Skip to main content
Glama

HARBEZ WB Feedbacks — MCPコネクタ

Wildberriesのレビューと質問がClaudeのチャットに直接届きます。あなたと従業員に、組織のどのデバイスからでも。Seller APIトークンはサーバーの環境にのみ存在します。それらは会話にもノートパソコンにもプロジェクトファイルにもありません。

Claude (проект «Коммерческий отдел»)
        │  HTTPS, streamable HTTP, персональный Bearer-ключ
        ▼
   Caddy (TLS, Let's Encrypt)
        │
   MCP-сервер (Docker, слушает только внутри сети compose)
        │  токены WB из .env
        ▼
   feedbacks-api.wildberries.ru

機能

ツール

説明

wb_accounts_list

セラーアカウントのリスト(キーと名前、トークンなし)

wb_feedbacks_unanswered_count

未回答のレビュー数、そのうち今日の分、平均評価

wb_feedbacks_list

フィルター付きレビュー:アカウント、SKU、評価、期間、回答ステータス

wb_feedbacks_stats

SKU別サマリー:平均、1〜5の分布、ネガティブ割合、未回答

wb_product_rating

特定SKUの評価

wb_questions_list

購入者の質問

wb_feedback_answer

回答の公開。デフォルトでは無効、confirm=trueが必要

WBへのリクエストはスロットリングされ、レビューテキストは600文字に切り詰められ、wb_feedbacks_statsは集計のみを返します。コンテキストを消費しないように。

Related MCP server: wildberries-finances-mcp-server

VPSへのデプロイ

必要なもの:Ubuntu/DebianのVPS、Aレコードを持つサブドメイン、初期のrootアクセス。

# 1. На ВПС под root — пользователи, фаервол, Docker, клон репозитория
git clone git@github.com:Albertharbez/mcp-wb.git /srv/wb-mcp
bash /srv/wb-mcp/deploy/setup-vps.sh albert <логин-сотрудника>

# 2. Заполнить /srv/wb-mcp/.env (шаблон — .env.example)
#    MCP_DOMAIN, WB_TOKEN_*, MCP_CLIENT_KEYS

# 3. Поднять
cd /srv/wb-mcp && docker compose up -d --build
curl https://<MCP_DOMAIN>/healthz     # -> {"ok":true}

コードの更新は後で deploy/update.sh で行います:git pull を実行し、再ビルドし、起動して /healthz を確認し、失敗時にはログを表示します。

WBトークンは各セラーアカウントで作成します:設定 → APIアクセス → **「質問とレビュー」**カテゴリ。1アカウントにつき1トークン。

1つのVPSでの2人での作業

  • 各人に個別のSSHユーザー、鍵のみでのログイン、パスワードとrootログインは無効。共通アカウントはなし。そうしないと誰が何をしたか分からない。

  • 両方とも wb グループ(プロジェクトディレクトリ /srv/wb-mcp、setgid — 新しいファイルはグループを継承)と docker グループ(サービスを起動・確認)に所属。

  • .env640 root:wb:両方が読み取り可能、サーバー上の部外者はなし。

  • コードはgit経由で編集し、サーバー上で直接編集しない:deploy/update.shgit pull

  • 個人ごとの MCP_CLIENT_KEYS、共通ではない。ログで誰がアクセスしたか分かる。退職時は行を削除して再起動するだけで、WBトークンのローテーションは不要。

Claudeへの接続

Claude → Settings → Connectors → Add custom connector:URL https://<MCP_DOMAIN>/mcp、ヘッダー Authorization: Bearer <персональный ключ>。接続するのは組織のオーナーです。そうすればコネクタは部門のどのデバイスからでも利用可能になります。法人プランでは、カスタムコネクタを組織設定で先に許可する必要がある場合があります。

セキュリティ

  • トークンはサーバーのenvのみに存在。gitには入らない(.gitignore)、ツールの応答には含まれない、アカウントのtoStringではプレースホルダーに置き換えられる。

  • 認証はフェイルクローズMCP_CLIENT_KEYSが空だとサーバーは起動しない。オープンモードは明示的なMCP_ALLOW_NO_AUTH=trueでのみ、かつlocalhostのみ。

  • 外部に公開されているのは3つのパス:POST /mcpGET /healthz(詳細なし)、GET /status(詳細、キーが必要)。それ以外はCaddyレベルで404。

  • サーバー自体はポートを外部に公開しない:唯一の入り口はCaddy経由。

  • 回答の公開は唯一の不可逆操作:destructiveHintconfirm=true、そしてサーバー上のWB_ALLOW_WRITESスイッチ。

  • すでに会話に送信されたトークンは漏洩したと見なされます。失効させてください。

デプロイ時に修正された点

内容

理由

認証 fail-open → fail-closed

空のMCP_CLIENT_KEYSがWBトークンを持つサーバーをインターネット全体に公開していた

/healthzはアカウント構成と書き込みモードを返さなくなった

公開エンドポイントが内部構造を露呈していた。詳細はキー付きの/statusに移動

評価フィルターがページング内に移動

「苦情、limit=100」というリクエストは100件の苦情を返さず、最初の100件のレビューに含まれていた数件だけを返していた

スロットラーをチェーン化

並列呼び出しが同じlastCall値を読み取り、同時にWBへアクセスしてしまい、制限が守られなかった

GET/DELETE /mcp → 405と説明

ステートレスサーバーが404と不明瞭なエラーを返していた

@types/expressを4.xに調整

依存関係ではexpress 4なのに、型は5のものが入っていた

確認済みと未確認

  • 修正の構文とロジックは確認済み。tsc --noEmitと実行は行われていません。作業を行ったマシンにはNodeがないため。最初のビルド実行はVPS上(docker compose up -d --build)で行い、tscもイメージ内で実行されます。

  • 実トークンでのWBへのアクセスはテストされていません。.envを記入後、wb_feedbacks_unanswered_countで確認してください。最もコストの低い呼び出しです。

  • フィールド構成と制限は本番前に確認:https://dev.wildberries.ru(「レビューと質問」セクション)。

F
license - not found
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    B
    quality
    C
    maintenance
    Wildberries Seller API MCP server providing 15 tools for managing products, prices, stocks, orders, sales, warehouses, supplies, statistics, feedbacks, and ABC analysis with built-in rate limiting and 409 penalty protection.
    30
    44
    12
    MIT
  • A
    license
    A
    quality
    A
    maintenance
    AI-доступ к кабинетам Wildberries и Ozon через MCP-сервера над Seller API. Обеспечивает 793 метода для управления продажами, остатками, ценами, финансами, отзывами и рекламой с safety-гейтом и авто-пагинацией.
    58
    17
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Connects AI assistants to Wildberries and Ozon seller accounts for real-time access to sales, stocks, prices, finances, and reviews through official APIs.
    MIT

View all related MCP servers

Related MCP Connectors

  • A paid remote MCP for AI SDK data query MCP, built to return verdicts, receipts, usage logs, and aud

  • VOC OpenAPI gives AI agents authorized review and product data for insights, tagging, and listings.

  • A paid remote MCP for AI SDK eval dashboard, built to return verdicts, receipts, usage logs, and aud

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Albertharbez/mcp-wb'

If you have feedback or need assistance with the MCP directory API, please join our Discord server