Skip to main content
Glama
erayendes

Heimdall App Store Connect MCP

Heimdall — App Store Connect MCP

npm version npm downloads CI License: MIT Yerli üretim

MCP 上の実際のエージェントセッションを高速再生したものです。App Store Connect アカウントは代用であり、録画を公開できるようにしています — vhs assets/demo/demo.tape で再生成してください。

🇬🇧 English · 🇹🇷 Türkçe

English

Heimdall. あなたの App Store Connect アカウント全体のための一つのツール。

Apple の独自の OpenAPI 仕様から生成されたすべてのツールを備えた、App Store Connect API および App Store Server API (StoreKit 2) のための MCP サーバー。13 プロファイル、32 サブプロファイル、890 ツール。

アプリとメタデータ、バージョンと段階的リリース、TestFlight、サブスクリプションとアプリ内課金、価格設定、レビュー、Game Center、Xcode Cloud、プロビジョニング、ウェブフック、販売および財務レポート。

尋ねれば答える。指示すれば完了する。

  • 「今週の 1 つ星レビューを要約し、下書きの返信を作成して。」

  • 「どのビルドがレビューで詰まっていますか?」

  • 「このサブスクリプションの価格をすべての地域で引き上げて。」

1 回の呼び出しで節約できるもの

質問

生のツール経由

Heimdall

「このサブスクリプションは各国でいくらですか?」

測定されたエージェントセッション 1 回: 102 万トークン、3 ドル

~1300 トークン、2.1 秒

「リストにはどのスクリーンショットがありますか?」

53 回の HTTP 呼び出し、264 KB

4 回の呼び出し、~1 KB

「このサブスクリプションの価格を変更して。」

4 回の読み取り、その後 842 の価格ポイントから選択

1 回の呼び出し

最初の行は実際のセッションであり、予測ではありません。エージェントはチェーンを辿り、回答を収めきれず、CSV に書き出し、Python で国名辞書を手作りして完了しました。他の 2 つは実際のアカウントに対する呼び出し回数です。

クイックスタート

npx -y @erayendes/asc-mcp setup

1 回のパスで、全体を通して安全:必要なアクセス詳細、次にライブの認証情報チェック。その後、あなたの選択 — 希望するプロファイルとサブプロファイル、そしてキーは設定ファイルではなくキーチェーンに保存されます。

セットアップウィザードは API キーを一度だけ要求し、安全に保存し、選択したプロファイルをマシン上のすべての MCP クライアント(Claude、Codex、Antigravity、Cursor、Windsurf、VS Code)に登録します。どのクライアントも設定ファイルを共有しないため、このステップは通常、クライアントごとに異なる形式で繰り返す必要があるものです。 無駄になる時間です。完全な手順はガイドをご覧ください。

AI エージェントが Heimdall をインストールしていますか? 引き継ぎプロトコルについては AGENTS.md を参照してください。エージェントは register でプロファイルを追加し、キーは自分で setup を実行します — 秘密鍵はあなただけのものであり、エージェントは決して見ることはありません。

Heimdall の特長

ほとんどの App Store Connect MCP サーバーは、API の一部を厳選して提供します。それは、どのサーバーもカバーしていないエンドポイントが必要になるまではうまく機能します。Heimdall はその逆を行います。すべてのツールを提供し、必要なものを選択できるようにし、いつでも変更できます。

完全

Apple の OpenAPI 仕様 v4.4.1、全 966 パス、982 操作 — 281 の ID のみの重複は既に統合され、Apple が非推奨とした 123 は要求しない限りロードされず、結果として 859 の到達可能な操作と 24 の手書きツールが残ります。npm run spec:update で Apple の変更をレビュー可能な差分として取り込みます。

絞り込み可能

13 の専用プロファイル、それぞれさらに絞り込み — monetization:subscription-pricing は 206 ではなく 26 のツール。全表面は 10 万トークン以上のツール定義を要しますが、1 つのプロファイルはそのほんの一部です。

