MCP для Alfa API: счета и платежи Альфа-Банка
alfa-bank-mcp
MCP-сервер к Alfa API Альфа-Банк Бизнес: счета, выписки, платежи и курсы валют, честно помечен как непроверенная демо-интеграция до подписания договора с банком
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- create_payment_order способен двигать реальные деньги, если подключен модуль подписи
- Требует mTLS-сертификатов и договора с банком, ошибка в конфигурации может раскрыть банковские данные
Установка
В терминале, через SkillFoxx CLI
npx skillfoxx add mcp/alfa-bank-mcpОпределит агенты на машине, проверит риск и зафиксирует версию.
Другие способы установки
У записи высокий риск, поэтому установки в один клик нет. Посмотрите код и добавьте конфиг вручную.
Выполните в терминале
claude mcp add --transport stdio --env 'ALFA_CLIENT_ID=<значение ALFA_CLIENT_ID>' --env 'ALFA_CLIENT_SECRET=<ваш ALFA_CLIENT_SECRET>' alfa-bank -- npx -y @theyahia/alfa-bank-mcpИли добавьте в файл .mcp.json, в проекте
{
"mcpServers": {
"alfa-bank": {
"command": "npx",
"args": [
"-y",
"@theyahia/alfa-bank-mcp"
],
"env": {
"ALFA_CLIENT_ID": "<значение ALFA_CLIENT_ID>",
"ALFA_CLIENT_SECRET": "<ваш ALFA_CLIENT_SECRET>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers.
Ключи и настройки
ALFA_CLIENT_IDобязательнаяALFA_CLIENT_SECRETсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл ~/.cursor/mcp.json, для всех проектов
{
"mcpServers": {
"alfa-bank": {
"command": "npx",
"args": [
"-y",
"@theyahia/alfa-bank-mcp"
],
"env": {
"ALFA_CLIENT_ID": "<значение ALFA_CLIENT_ID>",
"ALFA_CLIENT_SECRET": "<ваш ALFA_CLIENT_SECRET>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers. Для одного проекта тот же блок кладут в .cursor/mcp.json.
Ключи и настройки
ALFA_CLIENT_IDобязательнаяALFA_CLIENT_SECRETсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Выполните в терминале
code --add-mcp '{"name":"alfa-bank","type":"stdio","command":"npx","args":["-y","@theyahia/alfa-bank-mcp"],"env":{"ALFA_CLIENT_ID":"<значение ALFA_CLIENT_ID>","ALFA_CLIENT_SECRET":"<ваш ALFA_CLIENT_SECRET>"}}'Или добавьте в файл .vscode/mcp.json, в проекте
{
"servers": {
"alfa-bank": {
"type": "stdio",
"command": "npx",
"args": [
"-y",
"@theyahia/alfa-bank-mcp"
],
"env": {
"ALFA_CLIENT_ID": "<значение ALFA_CLIENT_ID>",
"ALFA_CLIENT_SECRET": "<ваш ALFA_CLIENT_SECRET>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа servers.
Ключи и настройки
ALFA_CLIENT_IDобязательнаяALFA_CLIENT_SECRETсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Выполните в терминале
codex mcp add alfa-bank --env 'ALFA_CLIENT_ID=<значение ALFA_CLIENT_ID>' --env 'ALFA_CLIENT_SECRET=<ваш ALFA_CLIENT_SECRET>' -- npx -y @theyahia/alfa-bank-mcpИли добавьте в файл ~/.codex/config.toml, для всех проектов
[mcp_servers.alfa-bank]
command = "npx"
args = ["-y", "@theyahia/alfa-bank-mcp"]
env = { ALFA_CLIENT_ID = "<значение ALFA_CLIENT_ID>", ALFA_CLIENT_SECRET = "<ваш ALFA_CLIENT_SECRET>" }Если файл уже есть, допишите блок в конец.
Ключи и настройки
ALFA_CLIENT_IDобязательнаяALFA_CLIENT_SECRETсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл ~/.gemini/settings.json, для всех проектов
{
"mcpServers": {
"alfa-bank": {
"command": "npx",
"args": [
"-y",
"@theyahia/alfa-bank-mcp"
],
"env": {
"ALFA_CLIENT_ID": "<значение ALFA_CLIENT_ID>",
"ALFA_CLIENT_SECRET": "<ваш ALFA_CLIENT_SECRET>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers.
