Heimdall App Store Connect MCP
Heimdall — App Store Connect MCP
Una sesión real de agente a través de MCP, acelerada. La cuenta de App Store Connect es un sustituto para que la grabación pueda ser pública — regenerar con vhs assets/demo/demo.tape.
English
Heimdall. Una herramienta para toda tu cuenta de App Store Connect.
Un servidor MCP para la API de App Store Connect y la API de App Store Server (StoreKit 2), con cada herramienta generada a partir de la propia especificación OpenAPI de Apple. 13 perfiles, 32 subperfiles, 890 herramientas.
Aplicaciones y metadatos, versiones y lanzamientos graduales, TestFlight, suscripciones y compras dentro de la aplicación, precios, reseñas, Game Center, Xcode Cloud, aprovisionamiento, webhooks, e informes de ventas y finanzas.
Pregunta y responde. Dile y está hecho.
"Resume las reseñas de 1 estrella de esta semana y redacta respuestas."
"¿Qué compilaciones están atascadas en revisión?"
"Sube el precio de esta suscripción en todos los territorios."
Lo que ahorra una sola llamada
La pregunta | A través de las herramientas sin procesar | Heimdall |
"¿Cuánto cuesta esta suscripción en cada país?" | una sesión de agente medida: 1.02M tokens, $3 | ~1.3k tokens, 2.1s |
"¿Qué capturas de pantalla hay en la ficha?" | 53 llamadas HTTP, 264 KB | 4 llamadas, ~1 KB |
"Cambia el precio de esta suscripción." | 4 lecturas, luego una elección entre 842 puntos de precio | una llamada |
La primera fila es una sesión real, no una proyección: el agente recorrió la cadena, no pudo ajustar la respuesta, la escribió en un CSV y construyó manualmente un diccionario de nombres de países en Python para terminar. Las otras dos son recuentos de llamadas contra una cuenta real.
Inicio rápido
npx -y @erayendes/asc-mcp setupUn solo pase, y seguro en todo momento: los detalles de acceso que necesita, luego una verificación de credenciales en vivo. Luego tus elecciones — los perfiles y subperfiles que quieras, y la clave termina en el Llavero, no en un archivo de configuración.
El asistente de configuración solicita tu clave API una vez, la almacena de forma segura y registra los perfiles que elijas con cada cliente MCP en tu máquina — Claude, Codex, Antigravity, Cursor, Windsurf, VS Code. Ninguno de ellos comparte un archivo de configuración, por lo que este es el paso que de otro modo repetirías una vez por cliente, en un formato diferente cada vez. Tiempo desperdiciado. Guía completa en la Guía.
¿Un agente de IA está instalando Heimdall por ti? Consulta AGENTS.md para el protocolo de transferencia: el agente añade los perfiles con
register, tú ejecutassetuptú mismo para la clave — tu clave privada es solo para tus ojos, y el agente nunca la ve.
Qué diferencia a Heimdall
La mayoría de los servidores MCP de App Store Connect ofrecen una selección a mano de la API. Eso funciona hasta que necesitas el único endpoint que ninguno cubrió. Heimdall hace lo contrario: te da todas las herramientas y te permite elegir cuáles quieres — y cambiar de opinión cuando quieras.
Completo | Especificación OpenAPI v4.4.1 de Apple, todas las 966 rutas, 982 operaciones — 281 duplicados solo de ID ya colapsados, y las 123 que Apple ha deprecado permanecen sin cargar a menos que las solicites, lo que deja 859 operaciones accesibles más 24 herramientas escritas a mano. |
Reducible | 13 perfiles diseñados para un propósito, cada uno se reduce aún más — |
StoreKit 2 | La API de App Store Server también — transacciones de clientes, derechos, reembolsos. Raro entre los servidores MCP de ASC. |
Sin segunda clave API | Triaje de revisiones, informes diarios y borradores de respuestas devuelven los datos de revisión — tu propio modelo escribe el texto. |
Seguro | Confirmar antes de escribir, |
Privado | El |
Profiles
El selector de perfiles: al marcar monetización se despliegan sus subperfiles, cada uno con su recuento de herramientas y estimación de tokens
Registra solo los perfiles que usa tu proyecto. Lo que cubre cada uno está en la tabla de perfiles; añadirlos y eliminarlos más tarde está aquí.