StoreKit 2

App Store Server API も — 顧客トランザクション、エンタイトルメント、返金。ASC MCP サーバーの中では珍しい。

2 つ目の API キー不要

レビューのトリアージ、日次ブリーフィング、下書き返信はレビューデータを返します — あなた自身のモデルがテキストを書きます。

安全

書き込み前確認、--read-only、破壊的操作の注釈、ホスト固定リクエスト、テレメトリなし。

プライベート

.p8 は macOS キーチェーンに保存され、プレーンテキストの設定ファイルには決して保存されません。

プロファイル

プロジェクトで使用するプロファイルのみを登録してください。各プロファイルの内容はプロファイルテーブルにあります。後で追加・削除する方法はこちら

どれを選べばいいかわからない?スターターパックが役割ごとに答えを提供します — リリースマネージャーは distribution + app-info をインストールし、ASO チームは marketing + analytics をインストールします — そして examples/ では、通常うまくいかない部分も含めて各パックを詳しく説明しています。

覚える必要はありません — *「アプリ内イベントのツールはありますか?」*と尋ねると、asc__search_tools がロードされていないものも含めてすべてを検索し、どのプロファイルにあるかを教えてくれます。

リスクのある書き込みは事前に確認

価格の変更、Admin 権限の付与、何かの削除は、実行前に確認を求め、何が変更されるかを表示するため、誤った指示がチェックされずに実行されることはありません。これは元に戻すのが難しい 4 つのリスクレベル(収益、破壊的、インフラ、アクセス)のデフォルトであり、その他はすべてクライアント自身のツール承認に従います。--confirm はすべての書き込み前に確認を求め、--no-confirm は一切確認せず、--read-only は変更を加えるツールを完全に削除します。セキュリティを参照してください。

デフォルトではなく設計によるローカル

MCP のガイダンスではリモート HTTP サーバーを推奨しています:1 つの URL、インストール不要、更新は自分で制御。Heimdall は代わりに stdio 経由でローカルで実行します。これは意図的なトレードオフです。ローカルで実行することで、キーは決してマシンから離れません。Heimdall はキーチェーンからキーを読み取り、短期間のトークンに署名し、Apple と直接通信します。間に何も介在しません。

その代償は現実的であり、明記する価値があります:Node がインストールされている必要があり、更新は私たちがプッシュするのではなく、バージョンごとに行います。それがキーをあなたのものに保つための代償です。

Fastlane と連携

Heimdall は Fastlane の代替ではありません — インタラクティブな部分です。反復可能なスクリプト化された CI 作業(コード署名、ビルドアップロード、メタデータプッシュ)には Fastlane を引き続き使用してください。パイプラインには Fastlane、探索や 1 回限りの変更には Heimdall。

ドキュメント

  • ガイド — API キー、インストール、セットアップウィザード、プロファイル、設定、例

  • — 役割別スターターパック、7 つの実践シナリオ、GitHub Actions ワークフロー

  • セキュリティ — 認証情報の取り扱い、安全モード、インストール前監査、脆弱性報告

  • サポート — ヘルプの入手、トラブルシューティング

  • 変更履歴 — リリース履歴

  • 貢献 — 貢献方法、ローカル開発環境

  • 行動規範

  • ガバナンス — 誰がこれを維持しているのか、その理由

プロジェクトを支援する

Heimdall は無料でオープンです。時間を節約できたなら、メンバーになるかコーヒーを買って ☕ いただけると嬉しいです。

名前の由来

Heimdall は北欧神話におけるアスガルドの守護者であり、オーディンの息子の一人です。彼はアスガルドと九つの世界を結ぶ虹の橋 ビフレスト を見守っています。出来事が起こる前に感知する能力により、巨人や他の敵からアスガルドを守り、神々に迫り来る危険を警告します。

このプロジェクトはあなたの App Store Connect アカウントを見守ります。それが名前の由来です。 :)

ライセンス

MIT — LICENSE を参照。

src/generated/ 内のツール定義は、Apple Inc. が公開している App Store Connect OpenAPI 仕様(spec/openapi.json)から生成され、ネットワークアクセスなしでジェネレーターを再現可能にするためにここに再配布されています。App Store Connect、TestFlight、StoreKit、Xcode、Game Center は Apple Inc. の商標です。このプロジェクトは Apple Inc. とは提携、承認、またはスポンサーされていません。


