Skip to main content
Glama
erayendes

Heimdall App Store Connect MCP

Heimdall — App Store Connect MCP

npm version npm downloads CI License: MIT Yerli üretim

Реальная сессия агента через MCP, ускоренная. Аккаунт App Store Connect — тестовый, чтобы запись можно было публиковать; воссоздайте с помощью vhs assets/demo/demo.tape.

🇬🇧 English · 🇹🇷 Türkçe

English

Heimdall. Один инструмент для всего вашего аккаунта App Store Connect.

MCP-сервер для App Store Connect API и App Store Server API (StoreKit 2), где каждый инструмент сгенерирован из собственной спецификации OpenAPI от Apple. 13 профилей, 32 подпрофиля, 890 инструментов.

Приложения и метаданные, версии и поэтапные релизы, TestFlight, подписки и покупки внутри приложений, ценообразование, отзывы, Game Center, Xcode Cloud, provisioning, вебхуки, а также отчёты о продажах и финансах.

Спросите — и он ответит. Скажите — и он сделает.

  • «Суммируй одно-звёздочные отзывы за эту неделю и напиши черновики ответов.»

  • «Какие сборки застряли на проверке?»

  • «Подними цену этой подписки во всех регионах.»

Что экономит один вызов

Вопрос

Через сырые инструменты

Heimdall

«Сколько стоит эта подписка в каждой стране?»

одна измеренная сессия агента: 1,02M токенов, $3

~1,3k токенов, 2,1с

«Какие скриншоты на странице приложения?»

53 HTTP-запроса, 264 КБ

4 запроса, ~1 КБ

«Измени цену этой подписки.»

4 чтения, затем выбор среди 842 ценовых точек

один вызов

Первая строка — реальная сессия, а не прогноз: агент прошёл цепочку, не смог уместить ответ, записал его в CSV и вручную собрал словарь названий стран на Python, чтобы закончить. Остальные две — количество вызовов к реальному аккаунту.

Быстрый старт

npx -y @erayendes/asc-mcp setup

Один проход и полная безопасность: необходимые данные для доступа, затем проверка учётных данных в реальном времени. Затем ваш выбор — нужные профили и подпрофили, а ключ оказывается в связке ключей, а не в конфигурационном файле.

Мастер настройки один раз запрашивает ваш API-ключ, безопасно сохраняет его и регистрирует выбранные профили в каждом MCP-клиенте на вашем компьютере — Claude, Codex, Antigravity, Cursor, Windsurf, VS Code. Ни один из них не использует общий конфигурационный файл, поэтому этот шаг вам пришлось бы повторять для каждого клиента отдельно, каждый раз в другом формате. Потеря времени. Полное описание в Руководстве.

ИИ-агент устанавливает Heimdall за вас? См. AGENTS.md для протокола передачи: агент добавляет профили с помощью register, вы сами запускаете setup для ключа — ваш приватный ключ предназначен только для ваших глаз, и агент его никогда не видит.

Что отличает Heimdall

Большинство MCP-серверов для App Store Connect предлагают выборочный срез API. Это работает ровно до тех пор, пока вам не понадобится та единственная конечная точка, которую никто не охватил. Heimdall делает наоборот: он даёт вам все инструменты и позволяет выбрать те, которые вам нужны — и передумать в любой момент.

Полнота

Спецификация OpenAPI от Apple v4.4.1, все 966 путей, 982 операции — 281 дубликат только по ID уже свёрнут, а 123 устаревших от Apple остаются незагруженными, если вы их не запросите, что оставляет 859 доступных операций плюс 24 написанных вручную инструмента. npm run spec:update приносит изменения Apple в виде проверяемого diff.

Узкая настройка

13 целенаправленных профилей, каждый сужается дальше — monetization:subscription-pricing содержит 26 инструментов вместо 206. Вся поверхность стоила бы более 100k токенов определений инструментов; один профиль стоит лишь малую часть этого.

StoreKit 2

Также App Store Server API — транзакции клиентов, права, возвраты. Редкость среди MCP-серверов для ASC.

