Skip to main content
Glama
erayendes

Heimdall App Store Connect MCP

Heimdall — App Store Connect MCP

npm version npm downloads CI License: MIT Yerli üretim

Una sesión real de agente a través de MCP, acelerada. La cuenta de App Store Connect es un sustituto para que la grabación pueda ser pública — regenerar con vhs assets/demo/demo.tape.

🇬🇧 English · 🇹🇷 Türkçe

English

Heimdall. Una herramienta para toda tu cuenta de App Store Connect.

Un servidor MCP para la API de App Store Connect y la API de App Store Server (StoreKit 2), con cada herramienta generada a partir de la propia especificación OpenAPI de Apple. 13 perfiles, 32 subperfiles, 890 herramientas.

Aplicaciones y metadatos, versiones y lanzamientos graduales, TestFlight, suscripciones y compras dentro de la aplicación, precios, reseñas, Game Center, Xcode Cloud, aprovisionamiento, webhooks, e informes de ventas y finanzas.

Pregunta y responde. Dile y está hecho.

  • "Resume las reseñas de 1 estrella de esta semana y redacta respuestas."

  • "¿Qué compilaciones están atascadas en revisión?"

  • "Sube el precio de esta suscripción en todos los territorios."

Lo que ahorra una sola llamada

La pregunta

A través de las herramientas sin procesar

Heimdall

"¿Cuánto cuesta esta suscripción en cada país?"

una sesión de agente medida: 1.02M tokens, $3

~1.3k tokens, 2.1s

"¿Qué capturas de pantalla hay en la ficha?"

53 llamadas HTTP, 264 KB

4 llamadas, ~1 KB

"Cambia el precio de esta suscripción."

4 lecturas, luego una elección entre 842 puntos de precio

una llamada

La primera fila es una sesión real, no una proyección: el agente recorrió la cadena, no pudo ajustar la respuesta, la escribió en un CSV y construyó manualmente un diccionario de nombres de países en Python para terminar. Las otras dos son recuentos de llamadas contra una cuenta real.

Inicio rápido

npx -y @erayendes/asc-mcp setup

Un solo pase, y seguro en todo momento: los detalles de acceso que necesita, luego una verificación de credenciales en vivo. Luego tus elecciones — los perfiles y subperfiles que quieras, y la clave termina en el Llavero, no en un archivo de configuración.

El asistente de configuración solicita tu clave API una vez, la almacena de forma segura y registra los perfiles que elijas con cada cliente MCP en tu máquina — Claude, Codex, Antigravity, Cursor, Windsurf, VS Code. Ninguno de ellos comparte un archivo de configuración, por lo que este es el paso que de otro modo repetirías una vez por cliente, en un formato diferente cada vez. Tiempo desperdiciado. Guía completa en la Guía.

¿Un agente de IA está instalando Heimdall por ti? Consulta AGENTS.md para el protocolo de transferencia: el agente añade los perfiles con register, tú ejecutas setup tú mismo para la clave — tu clave privada es solo para tus ojos, y el agente nunca la ve.

Qué diferencia a Heimdall

La mayoría de los servidores MCP de App Store Connect ofrecen una selección a mano de la API. Eso funciona hasta que necesitas el único endpoint que ninguno cubrió. Heimdall hace lo contrario: te da todas las herramientas y te permite elegir cuáles quieres — y cambiar de opinión cuando quieras.

Completo

Especificación OpenAPI v4.4.1 de Apple, todas las 966 rutas, 982 operaciones — 281 duplicados solo de ID ya colapsados, y las 123 que Apple ha deprecado permanecen sin cargar a menos que las solicites, lo que deja 859 operaciones accesibles más 24 herramientas escritas a mano. npm run spec:update trae los cambios de Apple como un diff revisable.

Reducible

13 perfiles diseñados para un propósito, cada uno se reduce aún más — monetization:subscription-pricing son 26 herramientas en lugar de 206. Toda la superficie costaría más de 100k tokens de definiciones de herramientas; un perfil cuesta una fracción de eso.

StoreKit 2

La API de App Store Server también — transacciones de clientes, derechos, reembolsos. Raro entre los servidores MCP de ASC.

Sin segunda clave API

Triaje de revisiones, informes diarios y borradores de respuestas devuelven los datos de revisión — tu propio modelo escribe el texto.