Related MCP server: App Store Connect MCP Server

トルコ語

Heimdall. あなたの App Store Connect アカウント全体のための一つのツール。

Apple の独自の OpenAPI 仕様から生成されたすべてのツールを備えた、App Store Connect API および App Store Server API (StoreKit 2) のための MCP サーバー。13 プロファイル、32 サブプロファイル、890 ツール。

アプリとメタデータ、バージョンと段階的リリース、TestFlight、サブスクリプションとアプリ内課金、価格設定、レビュー、Game Center、Xcode Cloud、プロビジョニング、ウェブフック、販売および財務レポート。

尋ねれば答える。指示すれば完了する。

  • 「今週の 1 つ星レビューを要約し、下書きの返信を作成して。」

  • 「どのビルドがレビューで詰まっていますか?」

  • 「このサブスクリプションの価格をすべての地域で引き上げて。」

1 回の呼び出しで節約できるもの

質問

生のツール経由

Heimdall

「このサブスクリプションは各国でいくらですか?」

測定されたエージェントセッション 1 回: 102 万トークン、3 ドル

~1300 トークン、2.1 秒

「リストにはどのスクリーンショットがありますか?」

53 回の HTTP 呼び出し、264 KB

4 回の呼び出し、~1 KB

「このサブスクリプションの価格を変更して。」

4 回の読み取り、その後 842 の価格ポイントから選択

1 回の呼び出し

最初の行は実際のセッションであり、予測ではありません。エージェントはチェーンを辿り、回答を収めきれず、CSV に書き出し、Python で国名辞書を手作りして完了しました。他の 2 つは実際のアカウントに対する呼び出し回数です。

クイックスタート

npx -y @erayendes/asc-mcp setup

1 回のパスで、全体を通して安全:必要なアクセス詳細、次にライブの認証情報チェック。その後、あなたの選択 — 希望するプロファイルとサブプロファイル、そしてキーは設定ファイルではなくキーチェーンに保存されます。

セットアップウィザードは API キーを一度だけ要求し、安全に保存し、選択したプロファイルをマシン上のすべての MCP クライアント(Claude、Codex、Antigravity、Cursor、Windsurf、VS Code)に登録します。どのクライアントも設定ファイルを共有しないため、このステップは通常、クライアントごとに異なる形式で繰り返す必要があるものです。 無駄になる時間です。完全な手順はガイドをご覧ください。

AI エージェントが Heimdall をインストールしていますか? 引き継ぎプロトコルについては AGENTS.md を参照してください。エージェントは register でプロファイルを追加し、キーは自分で setup を実行します — 秘密鍵はあなただけのものであり、エージェントは決して見ることはありません。

Heimdall の特長

ほとんどの App Store Connect MCP サーバーは、API の一部を厳選して提供します。それは、どのサーバーもカバーしていないエンドポイントが必要になるまではうまく機能します。Heimdall はその逆を行います。すべてのツールを提供し、必要なものを選択できるようにし、いつでも変更できます。

完全

Apple の OpenAPI 仕様 v4.4.1、全 966 パス、982 操作 — 281 の ID のみの重複は既に統合され、Apple が非推奨とした 123 は要求しない限りロードされず、結果として 859 の到達可能な操作と 24 の手書きツールが残ります。npm run spec:update で Apple の変更をレビュー可能な差分として取り込みます。

絞り込み可能

13 の専用プロファイル、それぞれさらに絞り込み — monetization:subscription-pricing は 206 ではなく 26 のツール。全表面は 10 万トークン以上のツール定義を要しますが、1 つのプロファイルはそのほんの一部です。

StoreKit 2

App Store Server API も — 顧客トランザクション、エンタイトルメント、返金。ASC MCP サーバーの中では珍しい。

2 つ目の API キー不要

レビューのトリアージ、日次ブリーフィング、下書き返信はレビューデータを返します — あなた自身のモデルがテキストを書きます。

安全

書き込み前確認、--read-only、破壊的操作の注釈、ホスト固定リクエスト、テレメトリなし。

プライベート

.p8 は macOS キーチェーンに保存され、プレーンテキストの設定ファイルには決して保存されません。

プロファイル

プロジェクトで使用するプロファイルのみを登録してください。各プロファイルの内容はプロファイルテーブルにあります。後で追加・削除する方法はこちら

どれを選べばいいかわからない?スターターパックが役割ごとに答えを提供します — リリースマネージャーは distribution + app-info をインストールし、ASO チームは marketing + analytics をインストールします — そして examples/ では、通常うまくいかない部分も含めて各パックを詳しく説明しています。

