Avito MCP — это небольшой сервер между ИИ-клиентом и бизнес-аккаунтом Авито: клиент просит показать непрочитанные чаты или статус объявления, сервер обращается к официальному API и возвращает данные. Поиск по GitHub и каталогам MCP на 5 октября 2026 показал только серверы независимых авторов, поэтому выбор сводится к проверке стороннего кода, которому вы отдаёте ключи кабинета. Схема подходит продавцу с доступом к API Авито и сотруднику, который сверяет каждый черновик ответа до отправки.

Что есть на рынке

TL;DR

Официальной частью Авито остаётся HTTP API для бизнеса; MCP-серверы поверх него и рядом с ним публикуют независимые авторы, и каждый такой сервер проверяют как любой сторонний код с доступом к кабинету.

Под MCP-инструментом здесь понимаем программу, которая выдаёт агенту короткий список разрешённых операций. Полные данные чатов и объявлений получает и фильтрует сам сервер, а модель видит уже отобранный фрагмент, объясняет его и предлагает формулировку. Общий бот-автоответчик для покупателей разобран в статье про подключение нейросети к Авито для ответов; здесь описан инструмент для сотрудника, который читает и готовит, но отправку оставляет за собой.

Вид проектаКак работаетЧто проверить
Сервер поверх официального APIКлючи из кабинета, вызовы к api.avito.ruНабор инструментов, режим только чтения, дату последнего коммита
Сервер через браузерную сессиюУправляет вашим залогиненным браузером, как человекДопустимость по правилам площадки и риск блокировки аккаунта
Сборщик публичных объявленийЧитает публичную выдачу, доступ к кабинету лишнийДругая задача: рынок, а обращения ваших покупателей остаются за кадром

На GitHub нашлись проекты всех трёх видов. К первому относится, например, npm-пакет avito-mcp: по описанию автора это 148 инструментов поверх официальных API, профили только для чтения, пробный запуск на выдуманных данных и подтверждение записи. Есть и проекты, управляющие браузером; для рабочего аккаунта они хуже, потому что обходят официальный интерфейс и могут противоречить правилам площадки. По данным GitHub API на 5 октября 2026, пакет avito-mcp остаётся в работе, последнее обновление датировано концом сентября 2026. Репозиторий без изменений дольше полугода считайте заброшенным и пропускайте.

Права и ключи

Доступ к API Авито выдаётся бизнес-аккаунту: в кабинете получают пару client_id и client_secret, а профиль указывают числовым идентификатором. Токен доступа выпускается по OAuth на ограниченный срок. Точные названия областей доступа и срок жизни токена сверьте в документации developers.avito.ru и в кабинете, а запрашивайте только то, что нужно для чтения. Установка стороннего сервера права кабинета оставляет прежними: инструмент умеет ровно то, что разрешено ключу.

Заведите отдельную пару ключей под этот проект, подпишите её назначением и храните в менеджере секретов либо в переменных окружения серверного процесса. Секрету нет места ни в конфигурации клиента, ни в репозитории, ни в чате с моделью. У avito-mcp режим по умолчанию — полный доступ, а режим чтения включается переменной окружения AVITO_MCP_MODE со значением read_only; об этом сказано в README проекта. Поэтому первую настройку делайте с явным read_only и проверяйте это по списку инструментов, который показывает клиент.

  • Ключ создан под один проект и один аккаунт, ротация описана заранее.
  • Режим чтения включён явно, а список инструментов сверен с ожидаемым.
  • Сервер запущен на вашем компьютере или своём сервере, вне чужого облака.
  • Версия пакета зафиксирована, автоматические обновления выключены до проверки.

Пункт про версию важен: сторонний код получает доступ к чатам покупателей, а свежий релиз может добавить инструменты записи. Обновляйте пакет вручную, прочитав список изменений.

Режим чтения

Первая рабочая задача — утренняя сводка: список непрочитанных чатов, объявления с остановленной публикацией, баланс. Агент получает от сервера идентификаторы и короткие поля, модель группирует чаты по теме и предлагает черновик ответа. Полный текст переписки остаётся в Авито; в журнал уходит идентификатор чата и время, а телефон и адрес покупателя остаются в кабинете.

  1. Запустите сервер в режиме только чтения и попросите клиента назвать доступные инструменты; любой инструмент записи или публикации означает неверную настройку.
  2. Попросите показать баланс и первую страницу активных объявлений; сравните ответ с кабинетом, цифра в цифру.
  3. Запросите непрочитанные чаты и сверьте число с кабинетом, а затем откройте два чата и проверьте, что модель пересказала их верно.
  4. Попросите черновик ответа на один чат и сравните его с перепиской: цена, сроки и условия доставки берутся только из переданного текста.

Определите заранее, какие поля обращения попадают в модель. Для сводки хватает темы, времени последнего сообщения, номера объявления и короткого фрагмента; ФИО, телефон и адрес доставки вырезает ваш фильтр до передачи; прежде чем выбрать сервер, проверьте, что он позволяет это настроить. Так в облачную модель уходит минимум, а при проверке журнала видно, на каких именно данных построен вывод.

