PubShip
offiziellOpen-Source-MCP-Server für Google-Play-Entwickler-Workflows. Läuft lokal mit Ihren eigenen Anmeldedaten.
Was kann man mit PubShip MCP machen?
- Inspect Play-Releases und Bewertungen — Bitten Sie Ihren Assistenten, aktuelle Release-Informationen, Nutzerbewertungen und Android-Vitals für Ihre Apps abzurufen.
- Umfangreiche Sammelberichte prüfen — Lassen Sie Ihren Assistenten Sammelberichte zu Katalog-, Abonnement-, Produkt- und Kontodaten abrufen und zusammenfassen.
- Änderungen vorbereiten und stufen — Bitten Sie Ihren Assistenten, App-Änderungen mit expliziten Berechtigungsprüfungen zu entwerfen und zu überprüfen, wobei Bearbeitungen von der Veröffentlichung getrennt bleiben.
- Lokale Dateiübertragungen verwalten — Weisen Sie Ihren Assistenten an, begrenzte Dateiübertragungen zwischen Ihrem Gerät und der Play Console zu verwalten, ohne Staging- und Live-Updates zu vermischen.
Dokumentation
PubShip
Google-Play-Entwickler-Workflows, direkt von Ihrem eigenen Computer. Prüfen Sie Releases, verstehen Sie Bewertungen und Berichte und bereiten Sie ausdrücklich autorisierte Änderungen über Ihren MCP-Client vor.
Lokal starten
Verwenden Sie Ihr eigenes Dienstkonto mit Berechtigungen für Ihre Apps in der Play Console. Bewahren Sie dessen private JSON-Datei außerhalb dieses Repositorys auf. Erteilen Sie nur die Berechtigungen, die für Ihre geplanten Vorgänge erforderlich sind. Geben Sie Anmeldedaten niemals in eine Assistenten-Konversation ein.
export GOOGLE_APPLICATION_CREDENTIALS=/absolute/private/path/service-account.json
export GOOGLE_PLAY_PACKAGES=com.example.app
uvx pubship
Dies startet den stdio-Server, der auf einen MCP-Client wartet. Für eine installationsfreie Überprüfung ohne Anmeldedaten:
uvx pubship --check
Version 0.24.0 ist der erste PubShip-Release-Kandidat. Die Veröffentlichung auf PyPI und im MCP-Registry sind separate Schritte und werden durch dieses Checkout nicht impliziert. Bis zur Veröffentlichung verwenden Sie uv run pubship --check aus dem Quell-Checkout nach uv sync.
Einen Assistenten verbinden
Claude Code
claude mcp add --transport stdio pubship -- uvx pubship
Setzen Sie die oben genannten Umgebungsvariablen in der Shell, die Ihren Client startet. Starten Sie den Client nach einer Änderung seiner Umgebung neu.
Codex
codex mcp add pubship -- uvx pubship
Generische MCP-Umgebung
Konfigurieren Sie einen stdio-Server mit der ausführbaren Datei uvx, dem Argument pubship und Ihrer lokalen Umgebung. Für Clients, die eine explizite Konfiguration erfordern:
{
"mcpServers": {
"pubship": {
"command": "uvx",
"args": ["pubship"],
"env": {
"GOOGLE_APPLICATION_CREDENTIALS": "/absolute/private/path/service-account.json",
"GOOGLE_PLAY_PACKAGES": "com.example.app"
}
}
}
}
Die Client-Konfiguration verbleibt auf Ihrem Computer. Konsultieren Sie Setup für alternative Authentifizierungsmodi, aktivierte APIs, Berichte und Berechtigungsgrenzen.
Was kann es tun?
Das festgelegte Inventar enthält 172 Methodendefinitionen. 170 haben Implementierungen, eine Abonnement-Archivmethode wird von Google nicht unterstützt, und der Zugriff auf voided purchases ist durch die Projektrichtlinie bewusst deaktiviert. Deaktivierte Vorgänge können nicht über lokale oder selbst gehostete Tools aufgerufen werden.
- Lesen Sie Releases, Bewertungen, Android-Vitals und begrenzte Sammelberichte.
- Prüfen Sie Katalog-, Abonnement-, Produkt- und Kontoressourcen mit separaten Berechtigungen für sensible Daten.