Seguro

Confirmar antes de escribir, --read-only, anotaciones de acciones destructivas, solicitudes fijadas al host, sin telemetría.

Privado

El .p8 vive en el Llavero de macOS, nunca en una configuración de texto plano.

Profiles

El selector de perfiles: al marcar monetización se despliegan sus subperfiles, cada uno con su recuento de herramientas y estimación de tokens

Registra solo los perfiles que usa tu proyecto. Lo que cubre cada uno está en la tabla de perfiles; añadirlos y eliminarlos más tarde está aquí.

¿No estás seguro? Paquetes iniciales lo responde por rol — un gestor de lanzamientos instala distribution + app-info, un equipo de ASO marketing + analytics — y examples/ trabaja cada uno, incluyendo la parte que suele salir mal.

No hay nada que memorizar — pregunta "¿hay una herramienta para eventos dentro de la aplicación?" y asc__search_tools busca todo, incluyendo lo que no está cargado, y te dice en qué perfil se encuentra.

Escrituras arriesgadas preguntan primero

Cambiar un precio, otorgar Admin o eliminar algo solicita confirmación antes de ejecutarse, mostrando lo que cambiaría, para que una instrucción mal leída no pueda ejecutarse sin control. Este es el valor predeterminado para los cuatro niveles de riesgo que son difíciles de deshacer — ingresos, destructivo, infraestructura, acceso — y todo lo demás se ejecuta con la aprobación de herramientas de tu propio cliente. --confirm pregunta antes de cada escritura en su lugar; --no-confirm no pregunta antes de ninguna; --read-only elimina por completo las herramientas mutantes. Consulta Seguridad.

Local por diseño, no por defecto

Las guías de MCP recomiendan servidores HTTP remotos: una URL, sin instalación, actualizaciones que controlas. Heimdall se ejecuta localmente a través de stdio en su lugar, y eso es una compensación deliberada. Al ejecutarse localmente, la clave nunca sale de tu máquina: Heimdall la lee del Llavero, firma un token de corta duración y habla directamente con Apple. Nada se interpone.

El costo es real y vale la pena mencionarlo: necesitas Node instalado, y actualizas por versión en lugar de que nosotros empujemos una. Ese es el precio de que la clave siga siendo tuya.

Funciona junto a Fastlane

Heimdall no es una alternativa a Fastlane — es la mitad interactiva. Mantén Fastlane para trabajo de CI repetible y con scripts (firma de código, subida de compilaciones, envíos de metadatos). Fastlane para el pipeline, Heimdall para exploración y cambios puntuales.

Documentación

  • Guía — clave API, instalación, asistente de configuración, perfiles, configuración, ejemplos

  • Ejemplos — paquetes iniciales por rol, siete escenarios resueltos y un flujo de trabajo de GitHub Actions

  • Seguridad — manejo de credenciales, modos de seguridad, auditoría previa a la instalación, reporte de vulnerabilidades

  • Soporte — obtener ayuda, solución de problemas

  • Registro de cambios — historial de versiones

  • Contribuir — cómo contribuir, configuración de desarrollo local

  • Código de Conducta

  • Gobernanza — quién mantiene esto y por qué

Apoya el proyecto

Heimdall es gratuito y abierto. Si te ahorra tiempo, puedes hacerte miembro o invitarme a un café ☕.

Sobre el nombre

Heimdall es el guardián de Asgard en la mitología nórdica y uno de los hijos de Odín. Vigila Bifröst, el puente arcoíris que conecta Asgard con los nueve reinos. Su don para percibir eventos antes de que sucedan le permite proteger Asgard de gigantes y otros enemigos, y advertir a los dioses del peligro que se aproxima.

Este proyecto vigila tu cuenta de App Store Connect; de ahí viene su nombre. :)

Licencia

MIT — consulta LICENSE.

Las definiciones de herramientas en src/generated/ se producen a partir de la especificación OpenAPI de App Store Connect publicada por Apple Inc. (spec/openapi.json), redistribuidas aquí para que el generador sea reproducible sin acceso a la red. App Store Connect, TestFlight, StoreKit, Xcode y Game Center son marcas comerciales de Apple Inc. Este proyecto no está afiliado, respaldado ni patrocinado por Apple Inc.


