MCP для Wildberries
MCP (Model Context Protocol) — открытый протокол, по которому ИИ-клиент вроде Claude или Cursor получает доступ к внешним данным и действиям через специальный сервер-посредник. Для селлера Wildberries это означает следующее: вместо копирования выгрузок в чат вы один раз подключаете к своему ИИ-клиенту MCP-сервер платформы и дальше спрашиваете про свой магазин прямо там, где работаете. Данные остаются под вашим контролем: токен ограничен правами, а любое изменение в маркетплейсе всё равно проходит через подтверждение человеком.
Что такое MCP простыми словами
Подробно: зачем нужен протокол-посредник
Языковая модель сама по себе не знает ничего про ваш магазин. Есть три способа это исправить, и только третий масштабируется.
Первый — копировать данные в чат руками. Работает один раз, ломается на объёме, устаревает мгновенно.
Второй — писать для каждой модели свою интеграцию. Дорого и живёт ровно до следующего обновления клиента.
Третий — договориться о едином языке между ИИ-клиентами и источниками данных. Это и есть MCP. Источник (у нас — платформа) публикует набор инструментов с описанием: что делает, какие параметры принимает, что возвращает. Клиент (Claude, Cursor и другие) читает этот список и дальше сам решает, какой инструмент вызвать под ваш вопрос. Вам не нужно ни программировать, ни знать названия инструментов — достаточно спросить словами.
Ключевое отличие от простого доступа к API маркетплейса: MCP-сервер платформы отдаёт не сырьё, а уже собранные и сведённые данные — те же цифры, что вы видите в разделах платформы, включая приведённые к общему виду показатели Wildberries и Ozon.
Что доступно через MCP
Подробно: инструменты чтения
- Сводные показатели продаж за месяц — выручка, к перечислению, заказы, средний чек, остатки, расход рекламы, ДРР плюс дневная динамика заказов и выручки.
- Заказы — список из общего представления Wildberries и Ozon с фильтрами по периоду, площадке, статусу и поиску, с разбивкой по статусам и постраничной выдачей.
- Товарный учёт — четыре представления: сводка по складу, оборачиваемость с прибыльностью по товарам, потребность в закупке и неликвиды с суммой замороженного капитала.
- Обзор прибыльности по товарам — выручка, маржа, класс товара по вкладу и остаток, отсортированные по марже.
- Рекламные кампании Wildberries — статус, тип ставки и оплаты, бюджет и темп его расхода.
- Отзывы покупателей Wildberries — честные сводные цифры по всему периоду (средняя оценка, доля негативных, доля без ответа) и выборка отдельных отзывов, отсортированная худшими вперёд.
Тексты, пришедшие от покупателей и из карточек, помечаются как недоверенные данные — это защита от попытки спрятать инструкцию для модели внутри отзыва или названия товара.
Подробно: инструменты подготовки изменений
Через MCP доступен и второй набор — операции, меняющие что-то в маркетплейсе. Про них важно понять главное: они не меняют ничего сами. Каждый вызов создаёт заявку, которую человек подтверждает в разделе «Согласования».
Сейчас доступны: смена цены (Wildberries и Ozon), изменение остатка размера для схемы со склада продавца, правка габаритов упаковки, а также полный набор операций с рекламой Wildberries — пауза и запуск кампании, изменение ставки товара, переименование, места размещения, состав карточек кампании, ставка поискового кластера, минус-фразы, создание кампании, завершение, удаление и пополнение бюджета. Отдельно — добавление товара в акцию календаря.
Платформа явно различает обратимые и необратимые операции. Паузу кампании можно снять, а завершение кампании отменить нельзя никак; удаление кампании необратимо; пополнение бюджета вернуть нельзя, поэтому оно требует и повышенной роли, и настроенного лимита трат; исключить товар из акции маркетплейс не позволяет вовсе.
Как подключить
Подключение занимает несколько минут и не требует программирования.
- Откройте страницу «Токены доступа».
- Создайте токен: выберите права и, при желании, срок действия. Сам токен показывается один раз — сохраните его сразу, потом в интерфейсе останутся только метаданные.
- На той же странице скопируйте адрес MCP-эндпоинта и готовый пример конфигурации.
- Вставьте конфигурацию в настройки своего ИИ-клиента — поддерживаются клиенты, работающие по MCP: Claude Code, Cursor, Codex и другие.
