Heimdall App Store Connect MCP
Heimdall — App Store Connect MCP
一个真实的MCP代理会话,已加速。App Store Connect账户为替身,以便录制内容可公开——使用vhs assets/demo/demo.tape重新生成。
English
Heimdall. 一个工具管理您的整个App Store Connect账户。
一个面向App Store Connect API和**App Store Server API (StoreKit 2)**的MCP服务器,每个工具都从Apple自己的OpenAPI规范生成。13个配置文件,32个子配置文件,890个工具。
应用和元数据、版本和分阶段发布、TestFlight、订阅和应用内购买、定价、评论、Game Center、Xcode Cloud、配置、Webhook、销售和财务报告。
提问即答。指令即行。
"总结本周的1星评论并草拟回复。"
"哪些构建版本卡在审核中?"
"在所有地区提高此订阅的价格。"
一次调用节省的资源
问题 | 通过原始工具 | Heimdall |
"这个订阅在每个国家的价格是多少?" | 一次测量的代理会话:102万token,3美元 | 约1300 token,2.1秒 |
"列表页上有哪些截图?" | 53次HTTP调用,264 KB | 4次调用,约1 KB |
"更改此订阅的价格。" | 4次读取,然后在842个价格点中选择 | 一次调用 |
第一行是真实会话,而非预测:代理遍历了整个链条,无法容纳答案,将其写入CSV并手动构建了一个国家名称字典用Python完成。另外两行是针对真实账户的调用次数。
快速开始
npx -y @erayendes/asc-mcp setup一次通过,全程安全:它需要的访问详情,然后是实时凭据检查。接着是您的选择——您想要的配置文件和子配置文件,密钥最终存储在钥匙串中,而非配置文件中。
设置向导会询问您的API密钥一次,安全存储,并将您选择的配置文件注册到您机器上的每个MCP客户端——Claude、Codex、Antigravity、Cursor、Windsurf、VS Code。它们不共享配置文件,因此这是您本需为每个客户端重复一次、每次格式都不同的步骤。 浪费的时间。 完整指南请参阅指南。
AI代理正在为您安装Heimdall? 请参阅AGENTS.md了解交接协议:代理使用
register添加配置文件,您自己运行setup输入密钥——您的私钥仅供您自己查看,代理永远不会看到它。
Heimdall的独特之处
大多数App Store Connect MCP服务器只提供API的手选子集。这在您需要它们未覆盖的某个端点之前都有效。Heimdall反其道而行之:它提供所有工具,让您选择需要的那些——并且随时可以改变主意。
完整 | Apple的OpenAPI规范v4.4.1,全部966个路径,982个操作——281个仅ID的重复项已合并,123个Apple已弃用的操作默认不加载,除非您要求,剩下859个可访问操作加上24个手写工具。 |
可精简 | 13个专用配置文件,每个进一步精简—— |
StoreKit 2 | 也包括App Store Server API——客户交易、授权、退款。在ASC MCP服务器中较为罕见。 |
无需第二个API密钥 | 审核分类、每日简报和草拟回复返回审核数据——您自己的模型编写文本。 |
安全 | 写入前确认、 |
私密 |
|
配置文件
仅注册您的项目使用的配置文件。每个配置文件涵盖的内容见配置文件表;稍后添加和删除的方法见此处。
不确定选哪个?入门包按角色给出答案——发布经理安装distribution + app-info,ASO团队安装marketing + analytics——examples/逐一演示每个,包括通常出错的部分。
无需记忆——问*"有没有用于应用内事件的工具?"*,asc__search_tools会搜索所有内容,包括未加载的,并告诉您它属于哪个配置文件。
风险写入先询问
更改价格、授予管理员权限或删除操作在执行前会要求确认,显示将要更改的内容,因此误读的指令无法未经检查就执行。这是四个难以撤销的风险级别(收入、破坏性、基础设施、访问权限)的默认行为,其他所有操作则依赖您客户端自身的工具审批。--confirm改为每次写入前都询问;--no-confirm则从不询问;--read-only完全移除变更工具。请参阅安全。
本地设计,非默认
MCP建议使用远程HTTP服务器:一个URL,无需安装,更新由您控制。Heimdall通过stdio在本地运行,这是一个刻意的权衡。本地运行时,密钥永远不会离开您的机器:Heimdall从钥匙串读取密钥,签署一个短期令牌,直接与Apple通信。中间没有任何东西。
代价是真实且值得说明的:您需要安装Node,并且通过版本更新而非我们推送更新。这就是密钥归您所有的代价。
与Fastlane协同工作
Heimdall不是Fastlane的替代品——它是交互式的那一半。将Fastlane用于可重复的脚本化CI工作(代码签名、构建上传、元数据推送)。Fastlane用于流水线,Heimdall用于探索和一次性更改。
文档
指南 — API密钥、安装、设置向导、配置文件、配置、示例
示例 — 按角色的入门包、七个实际场景、以及一个GitHub Actions工作流
安全 — 凭据处理、安全模式、安装前审计、漏洞报告
支持 — 获取帮助、故障排除
变更日志 — 发布历史
贡献指南 — 如何贡献、本地开发设置
治理 — 谁维护此项目及其原因
支持项目
Heimdall是免费且开源的。如果它为您节省了时间,您可以成为会员或请我喝杯咖啡 ☕。
关于名称