Related MCP server: App Store Connect MCP Server

Türkçe

Heimdall. Tüm App Store Connect hesabınız için tek bir araç.

App Store Connect API ve App Store Server API (StoreKit 2) için bir MCP sunucusu; her aracı Apple'ın kendi OpenAPI spesifikasyonundan üretiliyor. 13 profil, 32 alt profil, 890 araç.

Uygulamalar ve metadata, sürümler ve kademeli yayınlar, TestFlight, abonelikler ve uygulama içi satın almalar, fiyatlandırma, yorumlar, Game Center, Xcode Cloud, provisioning, webhook'lar, satış ve finans raporları.

Sorun yanıtlasın. İsteyin yapsın.

  • "Resume las reseñas de 1 estrella de esta semana y prepara borradores de respuesta."

  • "¿Qué builds están atascados en revisión?"

  • "Sube el precio de esta suscripción en todos los países."

Lo que ahorra una sola llamada

Pregunta

Con herramientas en bruto

Heimdall

"¿Cuánto cuesta esta suscripción en cada país?"

sesión de agente medida: 1,02M tokens, 3 $

~1,3k tokens, 2,1 s

"¿Qué capturas de pantalla hay en la página de la tienda?"

53 llamadas HTTP, 264 KB

4 llamadas, ~1 KB

"Cambia el precio de esta suscripción."

4 lecturas, luego elegir entre 842 puntos de precio

una sola llamada

La primera fila no es una estimación, es una sesión real: la cadena del agente se ejecutó, cuando la respuesta no cabía la escribió en un CSV y montó un diccionario de nombres de países en Python para poder terminarla. Las otras dos son recuentos de llamadas en una cuenta real.

Inicio rápido

npx -y @erayendes/asc-mcp setup

Un solo pase y una seguridad excelente: la información de acceso necesaria, luego autenticación en vivo. A continuación, tus selecciones; los perfiles y subperfiles que quieras — y la clave va al Llavero, no al archivo de configuración.

El asistente de configuración te pide tu clave API una vez, la guarda de forma segura y registra los perfiles que elijas en todos los clientes MCP de tu máquina — Claude, Codex, Antigravity, Cursor, Windsurf, VS Code. Ninguno comparte el archivo de configuración; así que sin este paso, tendrías que repetirlo para cada cliente por separado, cada vez en un formato diferente. Una pérdida de tiempo. Guía paso a paso en la Guía.

¿Va a configurar Heimdall un agente de IA? Para el protocolo de delegación, consulta AGENTS.md: los agentes añaden perfiles con register, tú ejecutas setup para la clave — tu clave privada es solo para tus ojos, el agente de IA no puede verla.

Lo que diferencia a Heimdall

La mayoría de los servidores MCP de App Store Connect ofrecen un subconjunto seleccionado a mano de la API. Esto funciona hasta que necesitas ese endpoint que ninguno cubre. Heimdall hace lo contrario: da todas las herramientas, tú eliges las que quieres — y puedes añadirlas o quitarlas cuando quieras.

Completo

La especificación OpenAPI v4.4.1 de Apple, las 966 rutas, 982 operaciones — las 281 duplicadas solo de ID ya están fusionadas, las 123 operaciones que Apple ha obsoleto no se cargan a menos que tú lo pidas; quedan 859 operaciones accesibles más 24 herramientas escritas a mano. npm run spec:update trae los cambios de Apple como un diff revisable.

Reducible

13 perfiles orientados a objetivos, cada uno aún más reducible — monetization:subscription-pricing da 26 herramientas en lugar de 206. Toda la superficie supera los 100 mil tokens en definiciones de herramientas; un perfil es una pequeña fracción de eso.

StoreKit 2

También incluye la API de App Store Server — todas las transacciones de clientes, derechos, reembolsos. Una rareza entre los servidores MCP de ASC.

Sin segunda clave API

La clasificación de reseñas, el resumen diario y los borradores de respuesta devuelven los datos de las reseñas — el texto lo escribe tu propio modelo.

Seguro

Confirmación antes de escribir, --read-only, etiquetas de operaciones destructivas, peticiones fijadas al host, sin telemetría.

Privado

El .p8 permanece en el Llavero de macOS, no en texto plano en la configuración.

