Skip to content

Latest commit

 

History

History
63 lines (49 loc) · 4.01 KB

File metadata and controls

63 lines (49 loc) · 4.01 KB

Публикация MCP

Пользователи подключаются к готовому публичному MCP: https://wb.seller.bears.ru/mcp. Собственный сервер, Docker и ключ OpenAI для этого не нужны. Настройки клиентов приведены в основном README.

Этот документ предназначен для сопровождающих сервер. Compose запускает MCP по Streamable HTTP; в production используются HTTPS и существующий Seller OAuth/PKCE. seller.bears.ru остаётся браузерной точкой регистрации и привязки поставщика. Seller OAuth discovery публикует DCR для public clients ChatGPT и Claude; token exchange использует authorization code и PKCE S256 без client secret.

Обязательные production-переменные:

  • SELLER_GATEWAY_URL=https://passport.bears.ru
  • SELLER_CONNECT_URL=https://.../integration
  • MCP_PUBLIC_URL=https://...
  • MCP_AUTH_ISSUER=https://passport.bears.ru

Для проверки домена при подаче в OpenAI отдельно задаётся OPENAI_APPS_CHALLENGE со значением, выданным площадкой. Для работы MCP в Codex и Claude эта переменная не требуется.

MCP передаёт opaque agent bearer только в фиксированные /agent/... маршруты Seller Gateway. Gateway проверяет ресурс, scope, связь с Seller-пользователем и принадлежность поставщика, не возвращая и не сохраняя Seller bearer в MCP. Не задавайте SELLER_ACCESS_TOKEN в публичном deployment. Контракт описан в identity-bridge.md.

Production Zot

Канонический production image публикуется как registry.bears.ru/bearscloud/wildberries-agent-integration@sha256:<digest>. GitOps desired state находится только в BearsCLOUD/bears-infra; credentials ci-publisher и prod-pull передаются через Infisical и не принадлежат этому репозиторию.

Опциональный Alpic

Для воспроизводимой сборки используйте вложенный alpic.json и корень MCP-пакета:

npx alpic deploy \
  --root-dir ./plugins/wildberries-agent-integration \
  --runtime python3.13

Перед первым production deploy добавьте перечисленные выше переменные в environment Alpic. Alpic не является identity provider: OAuth и проверка agent bearer остаются в Seller. После deployment проверьте /mcp, OAuth metadata, отклонение неверного bearer и полный authenticated tool call. Для OpenAI domain verification отдельно убедитесь, что выбранный hosting действительно отдаёт /.well-known/openai-apps-challenge; наличие MCP endpoint само по себе этого не гарантирует.

cp plugins/wildberries-agent-integration/.env.example plugins/wildberries-agent-integration/.env
# edit the values above, then:
docker compose -f deploy/docker-compose.yml up --build -d
curl -fsS https://your-host.example/healthz
curl -fsS https://your-host.example/.well-known/oauth-protected-resource/mcp
curl -fsS https://your-host.example/.well-known/openai-apps-challenge

Публичный сервер работает по адресу https://wb.seller.bears.ru/mcp. Успешный /healthz подтверждает доступность процесса, но не проверяет доступ к кабинету продавца: после изменения deployment проверяйте также авторизованный сценарий Seller.