mcp-wb
HARBEZ WB Feedbacks — MCP-Konnektor
Bewertungen und Fragen von Wildberries kommen direkt in den Claude-Chat — für dich und Mitarbeiter, von jedem Gerät der Organisation aus. Die Seller-API-Tokens liegen nur in der Server-Umgebung: weder im Schriftverkehr, noch auf Laptops, noch in Projektdateien.
Claude (проект «Коммерческий отдел»)
│ HTTPS, streamable HTTP, персональный Bearer-ключ
▼
Caddy (TLS, Let's Encrypt)
│
MCP-сервер (Docker, слушает только внутри сети compose)
│ токены WB из .env
▼
feedbacks-api.wildberries.ruFunktionen
Tool | Zweck |
| Liste der Seller-Konten (Schlüssel und Namen, ohne Tokens) |
| Wie viele Bewertungen ohne Antwort, davon heute, Durchschnittsbewertung |
| Bewertungen mit Filtern: Konto, Artikel, Bewertung, Zeitraum, Antwortstatus |
| Übersicht nach SKU: Durchschnitt, Verteilung 1–5, Negativanteil, ohne Antwort |
| Bewertung eines bestimmten Artikels |
| Kundenfragen |
| Veröffentlichung einer Antwort. Standardmäßig deaktiviert, erfordert |
Anfragen an WB werden gedrosselt, Bewertungstexte werden auf 600 Zeichen gekürzt,
wb_feedbacks_stats liefert nur Aggregate — um den Kontext nicht zu verbrennen.
Related MCP server: wildberries-finances-mcp-server
Bereitstellung auf einem VPS
Erforderlich: VPS mit Ubuntu/Debian, Subdomain mit A-Eintrag darauf, root zu Beginn.
# 1. На ВПС под root — пользователи, фаервол, Docker, клон репозитория
git clone git@github.com:Albertharbez/mcp-wb.git /srv/wb-mcp
bash /srv/wb-mcp/deploy/setup-vps.sh albert <логин-сотрудника>
# 2. Заполнить /srv/wb-mcp/.env (шаблон — .env.example)
# MCP_DOMAIN, WB_TOKEN_*, MCP_CLIENT_KEYS
# 3. Поднять
cd /srv/wb-mcp && docker compose up -d --build
curl https://<MCP_DOMAIN>/healthz # -> {"ok":true}Die Code-Aktualisierung erfolgt später über deploy/update.sh: macht git pull, baut neu,
startet und prüft /healthz, und zeigt bei einem Fehler die Logs.
WB-Tokens werden in jedem Seller-Konto erstellt: Einstellungen → API-Zugriff → Kategorie „Fragen und Bewertungen“. Ein Konto — ein Token.
Zwei Personen auf einem VPS
Ein separater SSH-Benutzer pro Person, Zugang nur per Schlüssel, Passwörter und Root-Login deaktiviert. Es gibt kein gemeinsames Konto — sonst ist nicht sichtbar, wer was gemacht hat.
Beide in den Gruppen
wb(Projektverzeichnis/srv/wb-mcp, setgid — neue Dateien erben die Gruppe) unddocker(Dienst starten und ansehen)..env—640 root:wb: beide lesen, Außenstehende gibt es auf dem Server nicht.Code wird über git bearbeitet, nicht direkt auf dem Server:
git pullindeploy/update.sh.Persönlicher
MCP_CLIENT_KEYSpro Person, nicht gemeinsam. In den Logs ist sichtbar, wer zugegriffen hat; bei Kündigung — Zeile löschen und neu starten, ohne Rotation der WB-Tokens.
Verbindung zu Claude
Claude → Settings → Connectors → Add custom connector:
URL https://<MCP_DOMAIN>/mcp, Header Authorization: Bearer <persönlicher Schlüssel>.
Der Organisationsinhaber verbindet — dann ist der Konnektor für die Abteilung von jedem Gerät verfügbar.
