Чтобы подключить MCP Wildberries, продавец выпускает в кабинете токен только на чтение, запускает на своей стороне небольшой сервер и даёт агенту узкий список операций: показать карточку, остаток, цену. Поиск по GitHub и каталогам MCP на 5 октября 2026 показал только проекты независимых авторов поверх официального API, сервера от самого Wildberries среди них нет. Для чтения данных схема готова к пробе сразу, а запись в кабинет оправдана лишь тогда, когда каждое изменение подтверждает человек.

Официальное и сообщество

TL;DR

Официальную часть образует API на dev.wildberries.ru с токенами кабинета; MCP-серверы поверх него пишут независимые авторы, а ответственность за их код и за выданные им права лежит на продавце.

MCP-инструмент здесь — программа между ИИ-клиентом и кабинетом. Агент просит остаток по артикулу, программа вызывает метод API, сверяет формат ответа и отдаёт модели короткую строку. Генерация текстов и картинок для карточек лежит в другом материале, про ИИ для карточек товара на Wildberries; здесь речь о данных кабинета: что лежит в карточке, сколько осталось и совпадает ли это с тем, что видит менеджер.

Список найденных проектов показывает разброс подходов. DeviceIngineering/wb-mcp-server описан как набор из 197 инструментов под лицензией MIT; theYahia/wildberries-mcp ставится как npm-пакет и содержит 30 инструментов с учётом лимитов запросов; ilyautov/wildberries-mcp-ru декларирует более трёхсот методов с классом безопасности у каждого. На 5 октября 2026 по GitHub API все три репозитория открыты для работы, последние коммиты сделаны в сентябре 2026. Репозиторий, где последнее изменение старше полугода, исключите из списка кандидатов.

Чем длиннее список инструментов, тем шире поверхность риска. Для сводок и сверки нужны единицы операций, поэтому лучше сервер с профилями, где остальное выключено, или собственный тонкий слой, описанный в разборе протокола MCP. Код стороннего автора запускают в отдельном окружении, без доступа к рабочим папкам и учётным данным компании.

Токен кабинета

Токен выпускается в личном кабинете продавца. По инструкции Wildberries, при создании выбирают категории данных и уровень доступа, в том числе режим только чтения, а срок действия токена ограничен. Точные названия категорий и дату окончания сверяйте в самом кабинете: они меняются вместе с документацией.

Задача агентаКатегория данныхУровень доступа
Показать карточку и характеристикиКонтентТолько чтение
Сверить остаток по складуМаркетплейс или статистика, по назначению складаТолько чтение
Прочитать текущую ценуЦены и скидкиТолько чтение
Предложить смену ценыЦены и скидкиЗапись, пока выключена

Для каждой пары «задача — категория» выпустите отдельный токен либо хотя бы отдельный токен чтения. Когда токен чтения утекает, злоумышленник увидит данные, а менять в кабинете будет нечего. Токен записи при утечке открывает прямой путь к ценам и остаткам, поэтому его заводят позже и хранят отдельно. Секрет лежит в менеджере секретов либо в переменной окружения серверного процесса; клиент ИИ получает только имя инструмента.

После установки сервера права токена остаются прежними: инструмент вправе лишь то, что разрешено самим токеном. Эту границу проверяют руками, запросив через сервер операцию записи с токеном чтения и убедившись, что кабинет отвечает отказом.

Карточка и остаток

Первая рабочая задача для агента — сверка. Менеджер называет артикул, сервер возвращает карточку, остаток и цену, а модель оформляет сводку и помечает расхождения: пустое поле характеристики, остаток ниже порога, цена, отличающаяся от таблицы закупки. Таблицу закупки и пороги сервер читает сам; модель получает только строки, нужные для сводки.

  1. Выпустите токен чтения на нужные категории и запишите дату окончания в календарь владельца процесса.
  2. Запустите сервер в отдельном окружении, оставьте в профиле только инструменты чтения и проверьте список в клиенте.
  3. Возьмите десять артикулов, по которым менеджер знает правильные ответы, и запросите карточку, остаток и цену.
  4. Сравните ответ с кабинетом поле за полем: любая разница означает ошибку либо сервера, либо вашего вопроса.
  5. Зафиксируйте результат в журнале: артикул, инструмент, время, итог сверки.

Отдельно учитывайте лимиты запросов: у разных групп методов API свои ограничения, и частые обращения агента способны привести к временной блокировке. Сервер ставит между вызовами паузу, кеширует повторные запросы на короткое время и при ответе об ограничении останавливается, а модель получает сообщение «данные временно недоступны» вместо повторов. Свежесть кеша указывайте в сводке, чтобы менеджер знал, на какой момент даны цифры.

После десяти артикулов расширяйте выборку, добавляя артикулы с особыми случаями: размерные ряды, товары с несколькими складами, архивные карточки. Расхождения вероятнее всего проявятся именно на них. Найденный сбой передайте автору в репозиторий или обойдите правилом на вашей стороне.

