Odel
sber mcp

sber mcp

Local
@theyahia1TypeScriptMITUpdated 2mo ago

MCP server for Sberbank API — accounts, statements. Bearer token auth.

@theyahia/sber-mcp

MCP-сервер для бизнес-API Сбербанка — счета, баланс, выписки, платежи, контрагенты. 8 инструментов.

npm CI License: MIT smithery badge

Часть серии Russian API MCP от @theYahia.

Быстрый старт

Claude Desktop

{
  "mcpServers": {
    "sber": {
      "command": "npx",
      "args": ["-y", "@theyahia/sber-mcp"],
      "env": {
        "SBER_TOKEN": "ваш-bearer-токен"
      }
    }
  }
}

Claude Code

claude mcp add sber -e SBER_TOKEN=ваш-токен -- npx -y @theyahia/sber-mcp

VS Code / Cursor

{
  "servers": {
    "sber": {
      "command": "npx",
      "args": ["-y", "@theyahia/sber-mcp"],
      "env": {
        "SBER_TOKEN": "ваш-bearer-токен"
      }
    }
  }
}

Windsurf

{
  "mcpServers": {
    "sber": {
      "command": "npx",
      "args": ["-y", "@theyahia/sber-mcp"],
      "env": {
        "SBER_TOKEN": "ваш-bearer-токен"
      }
    }
  }
}

Streamable HTTP (удалённо / Docker)

PORT=3000 npx -y @theyahia/sber-mcp --http

Эндпоинты:

  • POST /mcp — MCP Streamable HTTP транспорт
  • GET /health — проверка здоровья ({ "status": "ok", "tools": 8 })

Переменные окружения

Авторизация — либо прямой Bearer-токен, либо пара OAuth-кредов:

ПеременнаяОбязательнаОписание
SBER_TOKENодин изПрямой Bearer-токен API (синоним SBER_ACCESS_TOKEN)
SBER_CLIENT_ID + SBER_CLIENT_SECRETодин изOAuth client_credentials
SBER_BASE_URLнетAPI-хост (дефолт https://fintech.sberbank.ru:9443)
SBER_OAUTH_URLнетOAuth-эндпоинт (дефолт https://api.sberbank.ru:8443/prod/tokens/v2/oauth)
SBER_OAUTH_SCOPEнетSpace-separated scope (дефолт GET_STATEMENT_ACCOUNT PAY_DOC_RU GET_CLIENT_ACCOUNTS)
SBER_TIMEOUT_MSнетТаймаут запроса в мс (дефолт 30000)
SBER_PFX_PATH / SBER_PFX_PASSPHRASEнетmTLS: путь к .p12/.pfx и пароль
SBER_CERT_PATH / SBER_KEY_PATH / SBER_CA_PATHнетmTLS: отдельные PEM-файлы (альтернатива PFX)
PORTнетПорт HTTP-транспорта (дефолт 3000)

Инструменты (8)

Счета

ИнструментОписание
get_accountsСписок счетов клиента
get_balanceБаланс по счёту

Выписки

ИнструментОписание
get_statementВыписка по счёту за период (список транзакций, пагинация)
summarize_transactionsСводка: количество, поступления, списания, чистый итог

Платежи

ИнструментОписание
create_paymentСоздание платёжного поручения (идемпотентно по RqUID)
get_payment_statusСтатус платежа по ID

Контрагенты / Организация

ИнструментОписание
list_counterpartiesСписок сохранённых контрагентов
get_company_infoСведения об организации (реквизиты, ИНН, счета)

Demo-промпты

Покажи мои счета и баланс по рублёвому счёту
Сделай сводку транзакций по счёту 40702… за май: сколько пришло, сколько ушло, чистый итог
Создай платёжку на 150 000 ₽ контрагенту ООО «Ромашка», БИК 044525225, назначение «Оплата по договору №7», затем проверь статус

Архитектура

  • Авторизация: прямой Bearer-токен (SBER_TOKEN) или OAuth client_credentials (SBER_CLIENT_ID/SBER_CLIENT_SECRET, Basic-auth + scope), при необходимости поверх mTLS.
  • Идемпотентность: каждая денежная операция несёт один стабильный x-Introspect-RqUID (32 hex) + rq_uid в теле, который переиспользуется на всех ретраях — Сбер дедуплицирует повтор и не создаёт второй платёж. Можно передать свой ключ.
  • Таймаут / ретраи: 30с (настраивается), 3 попытки на 429/5xx/таймаут/сетевой сбой с экспоненциальной задержкой (1с, 2с, 4с). Refresh OAuth-токена защищён от конкуренции.
  • Транспорт: stdio (по умолчанию) или Streamable HTTP (--http / PORT).

Соответствие API

Боевой СберБизнес API закрыт за mTLS и заявкой в банк, поэтому реализация не проверена против живого окружения. Дефолты хостов, путей и scope соответствуют официальной документации (developers.sber.ru/docs/ru/sberbusinessapi, developer.sberbank.ru) на дату ресёрча, но точные пути эндпоинтов и имена параметров сверяйте с вашим интеграционным договором — у Сбера сосуществуют поколения API (v2 direct / v3 partners). Все хосты переопределяются через SBER_BASE_URL, SBER_OAUTH_URL, SBER_OAUTH_SCOPE. Пометки VERIFY в исходниках указывают на места, требующие сверки.

Лицензия

MIT — часть серии Russian API MCP.