Im Unternehmens-Tarif müssen benutzerdefinierte Konnektoren möglicherweise zuerst
in den Organisationseinstellungen freigegeben werden.
Sicherheit
Tokens nur in der Server-Umgebung. Sie gelangen nicht in git (
.gitignore), erscheinen nicht in Tool-Antworten, sind imtoStringdes Kontos durch einen Platzhalter ersetzt.Authentifizierung fail-closed: leerer
MCP_CLIENT_KEYS— der Server startet nicht. Offener Modus nur explizit überMCP_ALLOW_NO_AUTH=trueund nur für localhost.Nach außen sind drei Pfade geöffnet:
POST /mcp,GET /healthz(ohne Details),GET /status(Details, hinter dem Schlüssel). Alles andere — 404 auf Caddy-Ebene.Der Server selbst veröffentlicht keinen Port nach außen: einziger Eingang — über Caddy.
Die Veröffentlichung von Antworten ist die einzige irreversible Operation:
destructiveHint,confirm=trueund der SchalterWB_ALLOW_WRITESauf dem Server.Ein Token, das bereits in den Schriftverkehr gesendet wurde, gilt als kompromittiert. Widerrufen.
Was bei der Bereitstellung behoben wurde
Was | Warum |
Authentifizierung fail-open → fail-closed | Leerer |
| Der öffentliche Endpunkt offenbarte die interne Struktur; Details gingen in |
Der Bewertungsfilter wurde in das Blättern verlagert | Die Anfrage „Beschwerden, limit=100“ lieferte nicht 100 Beschwerden, sondern die wenigen, die unter den ersten 100 Bewertungen waren |
Der Throttler wurde in eine Kette eingebaut | Parallele Aufrufe lasen denselben |
| Der zustandslose Server lieferte 404 und einen unklaren Fehler |
| In den Abhängigkeiten express 4, die Typen stammten von 5 |
Geprüft und nicht geprüft
Syntax und Logik der Änderungen sind durchgesehen;
tsc --noEmitund der Start wurden nicht ausgeführt — auf der Maschine, auf der die Arbeit stattfand, gibt es kein Node. Der erste Build-Lauf erfolgt auf dem VPS (docker compose up -d --build), dort läuft tsc auch innerhalb des Images.Anfragen an WB mit echten Tokens wurden nicht getestet. Nach dem Ausfüllen der
.envmitwb_feedbacks_unanswered_countprüfen — der günstigste Aufruf.Feldzusammensetzung und Limits vor der Produktion prüfen: https://dev.wildberries.ru (Abschnitt „Bewertungen und Fragen“).
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityCmaintenanceWildberries Seller API MCP server providing 15 tools for managing products, prices, stocks, orders, sales, warehouses, supplies, statistics, feedbacks, and ABC analysis with built-in rate limiting and 409 penalty protection.304412MIT
- AlicenseBqualityDmaintenanceEnables interaction with Wildberries Finances API to retrieve financial reports, commissions, and documents.81MIT
- AlicenseAqualityAmaintenanceAI-доступ к кабинетам Wildberries и Ozon через MCP-сервера над Seller API. Обеспечивает 793 метода для управления продажами, остатками, ценами, финансами, отзывами и рекламой с safety-гейтом и авто-пагинацией.5817MIT
- AlicenseNot gradedqualityCmaintenanceConnects AI assistants to Wildberries and Ozon seller accounts for real-time access to sales, stocks, prices, finances, and reviews through official APIs.MIT
Related MCP Connectors
A paid remote MCP for AI SDK data query MCP, built to return verdicts, receipts, usage logs, and aud
VOC OpenAPI gives AI agents authorized review and product data for insights, tagging, and listings.
A paid remote MCP for AI SDK eval dashboard, built to return verdicts, receipts, usage logs, and aud
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Albertharbez/mcp-wb'
If you have feedback or need assistance with the MCP directory API, please join our Discord server