Skip to main content
Glama

@theyahia/mindbox-mcp

Servidor MCP para la API de Mindbox CDP: perfiles de clientes, pedidos, segmentos, listas de productos y operaciones arbitrarias.

npm CI License: MIT

Características

  • 6 herramientas para trabajar con la API de Mindbox

  • Transporte: stdio (por defecto) y Streamable HTTP (--http)

  • Compatibilidad con Claude Desktop, Claude Code, Cursor, Smithery

  • Reintentos con backoff e idempotencia (transactionId), protección del transporte HTTP

  • Skills para automatizar escenarios típicos

Related MCP server: MoySklad MCP Server

Instalación

Claude Desktop

{
  "mcpServers": {
    "mindbox": {
      "command": "npx",
      "args": ["-y", "@theyahia/mindbox-mcp"],
      "env": {
        "MINDBOX_API_KEY": "ваш_ключ",
        "MINDBOX_ENDPOINT_ID": "ваш_endpoint_id"
      }
    }
  }
}

Claude Code

claude mcp add mindbox -e MINDBOX_API_KEY=ваш_ключ -e MINDBOX_ENDPOINT_ID=ваш_endpoint_id -- npx -y @theyahia/mindbox-mcp

Streamable HTTP

MINDBOX_API_KEY=ваш_ключ MINDBOX_ENDPOINT_ID=ваш_endpoint_id npx @theyahia/mindbox-mcp --http
# MCP endpoint: http://127.0.0.1:3000/mcp
# Health check: http://127.0.0.1:3000/health

Por defecto, el servidor escucha en 127.0.0.1 (consulte la sección Seguridad). El puerto se configura mediante PORT, el host mediante HOST.

Docker (HTTP)

docker build -t mindbox-mcp .
docker run --rm -p 3000:3000 \
  -e MINDBOX_API_KEY=ваш_ключ -e MINDBOX_ENDPOINT_ID=ваш_endpoint_id \
  -e MINDBOX_HTTP_ALLOWED_HOSTS=ваш-домен:3000 \
  mindbox-mcp

El contenedor escucha en 0.0.0.0:3000. Detrás de un proxy inverso, añada su host a MINDBOX_HTTP_ALLOWED_HOSTS (protección contra DNS-rebinding).

Smithery

El archivo smithery.yaml está incluido. Parámetros requeridos: MINDBOX_API_KEY, MINDBOX_ENDPOINT_ID.

Autorización y endpoints

Cabecera de autorización: Authorization: Mindbox secretKey="...".

Las solicitudes se envían a POST https://api.mindbox.ru/v3/operations/{sync|async}?endpointId=…&operation=…:

  • sync — operaciones con respuesta (perfil de cliente, segmentos, creación de pedido, lista de productos). Se usa por defecto.

  • async — eventos fire-and-forget (vistas, adiciones al carrito). Disponible para run_operation mediante mode: "async".

Los nombres de sistema de las operaciones (operation) se configuran en cada proyecto de Mindbox — no son métodos integrados universales. Valores por defecto como Website.GetCustomerInfo son solo una convención común; el administrador del proyecto debe crear operaciones con nombres de sistema coincidentes; de lo contrario, Mindbox devolverá ProtocolError.

Variables de entorno

Variable

Obligatoria

Descripción

MINDBOX_API_KEY

Clave secreta de la API de Mindbox (también se acepta MINDBOX_SECRET_KEY)

MINDBOX_ENDPOINT_ID

ID del punto de integración (endpointId)

PORT

no

Puerto del servidor HTTP (por defecto 3000)

HOST

no

Host de enlace HTTP (por defecto 127.0.0.1)

MINDBOX_HTTP_TOKEN

no

Token Bearer para proteger /mcp (si se define, es obligatorio en las solicitudes)

MINDBOX_HTTP_ALLOWED_HOSTS

no

Hosts Host adicionales permitidos (separados por comas) para protección contra DNS-rebinding

MINDBOX_HTTP_ALLOWED_ORIGINS

no

Orígenes Origin adicionales permitidos (separados por comas)

MINDBOX_ALLOW_RAW

no

0/false/off/no desactiva run_operation

MINDBOX_MAX_RETRIES

no

Número de reintentos ante 429/5xx/timeout (por defecto 3)