Без второго API-ключа

Сортировка отзывов, ежедневные сводки и черновики ответов возвращают данные отзывов — ваш собственный модель пишет текст.

Безопасность

Подтверждение перед записью, --read-only, аннотации деструктивных действий, запросы с привязкой к хосту, отсутствие телеметрии.

Конфиденциальность

Файл .p8 хранится в связке ключей macOS, никогда не в открытом текстовом конфиге.

Профили

Регистрируйте только те профили, которые использует ваш проект. Что каждый из них охватывает, указано в таблице профилей; добавление и удаление позже описано здесь.

Не уверены, какие выбрать? Стартовые наборы отвечают на этот вопрос по роли — менеджер релизов устанавливает distribution + app-info, команда ASO — marketing + analytics — а examples/ прорабатывает каждый из них, включая ту часть, которая обычно идёт не так.

Не нужно ничего запоминать — спросите «есть ли инструмент для событий внутри приложения?» и asc__search_tools ищет по всему, включая то, что не загружено, и сообщает, в каком профиле это находится.

Рискованные записи сначала спрашивают

Изменение цены, выдача прав администратора или удаление чего-либо запрашивает подтверждение перед выполнением, показывая, что изменится, чтобы неправильно понятая инструкция не выполнилась без проверки. Это поведение по умолчанию для четырёх уровней риска, которые трудно отменить — доход, разрушение, инфраструктура, доступ — а всё остальное выполняется с одобрением инструментов вашим клиентом. --confirm запрашивает подтверждение перед каждой записью; --no-confirm не запрашивает ни перед одной; --read-only полностью удаляет изменяющие инструменты. См. Безопасность.

Локальный по замыслу, а не по умолчанию

Рекомендации MCP советуют удалённые HTTP-серверы: один URL, без установки, обновления под вашим контролем. Heimdall работает локально через stdio, и это осознанный компромисс. При локальной работе ключ никогда не покидает вашу машину: Heimdall читает его из связки ключей, подписывает краткосрочный токен и общается с Apple напрямую. Ничего не стоит между ними.

Цена реальна и её стоит назвать: вам нужен установленный Node, и вы обновляетесь по версиям, а не потому что мы что-то отправили. Это цена того, что ключ остаётся вашим.

Работает вместе с Fastlane

Heimdall — не альтернатива Fastlane, это интерактивная половина. Оставьте Fastlane для повторяемой, скриптовой CI-работы (подпись кода, загрузка сборок, отправка метаданных). Fastlane для конвейера, Heimdall для исследования и разовых изменений.

Документация

  • Руководство — API-ключ, установка, мастер настройки, профили, конфигурация, примеры

  • Примеры — стартовые наборы по ролям, семь проработанных сценариев и workflow для GitHub Actions

  • Безопасность — обработка учётных данных, режимы безопасности, аудит перед установкой, сообщение об уязвимостях

  • Поддержка — получение помощи, устранение неполадок

  • Список изменений — история релизов

  • Участие — как внести вклад, настройка локальной разработки

  • Кодекс поведения

  • Управление — кто поддерживает проект и почему

Поддержите проект

Heimdall бесплатен и открыт. Если он экономит ваше время, вы можете стать участником или угостить меня кофе ☕.

О названии

Heimdall — страж Асгарда в скандинавской мифологии и один из сыновей Одина. Он охраняет Биврёст, радужный мост, соединяющий Асгард с девятью мирами. Его дар предчувствовать события до того, как они произойдут, позволяет ему защищать Асгард от великанов и других врагов и предупреждать богов о приближающейся опасности.

Этот проект стоит на страже вашего аккаунта App Store Connect; отсюда и его название. :)

Лицензия

MIT — см. LICENSE.

Определения инструментов в src/generated/ созданы на основе опубликованной спецификации App Store Connect OpenAPI от Apple Inc. (spec/openapi.json), перераспределённой здесь, чтобы генератор был воспроизводим без доступа к сети. App Store Connect, TestFlight, StoreKit, Xcode и Game Center являются товарными знаками Apple Inc. Этот проект не аффилирован с Apple Inc., не одобрен и не спонсируется ею.


