YouGile MCP Cloud
Click on "Deploy Server".
Wait a few minutes for the server to deploy. Once ready, it will show a "Started" state.
In the chat, type
@followed by the MCP server name and your instructions, e.g., "@YouGile MCP CloudShow me the tasks in my Design project"
That's it! The server will respond to your query, and you can continue using it as needed.
Here is a step-by-step guide with screenshots.
YouGile MCP Cloud
Серверный вариант YouGile MCP: подключение
по адресу, без установки. Человек входит своим логином YouGile, сервер выпускает ему отдельный
ключ и работает с его правами. Инструменты, права и лимиты — из ядра
yougile-mcp с PyPI.
Работающий сервис: https://yougile.indalo.ru/mcp — адрес для AI-клиента (Claude, Cursor и
другие с поддержкой удалённых MCP-серверов и OAuth). Администраторы компаний настраивают права
на https://yougile.indalo.ru/admin.
Как устроено
часть | что делает |
| OAuth 2.1 для MCP-клиентов: регистрация клиентов (DCR), PKCE, JWT доступа с |
| страница входа через YouGile: CSRF, проверка Origin, CSP без скриптов, экранирование всех подстановок, выбор компании, лимит попыток |
| выпуск отдельного ключа YouGile на человека; при повторном входе старый ключ удаляется (у YouGile лимит 30 ключей на аккаунт); пароль не хранится |
| страница администратора компании |
| группы запретов для страницы администратора (покрывают все записывающие операции ядра) и разбор цепочек Workflow с проверкой по реальным доскам |
| окружение ядра на каждого пользователя, привязка к запросу через ContextVar, проверка доступа компании на каждом вызове, запрет загрузки файлов по локальному пути |
| доступ компании: |
| Valkey: состояние OAuth, счётчики попыток входа, общий лимит YouGile на компанию (скользящее окно на Lua, часы сервера Valkey) |
| Postgres: компании, пользователи (ключи зашифрованы MultiFernet), права, OAuth-клиенты, токены обновления, журнал |
Related MCP server: OpenBSP MCP for Google Workspace
Переменные окружения
переменная | обязательна | смысл |
| да | внешний адрес, |
| да |
|
| да |
|
| да | ключи Fernet через запятую; первый шифрует. Ротация: новый ключ в начало |
| да | секрет от 32 символов для подписи токенов и CSRF |
| нет | ID компаний YouGile, которые не платят (свои) |
| нет | длина пробного периода, по умолчанию 14 |
| нет | запросов к YouGile в минуту на компанию, по умолчанию 45 |
| нет | по умолчанию |
| нет | сколько секунд живёт вход на страницу администратора, по умолчанию 43200 (12 часов) |
| нет | по умолчанию |
| нет | адреса прокси, которым верим в |
Секреты: uv run yougile-cloud genkeys.
Страница администратора
<PUBLIC_URL>/admin — для администраторов компании в YouGile. Вход тем же логином YouGile;
в списке компаний только те, где человек админ. Вход выпускает ему собственный ключ, как
подключение AI-клиента.
Сотрудники — все люди компании из YouGile: кто подключён, последний запрос, роль, проекты, запреты. Права можно задать заранее, до подключения. Отключение удаляет ключ сервера и токены человека.
Настройки — роль по умолчанию, правила компании для ассистента, проекты с подтверждением записи, запреты для всех, цепочки Workflow (проверяются по реальным доскам), часовой пояс.
Права MCP только сужают права человека в самом YouGile. Сессия — случайный токен в
HttpOnly-cookie (__Host- на https), в Valkey хранится только его хэш. Каждый запрос
заново спрашивает YouGile, остался ли человек админом: снятого админа выбрасывает сразу.
Формы защищены CSRF-токеном, привязанным к сессии, и проверкой Origin; CSP запрещает
скрипты и отправку форм на чужие адреса. Изменения попадают в журнал audit_log.
