Skip to main content
Glama

mcp-wb

Remote-MCP-Server, der Claude mit der Kommunikation mit Kunden auf Wildberries verbindet: Bewertungen, Fragen und Chats. Er wird als benutzerdefinierter Organisations-Connector bereitgestellt – jeder Mitarbeiter verbindet ihn in seinem Claude, während das Wildberries-Token nur auf dem Server verbleibt.

Was er kann

Lesen

Tool

Funktion

wb_overview

Übersicht: wie viele Bewertungen und Fragen auf Antwort warten, ob es Ungelesene gibt, wie viele Chats

wb_feedbacks_list / wb_feedback_get / wb_feedbacks_archive / wb_feedbacks_count

Bewertungen

wb_questions_list / wb_question_get / wb_questions_count

Fragen

wb_chats_list / wb_chat_events

Chats und Nachrichtenverlauf mit Cursor

wb_whoami

Unter wem der Connector arbeitet und welche Rechte er hat

Antworten an Kunden – nur über Entwurf

Tool

Funktion

wb_draft_feedback_reply

Bereitet eine Antwort auf eine Bewertung vor

wb_draft_feedback_answer_edit

Bereitet eine Korrektur einer veröffentlichten Antwort vor (WB gibt einen Versuch innerhalb von 60 Tagen)

wb_draft_question_answer

Bereitet eine Antwort auf eine Frage vor

wb_draft_chat_message

Bereitet eine Nachricht im Chat vor

wb_drafts_list / wb_draft_discard

Entwürfe anzeigen und verwerfen

wb_draft_send

Das einzige Tool, das tatsächlich etwas an den Kunden sendet. Erfordert confirm="SENDEN"

wb_question_reject / wb_question_mark_viewed

Frage ablehnen und Markierung „nicht gesehen“ entfernen

Jede Sendung wird im audit-Protokoll mit E-Mail des Mitarbeiters, Text und Ergebnis festgehalten.

Related MCP server: Meta Cloud API MCP Server

Warum es so aufgebaut ist

Das Wildberries-Token ist persönlich und verlässt den Server nicht. Die Limits von WB für die Kategorie „Fragen und Bewertungen“ beim Basistoken betragen 5 Anfragen pro Stunde, bei Chats 1 Anfrage pro Stunde; damit kann man nicht arbeiten. Ein persönliches Token erlaubt 3 Anfragen pro Sekunde, aber laut WB-Regeln ist es verboten, es an Dritte weiterzugeben und in Cloud-Diensten zu verwenden – es ist für Systeme auf eigener oder gemieteter Infrastruktur gedacht. Daher: eigener VPS, ein Token auf dem Server, Mitarbeiter greifen über OAuth zu.

Die Identität des Mitarbeiters stellt unser Server fest. Claude übermittelt dem MCP-Server weder E-Mail noch Benutzer-ID, und die Variante „Server ohne Autorisierung“ wird von der Organisationsverwaltung nicht unterstützt. Deshalb fungiert der Server selbst als OAuth-2.1-Autorisierungsserver (PKCE, Dynamic Client Registration, RFC 9728/8414) und bezieht die Identität von Google, Yandex oder aus einem Einmalcode.

Rollen. ALLOWED_EMAIL_DOMAINS / ALLOWED_EMAILS entscheiden, wer überhaupt Zugang erhält. RESPONDER_EMAILS und ADMIN_EMAILS legen fest, wer senden darf. Alle anderen erhalten ein Token ohne die Berechtigung wb:write und können wb_draft_send physisch nicht aufrufen.

Anforderungen

  • VPS mit öffentlicher IP, aus dem Internet erreichbar (Claude greift von seiner Seite auf den Server zu – ein Server hinter NAT oder VPN funktioniert nicht)

  • Domain mit A-Eintrag auf diese IP

  • Docker und Docker Compose

  • Persönliches WB-Token mit den Kategorien „Fragen und Bewertungen“ und „Chat mit Kunden“

  • Rechte Owner oder Primary Owner in der Claude-Organisation (nur diese können Connectors hinzufügen)

Bereitstellung

1. Wildberries-Token

Verkäuferkonto → Einstellungen → API-ZugriffToken erstellen → Registerkarte „Für manuelle Integration“ → Typ Persönlich. Aktivieren Sie die Kategorien „Fragen und Bewertungen“ und „Chat mit Kunden“, Zugriffsstufe – Lesen und Schreiben. Das Token wird nur einmal angezeigt und ist 180 Tage gültig – stellen Sie eine Erinnerung zum Austausch ein.

