mindbox-mcp
@theyahia/mindbox-mcp
Servidor MCP para la API de Mindbox CDP: perfiles de clientes, pedidos, segmentos, listas de productos y operaciones arbitrarias.
Características
6 herramientas para trabajar con la API de Mindbox
Transporte: stdio (por defecto) y Streamable HTTP (
--http)Compatibilidad con Claude Desktop, Claude Code, Cursor, Smithery
Reintentos con backoff e idempotencia (
transactionId), protección del transporte HTTPSkills para automatizar escenarios típicos
Related MCP server: MoySklad MCP Server
Instalación
Claude Desktop
{
"mcpServers": {
"mindbox": {
"command": "npx",
"args": ["-y", "@theyahia/mindbox-mcp"],
"env": {
"MINDBOX_API_KEY": "ваш_ключ",
"MINDBOX_ENDPOINT_ID": "ваш_endpoint_id"
}
}
}
}Claude Code
claude mcp add mindbox -e MINDBOX_API_KEY=ваш_ключ -e MINDBOX_ENDPOINT_ID=ваш_endpoint_id -- npx -y @theyahia/mindbox-mcpStreamable HTTP
MINDBOX_API_KEY=ваш_ключ MINDBOX_ENDPOINT_ID=ваш_endpoint_id npx @theyahia/mindbox-mcp --http
# MCP endpoint: http://127.0.0.1:3000/mcp
# Health check: http://127.0.0.1:3000/healthPor defecto, el servidor escucha en 127.0.0.1 (consulte la sección Seguridad). El puerto se configura mediante PORT, el host mediante HOST.
Docker (HTTP)
docker build -t mindbox-mcp .
docker run --rm -p 3000:3000 \
-e MINDBOX_API_KEY=ваш_ключ -e MINDBOX_ENDPOINT_ID=ваш_endpoint_id \
-e MINDBOX_HTTP_ALLOWED_HOSTS=ваш-домен:3000 \
mindbox-mcpEl contenedor escucha en 0.0.0.0:3000. Detrás de un proxy inverso, añada su host a MINDBOX_HTTP_ALLOWED_HOSTS (protección contra DNS-rebinding).
Smithery
El archivo smithery.yaml está incluido. Parámetros requeridos: MINDBOX_API_KEY, MINDBOX_ENDPOINT_ID.
Autorización y endpoints
Cabecera de autorización: Authorization: Mindbox secretKey="...".
Las solicitudes se envían a POST https://api.mindbox.ru/v3/operations/{sync|async}?endpointId=…&operation=…:
sync — operaciones con respuesta (perfil de cliente, segmentos, creación de pedido, lista de productos). Se usa por defecto.
async — eventos fire-and-forget (vistas, adiciones al carrito). Disponible para
run_operationmediantemode: "async".
Los nombres de sistema de las operaciones (
operation) se configuran en cada proyecto de Mindbox — no son métodos integrados universales. Valores por defecto comoWebsite.GetCustomerInfoson solo una convención común; el administrador del proyecto debe crear operaciones con nombres de sistema coincidentes; de lo contrario, Mindbox devolveráProtocolError.
Variables de entorno
Variable | Obligatoria | Descripción |
| sí | Clave secreta de la API de Mindbox (también se acepta |
| sí | ID del punto de integración (endpointId) |
| no | Puerto del servidor HTTP (por defecto 3000) |
| no | Host de enlace HTTP (por defecto 127.0.0.1) |
| no | Token Bearer para proteger |
| no | Hosts |
| no | Orígenes |
| no |
|
| no | Número de reintentos ante 429/5xx/timeout (por defecto 3) |
| no | Retardo base del backoff en ms (por defecto 500) |
| no | Timeout de un intento en ms (por defecto 15000) |
Herramientas (6)
Herramienta | Descripción |
| Obtención del perfil de cliente por email/teléfono/ID |
| Creación de pedido con vinculación al cliente |
| Obtención de los segmentos del cliente |
| Obtención de la lista de productos |
| Actualización del perfil de cliente |
| ⚠️ Ejecución de una operación arbitraria de la API de Mindbox (consulte Seguridad) |
Seguridad
run_operationejecuta una operación ARBITRARIA de Mindbox con su clave secreta y puede modificar datos. En escenarios de agentes no confiables, esto es un vector de prompt-injection. Las llamadas se registran en stderr; para desactivarlo por completo, useMINDBOX_ALLOW_RAW=0.El transporte HTTP no tiene autenticación integrada, salvo el
MINDBOX_HTTP_TOKENopcional. El servidor escucha por defecto en127.0.0.1, con protección contra DNS-rebinding habilitada (validación deHost/Origin); CORS*solo está permitido en/health. Para acceso remoto, colóquelo detrás de un proxy inverso con autenticación y no exponga el puerto hacia el exterior sin necesidad.La clave secreta se usa solo en el lado del servidor y nunca debe llegar al navegador.
Skills
Skill | Descripción | Disparador |
| Búsqueda de cliente en Mindbox | "Busca un cliente en Mindbox" |
| Estadísticas de segmentos | "Estadísticas de segmentos" |
Ejemplos de solicitudes
Найди клиента с email user@example.com
Создай заказ для клиента с телефоном +7900...
Какие сегменты у клиента user@example.com?
Покажи список товаров
Обнови имя клиента с ID 12345
Выполни операцию Custom.GetData с телом {"key": "value"}Solución de problemas
Síntoma | Causa y solución |
| No se han definido |
|
|
| El nombre de sistema de la operación no está configurado en el proyecto de Mindbox. Cree una operación con |
| Se superó |
HTTP | Se activó la protección contra DNS-rebinding. Añada su host a |
Desarrollo
npm install # установка + сборка (prepare)
npm run dev # stdio
npm run dev:http # HTTP на порту 3000
npm test # Vitest
npm run typecheck # tsc --noEmit
npm run lint # ESLintConsulte CONTRIBUTING.md.
Licencia
MIT
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceProvides a standardized interface for interacting with Coda's tools and services through a unified API, following the MCP specification.3MIT
- AlicenseCqualityBmaintenanceMCP server for MoySklad (МойСклад) warehouse and CRM management API. 21 tools covering the full order lifecycle: products, stock, counterparties, customer orders, shipments, supplies, warehouses, organizations, reports, and webhooks.601215MIT
- AlicenseNot gradedqualityDmaintenanceProvides a standardized MCP interface for interacting with Shopify tools and services, enabling unified API access and compatibility with MCP-compliant clients.1MIT
- FlicenseNot gradedqualityDmaintenanceProvides comprehensive access to the Constant Contact API v3 for email marketing, campaign management, contact management, analytics, and automation through MCP tools.2
Related MCP Connectors
Mailchimp MCP Pack — manage audiences, campaigns, and members via Mailchimp Marketing API.
Monday.com MCP — wraps the Monday.com GraphQL API (BYO API key)
Search, document and execute authenticated API calls across 700+ apps via one MCP server
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/theYahia/mindbox-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server