覚える必要はありません — *「アプリ内イベントのツールはありますか?」*と尋ねると、asc__search_tools がロードされていないものも含めてすべてを検索し、どのプロファイルにあるかを教えてくれます。

リスクのある書き込みは事前に確認

価格の変更、Admin 権限の付与、何かの削除は、実行前に確認を求め、何が変更されるかを表示するため、誤った指示がチェックされずに実行されることはありません。これは元に戻すのが難しい 4 つのリスクレベル(収益、破壊的、インフラ、アクセス)のデフォルトであり、その他はすべてクライアント自身のツール承認に従います。--confirm はすべての書き込み前に確認を求め、--no-confirm は一切確認せず、--read-only は変更を加えるツールを完全に削除します。セキュリティを参照してください。

デフォルトではなく設計によるローカル

MCP のガイダンスではリモート HTTP サーバーを推奨しています:1 つの URL、インストール不要、更新は自分で制御。Heimdall は代わりに stdio 経由でローカルで実行します。これは意図的なトレードオフです。ローカルで実行することで、キーは決してマシンから離れません。Heimdall はキーチェーンからキーを読み取り、短期間のトークンに署名し、Apple と直接通信します。間に何も介在しません。

その代償は現実的であり、明記する価値があります:Node がインストールされている必要があり、更新は私たちがプッシュするのではなく、バージョンごとに行います。それがキーをあなたのものに保つための代償です。

Fastlane と連携

Heimdall は Fastlane の代替ではありません — インタラクティブな部分です。反復可能なスクリプト化された CI 作業(コード署名、ビルドアップロード、メタデータプッシュ)には Fastlane を引き続き使用してください。パイプラインには Fastlane、探索や 1 回限りの変更には Heimdall。

ドキュメント

  • ガイド — API キー、インストール、セットアップウィザード、プロファイル、設定、例

  • — 役割別スターターパック、7 つの実践シナリオ、GitHub Actions ワークフロー

  • セキュリティ — 認証情報の取り扱い、安全モード、インストール前監査、脆弱性報告

  • サポート — ヘルプの入手、トラブルシューティング

  • 変更履歴 — リリース履歴

  • 貢献 — 貢献方法、ローカル開発環境

  • 行動規範

  • ガバナンス — 誰がこれを維持しているのか、その理由

プロジェクトを支援する

Heimdall は無料でオープンです。時間を節約できたなら、メンバーになるかコーヒーを買って ☕ いただけると嬉しいです。

名前の由来

Heimdall は北欧神話におけるアスガルドの守護者であり、オーディンの息子の一人です。彼はアスガルドと九つの世界を結ぶ虹の橋 ビフレスト を見守っています。出来事が起こる前に感知する能力により、巨人や他の敵からアスガルドを守り、神々に迫り来る危険を警告します。

このプロジェクトはあなたの App Store Connect アカウントを見守ります。それが名前の由来です。 :)

ライセンス

MIT — LICENSE を参照。

src/generated/ 内のツール定義は、Apple Inc. が公開している App Store Connect OpenAPI 仕様(spec/openapi.json)から生成され、ネットワークアクセスなしでジェネレーターを再現可能にするためにここに再配布されています。App Store Connect、TestFlight、StoreKit、Xcode、Game Center は Apple Inc. の商標です。このプロジェクトは Apple Inc. とは提携、承認、またはスポンサーされていません。

  • "Bu haftanın 1 yıldızlı yorumlarını özetle ve cevap taslakları hazırla."

  • "Hangi build'ler incelemede takıldı?"

  • "Bu aboneliğin fiyatını her ülkede artır."

Tek çağrının kazandırdığı

Soru

Ham araçlarla

Heimdall

"Bu abonelik her ülkede kaça?"