- Токен передаётся в заголовке авторизации; в примере конфигурации остаётся только подставить его вместо плейсхолдера.
После подключения список доступных инструментов клиент получит сам — он будет ровно таким, какие права вы выдали токену.
Права и безопасность
Подробно: пять слоёв ограничений
1. Права токена. Их пять: читать аналитику, читать остатки, читать заказы, предлагать смену цен, предлагать смену остатков. Отмечаются при создании токена по отдельности.
2. Невидимость вместо запрета. Инструмент, не покрытый правами токена, не просто отклоняется при вызове — он вообще не появляется в списке доступных. Клиент не знает о его существовании, а значит, не может его вызвать по ошибке или по подсказке из недоверенного текста.
3. Роль. Права на изменение доступны только повышенной роли. Токен действует в рамках роли того, кто его выпустил: сотрудник с доступом на чтение не может выдать себе токен с правом менять цены.
4. Согласование. Даже с правом на изменение внешний агент создаёт заявку, а не изменение. Источник заявки виден в списке отдельной пометкой — вы всегда отличите действие внешнего агента от действия из интерфейса.
5. Отзыв и срок. Токен можно отозвать в один клик, задать ему срок жизни, а на странице видно, когда он использовался последний раз. Дополнительно действуют ограничения частоты запросов.
Ко всему этому добавляются числовые предохранители на странице «Предохранители цены» — минимальная цена, максимальное снижение за одно действие, лимиты трат на рекламу. Они применяются одинаково к любому источнику: интерфейсу, встроенному ассистенту и внешнему агенту.
Когда MCP лучше встроенного ассистента
Встроенный ИИ-ассистент удобнее для повседневной работы: он видит контекст открытой страницы, рисует графики и знает больше инструментов. MCP выигрывает в другом: когда у вас уже есть свой ИИ-рабочий процесс и вы хотите, чтобы данные магазина были доступны прямо в нём — вместе с вашими файлами, таблицами и другими источниками. Это же путь для агентств и разработчиков, строящих собственные сценарии поверх данных клиентов.
Частые вопросы
Что такое MCP простыми словами? Это стандартный способ дать ИИ-клиенту доступ к внешним данным и действиям. Источник публикует список инструментов, клиент их читает и вызывает нужный под ваш вопрос.
Можно ли подключить ChatGPT или Claude к Wildberries? Напрямую к кабинету — нет. Через MCP-сервер платформы ваш ИИ-клиент получает доступ к уже собранным данным магазина и к операциям, которые проходят через подтверждение.
Есть ли MCP-сервер для Wildberries? Да, он встроен в платформу: токен выпускается на странице «Токены доступа», конфигурация копируется оттуда же.
Безопасно ли давать ИИ доступ к данным магазина через MCP? Токен ограничен правами и ролью, недоступные инструменты не видны клиенту вовсе, изменения проходят через согласование, а токен можно отозвать в любой момент.
Может ли внешний ИИ-агент изменить цену на Wildberries? Сам — нет. Он может только создать заявку, которую подтверждает человек, и только если токену выдано соответствующее право.
Что будет, если токен утёк? Отзовите его на странице токенов. Права токена ограничены, изменения без подтверждения невозможны, а последнее использование видно в списке.
Нужны ли навыки программирования? Нет. Требуется вставить готовый фрагмент конфигурации в настройки своего ИИ-клиента.
Коротко
- MCP нужен, если вы уже пользуетесь ИИ-клиентом и хотите видеть там данные своего магазина.
- Внешний агент получает ровно те права, которые вы отметили при выпуске токена, — не больше.
- Право «менять» через MCP означает право «предложить»: применяет изменение человек.
- Токен выпускается на странице токенов, показывается один раз и отзывается в один клик.
- Все ограничения по деньгам и ценам действуют одинаково для внешнего агента и для интерфейса.
Зачем это владельцу
Подробно: практическая польза
Если вы уже работаете с ИИ-клиентом — держите там заметки, планы, переписку, документы поставщиков — подключение данных магазина убирает последний ручной шаг. Вопрос «сходится ли план закупки с тем, что реально продаётся» перестаёт требовать выгрузки: клиент сам возьмёт цифры продаж, остатков и потребности.
