
Kayzen MCP
Подключить Kayzen MCP
Выберите способ запуска и свой MCP-клиент. Ниже останется одна готовая инструкция, которую можно проверить и скопировать.
Способ подключения
Куда подключить
Скопируйте и проверьте
Установить пакет MCP-сервера
Локальная установка зафиксированного tarball с готовым dist. До исправления утечки в stderr используйте только фиктивные значения для проверки handshake.
- 1.Установите пакет или скачайте исходный код.
- 2.Добавьте переменные окружения и токены, если они требуются.
- 3.После установки подключите MCP-сервер в нужном клиенте.
npm install https://raw.githubusercontent.com/springwq/kayzen-mcp/dee9072b4ff2321ad033fb92f24d3b3626f60c8e/feedmob-ai-kayzen-mcp-1.0.0.tgzTarball имеет SHA-256 1e15707b924bf77ede96939cf70546b8a240dc404633da7e049591ff66093722 и не содержит bin; npx для него неприменим.
Handshake, tools/list и prompts/list проверены локально без вызова Kayzen API.
Во вкладке Claude Code CLI задайте три фиктивные env в запускающей оболочке: команда claude mcp add сама их не сохраняет.
KAYZEN_BASE_URL не добавлена в шаблон клиента: она необязательна, а код по умолчанию использует https://api.kayzen.io/v1. Задавайте её только для доверенного HTTPS endpoint.
README подтверждает только Claude Desktop; шаблоны Claude Code, Codex и VS Code выводятся из общего stdio-контракта проекта и не заявлены автором.
Источник и инструкция проверены 13 августа 2026 г.. Перед подключением замените шаблонные токены и проверьте запрашиваемые права.
Как оценить Kayzen MCP
Kayzen MCP относится к MCP-инструментам. Ниже собраны проверяемые признаки, по которым его можно сравнить с другими серверами каталога.
- Происхождение
- Проект сообщества
- Лицензия
- MIT заявлена; LICENSE-файл отсутствует
- Реализация
- TypeScript
- Транспорт
- stdio
Что проверить перед выбором
- Изучите README, открытые issues и историю последних изменений в репозитории.
- Проверьте команду установки и зависимости перед запуском в рабочем окружении.
- Ограничьте доступ MCP-сервера только нужными файлами, API и переменными окружения.
Карточка отредактирована 13.08.2026.
Последняя известная активность источника: 17.03.2025.
Источник проверен 13.08.2026 и был доступен. Внешних источников: 2.
Характеристики
Общее
- СтатусСообщество
- РазработчикFeedMob / springwq
- Версияvsource 1.0.4; bundled tarball 1.0.0
- ЛицензияMIT заявлена; LICENSE-файл отсутствует
- Активность источника17.03.2025
Технологии
- ЯзыкиTypeScript
- Транспортstdio
Описание
Kayzen MCP — сторонний локальный сервер для двух операций чтения Kayzen Reporting API: списка отчётов и результатов выбранного отчёта. Проверенный код не создаёт и не меняет кампании, заказы, креативы или аудитории. Клиент запускает Node-процесс и общается с ним по stdio.
Статус и происхождение
Репозиторий принадлежит пользователю GitHub springwq; README и manifest называют автором FeedMob. В официальном Developer Hub Kayzen есть REST API, но нет подтверждения этого MCP-сервера. Поэтому карточка помечена как неофициальная.
На 14 августа 2026 года в репозитории восемь коммитов, один открытый issue, один открытый pull request, один star и три fork. Тегов и GitHub Releases нет. Последний коммит dee9072 сделан 17 марта 2025 года. Это означает отсутствие свежей публичной активности, но не доказывает прекращение поддержки.
Инструменты и точные схемы
list_reports не принимает параметров и вызывает GET /reports. Поэтому MCP не раскрывает фильтры advertiser_id, q, пагинацию и сортировку, которые есть в официальном endpoint.
get_report_results требует строковый report_id. Необязательные start_date и end_date передаются как строки; формат даты описан только текстом и не закреплён JSON Schema pattern. Сервер не раскрывает пагинацию, сортировку, filters, metrics и другие параметры официального endpoint. Prompt analyze_report_results требует report_id и только формирует текст для модели — сам он API не вызывает.
Transport, runtime и клиенты
В entrypoint используется только StdioServerTransport. HTTP-, SSE- и hosted endpoint отсутствуют. README документирует Claude Desktop; исходный протокол также прошёл локальный handshake с MCP SDK, но работа в Codex, VS Code и других клиентах автором не заявлена.
README пишет Node.js 16+, однако зафиксированный lockfile устанавливает @modelcontextprotocol/sdk 1.7.0 с требованием Node.js 18+. Проверка выполнена на Node.js 24.13.1 и npm 11.8.0. Для воспроизводимого запуска нужен Node.js 18 или новее.