¿No estás seguro? Paquetes iniciales lo responde por rol — un gestor de lanzamientos instala distribution + app-info, un equipo de ASO marketing + analytics — y examples/ trabaja cada uno, incluyendo la parte que suele salir mal.
No hay nada que memorizar — pregunta "¿hay una herramienta para eventos dentro de la aplicación?" y asc__search_tools busca todo, incluyendo lo que no está cargado, y te dice en qué perfil se encuentra.
Escrituras arriesgadas preguntan primero
Cambiar un precio, otorgar Admin o eliminar algo solicita confirmación antes de ejecutarse, mostrando lo que cambiaría, para que una instrucción mal leída no pueda ejecutarse sin control. Este es el valor predeterminado para los cuatro niveles de riesgo que son difíciles de deshacer — ingresos, destructivo, infraestructura, acceso — y todo lo demás se ejecuta con la aprobación de herramientas de tu propio cliente. --confirm pregunta antes de cada escritura en su lugar; --no-confirm no pregunta antes de ninguna; --read-only elimina por completo las herramientas mutantes. Consulta Seguridad.
Local por diseño, no por defecto
Las guías de MCP recomiendan servidores HTTP remotos: una URL, sin instalación, actualizaciones que controlas. Heimdall se ejecuta localmente a través de stdio en su lugar, y eso es una compensación deliberada. Al ejecutarse localmente, la clave nunca sale de tu máquina: Heimdall la lee del Llavero, firma un token de corta duración y habla directamente con Apple. Nada se interpone.
El costo es real y vale la pena mencionarlo: necesitas Node instalado, y actualizas por versión en lugar de que nosotros empujemos una. Ese es el precio de que la clave siga siendo tuya.
Funciona junto a Fastlane
Heimdall no es una alternativa a Fastlane — es la mitad interactiva. Mantén Fastlane para trabajo de CI repetible y con scripts (firma de código, subida de compilaciones, envíos de metadatos). Fastlane para el pipeline, Heimdall para exploración y cambios puntuales.
Documentación
Guía — clave API, instalación, asistente de configuración, perfiles, configuración, ejemplos
Ejemplos — paquetes iniciales por rol, siete escenarios resueltos y un flujo de trabajo de GitHub Actions
Seguridad — manejo de credenciales, modos de seguridad, auditoría previa a la instalación, reporte de vulnerabilidades
Soporte — obtener ayuda, solución de problemas
Registro de cambios — historial de versiones
Contribuir — cómo contribuir, configuración de desarrollo local
Gobernanza — quién mantiene esto y por qué
Apoya el proyecto
Heimdall es gratuito y abierto. Si te ahorra tiempo, puedes hacerte miembro o invitarme a un café ☕.
Sobre el nombre
Heimdall es el guardián de Asgard en la mitología nórdica y uno de los hijos de Odín. Vigila Bifröst, el puente arcoíris que conecta Asgard con los nueve reinos. Su don para percibir eventos antes de que sucedan le permite proteger Asgard de gigantes y otros enemigos, y advertir a los dioses del peligro que se aproxima.
Este proyecto vigila tu cuenta de App Store Connect; de ahí viene su nombre. :)
Licencia
MIT — consulta LICENSE.
Las definiciones de herramientas en src/generated/ se producen a partir de la especificación OpenAPI de App Store Connect publicada por Apple Inc. (spec/openapi.json), redistribuidas aquí para que el generador sea reproducible sin acceso a la red. App Store Connect, TestFlight, StoreKit, Xcode y Game Center son marcas comerciales de Apple Inc. Este proyecto no está afiliado, respaldado ni patrocinado por Apple Inc.
Related MCP server: App Store Connect MCP Server
Türkçe
Heimdall. Tüm App Store Connect hesabınız için tek bir araç.
App Store Connect API ve App Store Server API (StoreKit 2) için bir MCP sunucusu; her aracı Apple'ın kendi OpenAPI spesifikasyonundan üretiliyor. 13 profil, 32 alt profil, 890 araç.
Uygulamalar ve metadata, sürümler ve kademeli yayınlar, TestFlight, abonelikler ve uygulama içi satın almalar, fiyatlandırma, yorumlar, Game Center, Xcode Cloud, provisioning, webhook'lar, satış ve finans raporları.