Related MCP server: App Store Connect MCP Server

Türkçe

Heimdall. Tüm App Store Connect hesabınız için tek bir araç.

App Store Connect API ve App Store Server API (StoreKit 2) için bir MCP sunucusu; her aracı Apple'ın kendi OpenAPI spesifikasyonundan üretiliyor. 13 profil, 32 alt profil, 890 araç.

Uygulamalar ve metadata, sürümler ve kademeli yayınlar, TestFlight, abonelikler ve uygulama içi satın almalar, fiyatlandırma, yorumlar, Game Center, Xcode Cloud, provisioning, webhook'lar, satış ve finans raporları.

Sorun yanıtlasın. İsteyin yapsın.

  • "Обобщить однозвёздочные отзывы за эту неделю и подготовить черновики ответов."

  • "Какие сборки застряли на проверке?"

  • "Увеличить цену этой подписки во всех странах."

Что даёт один вызов

Вопрос

Сырыми инструментами

Heimdall

"Сколько стоит эта подписка в каждой стране?"

сессия агента с измерениями: 1,02M токенов, 3 $

~1,3k токенов, 2,1 с

"Какие скриншоты есть на странице магазина?"

53 HTTP-вызова, 264 КБ

4 вызова, ~1 КБ

"Изменить цену этой подписки."

4 чтения, затем выбор из 842 ценовых точек

один вызов

Первая строка — не оценка, а реальная сессия: цепочка агента выполнилась, ответ не поместился, пришлось записать в CSV и вручную составить словарь названий стран на Python для завершения. Остальные две — подсчёт вызовов в реальном аккаунте.

Быстрый старт

npx -y @erayendes/asc-mcp setup

Один проход и отличная безопасность: необходимые учётные данные, затем живая аутентификация. После этого ваши выборы; нужные профили и подпрофили — ключ отправляется не в конфиг, а в Keychain.

Мастер настройки запрашивает ваш API-ключ один раз, безопасно сохраняет его и регистрирует выбранные профили для всех MCP-клиентов на вашей машине — Claude, Codex, Antigravity, Cursor, Windsurf, VS Code. Никто из них не делится конфигурационным файлом; то есть без этого шага пришлось бы повторять отдельно для каждого клиента, каждый раз в разном формате. Пустая трата времени. Пошаговое описание — в Руководстве.

Heimdall установит AI-агент? Для протокола передачи смотрите AGENTS.md: агент добавляет профили через register, а setup для ключа запускаете вы — ваш приватный ключ видите только вы, AI-агент его не видит.

Что отличает Heimdall от других

Большинство MCP-серверов App Store Connect предлагают вручную отобранный набор инструментов API. Это работает, пока вам не понадобится та самая конечная точка, которую никто не включил. Heimdall делает наоборот: предоставляет все инструменты, а вы выбираете нужные — и можете добавлять или убирать их в любое время.

Полнота

OpenAPI-спецификация Apple v4.4.1, все 966 путей, 982 операции — 281 дубликат только по ID уже объединён, 123 операции, помеченные Apple как устаревшие, не загружаются, пока вы не попросите; остаётся 859 доступных операций плюс 24 вручную написанных инструмента. npm run spec:update приносит изменения Apple в виде просматриваемого diff.

Сворачиваемость

13 профилей по назначению, каждый можно ещё сузить — monetization:subscription-pricing даёт 26 инструментов вместо 206. Вся поверхность инструментов превышает 100 тысяч токенов; профиль — лишь малая часть.

StoreKit 2

Также включает App Store Server API — все транзакции клиентов, права, возвраты. Редкая функция среди MCP-серверов ASC.

Второй API-ключ не нужен

Классификация отзывов, ежедневная сводка и черновики ответов возвращают данные отзывов — текст пишет ваша собственная модель.

Безопасность

Подтверждение перед записью, --read-only, метки деструктивных операций, запросы с привязкой к хосту, отсутствие телеметрии.

Конфиденциальность

.p8 хранится в связке ключей macOS, а не в открытом текстовом конфиге.