Heimdall是北欧神话中阿斯加德的守护者,也是奥丁的儿子之一。他守护着连接阿斯加德与九界的彩虹桥Bifröst。他预知事件发生的能力使他能够守护阿斯加德免受巨人和其它敌人的侵害,并在危险来临时警告众神。
本项目守护您的App Store Connect账户;这就是它名字的由来。 :)
许可证
MIT — 请参阅LICENSE。
src/generated/中的工具定义由Apple Inc.发布的App Store Connect OpenAPI规范(spec/openapi.json)生成,在此重新分发以便生成器无需网络访问即可重现。App Store Connect、TestFlight、StoreKit、Xcode和Game Center是Apple Inc.的商标。本项目与Apple Inc.无关联、未经其认可或赞助。
Related MCP server: App Store Connect MCP Server
Türkçe
Heimdall. Tüm App Store Connect hesabınız için tek bir araç.
App Store Connect API ve App Store Server API (StoreKit 2) için bir MCP sunucusu; her aracı Apple'ın kendi OpenAPI spesifikasyonundan üretiliyor. 13 profil, 32 alt profil, 890 araç.
Uygulamalar ve metadata, sürümler ve kademeli yayınlar, TestFlight, abonelikler ve uygulama içi satın almalar, fiyatlandırma, yorumlar, Game Center, Xcode Cloud, provisioning, webhook'lar, satış ve finans raporları.
Sorun yanıtlasın. İsteyin yapsın.
"汇总本周的1星评论并准备回复草稿。"
"哪些构建在审核中被卡住了?"
"在每个国家提高此订阅的价格。"
一次调用带来的收益
问题 | 使用原始工具 | Heimdall |
"这个订阅在每个国家多少钱?" | 一个测量过的代理会话:1.02M token,3 美元 | ~1.3k token,2.1 秒 |
"商店页面上有哪些截图?" | 53 次 HTTP 调用,264 KB | 4 次调用,~1 KB |
"更改此订阅的价格。" | 4 次读取,然后从 842 个价格点中选择 | 一次调用 |
第一行不是估算,而是一个真实会话:代理链执行了,答案放不下就写入了 CSV,为了完成还手动在 Python 中构建了国家名称字典。另外两个是在真实账户中统计的调用次数。
快速开始
npx -y @erayendes/asc-mcp setup一次通过,安全性极佳:必要的访问信息,然后是实时身份验证。接着是您的选择;您想要的配置文件和子配置文件——密钥也会存入钥匙串而非配置文件。
设置向导会请求您的 API 密钥一次,安全地存储它,并将您选择的配置文件保存到您机器上的所有 MCP 客户端——Claude、Codex、Antigravity、Cursor、Windsurf、VS Code。它们不共享配置文件;也就是说,如果没有这一步,每个客户端都需要单独重复,每次格式还不同。 浪费时间。 分步说明请参见指南。
AI 代理会设置 Heimdall 吗? 关于移交协议,请参见 AGENTS.md:代理通过
register添加配置文件,您运行setup来设置密钥——您的私钥仅供您自己查看,AI 代理无法看到。
Heimdall 的与众不同之处
大多数 App Store Connect MCP 服务器只提供 API 中手动挑选的一小部分工具。这在你需要那个未被覆盖的端点之前都挺好用的。Heimdall 则相反:它提供所有工具,由您选择需要的——并且您可以随时添加或移除。
完整 | Apple 的 OpenAPI 规范 v4.4.1,包含全部 966 个路径、982 个操作——其中 281 个仅 ID 的重复项已合并,Apple 弃用的 123 个操作除非您要求否则不会加载;剩下 859 个可访问的操作加上手动编写的 24 个工具。 |
可收缩 | 13 个按用途划分的配置文件,每个都可以进一步收缩—— |
StoreKit 2 | 也包含 App Store Server API——所有客户交易、权益、退款。在 ASC MCP 服务器中很少见的功能。 |
无需第二个 API 密钥 | 评论分类、每日简报和回复草稿返回评论数据——文本由您自己的模型生成。 |
安全 | 写入前确认、 |
私密 |
|
配置文件
只保存您的项目使用的配置文件。每个配置文件涵盖的内容请参见配置文件表格,后续添加和移除请参见此处。
不确定是哪个?入门包会根据角色回答这个问题——发布经理设置 distribution + app-info,ASO 团队设置 marketing + analytics——而 examples/ 会从头到尾处理每个配置文件,包括通常出错的地方。
您无需记住任何东西——只需问 "有没有用于应用内活动的工具?";asc__search_tools 会搜索所有工具,包括当前未加载的,并告诉您在哪个配置文件中。
有风险的写入会先询问
更改价格、授予管理员权限或删除某些内容在执行前会请求确认并显示将要更改的内容;这样误解的指令就无法失控执行。这在四个风险级别中是默认行为——revenue、destructive、infrastructure、access——其余所有操作都通过客户端自己的工具确认来执行。--confirm 会在每次写入前询问,--no-confirm 从不询问,--read-only 会完全移除变异工具。请参见安全性。