Sorun yanıtlasın. İsteyin yapsın.
"Resume las reseñas de 1 estrella de esta semana y prepara borradores de respuesta."
"¿Qué builds están atascados en revisión?"
"Sube el precio de esta suscripción en todos los países."
Lo que ahorra una sola llamada
Pregunta | Con herramientas en bruto | Heimdall |
"¿Cuánto cuesta esta suscripción en cada país?" | sesión de agente medida: 1,02M tokens, 3 $ | ~1,3k tokens, 2,1 s |
"¿Qué capturas de pantalla hay en la página de la tienda?" | 53 llamadas HTTP, 264 KB | 4 llamadas, ~1 KB |
"Cambia el precio de esta suscripción." | 4 lecturas, luego elegir entre 842 puntos de precio | una sola llamada |
La primera fila no es una estimación, es una sesión real: la cadena del agente se ejecutó, cuando la respuesta no cabía la escribió en un CSV y montó un diccionario de nombres de países en Python para poder terminarla. Las otras dos son recuentos de llamadas en una cuenta real.
Inicio rápido
npx -y @erayendes/asc-mcp setupUn solo pase y una seguridad excelente: la información de acceso necesaria, luego autenticación en vivo. A continuación, tus selecciones; los perfiles y subperfiles que quieras — y la clave va al Llavero, no al archivo de configuración.
El asistente de configuración te pide tu clave API una vez, la guarda de forma segura y registra los perfiles que elijas en todos los clientes MCP de tu máquina — Claude, Codex, Antigravity, Cursor, Windsurf, VS Code. Ninguno comparte el archivo de configuración; así que sin este paso, tendrías que repetirlo para cada cliente por separado, cada vez en un formato diferente. Una pérdida de tiempo. Guía paso a paso en la Guía.
¿Va a configurar Heimdall un agente de IA? Para el protocolo de delegación, consulta AGENTS.md: los agentes añaden perfiles con
register, tú ejecutassetuppara la clave — tu clave privada es solo para tus ojos, el agente de IA no puede verla.
Lo que diferencia a Heimdall
La mayoría de los servidores MCP de App Store Connect ofrecen un subconjunto seleccionado a mano de la API. Esto funciona hasta que necesitas ese endpoint que ninguno cubre. Heimdall hace lo contrario: da todas las herramientas, tú eliges las que quieres — y puedes añadirlas o quitarlas cuando quieras.
Completo | La especificación OpenAPI v4.4.1 de Apple, las 966 rutas, 982 operaciones — las 281 duplicadas solo de ID ya están fusionadas, las 123 operaciones que Apple ha obsoleto no se cargan a menos que tú lo pidas; quedan 859 operaciones accesibles más 24 herramientas escritas a mano. |
Reducible | 13 perfiles orientados a objetivos, cada uno aún más reducible — |
StoreKit 2 | También incluye la API de App Store Server — todas las transacciones de clientes, derechos, reembolsos. Una rareza entre los servidores MCP de ASC. |
Sin segunda clave API | La clasificación de reseñas, el resumen diario y los borradores de respuesta devuelven los datos de las reseñas — el texto lo escribe tu propio modelo. |
Seguro | Confirmación antes de escribir, |
Privado | El |
Perfiles
Guarda solo los perfiles que usa tu proyecto. Qué cubre cada uno en la tabla de perfiles, cómo añadir y quitar después aquí.
¿No estás seguro de cuál? Los paquetes de inicio responden según el rol — un gestor de lanzamientos configura distribution + app-info, un equipo de ASO marketing + analytics — y examples/ recorre cada uno de principio a fin, generalmente con lo que suele salir mal.
No necesitas memorizar nada — pregunta "¿hay una herramienta para eventos dentro de la aplicación?"; asc__search_tools busca entre todas, incluidas las no cargadas, y te dice en qué perfil está.
Las escrituras arriesgadas primero preguntan
Cambiar un precio, conceder permisos de Admin o eliminar algo pide confirmación antes de actuar y muestra qué va a cambiar; así una instrucción malinterpretada no puede ejecutarse sin control. Esto es el valor predeterminado para cuatro niveles de riesgo difíciles de revertir — revenue, destructive, infrastructure, access — todo lo demás funciona con la confirmación de herramientas de tu cliente. --confirm pregunta antes de cada escritura, --no-confirm no pregunta nunca, --read-only elimina por completo las herramientas de mutación. Ver Seguridad.
