← 返回目录
H

Heimdall MCP Server

社区
一个工具守护你的整个 App Store Connect 账户
GitHub 源仓库 ↗
★ 46 Stars 分类 · 开发工具 热门
61FMRS · C

Heimdall 以 Apple 官方 OpenAPI 规范生成全部 875 个工具,覆盖面在 App Store Connect MCP 服务器中少见,并额外支持 StoreKit 2。其配置档机制有效控制 token 成本,确认式写入与本地密钥存储在设计上注重安全。局限在于仅支持本地 stdio 运行、需要 Node 环境,且 2.x 存在破坏性变更。适合认真管理 App Store 发行的开发者,不适合寻求官方或远程托管方案的用户。

可靠性
8/20
安全与权限
14/20
维护活跃度
12/20
文档质量
14/20
安装易用性
13/20
查看 FMRS 评分方法 →

Heimdall 是一个本地运行(stdio)的 MCP 服务器,面向 Apple App Store Connect API 和 App Store Server API(StoreKit 2)。所有工具均由 Apple 官方 OpenAPI 规范(v4.4.1,966 个路径、982 个操作)生成,共 875 个工具,划分为 13 个配置档和 32 个子配置档,可进一步缩小范围(如 monetization:subscription-pricing 仅 24-27 个工具),以节省上下文 token。它还提供评论分诊与回复起草功能,文本由你自己的模型生成,无需第二个 API 密钥。写入操作默认需确认,支持 --read-only 模式、破坏性操作标注、无遥测;.p8 私钥存放在 macOS Keychain 而非明文配置中。非 Apple 官方项目,MIT 许可。

工具能力

asc__search_tools
搜索全部工具(包括尚未加载的),并告知所需工具位于哪个配置档

安装接入

运行 npx -y @erayendes/asc-mcp setup。设置向导会一次性索取 API 密钥、安全存储(macOS 下存入 Keychain),并将所选配置档注册到本机的 Claude、Codex、Cursor、Windsurf、VS Code 等 MCP 客户端。若由 AI 代理安装,代理用 register 添加配置档,密钥由用户亲自运行 setup 录入。可选环境变量:ASC_KEY_ID、ASC_ISSUER_ID、ASC_PRIVATE_KEY(机密)、ASC_PRIVATE_KEY_PATH、ASC_BUNDLE_ID。需 Node >= 20.19。安装后可在启动参数中传入配置档(如 monetization 或 monetization:subscription-pricing)。

claude_desktop_config.json
{"mcpServers":{"heimdall":{"command":"npx","args":["-y","@erayendes/asc-mcp","setup"]}}}

选型与风险

适合谁

  • 需要覆盖 App Store Connect 全部端点的 iOS/macOS 开发者与发行团队
  • 希望处理订阅、内购、StoreKit 2 交易与退款的人
  • 想在交互中安全执行写入操作、重视密钥本地保管的用户
  • 使用 Claude、Codex、Cursor 等多种 MCP 客户端并希望统一注册的团队

不适合谁

  • 不愿本地安装 Node 或偏好远程 HTTP 服务器的用户
  • 期望由服务器代为生成营销/回复文案(本文本由你自己的模型生成)的人
  • 寻求 Fastlane 等脚本化 CI 流水线替代品的人(作者定位其为 Fastlane 的交互补充)
  • 与 Apple 无关联,不适用于寻求官方工具的用户

所需权限

  • 读取 App Store Connect API 密钥(Key ID、Issuer ID、.p8 私钥)
  • 访问 Apple App Store Connect 与 App Store Server API
  • StoreKit 2 交易工具需要提供应用的 Bundle ID
  • 可选写入权限:默认写入前确认,可用 ASC_CONFIRM_WRITES=0 关闭或 --read-only 完全移除写入类工具

风险与副作用

  • .p8 私钥泄露等于交出对应角色的 App Store 账户签名权;务必使用 Keychain 存储,避免粘贴到明文配置
  • 具有写权限的工具可能更改价格、提交审核或删除资源;虽然默认确认,误读的指令仍可能在确认后被执行
  • 2.x 为破坏性版本,1.x 配置中的配置档名称可能已变更
  • 全量工具面超过 10 万 token,若不缩小配置档会大量消耗上下文
  • 无遥测、本地运行意味着需自行跟进版本更新

常见排障

  1. 确认已运行 setup 且 ASC_KEY_ID / ASC_ISSUER_ID / .p8 凭据有效
  2. macOS 上检查私钥是否在 Keychain 中;CI 等无 Keychain 环境改用 ASC_PRIVATE_KEY 或 ASC_PRIVATE_KEY_PATH
  3. 若找不到某工具,用 asc__search_tools 查询其所在配置档并注册该档
  4. 从 1.x 升级后工具缺失,对照 changelog 检查配置档名称
  5. 写入被拒绝时检查确认机制是否被 ASC_CONFIRM_WRITES=0 或 --read-only 影响
  6. 确认 Node 版本 >= 20.19

使用场景

总结本周一星评论并起草回复
查询哪些 build 卡在审核中
在所有地区上调订阅价格
管理 TestFlight 构建、版本与分阶段发布
查询订阅、内购、交易、退款与财务报表

支持客户端

Claude Desktop完整支持
Claude完整支持
Codex完整支持
Cursor完整支持
Windsurf完整支持
VS Code完整支持
Antigravity完整支持