mindbox-mcp
@theyahia/mindbox-mcp
用于 Mindbox CDP API 的 MCP 服务器 — 客户档案、订单、细分、商品列表和任意操作。
功能特性
6 个用于 Mindbox API 的工具
传输方式:stdio(默认)和 Streamable HTTP(
--http)兼容 Claude Desktop、Claude Code、Cursor、Smithery
带退避重试和幂等性(
transactionId)的重试机制,HTTP 传输保护用于自动化典型场景的 Skills
Related MCP server: MoySklad MCP Server
安装
Claude Desktop
{
"mcpServers": {
"mindbox": {
"command": "npx",
"args": ["-y", "@theyahia/mindbox-mcp"],
"env": {
"MINDBOX_API_KEY": "ваш_ключ",
"MINDBOX_ENDPOINT_ID": "ваш_endpoint_id"
}
}
}
}Claude Code
claude mcp add mindbox -e MINDBOX_API_KEY=ваш_ключ -e MINDBOX_ENDPOINT_ID=ваш_endpoint_id -- npx -y @theyahia/mindbox-mcpStreamable HTTP
MINDBOX_API_KEY=ваш_ключ MINDBOX_ENDPOINT_ID=ваш_endpoint_id npx @theyahia/mindbox-mcp --http
# MCP endpoint: http://127.0.0.1:3000/mcp
# Health check: http://127.0.0.1:3000/health默认情况下服务器监听 127.0.0.1(参见安全章节)。端口通过 PORT 设置,主机通过 HOST 设置。
Docker(HTTP)
docker build -t mindbox-mcp .
docker run --rm -p 3000:3000 \
-e MINDBOX_API_KEY=ваш_ключ -e MINDBOX_ENDPOINT_ID=ваш_endpoint_id \
-e MINDBOX_HTTP_ALLOWED_HOSTS=ваш-домен:3000 \
mindbox-mcp容器监听 0.0.0.0:3000。如果使用反向代理,请将您的主机添加到 MINDBOX_HTTP_ALLOWED_HOSTS(DNS 重绑定防护)。
Smithery
已包含 smithery.yaml 文件。必需参数:MINDBOX_API_KEY、MINDBOX_ENDPOINT_ID。
授权与端点
授权头:Authorization: Mindbox secretKey="..."。
请求发送至 POST https://api.mindbox.ru/v3/operations/{sync|async}?endpointId=…&operation=…:
sync — 带响应的操作(客户档案、细分、创建订单、商品列表)。默认使用。
async — 即发即忘事件(浏览、加入购物车)。可通过
run_operation的mode: "async"使用。
操作的系统名称(
operation)在每个 Mindbox 项目中单独配置 — 它们不是通用的内置方法。像Website.GetCustomerInfo这样的默认值只是常见约定;项目管理员必须创建具有相同系统名称的操作,否则 Mindbox 将返回ProtocolError。
环境变量
变量 | 必填 | 说明 |
| 是 | Mindbox API 密钥(也接受 |
| 是 | 集成点 ID(endpointId) |
| 否 | HTTP 服务器端口(默认 3000) |
| 否 | HTTP 绑定主机(默认 127.0.0.1) |
| 否 | 用于保护 |
| 否 | 额外允许的 |
| 否 | 额外允许的 |
| 否 |
|
| 否 | 429/5xx/超时时的重试次数(默认 3) |
| 否 | 退避基础延迟(毫秒)(默认 500) |
| 否 | 单次尝试的超时时间(毫秒)(默认 15000) |
工具(6)
工具 | 说明 |
| 按 email/电话/ID 获取客户档案 |
| 创建订单并关联客户 |
| 获取客户细分 |
| 获取商品列表 |
| 更新客户档案 |
| ⚠️ 执行任意 Mindbox API 操作(参见安全) |
安全
run_operation使用您的密钥执行 Mindbox 的任意操作,可能修改数据。在不受信任的代理场景中,这是 prompt-injection 的载体。调用会记录到 stderr;完全禁用 —MINDBOX_ALLOW_RAW=0。HTTP 传输没有内置认证,除了可选的
MINDBOX_HTTP_TOKEN。服务器默认监听127.0.0.1,已启用 DNS 重绑定防护(Host/Origin验证),CORS*仅允许在/health上。对于远程访问,请放在带认证的反向代理后面,非必要不要对外暴露端口。密钥仅在服务器端使用,绝不应进入浏览器。
Skills
技能 | 说明 | 触发词 |
| 在 Mindbox 中搜索客户 | "在 Mindbox 中查找客户" |
| 细分统计 | "细分统计" |
请求示例
Найди клиента с email user@example.com
Создай заказ для клиента с телефоном +7900...
Какие сегменты у клиента user@example.com?
Покажи список товаров
Обнови имя клиента с ID 12345
Выполни операцию Custom.GetData с телом {"key": "value"}故障排查
症状 | 原因和解决方案 |
| 未设置 |
|
|
| 操作的系统名称未在 Mindbox 项目中配置。请创建具有相同 |
| 超过 |
HTTP | 触发了 DNS 重绑定防护。请将您的主机添加到 |
开发
npm install # установка + сборка (prepare)
npm run dev # stdio
npm run dev:http # HTTP на порту 3000
npm test # Vitest
npm run typecheck # tsc --noEmit
npm run lint # ESLint参见 CONTRIBUTING.md。
许可证
MIT
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceProvides a standardized interface for interacting with Coda's tools and services through a unified API, following the MCP specification.3MIT
- AlicenseCqualityBmaintenanceMCP server for MoySklad (МойСклад) warehouse and CRM management API. 21 tools covering the full order lifecycle: products, stock, counterparties, customer orders, shipments, supplies, warehouses, organizations, reports, and webhooks.601215MIT
- AlicenseNot gradedqualityDmaintenanceProvides a standardized MCP interface for interacting with Shopify tools and services, enabling unified API access and compatibility with MCP-compliant clients.1MIT
- FlicenseNot gradedqualityDmaintenanceProvides comprehensive access to the Constant Contact API v3 for email marketing, campaign management, contact management, analytics, and automation through MCP tools.2
Related MCP Connectors
Mailchimp MCP Pack — manage audiences, campaigns, and members via Mailchimp Marketing API.
Monday.com MCP — wraps the Monday.com GraphQL API (BYO API key)
Search, document and execute authenticated API calls across 700+ apps via one MCP server
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/theYahia/mindbox-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server