Skip to main content
Glama

@theyahia/mindbox-mcp

MCP-Server für die Mindbox-CDP-API – Kundenprofile, Bestellungen, Segmente, Produktlisten und beliebige Operationen.

npm CI License: MIT

Funktionen

  • 6 Tools für die Arbeit mit der Mindbox-API

  • Transport: stdio (Standard) und Streamable HTTP (--http)

  • Kompatibel mit Claude Desktop, Claude Code, Cursor, Smithery

  • Wiederholungen mit Backoff und Idempotenz (transactionId), Schutz des HTTP-Transports

  • Skills zur Automatisierung typischer Szenarien

Related MCP server: MoySklad MCP Server

Installation

Claude Desktop

{
  "mcpServers": {
    "mindbox": {
      "command": "npx",
      "args": ["-y", "@theyahia/mindbox-mcp"],
      "env": {
        "MINDBOX_API_KEY": "ваш_ключ",
        "MINDBOX_ENDPOINT_ID": "ваш_endpoint_id"
      }
    }
  }
}

Claude Code

claude mcp add mindbox -e MINDBOX_API_KEY=ваш_ключ -e MINDBOX_ENDPOINT_ID=ваш_endpoint_id -- npx -y @theyahia/mindbox-mcp

Streamable HTTP

MINDBOX_API_KEY=ваш_ключ MINDBOX_ENDPOINT_ID=ваш_endpoint_id npx @theyahia/mindbox-mcp --http
# MCP endpoint: http://127.0.0.1:3000/mcp
# Health check: http://127.0.0.1:3000/health

Standardmäßig lauscht der Server auf 127.0.0.1 (siehe Abschnitt Sicherheit). Der Port wird über PORT, der Host über HOST festgelegt.

Docker (HTTP)

docker build -t mindbox-mcp .
docker run --rm -p 3000:3000 \
  -e MINDBOX_API_KEY=ваш_ключ -e MINDBOX_ENDPOINT_ID=ваш_endpoint_id \
  -e MINDBOX_HTTP_ALLOWED_HOSTS=ваш-домен:3000 \
  mindbox-mcp

Der Container lauscht auf 0.0.0.0:3000. Fügen Sie hinter einem Reverse-Proxy Ihren Host zu MINDBOX_HTTP_ALLOWED_HOSTS hinzu (DNS-Rebinding-Schutz).

Smithery

Die Datei smithery.yaml ist enthalten. Erforderliche Parameter: MINDBOX_API_KEY, MINDBOX_ENDPOINT_ID.

Autorisierung und Endpunkte

Autorisierungs-Header: Authorization: Mindbox secretKey="...".

Anfragen gehen an POST https://api.mindbox.ru/v3/operations/{sync|async}?endpointId=…&operation=…:

  • sync – Operationen mit Antwort (Kundenprofil, Segmente, Bestellungserstellung, Produktliste). Wird standardmäßig verwendet.

  • async – Fire-and-forget-Ereignisse (Ansichten, Warenkorb-Adds). Verfügbar für run_operation über mode: "async".

Systemnamen von Operationen (operation) werden in jedem Mindbox-Projekt konfiguriert – das sind keine universellen eingebauten Methoden. Standardwerte wie Website.GetCustomerInfo sind nur eine verbreitete Konvention; der Projektadministrator muss Operationen mit übereinstimmenden Systemnamen erstellen, sonst gibt Mindbox ProtocolError zurück.

Umgebungsvariablen

Variable

Erforderlich

Beschreibung

MINDBOX_API_KEY

ja

Geheimer API-Schlüssel von Mindbox (auch MINDBOX_SECRET_KEY wird akzeptiert)

MINDBOX_ENDPOINT_ID

ja

ID des Integrationspunkts (endpointId)

PORT

nein

Port des HTTP-Servers (Standard: 3000)

HOST

nein

HTTP-Bindungs-Host (Standard: 127.0.0.1)

MINDBOX_HTTP_TOKEN

nein

Bearer-Token zum Schutz von /mcp (falls gesetzt – in Anfragen erforderlich)

MINDBOX_HTTP_ALLOWED_HOSTS

nein

Zusätzlich erlaubte Host (kommagetrennt) für DNS-Rebinding-Schutz

MINDBOX_HTTP_ALLOWED_ORIGINS

nein

Zusätzlich erlaubte Origin (kommagetrennt)

MINDBOX_ALLOW_RAW

nein

0/false/off/no deaktiviert run_operation

MINDBOX_MAX_RETRIES

nein

Anzahl der Wiederholungen bei 429/5xx/Timeout (Standard: 3)

