MCP Директ — это сервер, который оборачивает API Яндекс Директа в инструменты для ИИ-агента: агент запрашивает отчёты и состояние кампаний, а любое изменение ставок или объявлений проходит подтверждение человека. Поиск на дату статьи показывает серверы независимых авторов, а официального сервера от самого Яндекса среди них нет. Подход годится рекламной команде, которая готова закрепить за агентом режим чтения и отдельно разрешать каждую запись.

Чей это сервер

TL;DR

Яндекс Директ предоставляет API версии 5 с авторизацией OAuth, а MCP-серверы над ним выпускают сообщества разработчиков; сервер выбирают по открытому коду, набору инструментов и возможности включить только чтение.

По поиску на дату написания готовые MCP-серверы для Директа публикуют независимые авторы на GitHub и в каталогах серверов, например проект askads; официальный сервер от самого Яндекса среди результатов отсутствует. Это важно для допуска: код чужой, его ведёт один автор или небольшая группа, а сервер получает токен рекламного кабинета, то есть доступ к чужому бюджету. На 5 октября 2026 года проект askads живой (последнее изменение датировано 4 октября, лицензия MIT), но свежий коммит говорит лишь об активности автора, а безопасность кода проверяете вы. Перед установкой прочитайте исходники, список инструментов и историю изменений, как перед подключением любой библиотеки с доступом к деньгам клиента.

Та же логика описана для CRM в статье про MCP Битрикс24, только там сервер официальный. Для Директа выбор делает ваша команда, поэтому критерии берите жёсткие: открытая лицензия, выполнение на вашей машине или сервере, раздельные инструменты чтения и записи, понятный журнал вызовов. Если хотя бы один пункт отсутствует, соберите тонкий собственный слой по схеме из материала про свой MCP-сервер.

Риски стороннего кода с токеном рекламного кабинета сводятся к четырём мерам. Первая: аудит кода до запуска, включая сетевые вызовы и всё, что уходит наружу. Вторая: минимальные права, то есть отдельный логин с доступом только к нужному кабинету вместо всего агентского аккаунта. Третья: песочница Директа для первых прогонов и запуск на отдельной машине или в контейнере, где других ключей нет. Четвёртая: подтверждение любой записи человеком, причём подтверждает именно человек, а текст самой модели подтверждением считать нельзя.

Прежде чем искать сервер, определите задачу. Разбор отчёта за период, поиск кампаний с расходом без заявок, сверка остатка бюджета с планом — всё это чтение. Смена ставок, остановка кампании и правка текстов объявлений — запись. Первая группа задач даёт быструю пользу и малый риск, вторая требует отдельной защиты. Запишите обе группы на листе до установки: так сразу видно, нужны ли вам записывающие инструменты вообще, и сколько кабинетов придётся подключать, а значит, сколько токенов и ролей потребуется завести и кто за них отвечает.

Чтение отчётов

Яндекс описывает в документации API Директа сервисы для кампаний, групп, объявлений, ключевых фраз и отдельную выгрузку статистических отчётов. Хороший сервер превращает их в узкие инструменты: список кампаний, отчёт за выбранный период, справочники. Полный массив выгрузки остаётся у скрипта сервера: он строит отчёт, сворачивает строки и отдаёт модели сводку с нужными полями.

ЗадачаЧто делает агентЧто решает человек
Разбор отчёта за периодПересказывает сводку и отмечает кампании с отклонениемСверяет отметки с отчётом в кабинете
Поиск расхода без заявокПредлагает список кампаний на проверкуВыбирает, какие кампании открыть
Сверка с планом бюджетаСопоставляет факт и план по присланным столбцамПринимает решение о перераспределении
Черновик отчёта для руководителяГотовит текст по цифрам из сводкиЧитает и подписывает текст

Цифры считает скрипт, текст пишет модель. Если просить агента самому складывать столбцы большой выгрузки, он легко ошибётся в итоге, а текст при этом прозвучит уверенно. Поэтому итоговые суммы, доли и разницы приходят из кода, а модель получает готовые значения и объясняет, что они значат. Для регулярной сводки по понедельникам такая схема подходит лучше всего: период и поля заданы, форма ответа повторяется, сотрудник тратит время на выводы, а выгрузку делает скрипт. Приёмы подготовки выводов из отчётов собраны в статье про промпт для выводов из рекламного отчёта.

Правки через человека

Изменение ставки выглядит безобидно, а ошибка сразу влияет на расход. Поэтому запись разделяют на два шага: сервер готовит предложенное изменение и показывает его в понятном виде, а применяет только после явного подтверждения сотрудника с нужным правом. Подтверждение проверяет сервер или ваша обвязка вокруг него, а у текста модели власти над этим решением нет. Сам askads помечает инструменты как читающие, пишущие и необратимые и требует флаг confirmWrite для прямого запроса к API, но показ окна подтверждения, по описанию проекта, зависит от клиента. Поэтому отдельный слой подтверждения лучше собрать самим.

  • Предложение содержит кампанию, прежнее значение, новое значение и причину.
  • Сервер сверяет новое значение с допустимым коридором и отклоняет выход за границы.
  • Подтверждает сотрудник в отдельном окне или чате, а согласие, написанное самой моделью, считается недействительным.
  • После применения сервер читает значение обратно и записывает результат в журнал.

Это даёт простое правило эксплуатации. Агент видит, анализирует и предлагает; человек подтверждает; сервер применяет и перечитывает итог. Любой отказ от одного из шагов возвращает работу в ручной режим. Журнал хранит, кто подтвердил, когда и что именно изменилось, поэтому спорную правку можно откатить по записи журнала. Отдельно решите, что происходит при отсутствии ответа человека: предложение истекает через заданное время и снимается без применения.

