适合谁
- 需要覆盖 App Store Connect 全部端点的 iOS/macOS 开发者与发行团队
- 希望处理订阅、内购、StoreKit 2 交易与退款的人
- 想在交互中安全执行写入操作、重视密钥本地保管的用户
- 使用 Claude、Codex、Cursor 等多种 MCP 客户端并希望统一注册的团队
Heimdall 以 Apple 官方 OpenAPI 规范生成全部 875 个工具,覆盖面在 App Store Connect MCP 服务器中少见,并额外支持 StoreKit 2。其配置档机制有效控制 token 成本,确认式写入与本地密钥存储在设计上注重安全。局限在于仅支持本地 stdio 运行、需要 Node 环境,且 2.x 存在破坏性变更。适合认真管理 App Store 发行的开发者,不适合寻求官方或远程托管方案的用户。
Heimdall 是一个本地运行(stdio)的 MCP 服务器,面向 Apple App Store Connect API 和 App Store Server API(StoreKit 2)。所有工具均由 Apple 官方 OpenAPI 规范(v4.4.1,966 个路径、982 个操作)生成,共 875 个工具,划分为 13 个配置档和 32 个子配置档,可进一步缩小范围(如 monetization:subscription-pricing 仅 24-27 个工具),以节省上下文 token。它还提供评论分诊与回复起草功能,文本由你自己的模型生成,无需第二个 API 密钥。写入操作默认需确认,支持 --read-only 模式、破坏性操作标注、无遥测;.p8 私钥存放在 macOS Keychain 而非明文配置中。非 Apple 官方项目,MIT 许可。
运行 npx -y @erayendes/asc-mcp setup。设置向导会一次性索取 API 密钥、安全存储(macOS 下存入 Keychain),并将所选配置档注册到本机的 Claude、Codex、Cursor、Windsurf、VS Code 等 MCP 客户端。若由 AI 代理安装,代理用 register 添加配置档,密钥由用户亲自运行 setup 录入。可选环境变量:ASC_KEY_ID、ASC_ISSUER_ID、ASC_PRIVATE_KEY(机密)、ASC_PRIVATE_KEY_PATH、ASC_BUNDLE_ID。需 Node >= 20.19。安装后可在启动参数中传入配置档(如 monetization 或 monetization:subscription-pricing)。
{"mcpServers":{"heimdall":{"command":"npx","args":["-y","@erayendes/asc-mcp","setup"]}}}