Skip to main content
Glama

HARBEZ WB Feedbacks — MCP-Konnektor

Bewertungen und Fragen von Wildberries kommen direkt in den Claude-Chat — für dich und Mitarbeiter, von jedem Gerät der Organisation aus. Die Seller-API-Tokens liegen nur in der Server-Umgebung: weder im Schriftverkehr, noch auf Laptops, noch in Projektdateien.

Claude (проект «Коммерческий отдел»)
        │  HTTPS, streamable HTTP, персональный Bearer-ключ
        ▼
   Caddy (TLS, Let's Encrypt)
        │
   MCP-сервер (Docker, слушает только внутри сети compose)
        │  токены WB из .env
        ▼
   feedbacks-api.wildberries.ru

Funktionen

Tool

Zweck

wb_accounts_list

Liste der Seller-Konten (Schlüssel und Namen, ohne Tokens)

wb_feedbacks_unanswered_count

Wie viele Bewertungen ohne Antwort, davon heute, Durchschnittsbewertung

wb_feedbacks_list

Bewertungen mit Filtern: Konto, Artikel, Bewertung, Zeitraum, Antwortstatus

wb_feedbacks_stats

Übersicht nach SKU: Durchschnitt, Verteilung 1–5, Negativanteil, ohne Antwort

wb_product_rating

Bewertung eines bestimmten Artikels

wb_questions_list

Kundenfragen

wb_feedback_answer

Veröffentlichung einer Antwort. Standardmäßig deaktiviert, erfordert confirm=true

Anfragen an WB werden gedrosselt, Bewertungstexte werden auf 600 Zeichen gekürzt, wb_feedbacks_stats liefert nur Aggregate — um den Kontext nicht zu verbrennen.

Related MCP server: wildberries-finances-mcp-server

Bereitstellung auf einem VPS

Erforderlich: VPS mit Ubuntu/Debian, Subdomain mit A-Eintrag darauf, root zu Beginn.

# 1. На ВПС под root — пользователи, фаервол, Docker, клон репозитория
git clone git@github.com:Albertharbez/mcp-wb.git /srv/wb-mcp
bash /srv/wb-mcp/deploy/setup-vps.sh albert <логин-сотрудника>

# 2. Заполнить /srv/wb-mcp/.env (шаблон — .env.example)
#    MCP_DOMAIN, WB_TOKEN_*, MCP_CLIENT_KEYS

# 3. Поднять
cd /srv/wb-mcp && docker compose up -d --build
curl https://<MCP_DOMAIN>/healthz     # -> {"ok":true}

Die Code-Aktualisierung erfolgt später über deploy/update.sh: macht git pull, baut neu, startet und prüft /healthz, und zeigt bei einem Fehler die Logs.

WB-Tokens werden in jedem Seller-Konto erstellt: Einstellungen → API-Zugriff → Kategorie „Fragen und Bewertungen“. Ein Konto — ein Token.

Zwei Personen auf einem VPS

  • Ein separater SSH-Benutzer pro Person, Zugang nur per Schlüssel, Passwörter und Root-Login deaktiviert. Es gibt kein gemeinsames Konto — sonst ist nicht sichtbar, wer was gemacht hat.

  • Beide in den Gruppen wb (Projektverzeichnis /srv/wb-mcp, setgid — neue Dateien erben die Gruppe) und docker (Dienst starten und ansehen).

  • .env640 root:wb: beide lesen, Außenstehende gibt es auf dem Server nicht.

  • Code wird über git bearbeitet, nicht direkt auf dem Server: git pull in deploy/update.sh.

  • Persönlicher MCP_CLIENT_KEYS pro Person, nicht gemeinsam. In den Logs ist sichtbar, wer zugegriffen hat; bei Kündigung — Zeile löschen und neu starten, ohne Rotation der WB-Tokens.

Verbindung zu Claude

Claude → Settings → Connectors → Add custom connector: URL https://<MCP_DOMAIN>/mcp, Header Authorization: Bearer <persönlicher Schlüssel>. Der Organisationsinhaber verbindet — dann ist der Konnektor für die Abteilung von jedem Gerät verfügbar. Im Unternehmens-Tarif müssen benutzerdefinierte Konnektoren möglicherweise zuerst in den Organisationseinstellungen freigegeben werden.

