Avito MCP — это небольшой сервер между ИИ-клиентом и бизнес-аккаунтом Авито: клиент просит показать непрочитанные чаты или статус объявления, сервер обращается к официальному API и возвращает данные. Поиск по GitHub и каталогам MCP на 5 октября 2026 показал только серверы независимых авторов, поэтому выбор сводится к проверке стороннего кода, которому вы отдаёте ключи кабинета. Схема подходит продавцу с доступом к API Авито и сотруднику, который сверяет каждый черновик ответа до отправки.
Что есть на рынке
Официальной частью Авито остаётся HTTP API для бизнеса; MCP-серверы поверх него и рядом с ним публикуют независимые авторы, и каждый такой сервер проверяют как любой сторонний код с доступом к кабинету.
Под MCP-инструментом здесь понимаем программу, которая выдаёт агенту короткий список разрешённых операций. Полные данные чатов и объявлений получает и фильтрует сам сервер, а модель видит уже отобранный фрагмент, объясняет его и предлагает формулировку. Общий бот-автоответчик для покупателей разобран в статье про подключение нейросети к Авито для ответов; здесь описан инструмент для сотрудника, который читает и готовит, но отправку оставляет за собой.
| Вид проекта | Как работает | Что проверить |
|---|---|---|
| Сервер поверх официального API | Ключи из кабинета, вызовы к api.avito.ru | Набор инструментов, режим только чтения, дату последнего коммита |
| Сервер через браузерную сессию | Управляет вашим залогиненным браузером, как человек | Допустимость по правилам площадки и риск блокировки аккаунта |
| Сборщик публичных объявлений | Читает публичную выдачу, доступ к кабинету лишний | Другая задача: рынок, а обращения ваших покупателей остаются за кадром |
На GitHub нашлись проекты всех трёх видов. К первому относится, например, npm-пакет avito-mcp: по описанию автора это 148 инструментов поверх официальных API, профили только для чтения, пробный запуск на выдуманных данных и подтверждение записи. Есть и проекты, управляющие браузером; для рабочего аккаунта они хуже, потому что обходят официальный интерфейс и могут противоречить правилам площадки. По данным GitHub API на 5 октября 2026, пакет avito-mcp остаётся в работе, последнее обновление датировано концом сентября 2026. Репозиторий без изменений дольше полугода считайте заброшенным и пропускайте.
Права и ключи
Доступ к API Авито выдаётся бизнес-аккаунту: в кабинете получают пару client_id и client_secret, а профиль указывают числовым идентификатором. Токен доступа выпускается по OAuth на ограниченный срок. Точные названия областей доступа и срок жизни токена сверьте в документации developers.avito.ru и в кабинете, а запрашивайте только то, что нужно для чтения. Установка стороннего сервера права кабинета оставляет прежними: инструмент умеет ровно то, что разрешено ключу.
Заведите отдельную пару ключей под этот проект, подпишите её назначением и храните в менеджере секретов либо в переменных окружения серверного процесса. Секрету нет места ни в конфигурации клиента, ни в репозитории, ни в чате с моделью. У avito-mcp режим по умолчанию — полный доступ, а режим чтения включается переменной окружения AVITO_MCP_MODE со значением read_only; об этом сказано в README проекта. Поэтому первую настройку делайте с явным read_only и проверяйте это по списку инструментов, который показывает клиент.
- Ключ создан под один проект и один аккаунт, ротация описана заранее.
- Режим чтения включён явно, а список инструментов сверен с ожидаемым.
- Сервер запущен на вашем компьютере или своём сервере, вне чужого облака.
- Версия пакета зафиксирована, автоматические обновления выключены до проверки.
Пункт про версию важен: сторонний код получает доступ к чатам покупателей, а свежий релиз может добавить инструменты записи. Обновляйте пакет вручную, прочитав список изменений.
Режим чтения
Первая рабочая задача — утренняя сводка: список непрочитанных чатов, объявления с остановленной публикацией, баланс. Агент получает от сервера идентификаторы и короткие поля, модель группирует чаты по теме и предлагает черновик ответа. Полный текст переписки остаётся в Авито; в журнал уходит идентификатор чата и время, а телефон и адрес покупателя остаются в кабинете.
