MCP Директ — это сервер, который оборачивает API Яндекс Директа в инструменты для ИИ-агента: агент запрашивает отчёты и состояние кампаний, а любое изменение ставок или объявлений проходит подтверждение человека. Поиск на дату статьи показывает серверы независимых авторов, а официального сервера от самого Яндекса среди них нет. Подход годится рекламной команде, которая готова закрепить за агентом режим чтения и отдельно разрешать каждую запись.
Чей это сервер
Яндекс Директ предоставляет API версии 5 с авторизацией OAuth, а MCP-серверы над ним выпускают сообщества разработчиков; сервер выбирают по открытому коду, набору инструментов и возможности включить только чтение.
По поиску на дату написания готовые MCP-серверы для Директа публикуют независимые авторы на GitHub и в каталогах серверов, например проект askads; официальный сервер от самого Яндекса среди результатов отсутствует. Это важно для допуска: код чужой, его ведёт один автор или небольшая группа, а сервер получает токен рекламного кабинета, то есть доступ к чужому бюджету. На 5 октября 2026 года проект askads живой (последнее изменение датировано 4 октября, лицензия MIT), но свежий коммит говорит лишь об активности автора, а безопасность кода проверяете вы. Перед установкой прочитайте исходники, список инструментов и историю изменений, как перед подключением любой библиотеки с доступом к деньгам клиента.
Та же логика описана для CRM в статье про MCP Битрикс24, только там сервер официальный. Для Директа выбор делает ваша команда, поэтому критерии берите жёсткие: открытая лицензия, выполнение на вашей машине или сервере, раздельные инструменты чтения и записи, понятный журнал вызовов. Если хотя бы один пункт отсутствует, соберите тонкий собственный слой по схеме из материала про свой MCP-сервер.
Риски стороннего кода с токеном рекламного кабинета сводятся к четырём мерам. Первая: аудит кода до запуска, включая сетевые вызовы и всё, что уходит наружу. Вторая: минимальные права, то есть отдельный логин с доступом только к нужному кабинету вместо всего агентского аккаунта. Третья: песочница Директа для первых прогонов и запуск на отдельной машине или в контейнере, где других ключей нет. Четвёртая: подтверждение любой записи человеком, причём подтверждает именно человек, а текст самой модели подтверждением считать нельзя.
Прежде чем искать сервер, определите задачу. Разбор отчёта за период, поиск кампаний с расходом без заявок, сверка остатка бюджета с планом — всё это чтение. Смена ставок, остановка кампании и правка текстов объявлений — запись. Первая группа задач даёт быструю пользу и малый риск, вторая требует отдельной защиты. Запишите обе группы на листе до установки: так сразу видно, нужны ли вам записывающие инструменты вообще, и сколько кабинетов придётся подключать, а значит, сколько токенов и ролей потребуется завести и кто за них отвечает.
Чтение отчётов
Яндекс описывает в документации API Директа сервисы для кампаний, групп, объявлений, ключевых фраз и отдельную выгрузку статистических отчётов. Хороший сервер превращает их в узкие инструменты: список кампаний, отчёт за выбранный период, справочники. Полный массив выгрузки остаётся у скрипта сервера: он строит отчёт, сворачивает строки и отдаёт модели сводку с нужными полями.
| Задача | Что делает агент | Что решает человек |
|---|---|---|
| Разбор отчёта за период | Пересказывает сводку и отмечает кампании с отклонением | Сверяет отметки с отчётом в кабинете |
| Поиск расхода без заявок | Предлагает список кампаний на проверку | Выбирает, какие кампании открыть |
| Сверка с планом бюджета | Сопоставляет факт и план по присланным столбцам | Принимает решение о перераспределении |
| Черновик отчёта для руководителя | Готовит текст по цифрам из сводки | Читает и подписывает текст |
Цифры считает скрипт, текст пишет модель. Если просить агента самому складывать столбцы большой выгрузки, он легко ошибётся в итоге, а текст при этом прозвучит уверенно. Поэтому итоговые суммы, доли и разницы приходят из кода, а модель получает готовые значения и объясняет, что они значат. Для регулярной сводки по понедельникам такая схема подходит лучше всего: период и поля заданы, форма ответа повторяется, сотрудник тратит время на выводы, а выгрузку делает скрипт. Приёмы подготовки выводов из отчётов собраны в статье про промпт для выводов из рекламного отчёта.
