Политика конфиденциальности

marketplaces-mcp-ru работает на вашей машине. Бэкенда, аналитики и телеметрии у проекта нет: собирать ваши данные попросту нечему.

Что обрабатывается и где

Ключи

API-ключи кабинетов Wildberries, Ozon, Ozon Performance, Яндекс Маркета и Авито хранятся локально в ~/.marketplace-mcp/cabinets.json: файл с правами chmod 600, каталог chmod 700. Они уходят только в заголовке авторизации тех запросов, которые инициирует ваш агент. Хранить на диске не обязательно: то же самое принимается через переменные окружения WB_API_TOKEN, OZON_CLIENT_ID, OZON_API_KEY, OZON_PERF_CLIENT_ID, OZON_PERF_CLIENT_SECRET, YANDEX_MARKET_API_KEY, AVITO_CLIENT_ID, AVITO_CLIENT_SECRET.

Данные сервиса

продажи, заказы, остатки, цены, финансы, отзывы и рекламные кампании приходят напрямую из API в вашего агента и обрабатываются на вашей машине. Сервер их не сохраняет и никуда не пересылает.

Белый список доменов

Сетевой слой ходит только на .wildberries.ru, .ozon.ru, .market.yandex.ru и .avito.ru. Запрос на любой другой адрес отклоняется до отправки, так что подменённый в ответе адрес никуда не уведёт.

Чего сервер не делает

Телеметрия

Не отправляет ни аналитики, ни счётчиков установок, ни отчётов об ошибках.

Звонок домой

Внешних сервисов автора не существует, звонить некуда.

Передача третьим лицам

Ключи и данные не уходят никому, кроме самого сервиса, к которому вы подключаетесь.

Утечка в чат и репозиторий

Секреты не пишутся ни в конфиг клиента, ни в историю диалога, ни в git.

Третьи стороны

Их ровно две, и обе выбираете вы сами.

Wildberries, Ozon, Яндекс Маркет и Авито

Запросы идут в API сервиса по вашим ключам, от вашего имени. Что сервис делает с этими обращениями, описано в его собственной политике конфиденциальности, у нас на них влияния нет.

Ваш ИИ-клиент

Claude, Cursor, Codex и другие: текст диалога обрабатывается по политике соответствующего провайдера. Ключ в чат вставлять не нужно, инструменты спроектированы так, чтобы секрет туда не попадал. wb_check_auth показывает наличие ключа, но не сам ключ.

Хранение и удаление

Ключи и кабинеты это ваши локальные файлы. Удаляются инструментом wb_remove_cabinet, ozon_remove_cabinet, ozon_perf_remove_cabinet, yandex_remove_cabinet и avito_remove_cabinet или удалением ~/.marketplace-mcp/cabinets.json. Срок хранения задаёте вы: ничего не истекает само и ничего не копируется на сторону.

Политика обновляется вместе с релизами, актуальная версия всегда в репозитории. Вопросы и сообщения о проблемах: issues проекта.

Обновлено 14 сентября 2026 года.