MCP для Alfa API: счета и платежи Альфа-Банка

alfa-bank-mcp

MCP-сервер к Alfa API Альфа-Банк Бизнес: счета, выписки, платежи и курсы валют, честно помечен как непроверенная демо-интеграция до подписания договора с банком

MCP-сервер

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • create_payment_order способен двигать реальные деньги, если подключен модуль подписи
  • Требует mTLS-сертификатов и договора с банком, ошибка в конфигурации может раскрыть банковские данные
Все причины и проверки
Российский стек

theyahia/alfa-bank-mcp

Установка

В терминале, через SkillFoxx CLI

npx skillfoxx add mcp/alfa-bank-mcp

Определит агенты на машине, проверит риск и зафиксирует версию.

Другие способы установки

У записи высокий риск, поэтому установки в один клик нет. Посмотрите код и добавьте конфиг вручную.

Выполните в терминале

claude mcp add --transport stdio --env 'ALFA_CLIENT_ID=<значение ALFA_CLIENT_ID>' --env 'ALFA_CLIENT_SECRET=<ваш ALFA_CLIENT_SECRET>' alfa-bank -- npx -y @theyahia/alfa-bank-mcp

Или добавьте в файл .mcp.json, в проекте

{
  "mcpServers": {
    "alfa-bank": {
      "command": "npx",
      "args": [
        "-y",
        "@theyahia/alfa-bank-mcp"
      ],
      "env": {
        "ALFA_CLIENT_ID": "<значение ALFA_CLIENT_ID>",
        "ALFA_CLIENT_SECRET": "<ваш ALFA_CLIENT_SECRET>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcpServers.

Ключи и настройки

ALFA_CLIENT_IDобязательная
ALFA_CLIENT_SECRETсекрет, обязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Добавьте в файл ~/.cursor/mcp.json, для всех проектов

{
  "mcpServers": {
    "alfa-bank": {
      "command": "npx",
      "args": [
        "-y",
        "@theyahia/alfa-bank-mcp"
      ],
      "env": {
        "ALFA_CLIENT_ID": "<значение ALFA_CLIENT_ID>",
        "ALFA_CLIENT_SECRET": "<ваш ALFA_CLIENT_SECRET>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcpServers. Для одного проекта тот же блок кладут в .cursor/mcp.json.

Ключи и настройки

ALFA_CLIENT_IDобязательная
ALFA_CLIENT_SECRETсекрет, обязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Выполните в терминале

code --add-mcp '{"name":"alfa-bank","type":"stdio","command":"npx","args":["-y","@theyahia/alfa-bank-mcp"],"env":{"ALFA_CLIENT_ID":"<значение ALFA_CLIENT_ID>","ALFA_CLIENT_SECRET":"<ваш ALFA_CLIENT_SECRET>"}}'

Или добавьте в файл .vscode/mcp.json, в проекте

{
  "servers": {
    "alfa-bank": {
      "type": "stdio",
      "command": "npx",
      "args": [
        "-y",
        "@theyahia/alfa-bank-mcp"
      ],
      "env": {
        "ALFA_CLIENT_ID": "<значение ALFA_CLIENT_ID>",
        "ALFA_CLIENT_SECRET": "<ваш ALFA_CLIENT_SECRET>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа servers.

Ключи и настройки

ALFA_CLIENT_IDобязательная
ALFA_CLIENT_SECRETсекрет, обязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Выполните в терминале

codex mcp add alfa-bank --env 'ALFA_CLIENT_ID=<значение ALFA_CLIENT_ID>' --env 'ALFA_CLIENT_SECRET=<ваш ALFA_CLIENT_SECRET>' -- npx -y @theyahia/alfa-bank-mcp

Или добавьте в файл ~/.codex/config.toml, для всех проектов

[mcp_servers.alfa-bank]
command = "npx"
args = ["-y", "@theyahia/alfa-bank-mcp"]
env = { ALFA_CLIENT_ID = "<значение ALFA_CLIENT_ID>", ALFA_CLIENT_SECRET = "<ваш ALFA_CLIENT_SECRET>" }

Если файл уже есть, допишите блок в конец.

Ключи и настройки

ALFA_CLIENT_IDобязательная
ALFA_CLIENT_SECRETсекрет, обязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Добавьте в файл ~/.gemini/settings.json, для всех проектов

{
  "mcpServers": {
    "alfa-bank": {
      "command": "npx",
      "args": [
        "-y",
        "@theyahia/alfa-bank-mcp"
      ],
      "env": {
        "ALFA_CLIENT_ID": "<значение ALFA_CLIENT_ID>",
        "ALFA_CLIENT_SECRET": "<ваш ALFA_CLIENT_SECRET>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcpServers.

