Неофициальный read-only CLI и MCP для Т-Банка

tbank-cli-mcp

Локальный read-only CLI и MCP для личного кабинета Т-Банка через веб-сессию: операции, чеки и выписки, без платежей

MCP-сервер

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Использует неофициальный внутренний API банка через сессию из браузера, использование может противоречить условиям Т-Банка
  • Локальный файл с cookies и session_id дает доступ на чтение к личному кабинету и должен храниться так же аккуратно, как пароль
Все причины и проверки
Российский стек

tlmonko/tbank-mcp

Установка

Ручная установка

python3 -m venv .venv && . .venv/bin/activate && python -m pip install ".[dev]"

Установка в виртуальное окружение из README, после нее нужно подготовить файл сессии.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Инструмент читает данные личного кабинета физлица в Т-Банке через внутренний web API, используя уже авторизованную браузерную сессию пользователя: список продуктов и счетов, операции за период с деталями, чек по операции и выписки. Даты и авторизация не вводятся заново, пароль и SMS-код через CLI не запрашиваются: пользователь вручную готовит локальный JSON с cookies и session_id из своего браузера. Есть и обычный CLI, и stdio MCP-сервер, работающие на одном коде. Постоянного сервера, облака и Docker нет, только локальный процесс.

Для кого. Для тех, кто хочет читать свои операции и выписки Т-Банка через агента, принимая риски работы с неофициальным API.

Подходит, если

  • Нужен только просмотр операций, чеков и выписок своего личного кабинета, без платежей
  • Готовы вручную доставать cookies и session_id из авторизованного браузера
  • Устраивает риск, что контракт внутреннего API изменится после обновления сайта

Не подходит, если

  • Нужны платежи, переводы, пополнения или управление картами и лимитами: они намеренно не реализованы
  • Не готовы использовать неофициальный клиент внутреннего API, который может противоречить условиям Т-Банка
  • Нужен доступ к корпоративному или бизнес-кабинету, а не личному кабинету физлица

Пример запроса к агенту

Покажи мои операции по карте Т-Банка за последнюю неделю и выведи чек по самой крупной покупке

Ограничения

README прямо называет проект неофициальным клиентом внутреннего web API Т-Банка, не связанным с банком: контракт может измениться после обновления сайта, а использование может противоречить условиям обслуживания. Платежи, переводы, пополнения, управление картами, лимитами, заявками, настройками и сообщения в банк намеренно не реализованы. Авторизация выполняется вручную через подготовку локального файла с cookies и session_id из браузера, автоматического входа с паролем нет.

Как отключить. Удалите локальный файл сессии и уберите сервер из конфигурации MCP клиента.

MCP

Транспорт
stdio
Авторизация
не нужна

Проверка безопасности

  • Использует неофициальный внутренний API банка через сессию из браузера, использование может противоречить условиям Т-Банка
  • Локальный файл с cookies и session_id дает доступ на чтение к личному кабинету и должен храниться так же аккуратно, как пароль

Коротко о README

README на русском подробно описывает проверенные read-only контракты внутреннего API Т-Банка: продукты и счета, операции, чек, выписки, со сверкой по дате 19 августа 2026 года и ссылкой на референс-проект jfk9w-go/tinkoff-api. Отдельный раздел «Статус и риски» прямо предупреждает, что это неофициальный клиент, контракт может измениться, а использование может противоречить условиям Т-Банка.

Частые вопросы

Может ли инструмент сделать перевод или платеж?

Нет, README прямо говорит, что это намеренно не реализовано.

Нужен ли пароль или SMS-код?

Нет, пароль и SMS-код через CLI не вводятся, используется уже готовая сессия из браузера.

Выбор редакции

Набор скиллов для инвестиционного исследования компаний в Claude Code и Codex по методологиям четырех инвесторов. Это исследовательский инструмент, не инвестици

СкиллСредний рискБез VPN16,6 тыс.Звезды репозитория
Официальный

Официальные MCP-сервер, плагины и скиллы Stripe: агент ищет по API и документации, читает и меняет данные аккаунта

MCP-серверВысокий рискНужен VPN1,8 тыс.Звезды репозитория
Официальный

Официальный MCP-сервер брокера Alpaca: заявки по акциям, ETF, крипте и опционам, управление позициями и рыночные данные на естественном языке

MCP-серверВысокий риск995Звезды репозитория
Выбор редакции

Открытый скилл, который по ИНН сверяет ЕГРЮЛ, ФССП, суды, банкротства и санкции сразу по нескольким источникам и выдает светофор риска с датой и причиной

СкиллНизкий рискРоссийский стекБез VPN4Звезды репозитория
Foxx AIНеофициальный read-only CLI и MCP для Т-Банка

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.