Неофициальный read-only CLI и MCP для Т-Банка
tbank-cli-mcp
Локальный read-only CLI и MCP для личного кабинета Т-Банка через веб-сессию: операции, чеки и выписки, без платежей
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Использует неофициальный внутренний API банка через сессию из браузера, использование может противоречить условиям Т-Банка
- Локальный файл с cookies и session_id дает доступ на чтение к личному кабинету и должен храниться так же аккуратно, как пароль
Установка
Ручная установка
python3 -m venv .venv && . .venv/bin/activate && python -m pip install ".[dev]"Установка в виртуальное окружение из README, после нее нужно подготовить файл сессии.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Инструмент читает данные личного кабинета физлица в Т-Банке через внутренний web API, используя уже авторизованную браузерную сессию пользователя: список продуктов и счетов, операции за период с деталями, чек по операции и выписки. Даты и авторизация не вводятся заново, пароль и SMS-код через CLI не запрашиваются: пользователь вручную готовит локальный JSON с cookies и session_id из своего браузера. Есть и обычный CLI, и stdio MCP-сервер, работающие на одном коде. Постоянного сервера, облака и Docker нет, только локальный процесс.
Для кого. Для тех, кто хочет читать свои операции и выписки Т-Банка через агента, принимая риски работы с неофициальным API.
Подходит, если
- Нужен только просмотр операций, чеков и выписок своего личного кабинета, без платежей
- Готовы вручную доставать cookies и session_id из авторизованного браузера
- Устраивает риск, что контракт внутреннего API изменится после обновления сайта
Не подходит, если
- Нужны платежи, переводы, пополнения или управление картами и лимитами: они намеренно не реализованы
- Не готовы использовать неофициальный клиент внутреннего API, который может противоречить условиям Т-Банка
- Нужен доступ к корпоративному или бизнес-кабинету, а не личному кабинету физлица
Пример запроса к агенту
Покажи мои операции по карте Т-Банка за последнюю неделю и выведи чек по самой крупной покупкеОграничения
README прямо называет проект неофициальным клиентом внутреннего web API Т-Банка, не связанным с банком: контракт может измениться после обновления сайта, а использование может противоречить условиям обслуживания. Платежи, переводы, пополнения, управление картами, лимитами, заявками, настройками и сообщения в банк намеренно не реализованы. Авторизация выполняется вручную через подготовку локального файла с cookies и session_id из браузера, автоматического входа с паролем нет.
Как отключить. Удалите локальный файл сессии и уберите сервер из конфигурации MCP клиента.
MCP
- Транспорт
- stdio
- Авторизация
- не нужна
Проверка безопасности
- Использует неофициальный внутренний API банка через сессию из браузера, использование может противоречить условиям Т-Банка
- Локальный файл с cookies и session_id дает доступ на чтение к личному кабинету и должен храниться так же аккуратно, как пароль
Коротко о README
README на русском подробно описывает проверенные read-only контракты внутреннего API Т-Банка: продукты и счета, операции, чек, выписки, со сверкой по дате 19 августа 2026 года и ссылкой на референс-проект jfk9w-go/tinkoff-api. Отдельный раздел «Статус и риски» прямо предупреждает, что это неофициальный клиент, контракт может измениться, а использование может противоречить условиям Т-Банка.
Частые вопросы
Может ли инструмент сделать перевод или платеж?
Нет, README прямо говорит, что это намеренно не реализовано.
Нужен ли пароль или SMS-код?
Нет, пароль и SMS-код через CLI не вводятся, используется уже готовая сессия из браузера.
Похожие
Набор скиллов для инвестиционного исследования компаний в Claude Code и Codex по методологиям четырех инвесторов. Это исследовательский инструмент, не инвестици
Официальные MCP-сервер, плагины и скиллы Stripe: агент ищет по API и документации, читает и меняет данные аккаунта
Официальный MCP-сервер брокера Alpaca: заявки по акциям, ETF, крипте и опционам, управление позициями и рыночные данные на естественном языке
inn-check-ru: светофор риска по ИНН
inn-check-ru
Открытый скилл, который по ИНН сверяет ЕГРЮЛ, ФССП, суды, банкротства и санкции сразу по нескольким источникам и выдает светофор риска с датой и причиной