mcp-wb
mcp-wb
Servidor MCP remoto que conecta a Claude con la comunicación con los compradores en Wildberries: reseñas, preguntas y chats. Se despliega como conector personalizado de la organización — cada empleado lo conecta en su Claude, y el token de Wildberries permanece solo en el servidor.
Qué hace
Lectura
Herramienta | Qué hace |
| Resumen: cuántas reseñas y preguntas esperan respuesta, si hay no vistas, cuántos chats |
| Reseñas |
| Preguntas |
| Chats y feed de mensajes con cursor |
| Bajo qué identidad trabaja el conector y qué tiene permitido |
Respuestas a clientes: solo mediante borrador
Herramienta | Qué hace |
| Prepara una respuesta a la reseña |
| Prepara la edición de una respuesta publicada (WB da un intento cada 60 días) |
| Prepara una respuesta a la pregunta |
| Prepara un mensaje en el chat |
| Ver y cancelar borradores |
| El único instrumento que envía algo al comprador. Requiere |
| Rechazo de la pregunta y eliminación de la marca «no visto» |
Cada envío se registra en el registro audit con el correo del empleado, el texto y el resultado.
Related MCP server: Meta Cloud API MCP Server
Por qué está organizado así
El token de Wildberries es personal y no sale del servidor. Los límites de WB para la categoría «Preguntas y reseñas» con el token básico son 5 solicitudes por hora, y para los chats, 1 solicitud por hora; no se puede trabajar con ellos. El token personal permite 3 solicitudes por segundo, pero según las reglas de WB está prohibido transferirlo a terceros y usarlo en servicios en la nube: está destinado a sistemas en infraestructura propia o alquilada. De ahí: un VPS propio, un token en el servidor, los empleados acceden mediante OAuth.
La identidad del empleado la establece nuestro servidor. Claude no transmite al servidor MCP ni el correo electrónico ni el ID de usuario, y la opción «servidor sin autorización» no es compatible con el panel de administración de la organización. Por eso, el servidor actúa como servidor de autorización OAuth 2.1 (PKCE, Dynamic Client Registration, RFC 9728/8414) y toma la identidad de Google, Yandex o de un código de un solo uso.
Roles. ALLOWED_EMAIL_DOMAINS / ALLOWED_EMAILS deciden quién puede entrar en general. RESPONDER_EMAILS y ADMIN_EMAILS — quién puede enviar. Los demás reciben un token sin el permiso wb:write y no pueden llamar físicamente a wb_draft_send.
Requisitos
VPS con IP pública, accesible desde Internet (Claude accede al servidor desde su lado; un servidor detrás de NAT o VPN no servirá)
Dominio con registro A apuntando a esa IP
Docker y Docker Compose
Token personal de WB con las categorías «Preguntas y reseñas» y «Chat con compradores»
Permisos de Owner o Primary Owner en la organización de Claude (solo ellos agregan conectores)
Despliegue
1. Token de Wildberries
Cuenta personal del vendedor → Configuración → Acceso a la API → Crear token → pestaña «Para integración manual» → tipo Personal. Marque las categorías «Preguntas y reseñas» y «Chat con compradores», nivel de acceso — Lectura y escritura. El token se muestra una sola vez y dura 180 días; configure un recordatorio para reemplazarlo.
2. Configuración
git clone <репозиторий> mcp-wb && cd mcp-wb
cp .env.example .envComplete el .env. Mínimo obligatorio:
PUBLIC_URL=https://mcp-wb.вашдомен.ru
MCP_DOMAIN=mcp-wb.вашдомен.ru
ACME_EMAIL=admin@вашдомен.ru
WB_TOKEN=<токен из шага 1>
SESSION_SECRET=<openssl rand -hex 32>
ALLOWED_EMAIL_DOMAINS=вашдомен.ru
ADMIN_EMAILS=вы@вашдомен.ru
RESPONDER_EMAILS=менеджер1@вашдомен.ru,менеджер2@вашдомен.ruVerifique el token antes de iniciar:
npm install && npx tsx scripts/probe-wb.ts3. Acceso de empleados
Google Workspace (IDENTITY_PROVIDER=google) — en Google Cloud Console cree un cliente OAuth de tipo «Aplicación web», en Authorized redirect URIs agregue:
https://mcp-wb.вашдомен.ru/idp/google/callbackGOOGLE_CLIENT_ID y GOOGLE_CLIENT_SECRET — en .env.