- Bereiten Sie Schreibvorgänge mit expliziten App-/Methodenberechtigungen und Einmalausführung vor und prüfen Sie sie.
- Halten Sie lokale Dateiübertragungen begrenzt und trennen Sie die Veröffentlichung von der Bearbeitungs-Staging.
Lesen ist der Standard. Optionale Schreibvorgänge und sensible Lesevorgänge erfordern eine explizite Konfiguration. Anbietertext sind nicht vertrauenswürdige Daten. Fehlende Daten sind nicht Null; eine übermittelte Änderung ist nicht unbedingt veröffentlicht. Keine Vorgangsanzahl ist eine Behauptung einer Live-Verifizierung durch Google.
Entdecken Sie die Verträge und Grenzen
Selbst-Hosting für Ihre eigenen Konten
pubship-server behält die HTTP-Implementierung für die von Ihnen kontrollierte Infrastruktur bei. Es weigert sich, ohne PUBSHIP_SERVER_ALLOWED_EMAILS zu starten. Die Anmeldung erfordert ein signiertes Google-ID-Token, eine verifizierte exakte E-Mail-Übereinstimmung und Nonce-Bindung, bevor Google-Anmeldedaten gespeichert werden. Das Entfernen eines Kontos aus der Zulassungsliste macht dessen gespeicherte Berechtigungen bei der nächsten Verwendung ungültig. Alte Berechtigungen ohne verifizierte Identität müssen sich erneut verbinden. Die Registrierung bleibt geschlossen, bis der Betreiber sie ausdrücklich aktiviert.
Es gibt keinen vom Projekt betriebenen, mit Google verbundenen Dienst. Siehe die Local-First-Entscheidung und Selbst-Hosting-Setup.
Entwicklung
env -u GOOGLE_APPLICATION_CREDENTIALS uv sync --all-extras --group browser
env -u GOOGLE_APPLICATION_CREDENTIALS uv run pytest
env -u GOOGLE_APPLICATION_CREDENTIALS uv run ruff check .
env -u GOOGLE_APPLICATION_CREDENTIALS uv run ruff format --check .
env -u GOOGLE_APPLICATION_CREDENTIALS uv run python scripts/generate_catalog.py --check
env -u GOOGLE_APPLICATION_CREDENTIALS uv run python scripts/generate_verification.py --check
env -u GOOGLE_APPLICATION_CREDENTIALS uv run python scripts/distribution_metadata.py --check
env -u GOOGLE_APPLICATION_CREDENTIALS uv build
env -u GOOGLE_APPLICATION_CREDENTIALS uv run python scripts/check_artifacts.py
Tests verwenden Fake-Anbieter. Browsertests erfordern installierte Playwright-Engines; Backup-Integrationstests erfordern age. Zeichnen Sie nicht verfügbare Plattformprüfungen ehrlich auf. Siehe Beitragsrichtlinie, Release-Prozess und Sicherheitsmeldung.
Beabsichtigte Verwendung
PubShip hilft Entwicklern, ihre eigene Google-Play-Verteilungsarbeit zu automatisieren. Es läuft auf Ihrem Computer oder auf der von Ihnen kontrollierten Infrastruktur, mit Ihren eigenen Google-Anmeldedaten und Play-Console-Berechtigungen. Das PubShip-Projekt betreibt keinen gehosteten Dienst und erhält niemals Ihre Anmeldedaten. Verwenden Sie es nur für Apps und Entwicklerkonten, die Sie oder Ihre Organisation besitzen, und befolgen Sie die Nutzungsbedingungen der Google Play Developer API. Von anderen betriebene gehostete PubShip-Instanzen werden vom PubShip-Projekt nicht bereitgestellt oder unterstützt.
PubShip ist ein unabhängiges Open-Source-Projekt und ist nicht mit Google verbunden, von Google unterstützt oder gesponsert. Google, Google Play und Android sind Marken von Google LLC.
Lizenz
PubShip ist freie Software unter der GNU Affero General Public License v3.0 only (AGPL-3.0-only). Copyright (C) 2026 Denys Vorobyov. Für andere Lizenzbedingungen kontaktieren Sie legal@pubship.dev.