- Запустите сервер в режиме только чтения и попросите клиента назвать доступные инструменты; любой инструмент записи или публикации означает неверную настройку.
- Попросите показать баланс и первую страницу активных объявлений; сравните ответ с кабинетом, цифра в цифру.
- Запросите непрочитанные чаты и сверьте число с кабинетом, а затем откройте два чата и проверьте, что модель пересказала их верно.
- Попросите черновик ответа на один чат и сравните его с перепиской: цена, сроки и условия доставки берутся только из переданного текста.
Определите заранее, какие поля обращения попадают в модель. Для сводки хватает темы, времени последнего сообщения, номера объявления и короткого фрагмента; ФИО, телефон и адрес доставки вырезает ваш фильтр до передачи; прежде чем выбрать сервер, проверьте, что он позволяет это настроить. Так в облачную модель уходит минимум, а при проверке журнала видно, на каких именно данных построен вывод.
Ответ модели без сверки с чатом нельзя считать фактом: уверенный пересказ может приписать продавцу обещание, которого в переписке нет. Чтобы снять этот риск, просите у агента цитату сообщения рядом с каждым выводом.
Какие обращения в вашем кабинете разбирают вручную чаще всего?
Запись и журнал
Ответ покупателю и смена цены относятся к записи, а запись проходит через человека. В avito-mcp, по описанию автора, изменения сначала показываются в виде предпросмотра, затем ждут подтверждения; повторный запрос меняет цену один раз. Но автор оговаривает отдельно: двухшаговое подтверждение само по себе молчит о согласии человека, потому что оба вызова способен сделать сам агент. Согласие сотрудника обеспечьте на стороне клиента (запрос разрешения перед каждым вызовом записи) или внешним подтверждением, которое описано в документации проекта. Эту защиту проверьте на демо-режиме без ключей, прежде чем включать запись на рабочем. Права на операцию проверяет Авито по ключу, а модель выступает автором предложения. Если сервер выполняет запись по одному слову модели, подключать его к рабочему кабинету нельзя.
Журнал вызовов нужен для разбора спорных случаев. Записывайте время, название инструмента, идентификатор объекта, режим и итог вызова. Тексты переписки, токены и персональные данные покупателей в журнал заносить нельзя: и без них можно восстановить, что делал агент, и ответить на вопрос «почему ушло это сообщение».
Отдельно обозначьте стоп-условия. Агент останавливается и передаёт чат человеку, если покупатель спорит о возврате, пишет о жалобе, просит сменить условия сделки либо присылает вложение. На такие обращения шаблонный черновик приведёт к потерям, а время на разбор сотрудником сравнительно мало. Кроме того, при ошибке доступа или превышении лимита запросов сервер сообщает об этом в клиент, а повторы идут с паузой и верхней границей попыток.
Пилот и владельцы
Перед допуском проведите пробный прогон на одном аккаунте и одном сотруднике, который отвечает за обращения. Оценка идёт по короткому журналу: сколько чатов агент разобрал верно, где пересказ расходится с перепиской, какие инструменты вызывались. Решение о включении записи принимает владелец кабинета и фиксирует отдельно, с датой и списком разрешённых операций.
Назначьте владельца ключа и владельца процесса. Первый отвечает за хранение секрета, срок действия и отзыв при подозрении на утечку; второй решает, какие операции агенту разрешены и кто подтверждает запись. Отзыв ключа в кабинете лишает сервер доступа, поэтому порядок такой остановки записывают в короткую инструкцию и проверяют до запуска, задолго до возможного инцидента. Если сотрудник, который сверяет черновики, уходит в отпуск, подтверждение переходит к назначенному заместителю, а право подтвердить запись остаётся только у человека.
Соседние материалы закрывают смежные задачи: карта задач ИИ для продавца на Авито показывает, что ещё можно автоматизировать, а разбор протокола MCP объясняет устройство самого механизма. Для связки с остальными процессами компании пригодится страница про ИИ-агентов для бизнеса.
Запустите демо-режим сервера без ключей, затем подключите рабочий аккаунт только на чтение и неделю сверяйте сводки с кабинетом. Запись включайте, когда расхождения в пересказах исчезнут и владелец кабинета зафиксирует решение письменно.