Профили

Сохраняйте только те профили, которые использует ваш проект. Что каждый из них охватывает — в таблице профилей, добавление и удаление позже — здесь.

Не уверены, какой нужен? Стартовые наборы отвечают на это по ролям — менеджер релизов устанавливает distribution + app-info, команда ASO — marketing + analytics — а examples/ разбирает каждый из них от начала до конца, включая типичные ошибки.

Ничего не нужно запоминать — спросите "есть ли инструмент для событий внутри приложения?"; asc__search_tools ищет по всем, включая незагруженные, и сообщает, в каком профиле он находится.

Рискованные записи сначала спрашивают

Изменение цены, выдача прав администратора или удаление чего-либо запрашивают подтверждение и показывают, что изменится; так неправильно понятая инструкция не выполнится бесконтрольно. Это поведение по умолчанию для четырёх уровней риска, которые трудно откатить: revenue, destructive, infrastructure, access — всё остальное работает с собственным подтверждением инструментов вашего клиента. --confirm спрашивает перед каждой записью, --no-confirm не спрашивает никогда, --read-only полностью удаляет инструменты мутации. См. Безопасность.

Локальная работа — это выбор, а не недостаток

Руководства по MCP рекомендуют удалённые HTTP-серверы: один URL, никакой установки, обновлениями управляете вы. Heimdall вместо этого работает локально через stdio, и это осознанный выбор. При локальной работе ключ никогда не покидает вашу машину: Heimdall читает его из Keychain, подписывает кратковременный токен и общается напрямую с Apple. Между ними ничего нет.

Цена этого реальна и её стоит назвать: должен быть установлен Node, и обновления приходят не потому, что мы их отправили, а потому что вы выбрали версию. Такова плата за то, что ключ остаётся у вас.

Совместимость с Fastlane

Heimdall — не замена Fastlane, а его интерактивная половина. Для повторяющихся, скриптовых задач CI (подписание кода, загрузка сборок, отправка метаданных) продолжайте использовать Fastlane. Для конвейера — Fastlane, для исследования и разовых изменений — Heimdall.

Документация

  • Руководство — API-ключ, установка, мастер настройки, профили, конфигурация, примеры

  • Примеры — стартовые наборы по ролям, семь разобранных сценариев и один workflow GitHub Actions

  • Безопасность — управление учётными данными, режимы безопасности, аудит перед установкой, политика раскрытия уязвимостей

  • Поддержка — получение помощи, устранение неполадок

  • Журнал изменений — история версий

  • Участие — как внести вклад, настройка локальной разработки

  • Кодекс поведения

  • Управление — кто и почему поддерживает проект

Поддержка проекта

Heimdall бесплатен и с открытым исходным кодом. Если он сэкономил ваше время, подпишитесь или угостите чашкой кофе ☕.

О названии

Хеймдалль — в скандинавской мифологии страж Асгарда и один из сыновей Одина. Он — страж Биврёста, радужного моста, соединяющего Асгард с девятью мирами. Благодаря способности предчувствовать события, Хеймдалль защищает Асгард от возможных атак великанов и врагов, предупреждая других богов о приближающихся опасностях.

Этот проект существует, чтобы стоять на страже вашего аккаунта App Store Connect; отсюда и название. :)

Лицензия

MIT — см. LICENSE.

Определения инструментов в src/generated/ генерируются из спецификации OpenAPI App Store Connect, опубликованной Apple Inc. (spec/openapi.json); спецификация распространяется здесь повторно, чтобы генератор мог воспроизводиться без доступа к сети. App Store Connect, TestFlight, StoreKit, Xcode и Game Center являются товарными знаками Apple Inc. Этот проект не связан с Apple Inc., не одобрен и не поддерживается ею.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Self-hosted MCP gateway: turn any API, database or MCP server into AI connectors — no code.

  • Hosted Amazon Seller Central and Amazon Ads MCP server for Claude, ChatGPT, Cursor, and agents.

  • Hosted Amazon Seller and Vendor MCP server for Claude, ChatGPT, Cursor, Codex, Gemini, Copilot.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/erayendes/app-store-connect-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server