Ключи и настройки

ALFA_CLIENT_IDобязательная
ALFA_CLIENT_SECRETсекрет, обязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Добавьте в файл ~/.config/devin/mcp_config.json, для всех проектов

{
  "mcpServers": {
    "alfa-bank": {
      "command": "npx",
      "args": [
        "-y",
        "@theyahia/alfa-bank-mcp"
      ],
      "env": {
        "ALFA_CLIENT_ID": "<значение ALFA_CLIENT_ID>",
        "ALFA_CLIENT_SECRET": "<ваш ALFA_CLIENT_SECRET>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcpServers. В легаси Cascade конфиг MCP лежит в ~/.codeium/windsurf/mcp_config.json.

Ключи и настройки

ALFA_CLIENT_IDобязательная
ALFA_CLIENT_SECRETсекрет, обязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Бывший Windsurf.

Добавьте в файл cline_mcp_settings.json, для всех проектов

{
  "mcpServers": {
    "alfa-bank": {
      "command": "npx",
      "args": [
        "-y",
        "@theyahia/alfa-bank-mcp"
      ],
      "env": {
        "ALFA_CLIENT_ID": "<значение ALFA_CLIENT_ID>",
        "ALFA_CLIENT_SECRET": "<ваш ALFA_CLIENT_SECRET>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcpServers. Файл настроек открывается в Cline: вкладка MCP Servers, кнопка Configure MCP Servers.

Ключи и настройки

ALFA_CLIENT_IDобязательная
ALFA_CLIENT_SECRETсекрет, обязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Добавьте в файл .roo/mcp.json, в проекте

{
  "mcpServers": {
    "alfa-bank": {
      "command": "npx",
      "args": [
        "-y",
        "@theyahia/alfa-bank-mcp"
      ],
      "env": {
        "ALFA_CLIENT_ID": "<значение ALFA_CLIENT_ID>",
        "ALFA_CLIENT_SECRET": "<ваш ALFA_CLIENT_SECRET>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcpServers.

Ключи и настройки

ALFA_CLIENT_IDобязательная
ALFA_CLIENT_SECRETсекрет, обязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Форк Roo Code, папки .roo те же.

Добавьте в файл opencode.json, в проекте

{
  "mcp": {
    "alfa-bank": {
      "type": "local",
      "command": [
        "npx",
        "-y",
        "@theyahia/alfa-bank-mcp"
      ],
      "environment": {
        "ALFA_CLIENT_ID": "<значение ALFA_CLIENT_ID>",
        "ALFA_CLIENT_SECRET": "<ваш ALFA_CLIENT_SECRET>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcp.

Ключи и настройки

ALFA_CLIENT_IDобязательная
ALFA_CLIENT_SECRETсекрет, обязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Добавьте в файл ~/.config/zed/settings.json, для всех проектов

{
  "context_servers": {
    "alfa-bank": {
      "command": "npx",
      "args": [
        "-y",
        "@theyahia/alfa-bank-mcp"
      ],
      "env": {
        "ALFA_CLIENT_ID": "<значение ALFA_CLIENT_ID>",
        "ALFA_CLIENT_SECRET": "<ваш ALFA_CLIENT_SECRET>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа context_servers.

Ключи и настройки

ALFA_CLIENT_IDобязательная
ALFA_CLIENT_SECRETсекрет, обязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Добавьте в файл .codeassistant/mcp.json, в проекте

{
  "mcpServers": {
    "alfa-bank": {
      "command": "npx",
      "args": [
        "-y",
        "@theyahia/alfa-bank-mcp"
      ],
      "env": {
        "ALFA_CLIENT_ID": "<значение ALFA_CLIENT_ID>",
        "ALFA_CLIENT_SECRET": "<ваш ALFA_CLIENT_SECRET>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcpServers.

Ключи и настройки

ALFA_CLIENT_IDобязательная
ALFA_CLIENT_SECRETсекрет, обязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Понадобится: Node.js

Сверено с репозиторием 25 сент. 2026, коммит e80fc98.

Текст для агента

Получи ALFA_CLIENT_ID и ALFA_CLIENT_SECRET на портале разработчика developers.alfabank.ru, для боевого доступа подготовь mTLS-сертификаты и модуль подписи ГОСТ, затем добавь сервер в конфигурацию MCP клиента командой npx -y @theyahia/alfa-bank-mcp с этими переменными.

