iikoServer MCP: 39 инструментов REST API iiko

iikoServer MCP Server

MCP-сервер для iikoServer REST API: товары, сотрудники, накладные, кассовые смены, инкассация и OLAP-отчеты, включая сырые запросы к любому эндпоинту

MCP-сервер

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • create_encashment вносит запись о движении наличных без отдельного подтверждения
  • raw_request дает доступ к любому эндпоинту iikoServer, включая потенциально изменяющие данные
Все причины и проверки
Российский стек

simba87/iiko-mcp

Установка

Ручная установка

pip install -r requirements.txt

Установка зависимостей после клонирования репозитория.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер логинится в iikoServer по логину и паролю (SHA1 считается внутри), автоматически переавторизуется при истечении токена и корректно разлогинивается при завершении, освобождая лицензионное место. 39 инструментов разбиты по разделам: номенклатура и товары, сотрудники и роли, сущности и склады, входящие и исходящие накладные, списания, изменения меню, типы оплат, кассовые смены и платежи, включая create_encashment для внесения записи инкассации (движение наличных), ценовые категории и OLAP-отчеты с произвольными колонками и фильтрами или по сохраненным пресетам. Отдельный инструмент raw_request позволяет выполнить любой авторизованный запрос к iikoServer напрямую, если готового шортката нет. Все даты в формате ДД.ММ.ГГГГ, как принято в iiko, а ошибки возвращаются как результат инструмента, не как падение сервера.

Для кого. Для владельцев и управляющих ресторанами на iikoServer, которым нужен быстрый доступ к отчетам, номенклатуре и кассовым данным из чата с агентом.

Подходит, если

  • Нужно посмотреть выручку, остатки, накладные или кассовые смены за период через агента
  • Нужен произвольный OLAP-отчет с нужными колонками и фильтрами без похода в интерфейс iiko
  • Нужен доступ к эндпоинту iikoServer, для которого еще нет готового инструмента, через raw_request

Не подходит, если

  • Не хотите, чтобы агент мог создавать записи инкассации: create_encashment пишет кассовое движение без отдельного подтверждения на уровне сервера
  • Нужен инструмент для iikoCloud или iikoTransport: этот сервер только для классического iikoServer
  • Не готовы хранить пароль от iiko в переменной окружения: SHA1 считается локально, но исходный пароль все равно передается серверу

Пример запроса к агенту

Покажи выручку за сегодня на момент 18:00 и список кассовых смен за неделю

Ограничения

Лицензия в репозитории не указана. Инструмент raw_request и create_encashment выполняются без встроенного шага подтверждения на уровне сервера, риск ошибочного вызова лежит на клиенте и пользователе. Проект от одного автора, README не описывает разделение на read-only и write-режим. Использует самоподписанные сертификаты без проверки (verify=False), что снижает защиту соединения, если сервер iiko настроен небезопасно.

Как отключить. Удалите блок iiko из конфигурации MCP клиента, сервер сам разлогинится при штатном завершении процесса.

MCP

Транспорт
stdio
Авторизация
API-ключ
Переменные окружения
Переменные окружения
IIKO_URL
Базовый адрес сервера iikoServer, по умолчанию демо-адрес автора.
IIKO_LOGIN
обязательная, секрет
Логин пользователя iikoServer.
IIKO_PASS
обязательная, секрет
Пароль пользователя, SHA1 считается сервером внутри.

Проверка безопасности

  • create_encashment вносит запись о движении наличных без отдельного подтверждения
  • raw_request дает доступ к любому эндпоинту iikoServer, включая потенциально изменяющие данные

Коротко о README

README перечисляет 39 инструментов по восьми разделам: система, номенклатура, сотрудники, сущности, документы, касса и платежи, цены, отчеты и OLAP, плюс raw_request. Даны переменные окружения, конфигурация для Hermes Agent, Claude Desktop и Cursor, формат дат ДД.ММ.ГГГГ и список функций: авто-реавторизация, корректный логаут, поддержка самоподписанных сертификатов, возврат ошибок как результата инструмента.

Частые вопросы

Нужно ли самому считать хеш пароля?

Нет, сервер сам вычисляет SHA1 от переданного пароля, в переменную IIKO_PASS передается обычный пароль.

Что делает raw_request?

Выполняет любой авторизованный запрос к iikoServer напрямую, полезно для эндпоинтов, для которых нет готового инструмента, но требует осторожности.

Выбор редакции

MCP-сервер со справкой по нодам и шаблонам n8n: агент подбирает ноды, проверяет конфигурацию и при наличии API создает воркфлоу в вашем n8n

MCP-серверВысокий рискБез VPN23 тыс.Звезды репозитория
Официальный

Официальный плагин Zapier MCP: агент получает доступ к действиям в тысячах приложений через подключенный аккаунт Zapier

ПлагинВысокий риск421Звезды репозитория

Каталог скиллов и плагинов для Claude и других агентов, плюс собственные скиллы автоматизации 78 SaaS-сервисов через Composio

СкиллВысокий риск75,8 тыс.Звезды репозитория

Плагин и каталог CLI для агентов: генерирует командный интерфейс к GUI-программам вроде GIMP и Blender и ставит готовые через CLI-Hub

ПлагинВысокий рискБез VPN50,9 тыс.Звезды репозитория
Foxx AIiikoServer MCP: 39 инструментов REST API iiko

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.