Пользователи подключаются к готовому публичному MCP: https://wb.seller.bears.ru/mcp.
Собственный сервер, Docker и ключ OpenAI для этого не нужны. Настройки клиентов приведены
в основном README.
Этот документ предназначен для сопровождающих сервер. Compose запускает MCP по Streamable HTTP;
в production используются HTTPS и существующий Seller OAuth/PKCE.
seller.bears.ru остаётся браузерной точкой регистрации и привязки поставщика.
Seller OAuth discovery публикует DCR для public clients ChatGPT и Claude; token exchange использует
authorization code и PKCE S256 без client secret.
Обязательные production-переменные:
SELLER_GATEWAY_URL=https://passport.bears.ruSELLER_CONNECT_URL=https://.../integrationMCP_PUBLIC_URL=https://...MCP_AUTH_ISSUER=https://passport.bears.ru
Для проверки домена при подаче в OpenAI отдельно задаётся OPENAI_APPS_CHALLENGE со значением,
выданным площадкой. Для работы MCP в Codex и Claude эта переменная не требуется.
MCP передаёт opaque agent bearer только в фиксированные /agent/... маршруты Seller Gateway.
Gateway проверяет ресурс, scope, связь с Seller-пользователем и принадлежность поставщика, не
возвращая и не сохраняя Seller bearer в MCP. Не задавайте SELLER_ACCESS_TOKEN в публичном
deployment. Контракт описан в
identity-bridge.md.
Канонический production image публикуется как
registry.bears.ru/bearscloud/wildberries-agent-integration@sha256:<digest>. GitOps desired state
находится только в BearsCLOUD/bears-infra; credentials ci-publisher и prod-pull передаются
через Infisical и не принадлежат этому репозиторию.
Для воспроизводимой сборки используйте вложенный alpic.json и корень MCP-пакета:
npx alpic deploy \
--root-dir ./plugins/wildberries-agent-integration \
--runtime python3.13Перед первым production deploy добавьте перечисленные выше переменные в environment Alpic.
Alpic не является identity provider: OAuth и проверка agent bearer остаются в Seller. После deployment
проверьте /mcp, OAuth metadata, отклонение неверного bearer и полный authenticated tool call.
Для OpenAI domain verification отдельно убедитесь, что выбранный hosting действительно отдаёт
/.well-known/openai-apps-challenge; наличие MCP endpoint само по себе этого не гарантирует.
cp plugins/wildberries-agent-integration/.env.example plugins/wildberries-agent-integration/.env
# edit the values above, then:
docker compose -f deploy/docker-compose.yml up --build -d
curl -fsS https://your-host.example/healthz
curl -fsS https://your-host.example/.well-known/oauth-protected-resource/mcp
curl -fsS https://your-host.example/.well-known/openai-apps-challengeПубличный сервер работает по адресу https://wb.seller.bears.ru/mcp.
Успешный /healthz подтверждает доступность процесса, но не проверяет доступ к кабинету продавца:
после изменения deployment проверяйте также авторизованный сценарий Seller.