Install
$ agentstack add skill-atomachinskiy-claude-yandex-skills-yandex-direct ✓ scanned · ✓ verified, works with Claude Code, Cursor, and more.
Security review
✓ PassedNo issues found. Passed automated security review. · v0.1.0 How review works →
- ✓ Prompt-injection patterns
- ✓ Secret / credential exfiltration
- ✓ Dangerous shell & filesystem operations
- ✓ Untrusted network calls
- ✓ Known-malicious package signatures
What it can access
- ✓ Network access No
- ✓ Filesystem access No
- ✓ Shell / process execution No
- ● Environment & secrets Used
- ✓ Dynamic code execution No
From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.
Verified badge
Passed review? Show it. Paste this badge into your README, it links to the public security report.
Reliability & compatibility
Declared compatibility
Compatibility is declared by the source manifest. End-to-end runtime verification is coming, see below.
We're building live execution health for every listing: tool-call success rate, median latency, uptime, and last-checked timestamps, measured, not self-reported. It isn't live yet, so we don't show numbers we can't stand behind.
How agent discovery & health will work →About
Установка токена (первый раз)
Direct требует свой токен — общий yandex-auth не подходит.
bash scripts/direct-oauth-flow.sh
Скрипт откроет браузер на oauth.yandex.ru для app "Claud direct", после подтверждения вставишь access_token из callback-URL. Токен сохранится в ~/.claude/secrets/yandex-direct-app.json.
Проверка статуса:
bash scripts/direct-oauth-flow.sh --status
Probe — проверка доступа
bash scripts/probe.sh
Вернёт список клиентов аккаунта или подробный error_code с подсказкой. Типовые коды:
58— заявка на API для этого OAuth-app ещё не одобрена (проверь в кабинете Директа → Настройки API)53/54— токен невалиден, перевыпусти черезdirect-oauth-flow.sh8000— токен не передаётся, проверь$DIRECT_TOKEN_FILE
Команды
Структура кабинета
bash scripts/campaigns.sh # все кампании
bash scripts/campaigns.sh --state ON # только активные
bash scripts/adgroups.sh --campaign # группы в кампании
bash scripts/ads.sh --campaign # объявления (тексты + URL)
bash scripts/keywords.sh --campaign # ключевые слова со ставками
Ставки и корректировки
bash scripts/bids.sh --campaign # текущие ставки, аукционные, конкурентов
bash scripts/bid-modifiers.sh --campaign # корректировки по мобильным/демографии/регионам
Аудитории и таргетинг
bash scripts/audience-targets.sh --adgroup # ретаргетинг и аудиторные цели
bash scripts/feeds.sh --id # товарные фиды (Smart Banners / Performance)
Расширения объявлений
bash scripts/sitelinks.sh # быстрые ссылки (авто-собирает из объявлений)
bash scripts/vcards.sh # виртуальные визитки (контакты)
Минус-слова и история
bash scripts/negative-keywords.sh --id # наборы минус-фраз
bash scripts/change-states.sh --since 2024-05-01T00:00:00Z # что изменилось
Прогноз и отчёты
bash scripts/forecast.sh "адвокат екатеринбург" "уголовный адвокат" # есть ли спрос
bash scripts/forecast.sh --region 213 "доставка" # регион Москва=213
bash scripts/report.sh # отчёт за 30 дней
bash scripts/report.sh --from 2026-05-01 --to 2026-05-14
Отчёт: TSV с Date, Impressions, Clicks, Cost, Ctr, AvgCpc, Conversions. Async polling — Direct может отдать 201 пока отчёт готовится.
ОРД РКН
bash scripts/ord-documents.sh # ОРД-настройки кампаний (counter_ids, SocialDemo)
Примечание: полная erid-маркировка проходит через сторонний ОРД-оператор, в Direct API только мета-настройки.
Произвольный API-вызов
. scripts/common.sh && load_config
direct_call ''
Например:
direct_call ads '{"method":"get","params":{"SelectionCriteria":{"CampaignIds":["12345"]},"FieldNames":["Id","Status","Type"]}}'
direct_call adgroups '{"method":"get","params":{"SelectionCriteria":{},"FieldNames":["Id","Name","Type"]}}'
direct_call keywords '{"method":"get","params":{"SelectionCriteria":{"AdGroupIds":["67890"]},"FieldNames":["Id","Keyword","Bid"]}}'
Полный справочник endpoint'ов: https://yandex.ru/dev/direct/doc/
Что НЕ делать
- Не использовать
Authorization: OAuth ...— Direct требуетBearer - Не делать GET — Direct API v5 принимает только POST
- Не хранить токен в
.envплагина — он живёт в~/.claude/secrets/ - Не переиспользовать общий yandex-app.json — он от другого OAuth-приложения
Source & license
This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.
- Author: atomachinskiy
- Source: atomachinskiy/claude-yandex-skills
- License: MIT
Install and usage instructions live in the source repository linked above.
Reviews
No reviews yet, be the first.
Write a review
Versions
- v0.1.0 Imported from the upstream source.