Чтобы подключить MCP Wildberries, продавец выпускает в кабинете токен только на чтение, запускает на своей стороне небольшой сервер и даёт агенту узкий список операций: показать карточку, остаток, цену. Поиск по GitHub и каталогам MCP на 5 октября 2026 показал только проекты независимых авторов поверх официального API, сервера от самого Wildberries среди них нет. Для чтения данных схема готова к пробе сразу, а запись в кабинет оправдана лишь тогда, когда каждое изменение подтверждает человек.
Официальное и сообщество
Официальную часть образует API на dev.wildberries.ru с токенами кабинета; MCP-серверы поверх него пишут независимые авторы, а ответственность за их код и за выданные им права лежит на продавце.
MCP-инструмент здесь — программа между ИИ-клиентом и кабинетом. Агент просит остаток по артикулу, программа вызывает метод API, сверяет формат ответа и отдаёт модели короткую строку. Генерация текстов и картинок для карточек лежит в другом материале, про ИИ для карточек товара на Wildberries; здесь речь о данных кабинета: что лежит в карточке, сколько осталось и совпадает ли это с тем, что видит менеджер.
Список найденных проектов показывает разброс подходов. DeviceIngineering/wb-mcp-server описан как набор из 197 инструментов под лицензией MIT; theYahia/wildberries-mcp ставится как npm-пакет и содержит 30 инструментов с учётом лимитов запросов; ilyautov/wildberries-mcp-ru декларирует более трёхсот методов с классом безопасности у каждого. На 5 октября 2026 по GitHub API все три репозитория открыты для работы, последние коммиты сделаны в сентябре 2026. Репозиторий, где последнее изменение старше полугода, исключите из списка кандидатов.
Чем длиннее список инструментов, тем шире поверхность риска. Для сводок и сверки нужны единицы операций, поэтому лучше сервер с профилями, где остальное выключено, или собственный тонкий слой, описанный в разборе протокола MCP. Код стороннего автора запускают в отдельном окружении, без доступа к рабочим папкам и учётным данным компании.
Токен кабинета
Токен выпускается в личном кабинете продавца. По инструкции Wildberries, при создании выбирают категории данных и уровень доступа, в том числе режим только чтения, а срок действия токена ограничен. Точные названия категорий и дату окончания сверяйте в самом кабинете: они меняются вместе с документацией.
| Задача агента | Категория данных | Уровень доступа |
|---|---|---|
| Показать карточку и характеристики | Контент | Только чтение |
| Сверить остаток по складу | Маркетплейс или статистика, по назначению склада | Только чтение |
| Прочитать текущую цену | Цены и скидки | Только чтение |
| Предложить смену цены | Цены и скидки | Запись, пока выключена |
Для каждой пары «задача — категория» выпустите отдельный токен либо хотя бы отдельный токен чтения. Когда токен чтения утекает, злоумышленник увидит данные, а менять в кабинете будет нечего. Токен записи при утечке открывает прямой путь к ценам и остаткам, поэтому его заводят позже и хранят отдельно. Секрет лежит в менеджере секретов либо в переменной окружения серверного процесса; клиент ИИ получает только имя инструмента.
После установки сервера права токена остаются прежними: инструмент вправе лишь то, что разрешено самим токеном. Эту границу проверяют руками, запросив через сервер операцию записи с токеном чтения и убедившись, что кабинет отвечает отказом.
Карточка и остаток
Первая рабочая задача для агента — сверка. Менеджер называет артикул, сервер возвращает карточку, остаток и цену, а модель оформляет сводку и помечает расхождения: пустое поле характеристики, остаток ниже порога, цена, отличающаяся от таблицы закупки. Таблицу закупки и пороги сервер читает сам; модель получает только строки, нужные для сводки.
- Выпустите токен чтения на нужные категории и запишите дату окончания в календарь владельца процесса.
- Запустите сервер в отдельном окружении, оставьте в профиле только инструменты чтения и проверьте список в клиенте.
- Возьмите десять артикулов, по которым менеджер знает правильные ответы, и запросите карточку, остаток и цену.
