AgentsOpen Source 🇷🇺 24.07.2026 05:03

Comment j'ai appris à Claude à commander des courses chez Yandex Lavka via un serveur MCP non officiel

AnthropicAnthropic
Un développeur a créé un serveur MCP pour commander des courses chez Yandex Lavka via un assistant IA. Cela a impliqué du rétro-ingénierie de l'API privée, la résolution de problèmes CSRF, des conditions de course sur le panier, des articles indisponibles provenant d'un entrepôt différent et des méthodes de paiement vides. Le code est publié sous licence MIT.
Un développeur a créé un serveur MCP (Model Context Protocol) pour commander des produits dans Yandex Lavka via l'assistant IA Claude. Comme le service ne dispose pas d'API publique, il a analysé le trafic réseau de l'interface web et reconstitué les endpoints pour la recherche, le panier, la passation de commande et bien plus. Les principales difficultés rencontrées : la protection CSRF (le jeton étant extrait du HTML de la page d'accueil), les conflits d'accès concurrent au panier partagé (résolus par un verrou asyncio.Lock et des tentatives en cas de conflit de version), les articles de « Bolchaïa Lavka » marqués comme indisponibles dans le panier (avec des avertissements en langage clair), et le mode de paiement vide (sélection automatique de la carte). Pour des raisons de sécurité, la validation est décomposée en deux étapes : un aperçu avec vérification de la version et du montant du panier, suivi de la confirmation avant le débit. Le serveur prend en charge le déploiement à distance avec OAuth et vérifie l'identité de l'utilisateur. Le code est publié sur GitHub.
Source: Habr — хаб ИИ — original
Nos articles précédents sur ce sujet ↓
Infos fraîches