mcp-wb
mcp-wb
Remote-MCP-Server, der Claude mit der Kommunikation mit Kunden auf Wildberries verbindet: Bewertungen, Fragen und Chats. Er wird als benutzerdefinierter Organisations-Connector bereitgestellt – jeder Mitarbeiter verbindet ihn in seinem Claude, während das Wildberries-Token nur auf dem Server verbleibt.
Was er kann
Lesen
Tool | Funktion |
| Übersicht: wie viele Bewertungen und Fragen auf Antwort warten, ob es Ungelesene gibt, wie viele Chats |
| Bewertungen |
| Fragen |
| Chats und Nachrichtenverlauf mit Cursor |
| Unter wem der Connector arbeitet und welche Rechte er hat |
Antworten an Kunden – nur über Entwurf
Tool | Funktion |
| Bereitet eine Antwort auf eine Bewertung vor |
| Bereitet eine Korrektur einer veröffentlichten Antwort vor (WB gibt einen Versuch innerhalb von 60 Tagen) |
| Bereitet eine Antwort auf eine Frage vor |
| Bereitet eine Nachricht im Chat vor |
| Entwürfe anzeigen und verwerfen |
| Das einzige Tool, das tatsächlich etwas an den Kunden sendet. Erfordert |
| Frage ablehnen und Markierung „nicht gesehen“ entfernen |
Jede Sendung wird im audit-Protokoll mit E-Mail des Mitarbeiters, Text und Ergebnis festgehalten.
Related MCP server: Meta Cloud API MCP Server
Warum es so aufgebaut ist
Das Wildberries-Token ist persönlich und verlässt den Server nicht. Die Limits von WB für die Kategorie „Fragen und Bewertungen“ beim Basistoken betragen 5 Anfragen pro Stunde, bei Chats 1 Anfrage pro Stunde; damit kann man nicht arbeiten. Ein persönliches Token erlaubt 3 Anfragen pro Sekunde, aber laut WB-Regeln ist es verboten, es an Dritte weiterzugeben und in Cloud-Diensten zu verwenden – es ist für Systeme auf eigener oder gemieteter Infrastruktur gedacht. Daher: eigener VPS, ein Token auf dem Server, Mitarbeiter greifen über OAuth zu.
Die Identität des Mitarbeiters stellt unser Server fest. Claude übermittelt dem MCP-Server weder E-Mail noch Benutzer-ID, und die Variante „Server ohne Autorisierung“ wird von der Organisationsverwaltung nicht unterstützt. Deshalb fungiert der Server selbst als OAuth-2.1-Autorisierungsserver (PKCE, Dynamic Client Registration, RFC 9728/8414) und bezieht die Identität von Google, Yandex oder aus einem Einmalcode.
Rollen. ALLOWED_EMAIL_DOMAINS / ALLOWED_EMAILS entscheiden, wer überhaupt Zugang erhält. RESPONDER_EMAILS und ADMIN_EMAILS legen fest, wer senden darf. Alle anderen erhalten ein Token ohne die Berechtigung wb:write und können wb_draft_send physisch nicht aufrufen.
Anforderungen
VPS mit öffentlicher IP, aus dem Internet erreichbar (Claude greift von seiner Seite auf den Server zu – ein Server hinter NAT oder VPN funktioniert nicht)
Domain mit A-Eintrag auf diese IP
Docker und Docker Compose
Persönliches WB-Token mit den Kategorien „Fragen und Bewertungen“ und „Chat mit Kunden“
Rechte Owner oder Primary Owner in der Claude-Organisation (nur diese können Connectors hinzufügen)
Bereitstellung
1. Wildberries-Token
Verkäuferkonto → Einstellungen → API-Zugriff → Token erstellen → Registerkarte „Für manuelle Integration“ → Typ Persönlich. Aktivieren Sie die Kategorien „Fragen und Bewertungen“ und „Chat mit Kunden“, Zugriffsstufe – Lesen und Schreiben. Das Token wird nur einmal angezeigt und ist 180 Tage gültig – stellen Sie eine Erinnerung zum Austausch ein.
2. Konfiguration
git clone <репозиторий> mcp-wb && cd mcp-wb
cp .env.example .envFüllen Sie .env aus. Das obligatorische Minimum:
PUBLIC_URL=https://mcp-wb.вашдомен.ru
MCP_DOMAIN=mcp-wb.вашдомен.ru
ACME_EMAIL=admin@вашдомен.ru
WB_TOKEN=<токен из шага 1>
SESSION_SECRET=<openssl rand -hex 32>
ALLOWED_EMAIL_DOMAINS=вашдомен.ru
ADMIN_EMAILS=вы@вашдомен.ru
RESPONDER_EMAILS=менеджер1@вашдомен.ru,менеджер2@вашдомен.ruÜberprüfen Sie das Token vor dem Start:
npm install && npx tsx scripts/probe-wb.ts3. Mitarbeiterzugang
Google Workspace (IDENTITY_PROVIDER=google) – erstellen Sie in der Google Cloud Console einen OAuth-Client vom Typ „Webanwendung“ und fügen Sie unter „Autorisierte Weiterleitungs-URIs“ hinzu:
https://mcp-wb.вашдомен.ru/idp/google/callbackGOOGLE_CLIENT_ID und GOOGLE_CLIENT_SECRET – in .env.