Que funcione localmente es una elección, no una carencia
Las guías de MCP recomiendan servidores HTTP remotos: una sola URL, sin instalación, tú gestionas las actualizaciones. Heimdall, en cambio, funciona localmente a través de stdio y es una elección consciente. Al funcionar localmente, la clave nunca sale de tu máquina: Heimdall la lee del Llavero, firma un token de corta duración y habla directamente con Apple. No hay nada en medio.
El coste es real y merece ser mencionado: necesitas Node instalado y las actualizaciones no llegan porque nosotros las enviemos, sino porque tú eliges la versión. Ese es el precio de que la clave se quede contigo.
Funciona con Fastlane
Heimdall no es un sustituto de Fastlane, sino su contraparte interactiva. Para tareas repetibles y con script en CI (firma de código, subida de builds, envío de metadatos), sigue usando Fastlane. Fastlane para el pipeline, Heimdall para la exploración y los cambios puntuales.
Documentación
Guía — Clave API, instalación, asistente de configuración, perfiles, configuración, ejemplos
Ejemplos — Paquetes de inicio por rol, siete escenarios resueltos y un flujo de trabajo de GitHub Actions
Seguridad — Gestión de credenciales, modos de seguridad, auditoría previa a la configuración, divulgación de vulnerabilidades
Soporte — Cómo obtener ayuda, solución de problemas
Registro de cambios — Historial de versiones
Contribuir — Cómo contribuir, configuración de desarrollo local
Gobernanza — Quién mantiene esto y por qué
Apoyar el proyecto
Heimdall es gratuito y de código abierto. Si te ha ahorrado tiempo, puedes hacerte miembro o invitarme a un café ☕.
Sobre el nombre
Heimdall, en la mitología nórdica, es el guardián de Asgard y uno de los hijos del dios Odín. Es el vigilante del puente arcoíris Bifröst, que conecta Asgard con los nueve reinos. Gracias a su capacidad de prever los acontecimientos, protege Asgard de posibles ataques de gigantes y enemigos, alertando a los demás dioses de los peligros que se aproximan.
Este proyecto existe para vigilar tu cuenta de App Store Connect; de ahí toma su nombre. :)
Licencia
MIT — ver LICENSE.
Las definiciones de herramientas en src/generated/ se generan a partir de la especificación OpenAPI de App Store Connect publicada por Apple Inc. (spec/openapi.json); la especificación se redistribuye aquí para que el generador pueda reproducirse incluso sin acceso a la red. App Store Connect, TestFlight, StoreKit, Xcode y Game Center son marcas comerciales de Apple Inc. Este proyecto no está afiliado, respaldado ni patrocinado por Apple Inc.
Maintenance
Tools
Related MCP Servers
- AlicenseBqualityFmaintenanceAn MCP server to communicate with the App Store Connect API for iOS Developers2582330MIT
- AlicenseBqualityCmaintenanceEnables interaction with Apple's App Store Connect API through natural language to manage apps, beta testing, localizations, analytics, sales reports, and CI/CD workflows for iOS and macOS development.3182MIT
- AlicenseNot gradedqualityAmaintenanceMCP server for App Store Connect API with 208 tools across 25 workers. Manage apps, builds, TestFlight, in-app purchases, subscriptions, reviews, provisioning, screenshots, analytics, and more — directly from Claude, Cursor, VS Code, or any MCP client. Multi-account support, worker filtering, JWT auth.57MIT
- AlicenseAqualityCmaintenanceA Model Context Protocol (MCP) server for Apple's App Store Connect API. Manage your iOS, macOS, tvOS, and visionOS apps directly from Claude, Cursor, or any MCP-compatible client.529224MIT
Related MCP Connectors
Self-hosted MCP gateway: turn any API, database or MCP server into AI connectors — no code.
Hosted Amazon Seller Central and Amazon Ads MCP server for Claude, ChatGPT, Cursor, and agents.
Hosted Amazon Seller and Vendor MCP server for Claude, ChatGPT, Cursor, Codex, Gemini, Copilot.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/erayendes/app-store-connect-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server