MCP для Яндекс Вебмастера: как подключить и использовать

Как дать AI-ассистенту доступ к данным Яндекс Вебмастера через MCP-обёртку над официальным API, не перепутав сторонний сервер с продуктом Яндекса.

MCP для Яндекс Вебмастера: как подключить и использовать

Отдельного официального MCP-сервера Яндекс Вебмастера в документации сервиса сейчас нет. Практический вариант — MCP-адаптер над официальным Webmaster API 4.1. Он превращает методы API в ограниченный набор инструментов для ассистента: получить сайты, прочитать статистику, проверить важные URL или поставить страницу в очередь переобхода.

Что должен делать MCP-адаптер

MCP описывает ресурсы и инструменты, которые клиент может вызывать структурированно. Для Вебмастера полезны безопасные операции чтения: список сайтов, сводка, поисковые запросы, внешние ссылки и важные URL. Действия изменения — добавление сайта, удаление или переобход — должны быть отделены и защищены подтверждением.

Официальные MCP-серверы Yandex Cloud для документации и облачных ресурсов не дают автоматически доступ к Яндекс Вебмастеру. Совпадение бренда не означает общий API или область разрешений.

Что подготовить до начала

  • Рабочее OAuth-приложение и протестированный прямой доступ к Webmaster API.
  • Выбран MCP SDK и транспорт, совместимый с вашим клиентом.
  • Список разрешённых host-id и операций для каждой команды.
  • Секреты хранятся на стороне MCP-сервера, а не в prompt или конфигурации репозитория.
Как подключить MCP
Действия расположены в рабочем порядке

Как подключить MCP

  1. Опишите минимальные read-only tools: list_sites, get_summary, get_queries и inspect_important_urls.
  2. Добавьте OAuth-хранилище и сопоставление пользователя MCP с токеном Яндекса.
  3. Валидируйте host-id и URL на сервере до обращения к API.
  4. Для recrawl, add и delete добавьте отдельные tools с явным подтверждением пользователя.
  5. Подключите сервер к клиенту MCP и проверьте журнал каждого вызова без вывода токена.

Какие инструменты давать агенту

Начинайте с чтения. Изменяющие вызовы добавляйте только после стабильного аудита.

Сигнал или статусЧто он означаетЧто делать
list_sitesПоказывает доступные сайтыВозвращайте адрес, host-id и роль без секретов
get_summaryЧитает сводные показателиПередавайте период и дату обновления
get_queriesПолучает поисковые показателиОграничивайте строки, фильтры и диапазон дат
submit_recrawlМеняет очередь переобходаТребуйте подтверждение и проверяйте квоту
Контроль: MCP и Вебмастер
Проверяйте результат по данным интерфейса и сайта

Риски MCP-интеграции

Главная угроза — не модель, а слишком широкие полномочия инструмента и утечка токена через логи.

ПроблемаВероятная причинаИсправление
Токен попал в promptСекрет передаётся как аргумент toolХраните его только на сервере по идентификатору сессии
Агент видит все сайтыНет allowlist host-idОграничьте ресурсы на уровне сервера
POST выполняется без подтвержденияRead и write смешаныРазделите инструменты и добавьте approval
Сторонний MCP принят за официальныйНе проверен владелец проектаАудируйте код, релизы, зависимости и OAuth-redirect
Риски MCP-интеграции
Ошибка в панели — начало диагностики, а не готовый диагноз

Контроль результата и приёмка работы

Перед контрольным прогоном подготовьте всё, от чего зависит результат: Рабочее OAuth-приложение и протестированный прямой доступ к Webmaster API; Выбран MCP SDK и транспорт, совместимый с вашим клиентом; Список разрешённых host-id и операций для каждой команды; Секреты хранятся на стороне MCP-сервера, а не в prompt или конфигурации репозитория. Проверьте не только основной пример, но и второй URL или ресурс того же типа. В отчёте сохраните время, адрес проверяемого объекта, аккаунт и роль, фактический статус в интерфейсе, а для технической операции — HTTP-код и конечный URL.

list_sites означает: показывает доступные сайты. Контрольное действие: возвращайте адрес, host-id и роль без секретов. get_summary означает: читает сводные показатели. Контрольное действие: передавайте период и дату обновления. get_queries означает: получает поисковые показатели. Контрольное действие: ограничивайте строки, фильтры и диапазон дат. submit_recrawl означает: меняет очередь переобхода. Контрольное действие: требуйте подтверждение и проверяйте квоту.

Если воспроизводится «Токен попал в prompt», проверьте гипотезу «Секрет передаётся как аргумент tool» и выполните следующее: храните его только на сервере по идентификатору сессии. Если воспроизводится «Агент видит все сайты», проверьте гипотезу «Нет allowlist host-id» и выполните следующее: ограничьте ресурсы на уровне сервера. Если воспроизводится «POST выполняется без подтверждения», проверьте гипотезу «Read и write смешаны» и выполните следующее: разделите инструменты и добавьте approval. Если воспроизводится «Сторонний MCP принят за официальный», проверьте гипотезу «Не проверен владелец проекта» и выполните следующее: аудируйте код, релизы, зависимости и oauth-redirect.

Порядок приёмки для «MCP для Яндекс Вебмастера: как подключить и использовать»: Еженедельная сводка по сайтам и новым диагностическим сигналам; Сравнение запросов и URL между периодами с сохранёнными фильтрами; Проверка статуса важных страниц после релиза; Подготовка очереди переобхода с обязательным подтверждением перед отправкой. Отдельно укажите, что уже подтверждено live-проверкой, а что появится только после следующего обхода или обновления отчёта. Это не даст повторять отправку ради одного статуса в панели и сохранит воспроизводимую историю изменений.

Рабочие сценарии

  1. Еженедельная сводка по сайтам и новым диагностическим сигналам.
  2. Сравнение запросов и URL между периодами с сохранёнными фильтрами.
  3. Проверка статуса важных страниц после релиза.
  4. Подготовка очереди переобхода с обязательным подтверждением перед отправкой.

Частые вопросы

Есть ли официальный MCP Яндекс Вебмастера?

На момент проверки отдельный официальный сервер для Вебмастера не опубликован. Есть API Вебмастера и отдельные MCP-продукты Yandex Cloud для других задач.

Можно ли подключить готовый сервер с GitHub?

Можно после аудита кода, зависимостей, владельца, OAuth redirect и модели хранения токенов. Не выдавайте ему больше прав, чем нужно.

MCP ускорит индексацию?

Он может автоматизировать отправку и анализ статусов, но не меняет решение поискового робота.

Что читать дальше