Yandex ID (IDENTITY_PROVIDER=yandex) – Anwendung auf oauth.yandex.ru, Callback-URI:
https://mcp-wb.вашдомен.ru/idp/yandex/callbackOhne externen IdP (IDENTITY_PROVIDER=invite) – Einmalcodes ausgeben:
docker compose exec mcp-wb node dist/scripts/invite.js ivan@вашдомен.ru4. Start
docker compose up -d --buildCaddy holt sich selbst ein Let's-Encrypt-Zertifikat. Überprüfung:
curl https://mcp-wb.вашдомен.ru/.well-known/oauth-protected-resource/mcpEs sollte ein JSON mit "resource": "https://mcp-wb.ihredomain.ru/mcp" zurückkommen.
5. Verbindung mit der Claude-Organisation
Settings → Connectors in der Organisation (Punkt nur für Owner sichtbar).
Add → Custom → Web.
URL:
https://mcp-wb.ihredomain.ru/mcpAdvanced settings müssen nicht angefasst werden: Der Server unterstützt Dynamic Client Registration und registriert Claude selbst.
Speichern – der Connector erscheint bei allen Mitarbeitern der Organisation.
6. Was jeder Mitarbeiter tut
Öffnet Claude → Connectors → findet den Connector → Connect → meldet sich mit der Firmen-E-Mail an. Danach kann man in normaler Sprache schreiben: „zeige unbeantwortete Bewertungen der letzten Woche“, „bereite eine Antwort auf Bewertung X vor“.
Eigene Rechte prüfen: wb_whoami.
Betrieb
Aktionsprotokoll. Alles, was an den Kunden gegangen ist, liegt in der Tabelle audit der Datenbankdatei:
docker compose exec mcp-wb \
node -e "const d=require('better-sqlite3')('/data/mcp-wb.db');console.table(d.prepare('SELECT datetime(ts,\"unixepoch\") t,actor,action,target,outcome FROM audit ORDER BY ts DESC LIMIT 30').all())"Zugriff eines Mitarbeiters entziehen – entfernen Sie ihn aus ALLOWED_EMAILS / deaktivieren Sie ihn in Google Workspace und starten Sie den Container neu. Aktive Token prüfen die Zugriffsliste bei jeder Anfrage, sodass der Zugriff sofort erlischt.
WB-Token austauschen – alle 180 Tage: neues Token in .env, dann docker compose … up -d.
Limits. Der Client hält selbst das Tempo: 3 Anfragen/s für Bewertungen und Fragen, 10 pro 10 s für Chats, mit Warten gemäß Header X-Ratelimit-Retry bei 429.
Entwicklung
npm install
npm run dev # tsx watch
npm run typecheck
WB_SANDBOX=true npm run dev # песочница WB (только отзывы и вопросы, чата в ней нет)Für einen lokalen OAuth-Test setzen Sie PUBLIC_URL=http://localhost:3000 und IDENTITY_PROVIDER=invite.
Grenzen
Chat: WB hat keinen Sandbox-Host, Tests sind nur im Live-Konto möglich.
Antworten auf Bewertungen und Fragen durchlaufen die WB-Moderation und werden nicht sofort veröffentlicht.
Antwortkorrektur – ein Versuch innerhalb von 60 Tagen, danach wird der Text dauerhaft fixiert.
Rückgabeanträge (
returns-api) erfordern eine separate Token-Kategorie und sind in dieser Version nicht angebunden.Der Server arbeitet ohne Sitzungen: Für jede HTTP-Anfrage wird eine eigene Instanz des MCP-Servers erstellt, daher gibt es keine serverseitigen Benachrichtigungen an den Client.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseAqualityBmaintenanceConnects Claude to Amazon Seller Central via the SP-API for natural language queries on sales, inventory, reports, fees, reimbursements, and analytics.2047
- AlicenseBqualityDmaintenanceEnables Claude to manage WhatsApp templates, flows, and send messages through the WhatsApp Cloud API.3126MIT
- AlicenseAqualityDmaintenanceConnects Claude to Open WebUI, enabling chat management, RAG knowledge bases, files, functions, and prompts directly from Claude.26252MIT
- FlicenseAqualityCmaintenanceConnects Claude to your Amazon Seller Central account via the Selling Partner API, enabling queries for recent orders, sales summaries, FBA inventory, and financial events.4
Related MCP Connectors
Drive your real WhatsApp inbox from Claude — send, reply, label, assign, and triage via TimelinesAI.
Connect Claude to Fathom meeting recordings, transcripts, and summaries
Amazon brand, seller, niche & buy-box intelligence inside your own Claude or ChatGPT.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/hollowmountain/wb_mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server