- Сравните ответ с кабинетом поле за полем: любая разница означает ошибку либо сервера, либо вашего вопроса.
- Зафиксируйте результат в журнале: артикул, инструмент, время, итог сверки.
Отдельно учитывайте лимиты запросов: у разных групп методов API свои ограничения, и частые обращения агента способны привести к временной блокировке. Сервер ставит между вызовами паузу, кеширует повторные запросы на короткое время и при ответе об ограничении останавливается, а модель получает сообщение «данные временно недоступны» вместо повторов. Свежесть кеша указывайте в сводке, чтобы менеджер знал, на какой момент даны цифры.
После десяти артикулов расширяйте выборку, добавляя артикулы с особыми случаями: размерные ряды, товары с несколькими складами, архивные карточки. Расхождения вероятнее всего проявятся именно на них. Найденный сбой передайте автору в репозиторий или обойдите правилом на вашей стороне.
Запись с подтверждением
Запись в кабинет меняет деньги: цена, остаток, акция. Поэтому порядок такой: агент формирует предложение «артикул, было, станет, причина», сервер проверяет, что токен записи выдан и значение укладывается в заданные пределы, сотрудник подтверждает, и только затем уходит вызов. Подтверждение хранится в журнале вместе с идентификатором предложения, чтобы повторный вызов изменил цену ровно один раз.
Отдельно задайте пределы: максимальное изменение цены за раз, список артикулов, разрешённых к правке, время суток. Нарушение предела останавливает операцию на сервере без обращения к модели. Это важнее любой инструкции в промпте, поскольку инструкцию модель способна обойти, а серверное правило обойти нечем.
Условный пример: менеджер просит поднять цену на артикул после повышения закупки. Агент читает текущую цену, закупку из таблицы компании и пределы допустимой наценки, затем оформляет предложение с расчётом. Сервер проверяет, что артикул входит в разрешённый список, а новое значение укладывается в предел. Сотрудник видит расчёт рядом с карточкой и подтверждает либо отклоняет. Модель на этом пути пишет объяснение, а арифметику и границы держит программа.
Ответы на отзывы и текст карточек лежат за пределами этого контура. Автоответы описаны в статье про нейросеть для отзывов Wildberries, а связки с кабинетом без MCP — в разборе подключения нейросети к кабинету.
Какие операции в кабинете вы готовы оставить за подтверждением?
Пробная неделя
Перед допуском проведите недельный пробный период на токене чтения. Каждый день менеджер просит сводку по десятку артикулов и сверяет её с кабинетом; расхождения записываются с причиной. Если за неделю остались необъяснённые различия, сервер или профиль пересматривают, а запись остаётся выключенной. Когда сводки совпадают, владелец процесса принимает решение о записи на малом наборе артикулов и фиксирует его датой и перечнем операций.
Критерий допуска привяжите к задаче. Для сводок по остаткам это совпадение с кабинетом на всех артикулах недельной выборки и отсутствие вызовов вне профиля. Для предложений по цене добавляется ещё одно условие: каждое подтверждённое изменение можно восстановить по журналу и откатить вручную. Владелец процесса вправе остановить сервер в любой день, и такая остановка обходится без согласования с разработчиком.
Журнал хранит время, инструмент, артикул, режим, результат и идентификатор подтверждения. Содержимое карточек и персональные данные покупателей остаются вне журнала. На случай подозрения на утечку заранее описан порядок: отзыв токена в кабинете, остановка сервера, проверка журнала за последние сутки, выпуск нового токена с другим именем.
Обновления стороннего сервера принимайте вручную. Перед каждым обновлением читайте список изменений и сравнивайте перечень инструментов с прежним: появление новой операции записи при прежнем профиле означает, что допуск придётся пройти заново. Для связки с остальными процессами склада и учёта подойдёт страница про автоматизацию бизнес-процессов.
Выпустите токен только на чтение для одной категории, оставьте на сервере три инструмента чтения и сверьте десять знакомых артикулов. Запись добавляйте после недели чистых сводок.