ölçülen bir ajan oturumu: 1,02M token, 3 $

~1,3k token, 2,1 sn

"Mağaza sayfasında hangi ekran görüntüleri var?"

53 HTTP çağrısı, 264 KB

4 çağrı, ~1 KB

"Bu aboneliğin fiyatını değiştir."

4 okuma, sonra 842 fiyat noktası içinden seçim

tek çağrı

İlk satır tahmin değil, gerçek bir oturum: ajan zinciri yürüdü, cevap sığmayınca bir CSV'ye yazdı ve bitirebilmek için Python'da elle ülke adı sözlüğü kurdu. Diğer ikisi canlı bir hesapta çağrı sayımı.

Hızlı başlangıç

npx -y @erayendes/asc-mcp setup

Tek geçiş ve şahane güvenlik: Gerekli erişim bilgileri, sonra canlı kimlik doğrulama. Ardından seçimleriniz; istediğiniz profiller ve alt profiller — anahtar da config dosyasına değil Keychain'e gidiyor.

Setup sihirbazı API anahtarınızı bir kez ister, güvenle saklar ve seçtiğiniz profilleri makinenizdeki bütün MCP istemcilerine kaydeder — Claude, Codex, Antigravity, Cursor, Windsurf, VS Code. Hiçbiri config dosyasını paylaşmaz; yani bu adım olmasa her istemci için ayrı ayrı, her seferinde farklı biçimde tekrarlanırdı. Boşa vakit kaybı. Adım adım anlatım Rehber’de.

Heimdall'ı bir AI agent mı kuracak? Devir protokolü için AGENTS.md'ye bakın: agent profilleri register ile ekler, anahtar için setup'ı siz çalıştırırsınız — özel anahtarınız sadece sizin gözleriniz için, AI agent göremez.

Heimdall'ı diğerlerinden ayıran

Çoğu App Store Connect MCP sunucusu API'nin elle seçilmiş bir araç dilimini sunar. Hiçbirinin kapsamadığı o bir uç noktaya ihtiyaç duyana kadar bu işe yarar. Heimdall tam tersini yapar: araçların tamamını verir, istediklerinizi siz seçersiniz — ve istediğiniz zaman ekleyip çıkarırsınız.

Eksiksiz

Apple'ın OpenAPI spec v4.4.1'i, tüm 966 path, 982 işlem — 281 id-only tekrar zaten birleştirilmiş durumda, Apple'ın kullanımdan kaldırdığı 123 işlem de siz istemedikçe yüklenmiyor; geriye erişilebilir 859 işlem artı elle yazılmış 24 araç kalıyor. npm run spec:update Apple'ın değişikliklerini gözden geçirilebilir bir diff olarak getirir.

Daraltılabilir

13 amaca özel profil, her biri daha da daralabilir — monetization:subscription-pricing 206 yerine 26 araç. Tüm yüzey araç tanımları için 100 bin token'ı aşar; bir profil bunun küçük bir kısmı.

StoreKit 2

App Store Server API de var — tüm müşteri işlemleri, haklar, iadeler. ASC MCP sunucuları arasında nadir bir özellik.

İkinci API anahtarı yok

Yorum tasnifi, günlük brifing ve cevap taslakları yorum verisini döndürür — metni kendi modeliniz yazar.

Güvenli

Yazmadan-önce onay, --read-only, yıkıcı işlem etiketleri, host'a sabitlenmiş istekler, telemetri yok.

Gizli

.p8 macOS Keychain'de durur, düz metin config'de değil.

Profiller

Sadece projenizin kullandığı profilleri kaydedin. Hangisinin neyi kapsadığı profil tablosunda, sonradan ekleme ve çıkarma burada.

Hangisi olduğundan emin değil misiniz? Başlangıç paketleri bunu role göre cevaplıyor — yayın yöneticisi distribution + app-info kurar, ASO ekibi marketing + analytics — ve examples/ her birini, genelde nerede ters gittiğiyle birlikte, baştan sona işliyor.

Hiçbir şeyi ezberlemeniz gerekmez — "uygulama içi etkinlikler için bir araç var mı?" diye sorun; asc__search_tools o an yüklü olmayanlar dahil hepsini arar ve hangi profilde olduğunu söyler.