● Discovery · 1 час · бесплатно

Какие правки в Директе вы готовы согласовывать с человеком?

Прийти на Discovery →

Токен и роли

API Директа работает по OAuth 2.0: приложение регистрируется, пользователь выдаёт доступ, токен уходит в заголовках. Для агента заведите отдельное приложение и отдельный доступ, а у агентского кабинета проверьте, какие клиентские логины вообще попадают под токен. Хранить значение нужно в менеджере секретов или переменной окружения серверного процесса, токену нечего делать в истории репозитория и в чате с моделью.

У askads два способа подключения, и риски у них разные. Удалённый адрес работает только на чтение, вход идёт через Яндекс в браузере, но сам сервис живёт на стороне автора, поэтому данные кабинета проходят через чужую инфраструктуру. Локальный запуск через npx даёт полный доступ к кабинету, а по описанию проекта ещё и отправляет автору анонимные технические события: имена вызванных инструментов и версии программ, без токена и данных кабинета. Сверьте это с исходниками и отключите отправку, если проект позволяет.

Документация Директа предусматривает песочницу для проверки запросов без влияния на живые кампании. Первую неделю гоняйте инструменты именно там, а затем переходите на чтение боевого кабинета. Отдельного права только на чтение у OAuth-доступа к API Директа в документации нет: приложение получает право direct:api целиком. Поэтому режим чтения держится на самом сервере, а токен технически позволяет запись, и сторонний код с таким токеном остаётся главным риском. Смотрите, умеет ли выбранный проект отключать записывающие инструменты, и вычёркивайте их из списка, который видит модель.

Ограничения по частоте обращений и размеру отчётов тоже живут на стороне Яндекса, их читайте в актуальной документации. Сервер должен повторять запросы с паузой и останавливаться после лимита попыток, а агент должен сообщить человеку о сбое вместо молчаливого повтора по кругу. Отчёты по большим кабинетам собираются дольше обычных запросов, поэтому в инструменте предусмотрите ожидание готовности и понятное сообщение о статусе. Агент получает сигнал «отчёт готовится» и возвращается к нему позже, а сотрудник видит причину паузы.

Пилот на кабинете

Начните с тестового или малого кабинета и одной роли читателя. Договоритесь, кто владеет токеном, кто смотрит журнал вызовов и кто вправе подтверждать записи. Затем задайте три контрольных вопроса: например, какая кампания потратила больше всех за прошлую неделю, у какой нет заявок и какой остаток на счёте. Ответы специалист знает заранее, поэтому сравнение с ответами агента быстро показывает расхождения.

Критерий допуска записывается заранее: сколько расхождений между пересказом агента и отчётом считается пределом, какие кампании закрыты для изменений, где лежит журнал. Когда режим чтения работает без замечаний, открывайте один записывающий инструмент, например смену ставки в коридоре, и сохраняйте двойное подтверждение. Пилот закрывайте письменным итогом: какие вопросы агент закрыл, где ошибся, какие инструменты оставлены и кто следит за обновлениями сервера. Без такого итога решение о расширении доступа принимается по ощущениям. Для работы с креативами и медиапланом пригодится материал про медиаплан с ИИ.

Состав работ по подключению зависит от числа кабинетов, ролей сотрудников и требований к журналу, а сроки и стоимость обсуждают после разбора процесса. Интеграцию в рекламный контур мы описываем на странице про ИИ-агентов для бизнеса.

// с чего начать

Выберите сервер с открытым кодом и раздельными инструментами. Отключите все записывающие вызовы, подключите песочницу и попросите агента пересказать один отчёт. Сравните пересказ с кабинетом и только после совпадения добавляйте боевой кабинет.

Частые вопросы

Есть ли официальный MCP-сервер Яндекс Директа?
В открытых источниках на дату статьи мы нашли только серверы независимых авторов на GitHub и в каталогах. Официальный сервер от Яндекса в поиске отсутствовал. Перед выбором прочитайте исходный код, список инструментов и проверьте актуальность проекта: код чужой, а токен кабинета даёт доступ к бюджету.
Может ли агент через MCP менять ставки в Директе?
Технически да, если сервер содержит записывающие инструменты: токен Директа даёт доступ к API целиком, отдельного права на чтение нет. Безопаснее начать с режима чтения на стороне сервера. Изменения вводите позже: сервер показывает предложенное значение, сотрудник подтверждает, сервер применяет и перечитывает результат.
Как получить токен для API Яндекс Директа?
API использует авторизацию OAuth 2.0: регистрируется приложение, владелец кабинета выдаёт доступ, токен передаётся в заголовках запросов. Подробные шаги и права смотрите в документации Директа. Храните токен в менеджере секретов.
Можно ли проверить MCP Директ без риска для кампаний?
Да. Документация API предусматривает песочницу, изолированную от реальных данных, где запросы выполняются без влияния на живые кампании. Сначала прогоните там инструменты чтения, затем подключайте боевой кабинет с отключёнными записывающими инструментами: отдельного токена только на чтение у API нет.
Чем MCP Директ отличается от чат-бота для рекламы?
Чат-бот отвечает по заготовленным данным в диалоге. MCP-сервер даёт модели вызываемые инструменты с проверкой прав на стороне сервера и журналом: агент запрашивает отчёт и предлагает изменения, а применяет их после подтверждения человека.