MINDBOX_RETRY_BASE_MS

no

Retardo base del backoff en ms (por defecto 500)

MINDBOX_TIMEOUT_MS

no

Timeout de un intento en ms (por defecto 15000)

Herramientas (6)

Herramienta

Descripción

get_customer

Obtención del perfil de cliente por email/teléfono/ID

create_order

Creación de pedido con vinculación al cliente

get_segments

Obtención de los segmentos del cliente

get_product_list

Obtención de la lista de productos

update_customer

Actualización del perfil de cliente

run_operation

⚠️ Ejecución de una operación arbitraria de la API de Mindbox (consulte Seguridad)

Seguridad

  • run_operation ejecuta una operación ARBITRARIA de Mindbox con su clave secreta y puede modificar datos. En escenarios de agentes no confiables, esto es un vector de prompt-injection. Las llamadas se registran en stderr; para desactivarlo por completo, use MINDBOX_ALLOW_RAW=0.

  • El transporte HTTP no tiene autenticación integrada, salvo el MINDBOX_HTTP_TOKEN opcional. El servidor escucha por defecto en 127.0.0.1, con protección contra DNS-rebinding habilitada (validación de Host/Origin); CORS * solo está permitido en /health. Para acceso remoto, colóquelo detrás de un proxy inverso con autenticación y no exponga el puerto hacia el exterior sin necesidad.

  • La clave secreta se usa solo en el lado del servidor y nunca debe llegar al navegador.

Skills

Skill

Descripción

Disparador

skill-customer-search

Búsqueda de cliente en Mindbox

"Busca un cliente en Mindbox"

skill-segment-stats

Estadísticas de segmentos

"Estadísticas de segmentos"

Ejemplos de solicitudes

Найди клиента с email user@example.com
Создай заказ для клиента с телефоном +7900...
Какие сегменты у клиента user@example.com?
Покажи список товаров
Обнови имя клиента с ID 12345
Выполни операцию Custom.GetData с телом {"key": "value"}

Solución de problemas

Síntoma

Causa y solución

La variable de entorno MINDBOX_API_KEY … es obligatoria

No se han definido MINDBOX_API_KEY/MINDBOX_ENDPOINT_ID. El servidor arranca y devuelve la lista de herramientas sin ellas, pero cualquier llamada requiere las claves.

Mindbox HTTP 401/403

secretKey o endpointId incorrectos, o la clave no tiene permisos para la operación.

Estado: ProtocolError / operación no encontrada

El nombre de sistema de la operación no está configurado en el proyecto de Mindbox. Cree una operación con systemName coincidente o pase un operation correcto.

Mindbox: timeout de solicitud

Se superó MINDBOX_TIMEOUT_MS (15 s por defecto). El servidor ya hace reintentos; aumente el timeout/los reintentos si es necesario.

HTTP 403 Invalid Host header

Se activó la protección contra DNS-rebinding. Añada su host a MINDBOX_HTTP_ALLOWED_HOSTS.

Desarrollo

npm install          # установка + сборка (prepare)
npm run dev          # stdio
npm run dev:http     # HTTP на порту 3000
npm test             # Vitest
npm run typecheck    # tsc --noEmit
npm run lint         # ESLint

Consulte CONTRIBUTING.md.

Licencia

MIT

Install Server
A
license - permissive license
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    C
    quality
    B
    maintenance
    MCP server for MoySklad (МойСклад) warehouse and CRM management API. 21 tools covering the full order lifecycle: products, stock, counterparties, customer orders, shipments, supplies, warehouses, organizations, reports, and webhooks.
    60
    121
    5
    MIT
  • F
    license
    Not graded
    quality
    D
    maintenance
    Provides comprehensive access to the Constant Contact API v3 for email marketing, campaign management, contact management, analytics, and automation through MCP tools.
    2

View all related MCP servers

Related MCP Connectors

  • Mailchimp MCP Pack — manage audiences, campaigns, and members via Mailchimp Marketing API.

  • Monday.com MCP — wraps the Monday.com GraphQL API (BYO API key)

  • Search, document and execute authenticated API calls across 700+ apps via one MCP server

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/theYahia/mindbox-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server