Другие способы из описания автора
{
  "mcpServers": {
    "alfa-bank": {
      "command": "npx",
      "args": ["-y", "@theyahia/alfa-bank-mcp"],
      "env": {
        "ALFA_CLIENT_ID": "your-client-id",
        "ALFA_CLIENT_SECRET": "your-client-secret"
      }
    }
  }
}

Демо-режим без mTLS и подписи ГОСТ.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер дает восемь инструментов поверх Alfa API: список бизнес-счетов, текущий баланс по счету, операции за период, создание платежного поручения (помечено как разрушающее действие), статус платежного поручения или реестра, сохраненные контрагенты, курсы валют и зарплатные реестры. Авторизация идет через OAuth 2.0 client credentials с кэшированием токена. Автор прямо и подробно объясняет, что для боевого доступа нужны клиентский сертификат mTLS, подпись запросов по ГОСТ в формате PKCS#7 и подписанный договор о техническом взаимодействии с банком, без этого сервер работает только в демо-режиме и не достучится до реального контура. У create_payment_order подписант по умолчанию не реализован: без своего модуля Signer инструмент возвращает понятную ошибку вместо отправки денег.

Для кого. Для компаний с расчетным счетом в Альфа-Банке и подписанным договором о техническом взаимодействии, которым нужен доступ к Alfa API из агента.

Подходит, если

  • Нужно посмотреть баланс и выписку по бизнес-счету из чата с агентом
  • Есть договор с банком, mTLS-сертификаты и готовый модуль подписи ГОСТ, и нужен боевой доступ к платежам
  • Нужен курс валют или список сохраненных контрагентов Альфа-Банк Бизнес

Не подходит, если

  • Нет договора о техническом взаимодействии, сертификатов mTLS и подписи ГОСТ: сервер работает только в демо-режиме, боевые платежи не пройдут
  • Нужна гарантия точных путей API: часть эндпоинтов в README помечена как «проверить» и не подтверждена вживую

Пример запроса к агенту

Покажи все мои бизнес-счета в Альфа-Банке и их балансы

Ограничения

Боевой доступ требует mTLS-сертификатов, подписи ГОСТ PKCS#7 и подписанного договора с банком, ничего из этого сервер сам не предоставляет. Подписант для create_payment_order не реализован по умолчанию, его нужно подключить самостоятельно. Часть путей эндпоинтов (баланс счета, зарплатные реестры, список контрагентов) собрана по документации и явно помечена автором как непроверенная, требующая сверки со Swagger.

Как отключить. Удалите сервер alfa-bank из claude_desktop_config.json или командой claude mcp remove alfa-bank.

MCP

Транспорт
stdio, http
Авторизация
OAuth
Переменные окружения
Переменные окружения
ALFA_CLIENT_ID
обязательная
OAuth 2.0 client ID с портала разработчика Альфа-Банка
ALFA_CLIENT_SECRET
обязательная, секрет
OAuth 2.0 client secret
ALFA_TLS_CERT
секрет
Клиентский сертификат mTLS, обязателен для боевого доступа
ALFA_TLS_KEY
секрет
Приватный ключ клиента mTLS
ALFA_TLS_CA
Набор корневых сертификатов mTLS

Проверка безопасности

  • create_payment_order способен двигать реальные деньги, если подключен модуль подписи
  • Требует mTLS-сертификатов и договора с банком, ошибка в конфигурации может раскрыть банковские данные

Коротко о README

README открывается предупреждением прочитать раздел о статусе проверки эндпоинтов перед использованием, показывает быстрый старт для Claude Desktop, Claude Code, VS Code, Cursor и Windsurf, таблицу из восьми инструментов с пометкой только чтение или разрушающее действие, архитектуру авторизации и mTLS и подробную таблицу по каждому инструменту со статусом проверки пути API (документирован, вероятно, проверить).

Частые вопросы

Заработает ли сервер сразу после установки?

Только в демо-режиме, боевой доступ к реальным счетам требует mTLS-сертификатов, подписи ГОСТ и договора с Альфа-Банком.

Может ли сервер сам отправить платеж?

Нет по умолчанию: create_payment_order без подключенного модуля Signer возвращает ошибку вместо отправки денег, у инструмента выставлен destructiveHint для явного подтверждения.

Выбор редакции

Набор скиллов для инвестиционного исследования компаний в Claude Code и Codex по методологиям четырех инвесторов. Это исследовательский инструмент, не инвестици

СкиллСредний рискБез VPN16,6 тыс.Звезды репозитория
Официальный

Официальные MCP-сервер, плагины и скиллы Stripe: агент ищет по API и документации, читает и меняет данные аккаунта

MCP-серверВысокий рискНужен VPN1,8 тыс.Звезды репозитория
Официальный

Официальный MCP-сервер брокера Alpaca: заявки по акциям, ETF, крипте и опционам, управление позициями и рыночные данные на естественном языке

MCP-серверВысокий риск995Звезды репозитория
Выбор редакции

Открытый скилл, который по ИНН сверяет ЕГРЮЛ, ФССП, суды, банкротства и санкции сразу по нескольким источникам и выдает светофор риска с датой и причиной

СкиллНизкий рискРоссийский стекБез VPN4Звезды репозитория
Foxx AIMCP для Alfa API: счета и платежи Альфа-Банка

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.