Riskli yazmalar önce sorar

Fiyat değiştirme, Admin yetkisi verme ya da bir şeyi silme çalışmadan önce onay ister ve neyin değişeceğini gösterir; böylece yanlış anlaşılmış bir talimat kontrolsüz çalışamaz. Bu, geri alması zor dört risk seviyesinde varsayılandır — revenue, destructive, infrastructure, access — geri kalan her şey client'ınızın kendi araç onayıyla çalışır. --confirm her yazmadan önce sorar, --no-confirm hiç sormaz, --read-only mutasyon araçlarını tamamen kaldırır. Bkz. Güvenlik.

Yerelde çalışması tercih, eksiklik değil

MCP rehberleri uzak HTTP sunucularını önerir: tek URL, kurulum yok, güncellemeyi siz yönetirsiniz. Heimdall bunun yerine yerelde stdio üzerinden çalışır ve bu bilinçli bir tercihtir. Yerelde çalışınca anahtar makinenizden hiç çıkmaz: Heimdall onu Keychain'den okur, kısa ömürlü bir token imzalar ve doğrudan Apple ile konuşur. Arada hiçbir şey durmaz.

Bedeli gerçek ve söylenmeye değer: Node kurulu olmalı ve güncelleme biz gönderdiğimiz için değil, siz sürüm seçtiğiniz için gelir. Anahtarın sizde kalmasının bedeli bu.

Fastlane ile birlikte çalışır

Heimdall bir Fastlane alternatifi değil, interaktif yarısıdır. Tekrarlanabilir, scriptli CI işleri (kod imzalama, build yükleme, metadata gönderimi) için Fastlane'i kullanmaya devam edin. Pipeline için Fastlane, keşif ve tek seferlik değişiklikler için Heimdall.

Dokümantasyon

  • Rehber — API anahtarı, kurulum, setup sihirbazı, profiller, yapılandırma, örnekler

  • Örnekler — role göre başlangıç paketleri, yedi işlenmiş senaryo ve bir GitHub Actions workflow'u

  • Güvenlik — kimlik bilgisi yönetimi, güvenlik modları, kurulum öncesi denetim, açık bildirimi

  • Destek — yardım alma, sorun giderme

  • Değişiklik günlüğü — sürüm geçmişi

  • Katkıda bulunma — nasıl katkı sağlanır, yerel geliştirme kurulumu

  • Davranış kuralları

  • Yönetişim — bunu kim, neden sürdürüyor

Projeye destek

Heimdall ücretsiz ve açık. Zamanınızı kurtardıysa üye olabilir ya da kahve ısmarlayabilirsiniz ☕.

İsim hakkında

Heimdall, İskandinav mitolojisinde Asgard'ın koruyucusu ve tanrı Odin'in oğullarından biridir. Asgard ile dokuz diyarı birbirine bağlayan gökkuşağı köprüsü Bifröst'ün bekçisidir. Olayları önceden hissetme yeteneği sayesinde Asgard'ı devlerin ve düşmanların olası saldırılarına karşı korur, yaklaşan tehlikeleri diğer tanrılara haber verir.

Bu proje de sizin App Store Connect hesabınızın başında nöbet tutmak için var; adını oradan alıyor. :)

Lisans

MIT — bkz. LICENSE.

src/generated/ içindeki araç tanımları, Apple Inc.'in yayımladığı App Store Connect OpenAPI spesifikasyonundan (spec/openapi.json) üretilir; jeneratör ağ erişimi olmadan da yeniden üretilebilsin diye spesifikasyon burada yeniden dağıtılmaktadır. App Store Connect, TestFlight, StoreKit, Xcode ve Game Center, Apple Inc.'in ticari markalarıdır. Bu proje Apple Inc. ile bağlantılı değildir, Apple tarafından onaylanmamış veya desteklenmemektedir.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Self-hosted MCP gateway: turn any API, database or MCP server into AI connectors — no code.

  • Hosted Amazon Seller Central and Amazon Ads MCP server for Claude, ChatGPT, Cursor, and agents.

  • Hosted Amazon Seller and Vendor MCP server for Claude, ChatGPT, Cursor, Codex, Gemini, Copilot.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/erayendes/app-store-connect-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server