Установка без npm Registry
Пакет @feedmob-ai/kayzen-mcp отсутствует в публичном npm Registry: запрос metadata вернул E404. Поэтому команды npm install @feedmob-ai/kayzen-mcp и npx -y @feedmob-ai/kayzen-mcp из README сейчас не являются рабочими публичными способами установки.
Проверены два варианта. Первый — локальная установка включённого в репозиторий tarball 1.0.0 по точному raw URL; в нём уже есть dist, но нет bin, поэтому клиент должен запускать dist/server.js через Node по абсолютному пути. Второй — сборка commit dee9072: npm ci --ignore-scripts, затем npx tsc. Флаг нужен в Windows, потому что обычный prepare вызывает POSIX-команду chmod и завершается ошибкой, хотя TypeScript успевает собраться.
Учётные данные и токен
Обязательны KAYZEN_USERNAME, KAYZEN_PASSWORD и KAYZEN_BASIC_AUTH. Последняя переменная содержит base64 от пары Kayzen API Key и API Secret Key. KAYZEN_BASE_URL необязательна; код по умолчанию использует https://api.kayzen.io/v1.
Сервер отправляет password grant на POST /authentication/token, хранит bearer token в памяти 25 минут и затем обновляет его. Официальная документация указывает срок токена 30 минут. Basic credential, логин, пароль и bearer token — разные секреты; их нельзя сохранять в карточке, issue или общедоступном файле конфигурации.
Проверка безопасности
При моделируемой ошибке авторизации код передал в console.error полный Axios error. В stderr действительно попали тестовые Basic credential, логин, пароль, Authorization header и request config. Это воспроизводимая утечка секретов в журнал процесса, а не предположение. До рабочего использования нужно заменить журналирование на очищенное сообщение и ограничить доступ к stderr.
npm audit зафиксированного dependency tree сообщил 11 уязвимых пакетов: одну critical, пять high, три moderate и две low. Среди прямых зависимостей отмечены устаревшие @modelcontextprotocol/sdk и Axios. Результат зависит от advisory-базы на дату проверки, но подтверждает необходимость обновить lockfile и повторить тесты перед передачей production credentials.
Переменная KAYZEN_BASE_URL позволяет перенаправить логин, пароль и Basic credential на другой адрес. Указывать её следует только для доверенного HTTPS endpoint. Для первичной проверки нужен отдельный Kayzen-доступ с минимальными правами и без ценных рабочих отчётов.
Версия и лицензия
Версии не образуют подтверждённый релиз: source package.json содержит 1.0.4, lockfile — 1.0.0, metadata сервера — 1.0.0, а включённый tarball — 1.0.0. Публичного npm-релиза, тега и GitHub Release нет. Поэтому карточка показывает обе версии и не заполняет дату релиза.
MIT заявлена в README, source manifest, lockfile и manifest tarball, но отдельного файла LICENSE с полным юридическим текстом в репозитории и tarball нет. До распространения или встраивания кода следует запросить у автора лицензионный текст.
Вывод
Сервер подходит только для осторожного локального эксперимента с двумя read-only операциями. Публичный npx-путь не работает, Windows-сборка требует обхода prepare, а подтверждённая утечка секретов в stderr и устаревшие зависимости делают использование production credentials небезопасным до исправления кода.
Вопросы и ответы
Нет. Репозиторий принадлежит пользователю springwq, README называет автором FeedMob, а официальный Developer Hub Kayzen не подтверждает этот MCP-сервер.
Сервер получает список отчётов и результаты выбранного отчёта. Также он предоставляет prompt для анализа. Инструментов создания или изменения кампаний, заказов, креативов и аудиторий в проверенном коде нет.
Публичный npm Registry вернул E404 для @feedmob-ai/kayzen-mcp. Проверяемые варианты — tarball 1.0.0 из репозитория или сборка точного commit из исходников.
Единого подтверждённого релиза нет. Source manifest содержит 1.0.4, но lockfile, metadata сервера и включённый tarball содержат 1.0.0; тегов, GitHub Releases и публичной npm-версии нет.
Обязательны KAYZEN_USERNAME, KAYZEN_PASSWORD и KAYZEN_BASIC_AUTH. KAYZEN_BASE_URL необязательна и должна указывать только на доверенный HTTPS endpoint.
Нет до исправления журналирования и обновления зависимостей. Тест подтвердил попадание фиктивных логина, пароля, Basic credential и request headers в stderr при ошибке Axios.
Только stdio. Клиент запускает локальный Node-процесс; HTTP-, SSE- или hosted endpoint в проверенном исходнике нет.
README показывает только Claude Desktop. Handshake MCP проверен локально, но готовность Codex, VS Code, ChatGPT и других клиентов автором не заявлена.