Запись с подтверждением

Запись в кабинет меняет деньги: цена, остаток, акция. Поэтому порядок такой: агент формирует предложение «артикул, было, станет, причина», сервер проверяет, что токен записи выдан и значение укладывается в заданные пределы, сотрудник подтверждает, и только затем уходит вызов. Подтверждение хранится в журнале вместе с идентификатором предложения, чтобы повторный вызов изменил цену ровно один раз.

Отдельно задайте пределы: максимальное изменение цены за раз, список артикулов, разрешённых к правке, время суток. Нарушение предела останавливает операцию на сервере без обращения к модели. Это важнее любой инструкции в промпте, поскольку инструкцию модель способна обойти, а серверное правило обойти нечем.

Условный пример: менеджер просит поднять цену на артикул после повышения закупки. Агент читает текущую цену, закупку из таблицы компании и пределы допустимой наценки, затем оформляет предложение с расчётом. Сервер проверяет, что артикул входит в разрешённый список, а новое значение укладывается в предел. Сотрудник видит расчёт рядом с карточкой и подтверждает либо отклоняет. Модель на этом пути пишет объяснение, а арифметику и границы держит программа.

Ответы на отзывы и текст карточек лежат за пределами этого контура. Автоответы описаны в статье про нейросеть для отзывов Wildberries, а связки с кабинетом без MCP — в разборе подключения нейросети к кабинету.

● Discovery · 1 час · бесплатно

Какие операции в кабинете вы готовы оставить за подтверждением?

Прийти на Discovery →

Пробная неделя

Перед допуском проведите недельный пробный период на токене чтения. Каждый день менеджер просит сводку по десятку артикулов и сверяет её с кабинетом; расхождения записываются с причиной. Если за неделю остались необъяснённые различия, сервер или профиль пересматривают, а запись остаётся выключенной. Когда сводки совпадают, владелец процесса принимает решение о записи на малом наборе артикулов и фиксирует его датой и перечнем операций.

Критерий допуска привяжите к задаче. Для сводок по остаткам это совпадение с кабинетом на всех артикулах недельной выборки и отсутствие вызовов вне профиля. Для предложений по цене добавляется ещё одно условие: каждое подтверждённое изменение можно восстановить по журналу и откатить вручную. Владелец процесса вправе остановить сервер в любой день, и такая остановка обходится без согласования с разработчиком.

Журнал хранит время, инструмент, артикул, режим, результат и идентификатор подтверждения. Содержимое карточек и персональные данные покупателей остаются вне журнала. На случай подозрения на утечку заранее описан порядок: отзыв токена в кабинете, остановка сервера, проверка журнала за последние сутки, выпуск нового токена с другим именем.

Обновления стороннего сервера принимайте вручную. Перед каждым обновлением читайте список изменений и сравнивайте перечень инструментов с прежним: появление новой операции записи при прежнем профиле означает, что допуск придётся пройти заново. Для связки с остальными процессами склада и учёта подойдёт страница про автоматизацию бизнес-процессов.

// с чего начать

Выпустите токен только на чтение для одной категории, оставьте на сервере три инструмента чтения и сверьте десять знакомых артикулов. Запись добавляйте после недели чистых сводок.

Частые вопросы

Есть ли официальный MCP-сервер Wildberries?
Поиск 5 октября 2026 показал лишь проекты независимых авторов. Официальная часть — API на dev.wildberries.ru с токенами из кабинета продавца. Серверы MCP публикуют независимые авторы, поэтому код и права проверяет продавец.
Какой токен нужен для MCP Wildberries?
Начните с токена только на чтение и только на те категории данных, которые нужны для сводок. В кабинете при выпуске выбираются категории и уровень доступа. Токен записи заводите позже и храните отдельно.
Можно ли разрешить агенту менять цены?
Можно, если изменение идёт через подтверждение человека. Агент предлагает значение, сервер проверяет пределы и право записи, сотрудник подтверждает, и только после этого уходит вызов. Автоматическая запись по решению модели исключена.
Какой MCP-сервер Wildberries выбрать?
Выбирайте по живости репозитория, лицензии, возможности оставить только инструменты чтения и ясному списку изменений. Большое число инструментов достоинством считать нельзя: каждая операция расширяет риск.
Чем MCP Wildberries отличается от нейросети для карточек?
Нейросеть для карточек пишет тексты и подбирает ключи. MCP-инструмент читает данные кабинета: карточку, остаток, цену, и помогает сверять их. Текстовая работа описана в статье про ИИ для карточек товара.
Что делать при подозрении на утечку токена?
Отзовите токен в кабинете, остановите сервер, просмотрите журнал за последние сутки и выпустите новый токен с другим именем. Порядок записывают заранее, чтобы действовать за минуты.