Команды
На сервере — внутри контейнера: docker compose exec app yougile-cloud companies.
uv run yougile-cloud serve # HTTP-сервер
uv run yougile-cloud migrate # миграции (serve тоже применяет их при старте)
uv run yougile-cloud companies # компании и их доступ
uv run yougile-cloud company <id> --exempt # бесплатно навсегда
uv run yougile-cloud company <id> --trial-days 14
uv run yougile-cloud company <id> --paid-until 2026-12-31
uv run yougile-cloud company <id> --blockРазвёртывание
Образ ghcr.io/indalo-tech/yougile-mcp-cloud (публичный) собирает CI на каждый коммит в
main: тег sha-<коммит> и latest. На сервере — Docker Compose из deploy/:
приложение, PostgreSQL 18 и Valkey 9.2 во внутренней сети; наружу только приложение и только
на 127.0.0.1:8100, TLS и лимиты по IP — у Caddy хоста. Подробности и команды —
deploy/README.md.
CI деплоит сам: после тестов и сборки образа заходит на сервер ключом, который там привязан к
deploy/deploy.sh (command= в authorized_keys). Скрипт принимает
только тег образа, разворачивает его и откатывается на прежний, если новые контейнеры не
поднялись. compose.yaml и блок Caddy ставятся на сервер вручную: утёкший ключ CI может
выбрать сборку образа, но не то, что и с какими правами запускается на хосте. После деплоя CI
проверяет сервис снаружи — через DNS, TLS и Caddy, как его видит клиент. Секреты деплоя живут
в окружении production, доступном только ветке main.
Разработка
Тестам нужны Postgres и Valkey:
docker run -d --name ygc-test-pg --restart unless-stopped -e POSTGRES_PASSWORD=test \
-e POSTGRES_DB=ygc -p 127.0.0.1:55432:5432 postgres:18-alpine
docker run -d --name ygc-test-valkey --restart unless-stopped \
-p 127.0.0.1:56379:6379 valkey/valkey:9.2-alpine
uv sync
uv run pytestТесты поднимают настоящий сервер на uvicorn и проходят весь путь, как Claude: регистрация клиента, вход через YouGile (фейковый), токены, вызов инструментов, повтор кода и токена обновления, пробный период, лимиты попыток, CSRF и экранирование. Страница администратора проверяется так же: вход, настройки доходят до MCP-сессии сотрудника, права, отключение, снятие прав админа в YouGile, подделка форм.
Чтобы править ядро вместе с облаком, временно добавьте в pyproject.toml
[tool.uv.sources] yougile-mcp = { path = "../yougile-mcp", editable = true }. В коммит это
не попадает: облако всегда собирается с выпущенным ядром с PyPI.
Лицензия
GNU AGPL-3.0, © Indalo. Код можно запускать и менять, но если вы даёте доступ к
изменённой версии по сети, её исходный код нужно открыть пользователям. Ядро
yougile-mcp — под MIT.
This server cannot be deployed
Maintenance
Related MCP Connectors
- ZapierOAuthcom.zapier
Hosted MCP server connecting AI assistants to 9,000+ apps and 40,000+ actions via Zapier.
Cloud-hosted MCP server for durable AI memory
Hosted Google Calendar MCP server for AI agents. No self-hosting or Google Cloud setup.
MCP server connecting AI agents to 100+ apps (Gmail, Slack, Notion, GitHub) via one-click OAuth.
Related MCP Servers
- AlicenseBqualityDmaintenanceA production-grade Model Context Protocol server for YouGile that lets AI agents read and manage projects, boards, tasks, employees, and more.444 npm2MIT
- AlicenseNot gradedqualityFmaintenanceA hosted MCP server that allows AI assistants to access Google Calendar and Sheets via OAuth proxy, requiring no Google Cloud setup.35 npm5-
- AlicenseNot gradedqualityBmaintenanceAn unofficial, security-focused MCP server for YouGile REST API, providing policy-controlled tools with read-only defaults and optional direct-write profiles.4 npm5MIT
- AlicenseAqualityCmaintenanceMCP server for YouGile project management. Provides 57 tools covering 100% of the YouGile API v2, enabling AI agents to manage projects, boards, tasks, and chat directly through natural language.5729 npmMIT