mindbox-mcp
@theyahia/mindbox-mcp
MCP-Server für die Mindbox-CDP-API – Kundenprofile, Bestellungen, Segmente, Produktlisten und beliebige Operationen.
Funktionen
6 Tools für die Arbeit mit der Mindbox-API
Transport: stdio (Standard) und Streamable HTTP (
--http)Kompatibel mit Claude Desktop, Claude Code, Cursor, Smithery
Wiederholungen mit Backoff und Idempotenz (
transactionId), Schutz des HTTP-TransportsSkills zur Automatisierung typischer Szenarien
Related MCP server: MoySklad MCP Server
Installation
Claude Desktop
{
"mcpServers": {
"mindbox": {
"command": "npx",
"args": ["-y", "@theyahia/mindbox-mcp"],
"env": {
"MINDBOX_API_KEY": "ваш_ключ",
"MINDBOX_ENDPOINT_ID": "ваш_endpoint_id"
}
}
}
}Claude Code
claude mcp add mindbox -e MINDBOX_API_KEY=ваш_ключ -e MINDBOX_ENDPOINT_ID=ваш_endpoint_id -- npx -y @theyahia/mindbox-mcpStreamable HTTP
MINDBOX_API_KEY=ваш_ключ MINDBOX_ENDPOINT_ID=ваш_endpoint_id npx @theyahia/mindbox-mcp --http
# MCP endpoint: http://127.0.0.1:3000/mcp
# Health check: http://127.0.0.1:3000/healthStandardmäßig lauscht der Server auf 127.0.0.1 (siehe Abschnitt Sicherheit). Der Port wird über PORT, der Host über HOST festgelegt.
Docker (HTTP)
docker build -t mindbox-mcp .
docker run --rm -p 3000:3000 \
-e MINDBOX_API_KEY=ваш_ключ -e MINDBOX_ENDPOINT_ID=ваш_endpoint_id \
-e MINDBOX_HTTP_ALLOWED_HOSTS=ваш-домен:3000 \
mindbox-mcpDer Container lauscht auf 0.0.0.0:3000. Fügen Sie hinter einem Reverse-Proxy Ihren Host zu MINDBOX_HTTP_ALLOWED_HOSTS hinzu (DNS-Rebinding-Schutz).
Smithery
Die Datei smithery.yaml ist enthalten. Erforderliche Parameter: MINDBOX_API_KEY, MINDBOX_ENDPOINT_ID.
Autorisierung und Endpunkte
Autorisierungs-Header: Authorization: Mindbox secretKey="...".
Anfragen gehen an POST https://api.mindbox.ru/v3/operations/{sync|async}?endpointId=…&operation=…:
sync – Operationen mit Antwort (Kundenprofil, Segmente, Bestellungserstellung, Produktliste). Wird standardmäßig verwendet.
async – Fire-and-forget-Ereignisse (Ansichten, Warenkorb-Adds). Verfügbar für
run_operationübermode: "async".
Systemnamen von Operationen (
operation) werden in jedem Mindbox-Projekt konfiguriert – das sind keine universellen eingebauten Methoden. Standardwerte wieWebsite.GetCustomerInfosind nur eine verbreitete Konvention; der Projektadministrator muss Operationen mit übereinstimmenden Systemnamen erstellen, sonst gibt MindboxProtocolErrorzurück.
Umgebungsvariablen
Variable | Erforderlich | Beschreibung |
| ja | Geheimer API-Schlüssel von Mindbox (auch |
| ja | ID des Integrationspunkts (endpointId) |
| nein | Port des HTTP-Servers (Standard: 3000) |
| nein | HTTP-Bindungs-Host (Standard: 127.0.0.1) |
| nein | Bearer-Token zum Schutz von |
| nein | Zusätzlich erlaubte |
| nein | Zusätzlich erlaubte |
| nein |
|
| nein | Anzahl der Wiederholungen bei 429/5xx/Timeout (Standard: 3) |
| nein | Basisverzögerung des Backoffs in ms (Standard: 500) |
| nein | Timeout eines Versuchs in ms (Standard: 15000) |
Tools (6)
Tool | Beschreibung |
| Abrufen des Kundenprofils per E-Mail/Telefon/ID |
| Erstellen einer Bestellung mit Verknüpfung zum Kunden |
| Abrufen der Kundensegmente |
| Abrufen der Produktliste |
| Aktualisieren des Kundenprofils |
| ⚠️ Ausführen einer beliebigen Mindbox-API-Operation (siehe Sicherheit) |
Sicherheit
run_operationführt eine BELIEBIGE Mindbox-Operation unter Ihrem geheimen Schlüssel aus und kann Daten ändern. In nicht vertrauenswürdigen Agentenszenarien ist dies ein Vektor für Prompt-Injection. Aufrufe werden in stderr protokolliert; vollständig deaktivieren –MINDBOX_ALLOW_RAW=0.HTTP-Transport hat keine eingebaute Authentifizierung, außer dem optionalen
MINDBOX_HTTP_TOKEN. Der Server lauscht standardmäßig auf127.0.0.1, DNS-Rebinding-Schutz ist aktiviert (Validierung vonHost/Origin), CORS*ist nur auf/healtherlaubt. Für den Fernzugriff setzen Sie ihn hinter einen authentifizierenden Reverse-Proxy und öffnen Sie den Port nicht unnötig nach außen.Der geheime Schlüssel wird nur serverseitig verwendet und darf niemals in den Browser gelangen.
Skills
Skill | Beschreibung | Auslöser |
| Kundensuche in Mindbox | "Finde den Kunden in Mindbox" |
| Segmentstatistiken | "Segmentstatistiken" |
Beispielanfragen
Найди клиента с email user@example.com
Создай заказ для клиента с телефоном +7900...
Какие сегменты у клиента user@example.com?
Покажи список товаров
Обнови имя клиента с ID 12345
Выполни операцию Custom.GetData с телом {"key": "value"}Fehlerbehebung
Symptom | Ursache und Lösung |
|
|
| Falscher |
| Der Systemname der Operation ist im Mindbox-Projekt nicht konfiguriert. Erstellen Sie eine Operation mit übereinstimmendem |
|
|
HTTP | DNS-Rebinding-Schutz hat ausgelöst. Fügen Sie Ihren Host zu |
Entwicklung
npm install # установка + сборка (prepare)
npm run dev # stdio
npm run dev:http # HTTP на порту 3000
npm test # Vitest
npm run typecheck # tsc --noEmit
npm run lint # ESLintSiehe CONTRIBUTING.md.
Lizenz
MIT
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceProvides a standardized interface for interacting with Coda's tools and services through a unified API, following the MCP specification.3MIT
- AlicenseCqualityBmaintenanceMCP server for MoySklad (МойСклад) warehouse and CRM management API. 21 tools covering the full order lifecycle: products, stock, counterparties, customer orders, shipments, supplies, warehouses, organizations, reports, and webhooks.601215MIT
- AlicenseNot gradedqualityDmaintenanceProvides a standardized MCP interface for interacting with Shopify tools and services, enabling unified API access and compatibility with MCP-compliant clients.1MIT
- FlicenseNot gradedqualityDmaintenanceProvides comprehensive access to the Constant Contact API v3 for email marketing, campaign management, contact management, analytics, and automation through MCP tools.2
Related MCP Connectors
Mailchimp MCP Pack — manage audiences, campaigns, and members via Mailchimp Marketing API.
Monday.com MCP — wraps the Monday.com GraphQL API (BYO API key)
Search, document and execute authenticated API calls across 700+ apps via one MCP server
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/theYahia/mindbox-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server