2. Konfiguration

git clone <репозиторий> mcp-wb && cd mcp-wb
cp .env.example .env

Füllen Sie .env aus. Das obligatorische Minimum:

PUBLIC_URL=https://mcp-wb.вашдомен.ru
MCP_DOMAIN=mcp-wb.вашдомен.ru
ACME_EMAIL=admin@вашдомен.ru
WB_TOKEN=<токен из шага 1>
SESSION_SECRET=<openssl rand -hex 32>
ALLOWED_EMAIL_DOMAINS=вашдомен.ru
ADMIN_EMAILS=вы@вашдомен.ru
RESPONDER_EMAILS=менеджер1@вашдомен.ru,менеджер2@вашдомен.ru

Überprüfen Sie das Token vor dem Start:

npm install && npx tsx scripts/probe-wb.ts

3. Mitarbeiterzugang

Google Workspace (IDENTITY_PROVIDER=google) – erstellen Sie in der Google Cloud Console einen OAuth-Client vom Typ „Webanwendung“ und fügen Sie unter „Autorisierte Weiterleitungs-URIs“ hinzu:

https://mcp-wb.вашдомен.ru/idp/google/callback

GOOGLE_CLIENT_ID und GOOGLE_CLIENT_SECRET – in .env.

Yandex ID (IDENTITY_PROVIDER=yandex) – Anwendung auf oauth.yandex.ru, Callback-URI:

https://mcp-wb.вашдомен.ru/idp/yandex/callback

Ohne externen IdP (IDENTITY_PROVIDER=invite) – Einmalcodes ausgeben:

docker compose exec mcp-wb node dist/scripts/invite.js ivan@вашдомен.ru

4. Start

docker compose up -d --build

Caddy holt sich selbst ein Let's-Encrypt-Zertifikat. Überprüfung:

curl https://mcp-wb.вашдомен.ru/.well-known/oauth-protected-resource/mcp

Es sollte ein JSON mit "resource": "https://mcp-wb.ihredomain.ru/mcp" zurückkommen.

5. Verbindung mit der Claude-Organisation

  1. Settings → Connectors in der Organisation (Punkt nur für Owner sichtbar).

  2. AddCustomWeb.

  3. URL: https://mcp-wb.ihredomain.ru/mcp

  4. Advanced settings müssen nicht angefasst werden: Der Server unterstützt Dynamic Client Registration und registriert Claude selbst.

  5. Speichern – der Connector erscheint bei allen Mitarbeitern der Organisation.

6. Was jeder Mitarbeiter tut

Öffnet Claude → Connectors → findet den Connector → Connect → meldet sich mit der Firmen-E-Mail an. Danach kann man in normaler Sprache schreiben: „zeige unbeantwortete Bewertungen der letzten Woche“, „bereite eine Antwort auf Bewertung X vor“.

Eigene Rechte prüfen: wb_whoami.

Betrieb

Aktionsprotokoll. Alles, was an den Kunden gegangen ist, liegt in der Tabelle audit der Datenbankdatei:

docker compose exec mcp-wb \
  node -e "const d=require('better-sqlite3')('/data/mcp-wb.db');console.table(d.prepare('SELECT datetime(ts,\"unixepoch\") t,actor,action,target,outcome FROM audit ORDER BY ts DESC LIMIT 30').all())"

Zugriff eines Mitarbeiters entziehen – entfernen Sie ihn aus ALLOWED_EMAILS / deaktivieren Sie ihn in Google Workspace und starten Sie den Container neu. Aktive Token prüfen die Zugriffsliste bei jeder Anfrage, sodass der Zugriff sofort erlischt.

WB-Token austauschen – alle 180 Tage: neues Token in .env, dann docker compose … up -d.

Limits. Der Client hält selbst das Tempo: 3 Anfragen/s für Bewertungen und Fragen, 10 pro 10 s für Chats, mit Warten gemäß Header X-Ratelimit-Retry bei 429.

Entwicklung

npm install
npm run dev          # tsx watch
npm run typecheck
WB_SANDBOX=true npm run dev   # песочница WB (только отзывы и вопросы, чата в ней нет)

Für einen lokalen OAuth-Test setzen Sie PUBLIC_URL=http://localhost:3000 und IDENTITY_PROVIDER=invite.

Grenzen

  • Chat: WB hat keinen Sandbox-Host, Tests sind nur im Live-Konto möglich.

  • Antworten auf Bewertungen und Fragen durchlaufen die WB-Moderation und werden nicht sofort veröffentlicht.

  • Antwortkorrektur – ein Versuch innerhalb von 60 Tagen, danach wird der Text dauerhaft fixiert.

  • Rückgabeanträge (returns-api) erfordern eine separate Token-Kategorie und sind in dieser Version nicht angebunden.

  • Der Server arbeitet ohne Sitzungen: Für jede HTTP-Anfrage wird eine eigene Instanz des MCP-Servers erstellt, daher gibt es keine serverseitigen Benachrichtigungen an den Client.

F
license - not found
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/hollowmountain/wb_mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server