MINDBOX_RETRY_BASE_MS

nein

Basisverzögerung des Backoffs in ms (Standard: 500)

MINDBOX_TIMEOUT_MS

nein

Timeout eines Versuchs in ms (Standard: 15000)

Tools (6)

Tool

Beschreibung

get_customer

Abrufen des Kundenprofils per E-Mail/Telefon/ID

create_order

Erstellen einer Bestellung mit Verknüpfung zum Kunden

get_segments

Abrufen der Kundensegmente

get_product_list

Abrufen der Produktliste

update_customer

Aktualisieren des Kundenprofils

run_operation

⚠️ Ausführen einer beliebigen Mindbox-API-Operation (siehe Sicherheit)

Sicherheit

  • run_operation führt eine BELIEBIGE Mindbox-Operation unter Ihrem geheimen Schlüssel aus und kann Daten ändern. In nicht vertrauenswürdigen Agentenszenarien ist dies ein Vektor für Prompt-Injection. Aufrufe werden in stderr protokolliert; vollständig deaktivieren – MINDBOX_ALLOW_RAW=0.

  • HTTP-Transport hat keine eingebaute Authentifizierung, außer dem optionalen MINDBOX_HTTP_TOKEN. Der Server lauscht standardmäßig auf 127.0.0.1, DNS-Rebinding-Schutz ist aktiviert (Validierung von Host/Origin), CORS * ist nur auf /health erlaubt. Für den Fernzugriff setzen Sie ihn hinter einen authentifizierenden Reverse-Proxy und öffnen Sie den Port nicht unnötig nach außen.

  • Der geheime Schlüssel wird nur serverseitig verwendet und darf niemals in den Browser gelangen.

Skills

Skill

Beschreibung

Auslöser

skill-customer-search

Kundensuche in Mindbox

"Finde den Kunden in Mindbox"

skill-segment-stats

Segmentstatistiken

"Segmentstatistiken"

Beispielanfragen

Найди клиента с email user@example.com
Создай заказ для клиента с телефоном +7900...
Какие сегменты у клиента user@example.com?
Покажи список товаров
Обнови имя клиента с ID 12345
Выполни операцию Custom.GetData с телом {"key": "value"}

Fehlerbehebung

Symptom

Ursache und Lösung

Umgebungsvariable MINDBOX_API_KEY … erforderlich

MINDBOX_API_KEY/MINDBOX_ENDPOINT_ID sind nicht gesetzt. Der Server startet und liefert die Tool-Liste ohne sie, aber jeder Aufruf erfordert Schlüssel.

Mindbox HTTP 401/403

Falscher secretKey oder endpointId, oder der Schlüssel hat keine Berechtigung für die Operation.

Status: ProtocolError / Operation nicht gefunden

Der Systemname der Operation ist im Mindbox-Projekt nicht konfiguriert. Erstellen Sie eine Operation mit übereinstimmendem systemName oder übergeben Sie eine korrekte operation.

Mindbox: Anfrage-Timeout

MINDBOX_TIMEOUT_MS überschritten (Standard 15s). Der Server wiederholt bereits; erhöhen Sie bei Bedarf Timeout/Wiederholungen.

HTTP 403 Invalid Host header

DNS-Rebinding-Schutz hat ausgelöst. Fügen Sie Ihren Host zu MINDBOX_HTTP_ALLOWED_HOSTS hinzu.

Entwicklung

npm install          # установка + сборка (prepare)
npm run dev          # stdio
npm run dev:http     # HTTP на порту 3000
npm test             # Vitest
npm run typecheck    # tsc --noEmit
npm run lint         # ESLint

Siehe CONTRIBUTING.md.

Lizenz

MIT

Install Server
A
license - permissive license
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    C
    quality
    B
    maintenance
    MCP server for MoySklad (МойСклад) warehouse and CRM management API. 21 tools covering the full order lifecycle: products, stock, counterparties, customer orders, shipments, supplies, warehouses, organizations, reports, and webhooks.
    60
    121
    5
    MIT
  • F
    license
    Not graded
    quality
    D
    maintenance
    Provides comprehensive access to the Constant Contact API v3 for email marketing, campaign management, contact management, analytics, and automation through MCP tools.
    2

View all related MCP servers

Related MCP Connectors

  • Mailchimp MCP Pack — manage audiences, campaigns, and members via Mailchimp Marketing API.

  • Monday.com MCP — wraps the Monday.com GraphQL API (BYO API key)

  • Search, document and execute authenticated API calls across 700+ apps via one MCP server

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/theYahia/mindbox-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server