SBER-MCP

Неофициальный MCP-сервер и Python SDK для СберБанк Онлайн: остатки, операции и переводы между своими счетами с подтверждением

MCP-серверВысокий рискРоссийский стек

ex3lite/sber-mcp

Установка

claude mcp add sber-demo -- uvx sber-unofficial-mcp --demo

Демо на синтетических данных, к банку не обращается.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер входит в личный кабинет СберБанк Онлайн прямыми HTTP-запросами, без браузера, и отдает агенту карты, счета и историю операций. По умолчанию доступно только чтение: инструменты перевода и переименования карты появляются лишь при запуске с флагом --allow-writes. Перевод идет в два шага, prepare рассчитывает, confirm исполняет после явного согласия человека, повтор не отправит деньги дважды. Логин, пароль, PIN и SMS-код вводятся в терминале командой login и не проходят через агента. Есть демо-режим на синтетических данных без обращения к банку.

Для кого. Для технически подготовленных клиентов Сбера, которые хотят спрашивать агента о своих расходах и остатках и понимают риски неофициального доступа.

Подходит, если

  • Нужно быстро узнать остатки по картам и счетам
  • Нужно разобрать операции за месяц и сгруппировать траты
  • Нужно посмотреть, как это работает, в демо-режиме без аккаунта

Не подходит, если

  • Аккаунт нельзя подвергать риску блокировки
  • Нужны переводы другим людям: сервер поддерживает только переводы между своими продуктами
  • Работаете на чужой или общей машине

Пример запроса к агенту

Сколько у меня на картах и на что ушло больше всего денег в этом месяце?

Ограничения

Проект не связан со Сбербанком и опирается на наблюдаемые веб-эндпоинты банка. Автор прямо предупреждает, что использование может нарушать условия сервиса и привести к блокировке аккаунта. Любое изменение сайта банка может сломать вход. Профиль с данными устройства хранится локально в файле с правами 0600. Нужен Python 3.11 или новее и uv или pipx. Никаких гарантий, вся ответственность на пользователе.

Как отключить. Выполните claude mcp remove sber, удалите пакет командой uv tool uninstall sber-unofficial-mcp и удалите сохраненный профиль. Для полной уверенности завершите сессию в настройках безопасности СберБанк Онлайн.

MCP

Транспорт
stdio
Авторизация
не нужна

Проверка безопасности

  • Входит в личный банковский аккаунт по неофициальному API
  • С флагом записи выполняет переводы реальных денег
  • Возможна блокировка аккаунта банком

Коротко о README

README начинается с предупреждения о неофициальном статусе и риске блокировки, затем показывает демо-режим одной командой. Описан вход через интерактивную команду login с сохранением профиля, подключение к Claude Code, Claude Desktop, Codex и Cursor и модель хранения секретов. Отдельно объяснено, что запись выключена по умолчанию и как устроен двухфазный перевод. Во второй части описан самостоятельный async SDK и его CLI. Лицензия MIT, есть DISCLAIMER.md.

Частые вопросы

Может ли агент перевести деньги сам?

Без флага --allow-writes инструменты перевода даже не регистрируются. С флагом перевод исполняется только после явного подтверждения, и confirm нельзя добавлять в автоматические разрешения.

Видит ли агент мой пароль?

Нет. Ни один инструмент не принимает и не возвращает логин, пароль, PIN, коды и токены. Вход проходит в терминале.

Выбор редакции

Официальные MCP-сервер, плагины и скиллы Stripe: агент ищет по API и документации, читает и меняет данные аккаунта

MCP-серверВысокий риск1,8 тыс.

Официальный MCP-сервер и скиллы CCXT: рыночные данные, балансы и торговля по выбору на криптобиржах и рынках предсказаний

MCP-серверВысокий риск44 тыс.

Плагины со скиллами для анализа акций, отчетностей, опционов и стартапов плюс чтение соцсетей и рыночных данных

ПлагинСредний риск3,3 тыс.

Скиллы и MCP-сервер для опционных трейдеров: котировки, технический анализ, греки, спреды, сканеры и портфель Interactive Brokers

MCP-серверВысокий риск365