Perfiles

Guarda solo los perfiles que usa tu proyecto. Qué cubre cada uno en la tabla de perfiles, cómo añadir y quitar después aquí.

¿No estás seguro de cuál? Los paquetes de inicio responden según el rol — un gestor de lanzamientos configura distribution + app-info, un equipo de ASO marketing + analytics — y examples/ recorre cada uno de principio a fin, generalmente con lo que suele salir mal.

No necesitas memorizar nada — pregunta "¿hay una herramienta para eventos dentro de la aplicación?"; asc__search_tools busca entre todas, incluidas las no cargadas, y te dice en qué perfil está.

Las escrituras arriesgadas primero preguntan

Cambiar un precio, conceder permisos de Admin o eliminar algo pide confirmación antes de actuar y muestra qué va a cambiar; así una instrucción malinterpretada no puede ejecutarse sin control. Esto es el valor predeterminado para cuatro niveles de riesgo difíciles de revertir — revenue, destructive, infrastructure, access — todo lo demás funciona con la confirmación de herramientas de tu cliente. --confirm pregunta antes de cada escritura, --no-confirm no pregunta nunca, --read-only elimina por completo las herramientas de mutación. Ver Seguridad.

Que funcione localmente es una elección, no una carencia

Las guías de MCP recomiendan servidores HTTP remotos: una sola URL, sin instalación, tú gestionas las actualizaciones. Heimdall, en cambio, funciona localmente a través de stdio y es una elección consciente. Al funcionar localmente, la clave nunca sale de tu máquina: Heimdall la lee del Llavero, firma un token de corta duración y habla directamente con Apple. No hay nada en medio.

El coste es real y merece ser mencionado: necesitas Node instalado y las actualizaciones no llegan porque nosotros las enviemos, sino porque tú eliges la versión. Ese es el precio de que la clave se quede contigo.

Funciona con Fastlane

Heimdall no es un sustituto de Fastlane, sino su contraparte interactiva. Para tareas repetibles y con script en CI (firma de código, subida de builds, envío de metadatos), sigue usando Fastlane. Fastlane para el pipeline, Heimdall para la exploración y los cambios puntuales.

Documentación

  • Guía — Clave API, instalación, asistente de configuración, perfiles, configuración, ejemplos

  • Ejemplos — Paquetes de inicio por rol, siete escenarios resueltos y un flujo de trabajo de GitHub Actions

  • Seguridad — Gestión de credenciales, modos de seguridad, auditoría previa a la configuración, divulgación de vulnerabilidades

  • Soporte — Cómo obtener ayuda, solución de problemas

  • Registro de cambios — Historial de versiones

  • Contribuir — Cómo contribuir, configuración de desarrollo local

  • Código de conducta

  • Gobernanza — Quién mantiene esto y por qué

Apoyar el proyecto

Heimdall es gratuito y de código abierto. Si te ha ahorrado tiempo, puedes hacerte miembro o invitarme a un café ☕.

Sobre el nombre

Heimdall, en la mitología nórdica, es el guardián de Asgard y uno de los hijos del dios Odín. Es el vigilante del puente arcoíris Bifröst, que conecta Asgard con los nueve reinos. Gracias a su capacidad de prever los acontecimientos, protege Asgard de posibles ataques de gigantes y enemigos, alertando a los demás dioses de los peligros que se aproximan.

Este proyecto existe para vigilar tu cuenta de App Store Connect; de ahí toma su nombre. :)

Licencia

MIT — ver LICENSE.

Las definiciones de herramientas en src/generated/ se generan a partir de la especificación OpenAPI de App Store Connect publicada por Apple Inc. (spec/openapi.json); la especificación se redistribuye aquí para que el generador pueda reproducirse incluso sin acceso a la red. App Store Connect, TestFlight, StoreKit, Xcode y Game Center son marcas comerciales de Apple Inc. Este proyecto no está afiliado, respaldado ni patrocinado por Apple Inc.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Self-hosted MCP gateway: turn any API, database or MCP server into AI connectors — no code.

  • Hosted Amazon Seller Central and Amazon Ads MCP server for Claude, ChatGPT, Cursor, and agents.

  • Hosted Amazon Seller and Vendor MCP server for Claude, ChatGPT, Cursor, Codex, Gemini, Copilot.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/erayendes/app-store-connect-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server