Как устроен доступ
Вход в PerfAI, доступ к Яндекс.Директу и подключение AI-клиента — три отдельных действия.
1. Вход в личный кабинет
Используйте Яндекс ID или зарегистрируйтесь по электронной почте. Пароль Яндекса вводится только на странице Яндекса, а пароль локальной учётной записи хранится в PerfAI как стойкий хеш. Сам по себе вход ещё не подключает рекламный кабинет.
2. Подключение Директа
В разделе «Яндекс.Директ» укажите логин рекламного кабинета и подтвердите доступ на стороне Яндекса. Перед сохранением PerfAI проверит доступ запросом к API. Для агентского кабинета важен логин конкретного рекламодателя.
Разрешение API Директа на стороне Яндекса может включать управление рекламой. В PerfAI каждый ключ получает выбранные вами инструменты. По умолчанию команды изменения создают зашифрованный черновик. Для выбранных команд владелец может отдельно включить исполнение без подтверждения каждой операции.
3. Доступ для AI-клиента
Создайте отдельное подключение для каждого приложения и выберите разрешённые кабинеты. В клиент передаётся ключ PerfAI, а не токен Яндекса. Для клиентов с OAuth требуется отдельный совместимый сценарий — проверьте статус в инструкции.
4. Разрешения ключа и подтверждение изменений
Откройте «Настройки» → «Инструменты для каждого ключа» → «Настроить инструменты». Найдите команду, снимите флажок или отключите целую группу и нажмите «Сохранить разрешения». Запрет действует на выбранный ключ и проверяется сервером при каждом вызове. Можно запретить все инструменты. Старые ключи не получают новые разрешения автоматически.
Чтобы изменить рекламу, разрешите нужную команду на ключе и попросите AI подготовить черновик. Откройте полученную ссылку или раздел «Изменения». Проверьте кабинет, объекты и новые значения, отметьте согласие и нажмите «Подтвердить и применить». Черновик действует 30 минут. Если исходные данные или права изменились, понадобится новый черновик.
В соседнем блоке «Подтверждение изменений» можно выбрать разрешённые write-команды или целые группы, которым отдельное подтверждение не требуется. Такой режим задаётся отдельно для каждого ключа и не расширяется при появлении новых инструментов. Перед отправкой PerfAI повторно проверяет исходные данные, права, ключ и выбранную политику. MCP-клиент не может изменить эту настройку.
При неопределённом результате повторная отправка блокируется. Сначала нужно проверить результат в Яндекс.Директе. Отзыв ключа останавливает новые обращения, но не отменяет уже отправленную операцию.
Где хранятся данные
Токен Яндекса хранится зашифрованным на сервере. Секреты не сохраняются в localStorage браузера и не входят в ответы MCP. История содержит сведения об обращениях, а не значения токенов.
Когда вы вызываете инструмент в AI-клиенте, запрошенные рекламные данные поступают этому клиенту. Условия их дальнейшей обработки определяет поставщик выбранного AI-сервиса.
Как отключить доступ
В разделе «AI-клиенты» можно отозвать отдельное подключение. В разделе «Яндекс.Директ» — отключить рекламный кабинет. Это прекращает новые обращения через PerfAI, но не удаляет данные, уже полученные вашим AI-клиентом.
Отключение в PerfAI не равнозначно отзыву OAuth-разрешения на стороне Яндекса. Управлять разрешениями Яндекса можно в настройках Яндекс ID.
Границы данных
Доступность отчётов Директа, Метрики, Wordstat и Вебмастера зависит от прав подключённого аккаунта и настроек выбранного ресурса. Для отчётов о конверсиях, CPA и доходе нужны настроенные цели и подходящая модель атрибуции.