mcp-wb
HARBEZ WB Feedbacks — MCPコネクタ
Wildberriesのレビューと質問がClaudeのチャットに直接届きます。あなたと従業員に、組織のどのデバイスからでも。Seller APIトークンはサーバーの環境にのみ存在します。それらは会話にもノートパソコンにもプロジェクトファイルにもありません。
Claude (проект «Коммерческий отдел»)
│ HTTPS, streamable HTTP, персональный Bearer-ключ
▼
Caddy (TLS, Let's Encrypt)
│
MCP-сервер (Docker, слушает только внутри сети compose)
│ токены WB из .env
▼
feedbacks-api.wildberries.ru機能
ツール | 説明 |
| セラーアカウントのリスト(キーと名前、トークンなし) |
| 未回答のレビュー数、そのうち今日の分、平均評価 |
| フィルター付きレビュー:アカウント、SKU、評価、期間、回答ステータス |
| SKU別サマリー:平均、1〜5の分布、ネガティブ割合、未回答 |
| 特定SKUの評価 |
| 購入者の質問 |
| 回答の公開。デフォルトでは無効、 |
WBへのリクエストはスロットリングされ、レビューテキストは600文字に切り詰められ、wb_feedbacks_statsは集計のみを返します。コンテキストを消費しないように。
Related MCP server: wildberries-finances-mcp-server
VPSへのデプロイ
必要なもの:Ubuntu/DebianのVPS、Aレコードを持つサブドメイン、初期のrootアクセス。
# 1. На ВПС под root — пользователи, фаервол, Docker, клон репозитория
git clone git@github.com:Albertharbez/mcp-wb.git /srv/wb-mcp
bash /srv/wb-mcp/deploy/setup-vps.sh albert <логин-сотрудника>
# 2. Заполнить /srv/wb-mcp/.env (шаблон — .env.example)
# MCP_DOMAIN, WB_TOKEN_*, MCP_CLIENT_KEYS
# 3. Поднять
cd /srv/wb-mcp && docker compose up -d --build
curl https://<MCP_DOMAIN>/healthz # -> {"ok":true}コードの更新は後で deploy/update.sh で行います:git pull を実行し、再ビルドし、起動して /healthz を確認し、失敗時にはログを表示します。
WBトークンは各セラーアカウントで作成します:設定 → APIアクセス → **「質問とレビュー」**カテゴリ。1アカウントにつき1トークン。
1つのVPSでの2人での作業
各人に個別のSSHユーザー、鍵のみでのログイン、パスワードとrootログインは無効。共通アカウントはなし。そうしないと誰が何をしたか分からない。
両方とも
wbグループ(プロジェクトディレクトリ/srv/wb-mcp、setgid — 新しいファイルはグループを継承)とdockerグループ(サービスを起動・確認)に所属。.env—640 root:wb:両方が読み取り可能、サーバー上の部外者はなし。コードはgit経由で編集し、サーバー上で直接編集しない:
deploy/update.shでgit pull。個人ごとの
MCP_CLIENT_KEYS、共通ではない。ログで誰がアクセスしたか分かる。退職時は行を削除して再起動するだけで、WBトークンのローテーションは不要。
Claudeへの接続
Claude → Settings → Connectors → Add custom connector:URL https://<MCP_DOMAIN>/mcp、ヘッダー Authorization: Bearer <персональный ключ>。接続するのは組織のオーナーです。そうすればコネクタは部門のどのデバイスからでも利用可能になります。法人プランでは、カスタムコネクタを組織設定で先に許可する必要がある場合があります。
セキュリティ
トークンはサーバーのenvのみに存在。gitには入らない(
.gitignore)、ツールの応答には含まれない、アカウントのtoStringではプレースホルダーに置き換えられる。認証はフェイルクローズ:
MCP_CLIENT_KEYSが空だとサーバーは起動しない。オープンモードは明示的なMCP_ALLOW_NO_AUTH=trueでのみ、かつlocalhostのみ。外部に公開されているのは3つのパス:
POST /mcp、GET /healthz(詳細なし)、GET /status(詳細、キーが必要)。それ以外はCaddyレベルで404。サーバー自体はポートを外部に公開しない:唯一の入り口はCaddy経由。
回答の公開は唯一の不可逆操作:
destructiveHint、confirm=true、そしてサーバー上のWB_ALLOW_WRITESスイッチ。すでに会話に送信されたトークンは漏洩したと見なされます。失効させてください。
デプロイ時に修正された点
内容 | 理由 |
認証 fail-open → fail-closed | 空の |
| 公開エンドポイントが内部構造を露呈していた。詳細はキー付きの |
評価フィルターがページング内に移動 | 「苦情、limit=100」というリクエストは100件の苦情を返さず、最初の100件のレビューに含まれていた数件だけを返していた |
スロットラーをチェーン化 | 並列呼び出しが同じ |
| ステートレスサーバーが404と不明瞭なエラーを返していた |
| 依存関係ではexpress 4なのに、型は5のものが入っていた |
確認済みと未確認
修正の構文とロジックは確認済み。
tsc --noEmitと実行は行われていません。作業を行ったマシンにはNodeがないため。最初のビルド実行はVPS上(docker compose up -d --build)で行い、tscもイメージ内で実行されます。実トークンでのWBへのアクセスはテストされていません。
.envを記入後、wb_feedbacks_unanswered_countで確認してください。最もコストの低い呼び出しです。フィールド構成と制限は本番前に確認:https://dev.wildberries.ru(「レビューと質問」セクション)。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityCmaintenanceWildberries Seller API MCP server providing 15 tools for managing products, prices, stocks, orders, sales, warehouses, supplies, statistics, feedbacks, and ABC analysis with built-in rate limiting and 409 penalty protection.304412MIT
- AlicenseBqualityDmaintenanceEnables interaction with Wildberries Finances API to retrieve financial reports, commissions, and documents.81MIT
- AlicenseAqualityAmaintenanceAI-доступ к кабинетам Wildberries и Ozon через MCP-сервера над Seller API. Обеспечивает 793 метода для управления продажами, остатками, ценами, финансами, отзывами и рекламой с safety-гейтом и авто-пагинацией.5817MIT
- AlicenseNot gradedqualityCmaintenanceConnects AI assistants to Wildberries and Ozon seller accounts for real-time access to sales, stocks, prices, finances, and reviews through official APIs.MIT
Related MCP Connectors
A paid remote MCP for AI SDK data query MCP, built to return verdicts, receipts, usage logs, and aud
VOC OpenAPI gives AI agents authorized review and product data for insights, tagging, and listings.
A paid remote MCP for AI SDK eval dashboard, built to return verdicts, receipts, usage logs, and aud
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Albertharbez/mcp-wb'
If you have feedback or need assistance with the MCP directory API, please join our Discord server