本地运行是选择,而非缺陷
MCP 指南推荐远程 HTTP 服务器:一个 URL,无需安装,更新由您管理。Heimdall 则选择通过 stdio 在本地运行,这是有意的选择。在本地运行时,密钥永远不会离开您的机器:Heimdall 从钥匙串读取它,签署一个短期令牌,然后直接与 Apple 通信。中间没有任何东西。
代价是真实且值得说明的:必须安装 Node,并且更新不是因为我们推送,而是因为您选择版本。这是密钥留在您手中的代价。
与 Fastlane 协同工作
Heimdall 不是 Fastlane 的替代品,而是其交互式的一半。对于可重复的、脚本化的 CI 任务(代码签名、构建上传、元数据提交),请继续使用 Fastlane。管道用 Fastlane,探索和一次性更改用 Heimdall。
文档
指南 — API 密钥、安装、设置向导、配置文件、配置、示例
示例 — 按角色划分的入门包、七个已处理的场景和一个 GitHub Actions 工作流
安全性 — 凭据管理、安全模式、安装前审计、漏洞披露
支持 — 获取帮助、故障排除
变更日志 — 版本历史
贡献指南 — 如何贡献、本地开发设置
治理 — 谁在维护以及为什么
支持项目
Heimdall 是免费且开源的。如果它为您节省了时间,可以成为会员或请喝咖啡 ☕。
关于名称
Heimdall,北欧神话中阿斯加德的守护者,是众神之父奥丁的儿子之一。他是连接阿斯加德与九界的彩虹桥 Bifröst 的守卫者。凭借其预知能力,他保护阿斯加德免受巨人和敌人的潜在攻击,并将即将到来的危险告知其他众神。
这个项目也是为了守护您的 App Store Connect 账户而存在;名字由此而来。 :)
许可证
MIT — 请参见 LICENSE。
src/generated/ 中的工具定义是根据 Apple Inc. 发布的 App Store Connect OpenAPI 规范(spec/openapi.json)生成的;该规范在此重新分发,以便生成器可以在无网络访问的情况下重新生成。App Store Connect、TestFlight、StoreKit、Xcode 和 Game Center 是 Apple Inc. 的商标。本项目与 Apple Inc. 无关,未经 Apple 认可或支持。
Maintenance
Tools
Related MCP Servers
- AlicenseBqualityFmaintenanceAn MCP server to communicate with the App Store Connect API for iOS Developers2582330MIT
- AlicenseBqualityCmaintenanceEnables interaction with Apple's App Store Connect API through natural language to manage apps, beta testing, localizations, analytics, sales reports, and CI/CD workflows for iOS and macOS development.3182MIT
- AlicenseNot gradedqualityAmaintenanceMCP server for App Store Connect API with 208 tools across 25 workers. Manage apps, builds, TestFlight, in-app purchases, subscriptions, reviews, provisioning, screenshots, analytics, and more — directly from Claude, Cursor, VS Code, or any MCP client. Multi-account support, worker filtering, JWT auth.57MIT
- AlicenseAqualityCmaintenanceA Model Context Protocol (MCP) server for Apple's App Store Connect API. Manage your iOS, macOS, tvOS, and visionOS apps directly from Claude, Cursor, or any MCP-compatible client.529224MIT
Related MCP Connectors
Self-hosted MCP gateway: turn any API, database or MCP server into AI connectors — no code.
Hosted Amazon Seller Central and Amazon Ads MCP server for Claude, ChatGPT, Cursor, and agents.
Hosted Amazon Seller and Vendor MCP server for Claude, ChatGPT, Cursor, Codex, Gemini, Copilot.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/erayendes/app-store-connect-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server