Правки через человека
Изменение ставки выглядит безобидно, а ошибка сразу влияет на расход. Поэтому запись разделяют на два шага: сервер готовит предложенное изменение и показывает его в понятном виде, а применяет только после явного подтверждения сотрудника с нужным правом. Подтверждение проверяет сервер или ваша обвязка вокруг него, а у текста модели власти над этим решением нет. Сам askads помечает инструменты как читающие, пишущие и необратимые и требует флаг confirmWrite для прямого запроса к API, но показ окна подтверждения, по описанию проекта, зависит от клиента. Поэтому отдельный слой подтверждения лучше собрать самим.
- Предложение содержит кампанию, прежнее значение, новое значение и причину.
- Сервер сверяет новое значение с допустимым коридором и отклоняет выход за границы.
- Подтверждает сотрудник в отдельном окне или чате, а согласие, написанное самой моделью, считается недействительным.
- После применения сервер читает значение обратно и записывает результат в журнал.
Это даёт простое правило эксплуатации. Агент видит, анализирует и предлагает; человек подтверждает; сервер применяет и перечитывает итог. Любой отказ от одного из шагов возвращает работу в ручной режим. Журнал хранит, кто подтвердил, когда и что именно изменилось, поэтому спорную правку можно откатить по записи журнала. Отдельно решите, что происходит при отсутствии ответа человека: предложение истекает через заданное время и снимается без применения.
Какие правки в Директе вы готовы согласовывать с человеком?
Токен и роли
API Директа работает по OAuth 2.0: приложение регистрируется, пользователь выдаёт доступ, токен уходит в заголовках. Для агента заведите отдельное приложение и отдельный доступ, а у агентского кабинета проверьте, какие клиентские логины вообще попадают под токен. Хранить значение нужно в менеджере секретов или переменной окружения серверного процесса, токену нечего делать в истории репозитория и в чате с моделью.
У askads два способа подключения, и риски у них разные. Удалённый адрес работает только на чтение, вход идёт через Яндекс в браузере, но сам сервис живёт на стороне автора, поэтому данные кабинета проходят через чужую инфраструктуру. Локальный запуск через npx даёт полный доступ к кабинету, а по описанию проекта ещё и отправляет автору анонимные технические события: имена вызванных инструментов и версии программ, без токена и данных кабинета. Сверьте это с исходниками и отключите отправку, если проект позволяет.
Документация Директа предусматривает песочницу для проверки запросов без влияния на живые кампании. Первую неделю гоняйте инструменты именно там, а затем переходите на чтение боевого кабинета. Отдельного права только на чтение у OAuth-доступа к API Директа в документации нет: приложение получает право direct:api целиком. Поэтому режим чтения держится на самом сервере, а токен технически позволяет запись, и сторонний код с таким токеном остаётся главным риском. Смотрите, умеет ли выбранный проект отключать записывающие инструменты, и вычёркивайте их из списка, который видит модель.
Ограничения по частоте обращений и размеру отчётов тоже живут на стороне Яндекса, их читайте в актуальной документации. Сервер должен повторять запросы с паузой и останавливаться после лимита попыток, а агент должен сообщить человеку о сбое вместо молчаливого повтора по кругу. Отчёты по большим кабинетам собираются дольше обычных запросов, поэтому в инструменте предусмотрите ожидание готовности и понятное сообщение о статусе. Агент получает сигнал «отчёт готовится» и возвращается к нему позже, а сотрудник видит причину паузы.
Пилот на кабинете
Начните с тестового или малого кабинета и одной роли читателя. Договоритесь, кто владеет токеном, кто смотрит журнал вызовов и кто вправе подтверждать записи. Затем задайте три контрольных вопроса: например, какая кампания потратила больше всех за прошлую неделю, у какой нет заявок и какой остаток на счёте. Ответы специалист знает заранее, поэтому сравнение с ответами агента быстро показывает расхождения.
Критерий допуска записывается заранее: сколько расхождений между пересказом агента и отчётом считается пределом, какие кампании закрыты для изменений, где лежит журнал. Когда режим чтения работает без замечаний, открывайте один записывающий инструмент, например смену ставки в коридоре, и сохраняйте двойное подтверждение. Пилот закрывайте письменным итогом: какие вопросы агент закрыл, где ошибся, какие инструменты оставлены и кто следит за обновлениями сервера. Без такого итога решение о расширении доступа принимается по ощущениям. Для работы с креативами и медиапланом пригодится материал про медиаплан с ИИ.
Состав работ по подключению зависит от числа кабинетов, ролей сотрудников и требований к журналу, а сроки и стоимость обсуждают после разбора процесса. Интеграцию в рекламный контур мы описываем на странице про ИИ-агентов для бизнеса.
Выберите сервер с открытым кодом и раздельными инструментами. Отключите все записывающие вызовы, подключите песочницу и попросите агента пересказать один отчёт. Сравните пересказ с кабинетом и только после совпадения добавляйте боевой кабинет.