Sicherheit

  • Tokens nur in der Server-Umgebung. Sie gelangen nicht in git (.gitignore), erscheinen nicht in Tool-Antworten, sind im toString des Kontos durch einen Platzhalter ersetzt.

  • Authentifizierung fail-closed: leerer MCP_CLIENT_KEYS — der Server startet nicht. Offener Modus nur explizit über MCP_ALLOW_NO_AUTH=true und nur für localhost.

  • Nach außen sind drei Pfade geöffnet: POST /mcp, GET /healthz (ohne Details), GET /status (Details, hinter dem Schlüssel). Alles andere — 404 auf Caddy-Ebene.

  • Der Server selbst veröffentlicht keinen Port nach außen: einziger Eingang — über Caddy.

  • Die Veröffentlichung von Antworten ist die einzige irreversible Operation: destructiveHint, confirm=true und der Schalter WB_ALLOW_WRITES auf dem Server.

  • Ein Token, das bereits in den Schriftverkehr gesendet wurde, gilt als kompromittiert. Widerrufen.

Was bei der Bereitstellung behoben wurde

Was

Warum

Authentifizierung fail-open → fail-closed

Leerer MCP_CLIENT_KEYS öffnete den Server mit WB-Tokens für das gesamte Internet

/healthz liefert nicht mehr die Kontozusammensetzung und den Schreibmodus

Der öffentliche Endpunkt offenbarte die interne Struktur; Details gingen in /status hinter den Schlüssel

Der Bewertungsfilter wurde in das Blättern verlagert

Die Anfrage „Beschwerden, limit=100“ lieferte nicht 100 Beschwerden, sondern die wenigen, die unter den ersten 100 Bewertungen waren

Der Throttler wurde in eine Kette eingebaut

Parallele Aufrufe lasen denselben lastCall-Wert und gingen gleichzeitig zu WB, das Limit wurde nicht eingehalten

GET/DELETE /mcp → 405 mit Erklärung

Der zustandslose Server lieferte 404 und einen unklaren Fehler

@types/express auf 4.x gebracht

In den Abhängigkeiten express 4, die Typen stammten von 5

Geprüft und nicht geprüft

  • Syntax und Logik der Änderungen sind durchgesehen; tsc --noEmit und der Start wurden nicht ausgeführt — auf der Maschine, auf der die Arbeit stattfand, gibt es kein Node. Der erste Build-Lauf erfolgt auf dem VPS (docker compose up -d --build), dort läuft tsc auch innerhalb des Images.

  • Anfragen an WB mit echten Tokens wurden nicht getestet. Nach dem Ausfüllen der .env mit wb_feedbacks_unanswered_count prüfen — der günstigste Aufruf.

  • Feldzusammensetzung und Limits vor der Produktion prüfen: https://dev.wildberries.ru (Abschnitt „Bewertungen und Fragen“).

F
license - not found
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    B
    quality
    C
    maintenance
    Wildberries Seller API MCP server providing 15 tools for managing products, prices, stocks, orders, sales, warehouses, supplies, statistics, feedbacks, and ABC analysis with built-in rate limiting and 409 penalty protection.
    30
    44
    12
    MIT
  • A
    license
    A
    quality
    A
    maintenance
    AI-доступ к кабинетам Wildberries и Ozon через MCP-сервера над Seller API. Обеспечивает 793 метода для управления продажами, остатками, ценами, финансами, отзывами и рекламой с safety-гейтом и авто-пагинацией.
    58
    17
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Connects AI assistants to Wildberries and Ozon seller accounts for real-time access to sales, stocks, prices, finances, and reviews through official APIs.
    MIT

View all related MCP servers

Related MCP Connectors

  • A paid remote MCP for AI SDK data query MCP, built to return verdicts, receipts, usage logs, and aud

  • VOC OpenAPI gives AI agents authorized review and product data for insights, tagging, and listings.

  • A paid remote MCP for AI SDK eval dashboard, built to return verdicts, receipts, usage logs, and aud

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Albertharbez/mcp-wb'

If you have feedback or need assistance with the MCP directory API, please join our Discord server