Второй сюжет — работа с подрядчиком или собственным разработчиком. Вместо доступа к кабинету маркетплейса вы выдаёте токен с узким набором прав: например, только чтение аналитики. Этого достаточно, чтобы построить отчёт, и недостаточно, чтобы что-то изменить.
Третий — независимость от одного интерфейса. Данные магазина доступны там, где вам удобно работать, а не только в браузере с открытой платформой.
Чем рискуете и что это закрывает
Подробно: риски по пунктам
Честный разговор о рисках выглядит как список конкретных сценариев, а не как обещание надёжности.
«Агент прочитает то, что не должен». Права токена выбираются отдельно: аналитика, остатки, заказы. Инструменты вне выданных прав внешнему клиенту вообще не видны — он не знает об их существовании.
«Агент что-то изменит». Права на изменение выдаются отдельным флажком и доступны только повышенной роли. Даже с таким правом внешний агент создаёт заявку, а не изменение. В списке «Согласования» у неё отдельно помечен источник — вы отличите её от действия из интерфейса.
«Агент потратит деньги на рекламу». Пополнение бюджета — необратимая операция: она требует максимальной роли, подтверждения и настроенного лимита трат. Лимиты задаются за одно действие, за сутки по организации и на одну кампанию за сутки.
«Агент поставит абсурдную цену». Числовые предохранители — минимальная цена и максимальный процент снижения за одно действие — проверяются кодом до создания заявки и действуют одинаково для любого источника.
«Токен утёк». Отзовите его на странице токенов. Полезно сразу задавать токену срок жизни, а на странице видно дату последнего использования каждого токена.
«Сотрудник выдаст себе лишнее». Токен действует в рамках роли выпустившего: расширить свои права через токен нельзя.
Как это выглядит на практике
Порядок простой. Открываете «Токены доступа», создаёте токен, отмечаете нужные права, при желании ставите срок. Токен показывается один раз — сохраните его сразу, потом в интерфейсе останутся только его свойства: права, срок, статус и когда он использовался. Оттуда же копируете адрес подключения и готовый пример настройки для своего ИИ-клиента.
Дальше вы просто задаёте вопросы в привычном клиенте. Список доступных возможностей он получает сам и ровно в объёме выданных прав.
Что стоит выдавать, а что нет
Разумная практика — начинать с чтения. Право «читать аналитику» закрывает подавляющее большинство сценариев: продажи, прибыльность, реклама, отзывы. Права на изменение стоит выдавать, только когда есть конкретный повторяющийся сценарий, и помнить, что они всё равно упираются в подтверждение.
Отдельным токеном удобно оформлять доступ подрядчика: узкие права, срок жизни, отзыв по окончании работ. Так вы не отдаёте ключ от кабинета маркетплейса и в любой момент видите, пользовались токеном или нет.
Частые вопросы
Зачем мне MCP, если есть встроенный ассистент? Встроенный ассистент удобнее для повседневной работы внутри платформы. MCP нужен, когда вы хотите видеть данные магазина в своём ИИ-клиенте вместе с другими своими материалами.
Может ли внешний агент изменить что-то в кабинете без меня? Нет. Он создаёт заявку, которую подтверждаете вы или ваш сотрудник с нужной ролью.
Что видит подрядчик, которому я дал токен? Ровно то, что покрыто выданными правами. Остальные возможности ему не видны, а не просто запрещены.
Как быстро отозвать доступ? Одной кнопкой на странице токенов. После отзыва токен перестаёт работать сразу.
Нужно ли что-то программировать? Нет, достаточно вставить готовый фрагмент настройки в свой ИИ-клиент.
Работает ли это с несколькими кабинетами? Да, токен действует в рамках вашей организации, а показатели можно запрашивать по конкретному кабинету.
Сколько токенов имеет смысл выпускать? По одному на задачу и на исполнителя. Общий токен на всех невозможно отозвать выборочно: придётся ломать доступ всем сразу.
Как понять, пользуются ли токеном? В списке у каждого токена видны статус, срок и дата последнего использования. Токены, которыми давно не пользовались, разумно отзывать.
Не заменит ли MCP работу с платформой? Нет. Разделы, наблюдение и подтверждение изменений остаются в платформе; MCP лишь добавляет доступ к тем же данным из вашего ИИ-клиента.