextPage), reservierte Artikel herausgefiltert

scan_products

Multi-Query-Stichwortscan mit Deduplizierung, Preisfilterung und Betrugsmarkierung (versandfähige Angebote)

get_listing

Vollständige Artikeldetails: Beschreibung, Zustand, Preis, Bilder, Aufrufe, Favoriten, Verkäufer, Versand

get_seller

Verkäuferprofil per ID oder Web-Slug: Bewertung (0–100), Verkaufs-/Veröffentlichungszahlen, Registrierungsdatum, Standort

list_categories

Marktplatz-Kategoriebaum mit IDs

server_status

Status von Gesundheit / Authentifizierung / Browser-Fallback

favorite_listing / unfavorite_listing

erforderlich

Favoriten per numerischer ID, Web-Slug oder Artikel-URL (API + Browser-Fallback)

get_saved_searches / create_saved_search / delete_saved_search

erforderlich

Benachrichtigungen für gespeicherte Suchen

list_conversations

erforderlich

Chat-Posteingang: anderer Benutzer, Artikel, ungelesene Anzahl, letzte Nachricht

get_messages

erforderlich

Vollständiger Nachrichtenverlauf einer Konversation

send_message

erforderlich

Chat-Nachricht senden (Echtzeitkanal)

make_offer

erforderlich

Kaufangebot senden (EUR) – der Verkäufer erhält es im Chat und kann annehmen/ablehnen

Related MCP server: Bazos-MCP

Schnellstart

git clone <this-repo>
cd WallpopMCP
npm install
npm run build
cp .env.example .env   # fill in your keys (see Configuration)
npm run smoke          # live sanity check against the API

Mit einem MCP-Client verbinden

# Claude Code (stdio)
claude mcp add wallapop -- node /absolute/path/to/WallpopMCP/dist/index.js
# Inspector (browse tools interactively)
npm run inspector

Konfiguration (.env, siehe .env.example)

Variable

Zweck

WALLAPOP_EMAIL / WALLAPOP_PASSWORD

Authentifizierungs-Tools aktivieren (Favoriten, gespeicherte Suchen, Chat, Angebote)

WALLAPOP_COOKIES_FILE

Optionales JSON-Array von Browser-Cookies ([{ name, value }]), exportiert aus einer angemeldeten Sitzung – der zuverlässigste authentifizierte Pfad

WALLAPOP_DEFAULT_LAT / LNG / DISTANCE_KM

Standard-Suchstandort (Zentrum von Barcelona)

WALLAPOP_SESSION_FILE

Token-/Cookie-Persistenz (Standard ./wallapop-session.json, gitignored)

WALLAPOP_RATE_DELAY_MS

Mindestverzögerung zwischen API-Aufrufen (Standard 600)

WALLAPOP_MAX_RESULTS

Obergrenze für Suchergebnisse, 1–200 (Standard 200)

WALLAPOP_BROWSER

auto (Standard) | chrome | msedge | chromium | off

Hinweis: WALLAPOP_EMAIL/WALLAPOP_PASSWORD können bei Konten mit MFA oder Keycloak-Flows fehlschlagen – in diesem Fall exportieren Sie Cookies aus einem angemeldeten Browser in WALLAPOP_COOKIES_FILE (ein JSON-Array von Cookie-Objekten) und der Server verwendet sie direkt.

So funktioniert es

Suche (zweistufiger API-Ablauf)

  1. GET /api/v3/search/componentssearch_id

  2. GET /api/v3/search/section (40 Artikel/Seite) → meta.next_page JWT; der Server packt search_id + Cursor in ein undurchsichtiges nextPage-Token, sodass Clients es einfach zurückschicken.

Chat & Angebote

  • Nachrichten werden über den Echtzeitkanal (PubNub) gesendet und landen auch in der Inbox-API (/bff/messaging/inbox) – beide Ende-zu-Ende verifiziert.

  • Angebote werden über POST /api/v3/delivery/buyer/offers mit einer clientgenerierten Angebots-ID erstellt; Verkäufer erhalten sie in der Konversation.

Authentifizierung

  • Versucht POST /api/v3/access/login → speichert Zugriffs-/Aktualisierungstokens + Cookies in der Sitzungsdatei, aktualisiert über POST /api/v3/access/refresh, wenn das JWT kurz vor Ablauf steht.

  • Fällt auf einen automatisierten Browser-Login zurück; MFA-Herausforderungen werden erkannt und als Fehler angezeigt (manuell abschließen, dann Cookies in WALLAPOP_COOKIES_FILE exportieren).

Fallback-Kette

  1. API-Anfrage mit browserähnlichen Headern, UA-Rotation, exponentiellem Backoff bei 429 und X-Signature-Wiederholung bei 403

  2. SSR-HTML-Scraping (es.wallapop.com/item/..., /user/...) – reichhaltigere Daten für Verkäufer (Bewertungen, Zähler)

  3. Off-Screen-Headless-Chrome über Playwright (erfasst api.wallapop.com XHR-Antworten) – Wallapops CDN blockiert Headless-Modus, daher niemals WALLAPOP_BROWSER=chromium ohne manuelle Browser-Downloads verwenden; auto bevorzugt installiertes Chrome/Edge

Hinweise und bekannte Einschränkungen

  • Die Preisfilterung (minPrice/maxPrice) und Radiusfilterung (distance_in_km) von search_products sind API-seitige Parameter.

  • favorite_listing/unfavorite_listing verwenden Best-Effort-Endpunktkandidaten – mit Ihrem Konto verifizieren; Endpunkte ändern sich.

  • Der Artikelzustand (condition) ist nur zuverlässig über get_listing verfügbar (Suchergebnisse lassen ihn normalerweise aus).

  • Einige Verkäufer deaktivieren Angebote – make_offer zeigt in diesem Fall einen 409-Fehler an.

Install Server
A
license - permissive license
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    B
    quality
    B
    maintenance
    MCP server for automating Xianyu (Goofish) marketplace operations: publish, manage items, handle IM messages, and more via CLI or AI agents.
    17
    112
    Apache 2.0
  • A
    license
    A
    quality
    C
    maintenance
    MCP server for interacting with Bazos.cz, Bazos.sk, Bazos.at, and Bazos.pl. Supports searching ads, retrieving ad details, and fetching user ratings.
    3
    65
    1
    AGPL 3.0
  • A
    license
    Not graded
    quality
    B
    maintenance
    An MCP server for Vinted search and analysis that provides tools to search listings, fetch item details, inspect seller profiles, compare prices across countries, and surface trending items.
    105
    7
    AGPL 3.0

View all related MCP servers

Related MCP Connectors

  • Unofficial read-only MCP server for VeryChic hotel offers

  • Managed LinkedIn MCP server for AI agents: search, connect, message and enrich on accounts you own.

  • Federated commerce search across independent WooCommerce merchants. Keyless, read-only MCP server.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/AdeiTamayo/WallpopMCP'

If you have feedback or need assistance with the MCP directory API, please join our Discord server