Ключи и настройки
ALFA_CLIENT_IDобязательнаяALFA_CLIENT_SECRETсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл ~/.config/devin/mcp_config.json, для всех проектов
{
"mcpServers": {
"alfa-bank": {
"command": "npx",
"args": [
"-y",
"@theyahia/alfa-bank-mcp"
],
"env": {
"ALFA_CLIENT_ID": "<значение ALFA_CLIENT_ID>",
"ALFA_CLIENT_SECRET": "<ваш ALFA_CLIENT_SECRET>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers. В легаси Cascade конфиг MCP лежит в ~/.codeium/windsurf/mcp_config.json.
Ключи и настройки
ALFA_CLIENT_IDобязательнаяALFA_CLIENT_SECRETсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Бывший Windsurf.
Добавьте в файл cline_mcp_settings.json, для всех проектов
{
"mcpServers": {
"alfa-bank": {
"command": "npx",
"args": [
"-y",
"@theyahia/alfa-bank-mcp"
],
"env": {
"ALFA_CLIENT_ID": "<значение ALFA_CLIENT_ID>",
"ALFA_CLIENT_SECRET": "<ваш ALFA_CLIENT_SECRET>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers. Файл настроек открывается в Cline: вкладка MCP Servers, кнопка Configure MCP Servers.
Ключи и настройки
ALFA_CLIENT_IDобязательнаяALFA_CLIENT_SECRETсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл .roo/mcp.json, в проекте
{
"mcpServers": {
"alfa-bank": {
"command": "npx",
"args": [
"-y",
"@theyahia/alfa-bank-mcp"
],
"env": {
"ALFA_CLIENT_ID": "<значение ALFA_CLIENT_ID>",
"ALFA_CLIENT_SECRET": "<ваш ALFA_CLIENT_SECRET>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers.
Ключи и настройки
ALFA_CLIENT_IDобязательнаяALFA_CLIENT_SECRETсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Форк Roo Code, папки .roo те же.
Добавьте в файл opencode.json, в проекте
{
"mcp": {
"alfa-bank": {
"type": "local",
"command": [
"npx",
"-y",
"@theyahia/alfa-bank-mcp"
],
"environment": {
"ALFA_CLIENT_ID": "<значение ALFA_CLIENT_ID>",
"ALFA_CLIENT_SECRET": "<ваш ALFA_CLIENT_SECRET>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcp.
Ключи и настройки
ALFA_CLIENT_IDобязательнаяALFA_CLIENT_SECRETсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл ~/.config/zed/settings.json, для всех проектов
{
"context_servers": {
"alfa-bank": {
"command": "npx",
"args": [
"-y",
"@theyahia/alfa-bank-mcp"
],
"env": {
"ALFA_CLIENT_ID": "<значение ALFA_CLIENT_ID>",
"ALFA_CLIENT_SECRET": "<ваш ALFA_CLIENT_SECRET>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа context_servers.
Ключи и настройки
ALFA_CLIENT_IDобязательнаяALFA_CLIENT_SECRETсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл .codeassistant/mcp.json, в проекте
{
"mcpServers": {
"alfa-bank": {
"command": "npx",
"args": [
"-y",
"@theyahia/alfa-bank-mcp"
],
"env": {
"ALFA_CLIENT_ID": "<значение ALFA_CLIENT_ID>",
"ALFA_CLIENT_SECRET": "<ваш ALFA_CLIENT_SECRET>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers.
Ключи и настройки
ALFA_CLIENT_IDобязательнаяALFA_CLIENT_SECRETсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Получи ALFA_CLIENT_ID и ALFA_CLIENT_SECRET на портале разработчика developers.alfabank.ru, для боевого доступа подготовь mTLS-сертификаты и модуль подписи ГОСТ, затем добавь сервер в конфигурацию MCP клиента командой npx -y @theyahia/alfa-bank-mcp с этими переменными.