Ответ модели без сверки с чатом нельзя считать фактом: уверенный пересказ может приписать продавцу обещание, которого в переписке нет. Чтобы снять этот риск, просите у агента цитату сообщения рядом с каждым выводом.

● Discovery · 1 час · бесплатно

Какие обращения в вашем кабинете разбирают вручную чаще всего?

Прийти на Discovery →

Запись и журнал

Ответ покупателю и смена цены относятся к записи, а запись проходит через человека. В avito-mcp, по описанию автора, изменения сначала показываются в виде предпросмотра, затем ждут подтверждения; повторный запрос меняет цену один раз. Но автор оговаривает отдельно: двухшаговое подтверждение само по себе молчит о согласии человека, потому что оба вызова способен сделать сам агент. Согласие сотрудника обеспечьте на стороне клиента (запрос разрешения перед каждым вызовом записи) или внешним подтверждением, которое описано в документации проекта. Эту защиту проверьте на демо-режиме без ключей, прежде чем включать запись на рабочем. Права на операцию проверяет Авито по ключу, а модель выступает автором предложения. Если сервер выполняет запись по одному слову модели, подключать его к рабочему кабинету нельзя.

Журнал вызовов нужен для разбора спорных случаев. Записывайте время, название инструмента, идентификатор объекта, режим и итог вызова. Тексты переписки, токены и персональные данные покупателей в журнал заносить нельзя: и без них можно восстановить, что делал агент, и ответить на вопрос «почему ушло это сообщение».

Отдельно обозначьте стоп-условия. Агент останавливается и передаёт чат человеку, если покупатель спорит о возврате, пишет о жалобе, просит сменить условия сделки либо присылает вложение. На такие обращения шаблонный черновик приведёт к потерям, а время на разбор сотрудником сравнительно мало. Кроме того, при ошибке доступа или превышении лимита запросов сервер сообщает об этом в клиент, а повторы идут с паузой и верхней границей попыток.

Пилот и владельцы

Перед допуском проведите пробный прогон на одном аккаунте и одном сотруднике, который отвечает за обращения. Оценка идёт по короткому журналу: сколько чатов агент разобрал верно, где пересказ расходится с перепиской, какие инструменты вызывались. Решение о включении записи принимает владелец кабинета и фиксирует отдельно, с датой и списком разрешённых операций.

Назначьте владельца ключа и владельца процесса. Первый отвечает за хранение секрета, срок действия и отзыв при подозрении на утечку; второй решает, какие операции агенту разрешены и кто подтверждает запись. Отзыв ключа в кабинете лишает сервер доступа, поэтому порядок такой остановки записывают в короткую инструкцию и проверяют до запуска, задолго до возможного инцидента. Если сотрудник, который сверяет черновики, уходит в отпуск, подтверждение переходит к назначенному заместителю, а право подтвердить запись остаётся только у человека.

Соседние материалы закрывают смежные задачи: карта задач ИИ для продавца на Авито показывает, что ещё можно автоматизировать, а разбор протокола MCP объясняет устройство самого механизма. Для связки с остальными процессами компании пригодится страница про ИИ-агентов для бизнеса.

// с чего начать

Запустите демо-режим сервера без ключей, затем подключите рабочий аккаунт только на чтение и неделю сверяйте сводки с кабинетом. Запись включайте, когда расхождения в пересказах исчезнут и владелец кабинета зафиксирует решение письменно.

Частые вопросы

Есть ли официальный MCP-сервер Авито?
Среди найденных 5 октября 2026 проектов серверов от самой площадки нет. Официальной частью остаётся HTTP API для бизнеса на developers.avito.ru, а MCP-серверы публикуют независимые авторы. Перед подключением проверьте репозиторий, лицензию, дату последнего коммита и набор инструментов.
Какие права дать ключу Авито для MCP?
Начните с чтения: сообщения, объявления, статистика. Область записи включайте после пробного периода и подтверждения операций человеком. Точные названия областей сверяйте с документацией API и кабинетом, они могут меняться.
Можно ли доверить MCP-серверу отправку ответов покупателям?
Отправку лучше оставить за человеком. Агент готовит черновик, сотрудник сверяет его с перепиской и подтверждает. Права на действие проверяет Авито по ключу, а вызовы пишутся в журнал.
Чем Avito MCP отличается от бота для автоответов?
Бот сам отвечает покупателю по сценарию. MCP-инструмент даёт сотруднику агента, который читает данные кабинета и предлагает действия; решает и отправляет человек. Бот разобран в статье про подключение нейросети к Авито.
Безопасно ли ставить сервер сообщества?
Риск есть: сторонний код получает ключи кабинета. Запускайте его на своей стороне, фиксируйте версию, включайте режим чтения, читайте список изменений перед обновлением и храните ключи в менеджере секретов.
Работает ли Avito MCP через личный аккаунт?
Часть проектов управляет браузером с вашей сессией. Для рабочего аккаунта выбирайте путь через официальный API: браузерное управление может противоречить правилам площадки, и тогда под риском оказывается сам аккаунт.