mcp-wb
HARBEZ WB Feedbacks — Conector MCP
Las reseñas y preguntas de Wildberries llegan directamente al chat de Claude — para ti y los empleados, desde cualquier dispositivo de la organización. Los tokens de Seller API solo están en el entorno del servidor: no están ni en la correspondencia, ni en los portátiles, ni en los archivos del proyecto.
Claude (проект «Коммерческий отдел»)
│ HTTPS, streamable HTTP, персональный Bearer-ключ
▼
Caddy (TLS, Let's Encrypt)
│
MCP-сервер (Docker, слушает только внутри сети compose)
│ токены WB из .env
▼
feedbacks-api.wildberries.ruQué hace
Herramienta | Finalidad |
| Lista de cuentas de vendedor (claves y nombres, sin tokens) |
| Cuántas reseñas sin respuesta, de ellas hoy, calificación media |
| Reseñas con filtros: cuenta, artículo, calificación, período, estado de respuesta |
| Resumen por SKU: media, distribución 1–5, proporción de negativas, sin respuesta |
| Calificación de un artículo específico |
| Preguntas de los compradores |
| Publicación de respuesta. Desactivada por defecto, requiere |
Las solicitudes a WB están limitadas (throttling), los textos de las reseñas se recortan a 600 caracteres, wb_feedbacks_stats devuelve solo agregados — para no quemar el contexto.
Related MCP server: wildberries-finances-mcp-server
Despliegue en VPS
Se necesitan: VPS con Ubuntu/Debian, subdominio con registro A hacia él, root al inicio.
# 1. На ВПС под root — пользователи, фаервол, Docker, клон репозитория
git clone git@github.com:Albertharbez/mcp-wb.git /srv/wb-mcp
bash /srv/wb-mcp/deploy/setup-vps.sh albert <логин-сотрудника>
# 2. Заполнить /srv/wb-mcp/.env (шаблон — .env.example)
# MCP_DOMAIN, WB_TOKEN_*, MCP_CLIENT_KEYS
# 3. Поднять
cd /srv/wb-mcp && docker compose up -d --build
curl https://<MCP_DOMAIN>/healthz # -> {"ok":true}La actualización del código después — deploy/update.sh: hace git pull, recompila, levanta y verifica /healthz, y en caso de fallo muestra los logs.
Los tokens de WB se crean en cada cuenta de vendedor: Configuración → Acceso a API → categoría «Preguntas y reseñas». Una cuenta — un token.
Trabajo de dos en el mismo VPS
Un usuario SSH separado para cada uno, acceso solo por clave, contraseñas y login root desactivados. No hay cuenta compartida — de lo contrario no se ve quién hizo qué.
Ambos en los grupos
wb(directorio del proyecto/srv/wb-mcp, setgid — los archivos nuevos heredan el grupo) ydocker(levantar y ver el servicio)..env—640 root:wb: lo leen ambos, no hay extraños en el servidor.El código se edita mediante git, no en vivo en el servidor:
git pullendeploy/update.sh.MCP_CLIENT_KEYSpersonal por persona, no compartido. En los logs se ve quién accedió; despido — eliminar la línea y reiniciar, sin rotar los tokens de WB.
Conexión a Claude
Claude → Settings → Connectors → Add custom connector:
URL https://<MCP_DOMAIN>/mcp, encabezado Authorization: Bearer <clave personal>.
Lo conecta el propietario de la organización — así el conector está disponible para el departamento desde cualquier dispositivo. En el plan corporativo, los conectores personalizados pueden requerir habilitarse primero en la configuración de la organización.
Seguridad
Los tokens solo en el entorno del servidor. No llegan a git (
.gitignore), no aparecen en las respuestas de las herramientas, entoStringde la cuenta están reemplazados por un marcador.Autenticación fail-closed:
MCP_CLIENT_KEYSvacío — el servidor no arranca. Modo abierto solo conMCP_ALLOW_NO_AUTH=trueexplícito y solo para localhost.Hacia afuera están abiertas tres rutas:
POST /mcp,GET /healthz(sin detalles),GET /status(detalles, detrás de la clave). El resto — 404 a nivel de Caddy.El propio servidor no publica puerto hacia afuera: la única entrada es a través de Caddy.
La publicación de respuestas es la única operación irreversible:
destructiveHint,confirm=truey el interruptorWB_ALLOW_WRITESen el servidor.Un token que ya se ha enviado en la correspondencia se considera comprometido. Revocarlo.
Qué se corrigió durante el despliegue
Qué | Por qué |
Autenticación fail-open → fail-closed |
|
| El endpoint público revelaba la estructura interna; los detalles pasaron a |
El filtro por calificación se movió dentro de la paginación | La consulta «quejas, limit=100» no devolvía 100 quejas, sino las pocas que aparecían entre las primeras 100 reseñas |
El limitador (throttler) se encadenó | Las llamadas paralelas leían el mismo valor |
| El servidor stateless devolvía 404 y un error poco claro |
| En las dependencias express 4, los tipos eran de 5 |
Probado y no probado
La sintaxis y la lógica de los cambios revisadas;
tsc --noEmity la ejecución no se realizaron — en la máquina donde se trabajó no hay Node. La primera ejecución de compilación — en el VPS (docker compose up -d --build), allí mismo tsc funcionará dentro de la imagen.Las solicitudes a WB con tokens reales no se probaron. Después de llenar
.env, probar conwb_feedbacks_unanswered_count— la llamada más barata.Verificar la composición de campos y límites antes de producción: https://dev.wildberries.ru (sección «Reseñas y preguntas»).
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityCmaintenanceWildberries Seller API MCP server providing 15 tools for managing products, prices, stocks, orders, sales, warehouses, supplies, statistics, feedbacks, and ABC analysis with built-in rate limiting and 409 penalty protection.304412MIT
- AlicenseBqualityDmaintenanceEnables interaction with Wildberries Finances API to retrieve financial reports, commissions, and documents.81MIT
- AlicenseAqualityAmaintenanceAI-доступ к кабинетам Wildberries и Ozon через MCP-сервера над Seller API. Обеспечивает 793 метода для управления продажами, остатками, ценами, финансами, отзывами и рекламой с safety-гейтом и авто-пагинацией.5817MIT
- AlicenseNot gradedqualityCmaintenanceConnects AI assistants to Wildberries and Ozon seller accounts for real-time access to sales, stocks, prices, finances, and reviews through official APIs.MIT
Related MCP Connectors
A paid remote MCP for AI SDK data query MCP, built to return verdicts, receipts, usage logs, and aud
VOC OpenAPI gives AI agents authorized review and product data for insights, tagging, and listings.
A paid remote MCP for AI SDK eval dashboard, built to return verdicts, receipts, usage logs, and aud
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Albertharbez/mcp-wb'
If you have feedback or need assistance with the MCP directory API, please join our Discord server