Другие способы из описания автора
{
"mcpServers": {
"alfa-bank": {
"command": "npx",
"args": ["-y", "@theyahia/alfa-bank-mcp"],
"env": {
"ALFA_CLIENT_ID": "your-client-id",
"ALFA_CLIENT_SECRET": "your-client-secret"
}
}
}
}Демо-режим без mTLS и подписи ГОСТ.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер дает восемь инструментов поверх Alfa API: список бизнес-счетов, текущий баланс по счету, операции за период, создание платежного поручения (помечено как разрушающее действие), статус платежного поручения или реестра, сохраненные контрагенты, курсы валют и зарплатные реестры. Авторизация идет через OAuth 2.0 client credentials с кэшированием токена. Автор прямо и подробно объясняет, что для боевого доступа нужны клиентский сертификат mTLS, подпись запросов по ГОСТ в формате PKCS#7 и подписанный договор о техническом взаимодействии с банком, без этого сервер работает только в демо-режиме и не достучится до реального контура. У create_payment_order подписант по умолчанию не реализован: без своего модуля Signer инструмент возвращает понятную ошибку вместо отправки денег.
Для кого. Для компаний с расчетным счетом в Альфа-Банке и подписанным договором о техническом взаимодействии, которым нужен доступ к Alfa API из агента.
Подходит, если
- Нужно посмотреть баланс и выписку по бизнес-счету из чата с агентом
- Есть договор с банком, mTLS-сертификаты и готовый модуль подписи ГОСТ, и нужен боевой доступ к платежам
- Нужен курс валют или список сохраненных контрагентов Альфа-Банк Бизнес
Не подходит, если
- Нет договора о техническом взаимодействии, сертификатов mTLS и подписи ГОСТ: сервер работает только в демо-режиме, боевые платежи не пройдут
- Нужна гарантия точных путей API: часть эндпоинтов в README помечена как «проверить» и не подтверждена вживую
Пример запроса к агенту
Покажи все мои бизнес-счета в Альфа-Банке и их балансыОграничения
Боевой доступ требует mTLS-сертификатов, подписи ГОСТ PKCS#7 и подписанного договора с банком, ничего из этого сервер сам не предоставляет. Подписант для create_payment_order не реализован по умолчанию, его нужно подключить самостоятельно. Часть путей эндпоинтов (баланс счета, зарплатные реестры, список контрагентов) собрана по документации и явно помечена автором как непроверенная, требующая сверки со Swagger.
Как отключить. Удалите сервер alfa-bank из claude_desktop_config.json или командой claude mcp remove alfa-bank.
MCP
- Транспорт
- stdio, http
- Авторизация
- OAuth
| Переменные окружения | |
|---|---|
| ALFA_CLIENT_ID обязательная | OAuth 2.0 client ID с портала разработчика Альфа-Банка |
| ALFA_CLIENT_SECRET обязательная, секрет | OAuth 2.0 client secret |
| ALFA_TLS_CERT секрет | Клиентский сертификат mTLS, обязателен для боевого доступа |
| ALFA_TLS_KEY секрет | Приватный ключ клиента mTLS |
| ALFA_TLS_CA | Набор корневых сертификатов mTLS |
Проверка безопасности
- create_payment_order способен двигать реальные деньги, если подключен модуль подписи
- Требует mTLS-сертификатов и договора с банком, ошибка в конфигурации может раскрыть банковские данные
Коротко о README
README открывается предупреждением прочитать раздел о статусе проверки эндпоинтов перед использованием, показывает быстрый старт для Claude Desktop, Claude Code, VS Code, Cursor и Windsurf, таблицу из восьми инструментов с пометкой только чтение или разрушающее действие, архитектуру авторизации и mTLS и подробную таблицу по каждому инструменту со статусом проверки пути API (документирован, вероятно, проверить).
Частые вопросы
Заработает ли сервер сразу после установки?
Только в демо-режиме, боевой доступ к реальным счетам требует mTLS-сертификатов, подписи ГОСТ и договора с Альфа-Банком.
Может ли сервер сам отправить платеж?
Нет по умолчанию: create_payment_order без подключенного модуля Signer возвращает ошибку вместо отправки денег, у инструмента выставлен destructiveHint для явного подтверждения.
Похожие
Набор скиллов для инвестиционного исследования компаний в Claude Code и Codex по методологиям четырех инвесторов. Это исследовательский инструмент, не инвестици
Официальные MCP-сервер, плагины и скиллы Stripe: агент ищет по API и документации, читает и меняет данные аккаунта
Официальный MCP-сервер брокера Alpaca: заявки по акциям, ETF, крипте и опционам, управление позициями и рыночные данные на естественном языке
inn-check-ru: светофор риска по ИНН
inn-check-ru
Открытый скилл, который по ИНН сверяет ЕГРЮЛ, ФССП, суды, банкротства и санкции сразу по нескольким источникам и выдает светофор риска с датой и причиной