mcp-wb
HARBEZ WB Feedbacks — MCP 커넥터
Wildberries의 리뷰와 질문이 Claude 채팅으로 바로 전달됩니다. 당신과 직원들이 어떤 기기에서든 조직의 어느 기기에서든 확인할 수 있습니다. Seller API 토큰은 서버 환경에만 저장됩니다. 대화 내용, 노트북, 프로젝트 파일 어디에도 없습니다.
Claude (проект «Коммерческий отдел»)
│ HTTPS, streamable HTTP, персональный Bearer-ключ
▼
Caddy (TLS, Let's Encrypt)
│
MCP-сервер (Docker, слушает только внутри сети compose)
│ токены WB из .env
▼
feedbacks-api.wildberries.ru제공 기능
도구 | 용도 |
| 셀러 계정 목록 (키와 이름, 토큰 제외) |
| 답변 없는 리뷰 수, 그중 오늘 발생한 수, 평균 평점 |
| 필터가 적용된 리뷰: 계정, 아티클, 평점, 기간, 답변 상태 |
| SKU별 요약: 평균, 1~5점 분포, 부정 비율, 답변 없음 |
| 특정 아티클의 평점 |
| 구매자 질문 |
| 답변 게시. 기본적으로 비활성화, |
WB 요청은 스로틀링되며, 리뷰 텍스트는 600자로 잘립니다.
wb_feedbacks_stats는 집계 결과만 반환합니다 — 컨텍스트를 과도하게 소모하지 않도록.
Related MCP server: wildberries-finances-mcp-server
VPS 배포
필요 사항: Ubuntu/Debian VPS, A 레코드가 연결된 서브도메인, 시작 시 root 권한.
# 1. На ВПС под root — пользователи, фаервол, Docker, клон репозитория
git clone git@github.com:Albertharbez/mcp-wb.git /srv/wb-mcp
bash /srv/wb-mcp/deploy/setup-vps.sh albert <логин-сотрудника>
# 2. Заполнить /srv/wb-mcp/.env (шаблон — .env.example)
# MCP_DOMAIN, WB_TOKEN_*, MCP_CLIENT_KEYS
# 3. Поднять
cd /srv/wb-mcp && docker compose up -d --build
curl https://<MCP_DOMAIN>/healthz # -> {"ok":true}이후 코드 업데이트는 deploy/update.sh로 수행: git pull 실행, 재빌드,
서비스 재시작 및 /healthz 확인, 실패 시 로그 표시.
WB 토큰은 각 셀러 계정에서 생성: 설정 → API 액세스 → "질문 및 리뷰" 카테고리. 계정 하나당 토큰 하나.
한 VPS에서 두 명이 작업할 때
각자 별도의 SSH 사용자, 키로만 로그인, 비밀번호와 root 로그인은 비활성화. 공용 계정 없음 — 누가 무엇을 했는지 알 수 없기 때문.
둘 다
wb그룹 (프로젝트 디렉터리/srv/wb-mcp, setgid — 새 파일이 그룹을 상속) 및docker그룹 (서비스 시작 및 확인)에 속함..env—640 root:wb: 둘 다 읽을 수 있고, 서버의 외부인은 접근 불가.코드는 서버에서 직접 수정하지 않고 git으로 관리:
deploy/update.sh에서git pull.개인별
MCP_CLIENT_KEYS, 공용 아님. 로그에서 누가 접근했는지 확인 가능; 퇴사 시 해당 줄 삭제 후 재시작, WB 토큰 교체 불필요.
Claude 연결
Claude → Settings → Connectors → Add custom connector:
URL https://<MCP_DOMAIN>/mcp, 헤더 Authorization: Bearer <개인 키>.
조직 소유자가 연결하면 커넥터를 부서 전체가 어떤 기기에서든 사용할 수 있습니다.
엔터프라이즈 요금제에서는 커스텀 커넥터를 먼저 조직 설정에서
허용해야 할 수 있습니다.
보안
토큰은 서버 env에만 존재. git에 포함되지 않으며 (
.gitignore), 도구 응답에 나타나지 않고, 계정toString에서 마스킹 처리됨.인증은 fail-closed: 빈
MCP_CLIENT_KEYS— 서버가 시작되지 않음. 공개 모드는 명시적MCP_ALLOW_NO_AUTH=true로만, localhost 전용.외부에 열린 경로는 세 개:
POST /mcp,GET /healthz(세부 정보 없음),GET /status(세부 정보, 키 필요). 그 외는 Caddy 수준에서 404.서버 자체는 포트를 외부에 공개하지 않음: 유일한 진입점은 Caddy.
답변 게시는 유일한 되돌릴 수 없는 작업:
destructiveHint,confirm=true, 서버의WB_ALLOW_WRITES차단 스위치.이미 대화에 전송된 토큰은 유출된 것으로 간주. 즉시 폐기.
배포 시 수정된 사항
항목 | 이유 |
인증 fail-open → fail-closed | 빈 |
| 공개 엔드포인트가 내부 구조를 노출; 세부 정보는 키가 필요한 |
평점 필터가 페이지네이션 내부로 이동 | "불만, limit=100" 요청이 100개의 불만이 아니라 처음 100개 리뷰 중 일부만 반환 |
스로틀러를 체인으로 구성 | 병렬 호출이 동일한 |
| Stateless 서버가 404와 불명확한 오류를 반환 |
| 의존성에 express 4인데 타입이 5 버전이었음 |
검증 완료 및 미검증
수정 사항의 구문과 로직은 검토 완료;
tsc --noEmit및 실행은 수행되지 않음 — 작업한 머신에 Node가 없음. 첫 빌드 실행은 VPS에서 (docker compose up -d --build), tsc도 이미지 내부에서 실행됨.실토큰으로 WB 호출은 테스트되지 않음.
.env작성 후wb_feedbacks_unanswered_count로 확인 — 가장 저렴한 호출.필드 구성과 제한은 프로덕션 전에 확인: https://dev.wildberries.ru ("리뷰 및 질문" 섹션).
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityCmaintenanceWildberries Seller API MCP server providing 15 tools for managing products, prices, stocks, orders, sales, warehouses, supplies, statistics, feedbacks, and ABC analysis with built-in rate limiting and 409 penalty protection.304412MIT
- AlicenseBqualityDmaintenanceEnables interaction with Wildberries Finances API to retrieve financial reports, commissions, and documents.81MIT
- AlicenseAqualityAmaintenanceAI-доступ к кабинетам Wildberries и Ozon через MCP-сервера над Seller API. Обеспечивает 793 метода для управления продажами, остатками, ценами, финансами, отзывами и рекламой с safety-гейтом и авто-пагинацией.5817MIT
- AlicenseNot gradedqualityCmaintenanceConnects AI assistants to Wildberries and Ozon seller accounts for real-time access to sales, stocks, prices, finances, and reviews through official APIs.MIT
Related MCP Connectors
A paid remote MCP for AI SDK data query MCP, built to return verdicts, receipts, usage logs, and aud
VOC OpenAPI gives AI agents authorized review and product data for insights, tagging, and listings.
A paid remote MCP for AI SDK eval dashboard, built to return verdicts, receipts, usage logs, and aud
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Albertharbez/mcp-wb'
If you have feedback or need assistance with the MCP directory API, please join our Discord server