mindbox-mcp
@theyahia/mindbox-mcp
MCP-сервер для API Mindbox CDP — профили клиентов, заказы, сегменты, списки товаров и произвольные операции.
Возможности
6 инструментов для работы с Mindbox API
Транспорт: stdio (по умолчанию) и Streamable HTTP (
--http)Совместимость с Claude Desktop, Claude Code, Cursor, Smithery
Повторы с backoff и идемпотентностью (
transactionId), защита HTTP-транспортаSkills для автоматизации типовых сценариев
Related MCP server: MoySklad MCP Server
Установка
Claude Desktop
{
"mcpServers": {
"mindbox": {
"command": "npx",
"args": ["-y", "@theyahia/mindbox-mcp"],
"env": {
"MINDBOX_API_KEY": "ваш_ключ",
"MINDBOX_ENDPOINT_ID": "ваш_endpoint_id"
}
}
}
}Claude Code
claude mcp add mindbox -e MINDBOX_API_KEY=ваш_ключ -e MINDBOX_ENDPOINT_ID=ваш_endpoint_id -- npx -y @theyahia/mindbox-mcpStreamable HTTP
MINDBOX_API_KEY=ваш_ключ MINDBOX_ENDPOINT_ID=ваш_endpoint_id npx @theyahia/mindbox-mcp --http
# MCP endpoint: http://127.0.0.1:3000/mcp
# Health check: http://127.0.0.1:3000/healthПо умолчанию сервер слушает 127.0.0.1 (см. раздел Безопасность). Порт — через PORT, хост — через HOST.
Docker (HTTP)
docker build -t mindbox-mcp .
docker run --rm -p 3000:3000 \
-e MINDBOX_API_KEY=ваш_ключ -e MINDBOX_ENDPOINT_ID=ваш_endpoint_id \
-e MINDBOX_HTTP_ALLOWED_HOSTS=ваш-домен:3000 \
mindbox-mcpКонтейнер слушает 0.0.0.0:3000. За обратным прокси добавьте свой хост в MINDBOX_HTTP_ALLOWED_HOSTS (DNS-rebinding защита).
Smithery
Файл smithery.yaml включён. Требуемые параметры: MINDBOX_API_KEY, MINDBOX_ENDPOINT_ID.
Авторизация и эндпоинты
Заголовок авторизации: Authorization: Mindbox secretKey="...".
Запросы идут на POST https://api.mindbox.ru/v3/operations/{sync|async}?endpointId=…&operation=…:
sync — операции с ответом (профиль клиента, сегменты, создание заказа, список товаров). Используется по умолчанию.
async — fire-and-forget события (просмотры, добавления в корзину). Доступно для
run_operationчерезmode: "async".
Системные имена операций (
operation) настраиваются в каждом проекте Mindbox — это не универсальные встроенные методы. Дефолты вродеWebsite.GetCustomerInfo— лишь распространённая конвенция; администратор проекта должен создать операции с совпадающими системными именами, иначе Mindbox вернётProtocolError.
Переменные окружения
Переменная | Обязательна | Описание |
| да | Секретный ключ API Mindbox (также принимается |
| да | ID точки интеграции (endpointId) |
| нет | Порт HTTP-сервера (по умолчанию 3000) |
| нет | Хост привязки HTTP (по умолчанию 127.0.0.1) |
| нет | Bearer-токен для защиты |
| нет | Доп. разрешённые |
| нет | Доп. разрешённые |
| нет |
|
| нет | Число повторов при 429/5xx/таймауте (по умолчанию 3) |
| нет | Базовая задержка backoff в мс (по умолчанию 500) |
| нет | Таймаут одной попытки в мс (по умолчанию 15000) |
Инструменты (6)
Инструмент | Описание |
| Получение профиля клиента по email/телефону/ID |
| Создание заказа с привязкой к клиенту |
| Получение сегментов клиента |
| Получение списка товаров |
| Обновление профиля клиента |
| ⚠️ Выполнение произвольной операции Mindbox API (см. Безопасность) |
Безопасность
run_operationвыполняет ПРОИЗВОЛЬНУЮ операцию Mindbox под вашим секретным ключом и может изменять данные. В недоверенных агентских сценариях это вектор prompt-injection. Вызовы логируются в stderr; полностью отключить —MINDBOX_ALLOW_RAW=0.HTTP-транспорт не имеет встроенной аутентификации, кроме опционального
MINDBOX_HTTP_TOKEN. Сервер по умолчанию слушает127.0.0.1, включена DNS-rebinding защита (валидацияHost/Origin), CORS*разрешён только на/health. Для удалённого доступа ставьте за аутентифицирующим обратным прокси и не открывайте порт наружу без необходимости.Секретный ключ используется только на стороне сервера и никогда не должен попадать в браузер.
Skills
Скилл | Описание | Триггер |
| Поиск клиента в Mindbox | "Найди клиента в Mindbox" |
| Статистика сегментов | "Статистика сегментов" |
Примеры запросов
Найди клиента с email user@example.com
Создай заказ для клиента с телефоном +7900...
Какие сегменты у клиента user@example.com?
Покажи список товаров
Обнови имя клиента с ID 12345
Выполни операцию Custom.GetData с телом {"key": "value"}Troubleshooting
Симптом | Причина и решение |
| Не заданы |
| Неверный |
| Системное имя операции не настроено в проекте Mindbox. Создайте операцию с совпадающим |
| Превышен |
HTTP | Сработала DNS-rebinding защита. Добавьте свой хост в |
Разработка
npm install # установка + сборка (prepare)
npm run dev # stdio
npm run dev:http # HTTP на порту 3000
npm test # Vitest
npm run typecheck # tsc --noEmit
npm run lint # ESLintСм. CONTRIBUTING.md.
Лицензия
MIT
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceProvides a standardized interface for interacting with Coda's tools and services through a unified API, following the MCP specification.3MIT
- AlicenseCqualityBmaintenanceMCP server for MoySklad (МойСклад) warehouse and CRM management API. 21 tools covering the full order lifecycle: products, stock, counterparties, customer orders, shipments, supplies, warehouses, organizations, reports, and webhooks.601215MIT
- AlicenseNot gradedqualityDmaintenanceProvides a standardized MCP interface for interacting with Shopify tools and services, enabling unified API access and compatibility with MCP-compliant clients.1MIT
- FlicenseNot gradedqualityDmaintenanceProvides comprehensive access to the Constant Contact API v3 for email marketing, campaign management, contact management, analytics, and automation through MCP tools.2
Related MCP Connectors
Mailchimp MCP Pack — manage audiences, campaigns, and members via Mailchimp Marketing API.
Monday.com MCP — wraps the Monday.com GraphQL API (BYO API key)
Search, document and execute authenticated API calls across 700+ apps via one MCP server
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/theYahia/mindbox-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server