Yandex ID (IDENTITY_PROVIDER=yandex) — aplicación en oauth.yandex.ru, Callback URI:
https://mcp-wb.вашдомен.ru/idp/yandex/callbackSin IdP externo (IDENTITY_PROVIDER=invite) — emita códigos de un solo uso:
docker compose exec mcp-wb node dist/scripts/invite.js ivan@вашдомен.ru4. Inicio
docker compose up -d --buildCaddy obtendrá automáticamente el certificado de Let's Encrypt. Verificación:
curl https://mcp-wb.вашдомен.ru/.well-known/oauth-protected-resource/mcpDebe devolver un JSON con "resource": "https://mcp-wb.вашдомен.ru/mcp".
5. Conexión a la organización de Claude
Settings → Connectors en la organización (el elemento solo es visible para el Owner).
Add → Custom → Web.
URL:
https://mcp-wb.вашдомен.ru/mcpNo es necesario tocar Advanced settings: el servidor admite Dynamic Client Registration y registrará a Claude automáticamente.
Guarde: el conector aparecerá para todos los empleados de la organización.
6. Qué hace cada empleado
Abre Claude → Connectors → encuentra el conector → Connect → inicia sesión con el correo corporativo. Luego puede escribir en lenguaje natural: «muestra las reseñas sin responder de la semana», «prepara una respuesta a la reseña X».
Para verificar sus permisos: wb_whoami.
Operación
Registro de acciones. Todo lo que se envió al comprador está en la tabla audit del archivo de la base de datos:
docker compose exec mcp-wb \
node -e "const d=require('better-sqlite3')('/data/mcp-wb.db');console.table(d.prepare('SELECT datetime(ts,\"unixepoch\") t,actor,action,target,outcome FROM audit ORDER BY ts DESC LIMIT 30').all())"Revocar el acceso a un empleado — elimínelo de ALLOWED_EMAILS / desactívelo en Google Workspace y reinicie el contenedor. Los tokens activos verifican la lista de acceso en cada solicitud, por lo que el acceso desaparecerá de inmediato.
Reemplazo del token de WB — cada 180 días: nuevo token en .env, luego docker compose … up -d.
Límites. El cliente mantiene el ritmo por sí mismo: 3 solicitudes/s para reseñas y preguntas, 10 por 10 s para chats, con espera según el encabezado X-Ratelimit-Retry en caso de 429.
Desarrollo
npm install
npm run dev # tsx watch
npm run typecheck
WB_SANDBOX=true npm run dev # песочница WB (только отзывы и вопросы, чата в ней нет)Para una ejecución local de OAuth, configure PUBLIC_URL=http://localhost:3000 e IDENTITY_PROVIDER=invite.
Límites
Chat: WB no tiene host de sandbox; solo se puede probar en la cuenta de producción.
Las respuestas a reseñas y preguntas pasan por la moderación de WB y no se publican de inmediato.
La edición de una respuesta: un intento dentro de 60 días; después, el texto queda fijado para siempre.
Las solicitudes de devolución (
returns-api) requieren una categoría de token separada y no están conectadas en esta versión.El servidor funciona sin sesiones: para cada solicitud HTTP se crea una instancia propia del servidor MCP, por lo que no hay notificaciones del servidor hacia el cliente.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseAqualityBmaintenanceConnects Claude to Amazon Seller Central via the SP-API for natural language queries on sales, inventory, reports, fees, reimbursements, and analytics.2047
- AlicenseBqualityDmaintenanceEnables Claude to manage WhatsApp templates, flows, and send messages through the WhatsApp Cloud API.3126MIT
- AlicenseAqualityDmaintenanceConnects Claude to Open WebUI, enabling chat management, RAG knowledge bases, files, functions, and prompts directly from Claude.26252MIT
- FlicenseAqualityCmaintenanceConnects Claude to your Amazon Seller Central account via the Selling Partner API, enabling queries for recent orders, sales summaries, FBA inventory, and financial events.4
Related MCP Connectors
Drive your real WhatsApp inbox from Claude — send, reply, label, assign, and triage via TimelinesAI.
Connect Claude to Fathom meeting recordings, transcripts, and summaries
Amazon brand, seller, niche & buy-box intelligence inside your own Claude or ChatGPT.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/hollowmountain/wb_mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server