Skip to main content
Glama
amydojo

pinterest-mcp

by amydojo

pinterest-mcp

Ein geschützter Remote-MCP-Bridge zum Veröffentlichen origineller Pinterest-Pins, ohne in der Pinterest-Oberfläche zu leben.

Aktueller Status

v0.1 implementiert den Pinterest-API- und MCP-Sicherheitskern. Er ist für Amy/LabDojos eigenes Pinterest-Geschäftskonto konzipiert und standardmäßig im Dry-run-Modus.

MCP-Tools

  • pinterest_status — Sicherheits-/Konfigurationsstatus lesen

  • list_boards — Boards lesen

  • get_pin — direktes Pin-Rücklesen

  • preview_pin — validieren + Duplikatprüfung, schreibt nie

  • publish_pin — erstellt nur im live-Modus einen Bild-Pin

  • publish_batch — sequentieller begrenzter Batch, maximal 10 Pins

  • create_board — erstellt nur im live-Modus ein Board

Es gibt in v0.1 bewusst keine Update- oder Delete-Tools.

Related MCP server: Andrew Social Bridge

Sicherheitsvertrag

  1. PINTEREST_WRITE_MODE=dry-run ist die Standardeinstellung.

  2. Der Remote-MCP-Endpunkt erfordert MCP_BRIDGE_TOKEN-Bearer-Authentifizierung.

  3. Pin-Ziele sind auf PINTEREST_ALLOWED_LINK_HOSTS beschränkt (standardmäßig Etsy).

  4. Pin-Bilder müssen HTTPS verwenden.

  5. Pinterest-Feldlimits werden vor API-Aufrufen durchgesetzt: Titel 100, Beschreibung 800, Alt-Text 500, Link 2048 Zeichen.

  6. Vor der Erstellung prüft die Bridge das Ziel-Board auf einen vorhandenen Pin mit demselben normalisierten Titel + Ziellink.

  7. Nach der Erstellung liest die Bridge die zurückgegebene Pin-ID zurück und verifiziert Board, Titel und Ziel.

  8. Batch-Schreibvorgänge sind sequentiell und auf 10 begrenzt.

  9. Kein Geheimnis gehört in Git, Notion, Figma, Drive-Dokumente oder Chat-Transkripte.

Authentifizierung

Das MVP verwendet Pinterest Client Credentials, da diese Bridge das eigene Konto des App-Besitzers automatisiert. Speichere nur die App-ID und das App-Secret in Deployment-Umgebungsvariablen. Pinterest erfordert für diesen Gewährungstyp die Zwei-Faktor-Authentifizierung.

Angeforderte Bereiche:

  • boards:read

  • boards:write

  • pins:read

  • pins:write

Der Server generiert und cached Zugriffstokens nach Bedarf; es wird kein langlebiges Zugriffstoken festgeschrieben.

Pinterest-Entwickler-Voraussetzungen

  1. Verwende ein Pinterest-Geschäftskonto und verifiziere dessen E-Mail.

  2. Aktiviere 2FA für den Konto-/App-Besitzer.

  3. Registriere eine Pinterest-Entwickler-App und fordere API-Zugriff an.

  4. Testzugriff kann die Pin-Erstellung testen, aber erstellte Pins sind nur für den Ersteller sichtbar. Standardzugriff ist das Produktionsziel für öffentliche Automatisierung.

  5. Kopiere App-ID + App-Secret nur in Deployment-Secrets.

Umgebung

Kopiere .env.example und setze:

PINTEREST_APP_ID=...
PINTEREST_APP_SECRET=...
PINTEREST_WRITE_MODE=dry-run
PINTEREST_DEFAULT_BOARD_ID=...
PINTEREST_ALLOWED_LINK_HOSTS=etsy.com,www.etsy.com
MCP_BRIDGE_TOKEN=<random 24+ char secret>

Bereitstellung

Das Repository ist Vercel-bereit.

  • health: /health

  • MCP: /mcp

Der MCP-Endpunkt verwendet zustandsloses Streamable HTTP, sodass er auf serverloser Infrastruktur sauber funktioniert.

Bildbereitstellung

Pinterest kann Bild-Pins aus einer öffentlichen HTTPS-image_url erstellen. Private Google-Drive-Dateien sollten privat bleiben und sind keine gültigen direkten Pinterest-Medienquellen.

Geplanter Remy-Workflow:

Drive approved master -> posting derivative -> controlled public asset URL -> preview_pin -> publish_pin/publish_batch -> Pinterest readback -> Notion status

Die öffentliche Bereitstellungsebene ist bewusst von der Quellenwahrheit getrennt. Drive bleibt das maßgebliche Archiv.

Remy Relics

examples/remy-relics-parked-evidence-batch.json enthält die vier Beweis-Pins, die geparkt bleiben, nachdem die ersten vier Objekt-Pins manuell veröffentlicht wurden. Ihre Bild-URLs sind absichtlich leer, bis die kontrollierte öffentliche Medienebene angeschlossen ist.

Lokale Prüfungen

npm install
npm run check

Produktionsregel

Stelle PINTEREST_WRITE_MODE=live erst um, wenn alle folgenden Punkte zutreffen:

  • Pinterest-App-Zugriff genehmigt ist

  • Board-ID per API-Rücklese verifiziert ist

  • Medien-URL das genehmigte endgültige Derivat ist

  • preview_pin keine Kollision zeigt

  • Titel/Beschreibung/Alt/Link dem Kanon entsprechen

Dann schreibe gezielt, verifiziere die Pin-ID und parke die Bridge bei einmaligen Wartungsarbeiten zurück in den dry-run-Modus.

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    B
    maintenance
    A safety-gated MCP bridge for the Instagram API, enabling read-only profile and recent-post access and draft preparation of image posts with human approval for publishing.
    Apache 2.0
  • A
    license
    A
    quality
    C
    maintenance
    A minimal MCP server for the Pinterest API v5 that reads boards, pins, and analytics and publishes new pins and boards, with human sign-off required before any public changes.
    8
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Read-only MCP server for exposing Pinterest boards, sections, pins, and imagery as a visual reference library. Enables ChatGPT and other clients to list, search, and retrieve Pinterest content through natural language.
    MIT