
Research
/Security News
77 Firefox Extensions Linked to Crypto Wallet and Credential Theft
Socket uncovered 77 linked Firefox extensions, including 40 that steal wallet secrets or credentials and 37 deceptive sports-score shells.
mcp-avito-ads
Advanced tools
MCP server for the Avito Ads API (Avito Reklama) — campaigns, ad groups, creatives, statistics, balances, contracts and account management for AI agents.
A1 Авито Реклама MCP подключает AI-приложение к рекламному кабинету Авито Рекламы. Он помогает проверить кампании и статистику, управлять бюджетом и ставкой группы, работать с балансами агентства, доступами и документами ОРД — на естественном языке.
Это не API продавца Авито: сервер не работает с товарами, перепиской, заказами или продвижением объявлений продавца. Он работает только с медийными и performance-кампаниями рекламного кабинета Авито Рекламы.
apiPointBalance сервер возвращает с результатом.Начните с запроса, который только читает данные:
Покажи кампании моего аккаунта Авито и расход за прошлую неделю по группам объявлений.
Подключить сервер · Посмотреть сценарии · Открыть техническую документацию
Вы: Покажи кампании моего аккаунта Авито и расход за прошлую неделю по группам объявлений.
Ассистент: Показывает кампании, группы, расход, клики и показы. Ничего не меняется.
Вы: Подготовь изменение ставки группы 101 до 350 рублей.
Ассистент: Показывает аккаунт, группу, текущую и новую ставку, затем запрашивает подтверждение.
Вы: Подтверждаю.
Ассистент: Меняет ставку только этой группы. Кампания, креативы и другие группы не меняются.
Нужны Node.js 20+, Client Key, Client Secret и ID рекламного аккаунта Авито Рекламы. Для выдачи доступов нужна роль администратора аккаунта.
В Settings → Plugins → MCP servers нажмите Add server, затем добавьте npx -y mcp-avito-ads@latest с AVITO_ADS_CLIENT_ID, AVITO_ADS_CLIENT_SECRET и AVITO_ADS_ACCOUNT_ID.
codex mcp add avito-ads \
--env AVITO_ADS_CLIENT_ID=your_client_key \
--env AVITO_ADS_CLIENT_SECRET=your_client_secret \
--env AVITO_ADS_ACCOUNT_ID=your_account_id \
-- npx -y mcp-avito-ads@latest
codex mcp list
claude mcp add \
--env AVITO_ADS_CLIENT_ID=your_client_key \
--env AVITO_ADS_CLIENT_SECRET=your_client_secret \
--env AVITO_ADS_ACCOUNT_ID=your_account_id \
--transport stdio --scope user avito-ads \
-- npx -y mcp-avito-ads@latest
claude mcp list
Откройте Settings → Developer → Edit Config и добавьте:
{"mcpServers":{"avito-ads":{"command":"npx","args":["-y","mcp-avito-ads@latest"],"env":{"AVITO_ADS_CLIENT_ID":"your_client_key","AVITO_ADS_CLIENT_SECRET":"your_client_secret","AVITO_ADS_ACCOUNT_ID":"your_account_id"}}}}
Если Edit Config недоступна, отредактируйте ~/Library/Application Support/Claude/claude_desktop_config.json на macOS или %APPDATA%\Claude\claude_desktop_config.json на Windows. Документация Claude Desktop MCP
Добавьте {"mcpServers":{"avito-ads":{"type":"stdio","command":"npx","args":["-y","mcp-avito-ads@latest"],"env":{"AVITO_ADS_CLIENT_ID":"your_client_key","AVITO_ADS_CLIENT_SECRET":"your_client_secret","AVITO_ADS_ACCOUNT_ID":"your_account_id"}}}} в ~/.cursor/mcp.json на macOS/Linux или %USERPROFILE%\.cursor\mcp.json на Windows. Документация Cursor MCP
Запустите MCP: Open User Configuration и добавьте:
{"servers":{"avito-ads":{"type":"stdio","command":"npx","args":["-y","mcp-avito-ads@latest"],"env":{"AVITO_ADS_CLIENT_ID":"${input:avito_client_id}","AVITO_ADS_CLIENT_SECRET":"${input:avito_client_secret}","AVITO_ADS_ACCOUNT_ID":"${input:avito_account_id}"}}},"inputs":[{"type":"promptString","id":"avito_client_id","description":"Avito Ads Client Key"},{"type":"promptString","id":"avito_client_secret","description":"Avito Ads Client Secret","password":true},{"type":"promptString","id":"avito_account_id","description":"ID рекламного аккаунта"}]}
Проверьте сервер командой MCP: List Servers. Документация VS Code MCP
| Операция | Что происходит | Граница подтверждения |
|---|---|---|
| Кампании, группы, креативы, статистика, баланс, пользователи и ОРД | Читает данные аккаунта | Ничего не меняет |
| Бюджет или ставка группы | Меняет одно из двух доступных API-полей группы | Меняет рекламную группу |
| Пользователь и роль | Выдаёт доступ или меняет роль | Меняет доступы аккаунта |
| Рекламодатель, договор, дочерний или sandbox-аккаунт | Создаёт новую запись | Необратимо создаёт объект |
| Перевод денег или бонусов, удаление пользователя | Меняет баланс или удаляет доступ | Разрушительно и необратимо |
| Raw API request | Может менять данные при confirmWrite: true | Потенциально разрушительно |
Кампании, группы и креативы нельзя создавать, редактировать, ставить на паузу, архивировать или удалять через этот API. Креативы и таргетинги тоже недоступны для записи.
AVITO_ADS_CLIENT_ID, AVITO_ADS_CLIENT_SECRET, AVITO_ADS_ACCOUNT_ID.Сервер получает Bearer token через OAuth2 client_credentials. Храните Client Secret как пароль. ID аккаунта задан конфигурацией: инструменты не смогут случайно перейти в другой аккаунт.
Для репетиции записей можно задать AVITO_ADS_ENVIRONMENT=sandbox. Песочница не является полной копией production: например, баланс там недоступен.
| Переменная | Обязательна | Описание |
|---|---|---|
AVITO_ADS_CLIENT_ID | Да | Client Key API-приложения. |
AVITO_ADS_CLIENT_SECRET | Да | Client Secret API-приложения. |
AVITO_ADS_ACCOUNT_ID | Да | ID рекламного аккаунта. |
AVITO_ADS_ENVIRONMENT | Нет | production или sandbox; по умолчанию production. |
AVITO_ADS_TIMEOUT_MS | Нет | Тайм-аут запроса; по умолчанию 30000 мс. |
AVITO_ADS_MAX_RETRIES | Нет | Повторы 429; по умолчанию 4. |
apiPointBalance с каждым результатом.Retry-After и остаток баллов. Записи не повторяются после сетевой или 5xx ошибки, чтобы не перевести деньги дважды.ASKADS_TELEMETRY=0.Нашли ошибку или не хватает сценария? Создайте issue или напишите в Telegram.
Вы дочитали до конца!
FAQs
MCP server for the Avito Ads API (Avito Reklama) — campaigns, ad groups, creatives, statistics, balances, contracts and account management for AI agents.
We found that mcp-avito-ads demonstrated a healthy version release cadence and project activity because the last version was released less than a year ago. It has 1 open source maintainer collaborating on the project.
Did you know?

Socket for GitHub automatically highlights issues in each pull request and monitors the health of all your open source dependencies. Discover the contents of your packages and block harmful activity before you install or update your dependencies.

Research
/Security News
Socket uncovered 77 linked Firefox extensions, including 40 that steal wallet secrets or credentials and 37 deceptive sports-score shells.

Security News
NIST disclosed an unreleased AI tool called V-etalon and opened a broad inquiry into NVD modernization after years of automation plans produced no public enrichment system.

Security News
In his AI Council 2026 talk, Feross Aboukhadijeh covers recent package compromises, vulnerability discovery, and a more automated security model.