MCP для бизнес-API Сбербанка
@theyahia/sber-mcp
MCP-сервер СберБизнес API: счета, баланс, выписки, платежные поручения и контрагенты через ИИ-агента
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Инструмент create_payment создает реальное платежное поручение и переводит деньги со счета компании
- Реализация не проверена на боевом окружении банка, стоит тестировать на счете с минимальным лимитом
Установка
В терминале, через SkillFoxx CLI
npx skillfoxx add mcp/theyahia-sber-mcpОпределит агенты на машине, проверит риск и зафиксирует версию.
Другие способы установки
У записи высокий риск, поэтому установки в один клик нет. Посмотрите код и добавьте конфиг вручную.
Выполните в терминале
claude mcp add --transport stdio sber -- npx -y @theyahia/sber-mcpИли добавьте в файл .mcp.json, в проекте
{
"mcpServers": {
"sber": {
"command": "npx",
"args": [
"-y",
"@theyahia/sber-mcp"
]
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers.
Ключи и настройки
SBER_TOKENсекрет, необязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл ~/.cursor/mcp.json, для всех проектов
{
"mcpServers": {
"sber": {
"command": "npx",
"args": [
"-y",
"@theyahia/sber-mcp"
]
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers. Для одного проекта тот же блок кладут в .cursor/mcp.json.
Ключи и настройки
SBER_TOKENсекрет, необязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Выполните в терминале
code --add-mcp '{"name":"sber","type":"stdio","command":"npx","args":["-y","@theyahia/sber-mcp"]}'Или добавьте в файл .vscode/mcp.json, в проекте
{
"servers": {
"sber": {
"type": "stdio",
"command": "npx",
"args": [
"-y",
"@theyahia/sber-mcp"
]
}
}
}Если файл уже есть, добавьте сервер внутрь ключа servers.
Ключи и настройки
SBER_TOKENсекрет, необязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Выполните в терминале
codex mcp add sber -- npx -y @theyahia/sber-mcpИли добавьте в файл ~/.codex/config.toml, для всех проектов
[mcp_servers.sber]
command = "npx"
args = ["-y", "@theyahia/sber-mcp"]Если файл уже есть, допишите блок в конец.
Ключи и настройки
SBER_TOKENсекрет, необязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл ~/.gemini/settings.json, для всех проектов
{
"mcpServers": {
"sber": {
"command": "npx",
"args": [
"-y",
"@theyahia/sber-mcp"
]
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers.
Ключи и настройки
SBER_TOKENсекрет, необязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл ~/.config/devin/mcp_config.json, для всех проектов
{
"mcpServers": {
"sber": {
"command": "npx",
"args": [
"-y",
"@theyahia/sber-mcp"
]
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers. В легаси Cascade конфиг MCP лежит в ~/.codeium/windsurf/mcp_config.json.
Ключи и настройки
SBER_TOKENсекрет, необязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Бывший Windsurf.
Добавьте в файл cline_mcp_settings.json, для всех проектов
{
"mcpServers": {
"sber": {
"command": "npx",
"args": [
"-y",
"@theyahia/sber-mcp"
]
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers. Файл настроек открывается в Cline: вкладка MCP Servers, кнопка Configure MCP Servers.
Ключи и настройки
SBER_TOKENсекрет, необязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл .roo/mcp.json, в проекте
{
"mcpServers": {
"sber": {
"command": "npx",
"args": [
"-y",
"@theyahia/sber-mcp"
]
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers.
Ключи и настройки
SBER_TOKENсекрет, необязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Форк Roo Code, папки .roo те же.
Добавьте в файл opencode.json, в проекте
{
"mcp": {
"sber": {
"type": "local",
"command": [
"npx",
"-y",
"@theyahia/sber-mcp"
]
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcp.
Ключи и настройки
SBER_TOKENсекрет, необязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл ~/.config/zed/settings.json, для всех проектов
{
"context_servers": {
"sber": {
"command": "npx",
"args": [
"-y",
"@theyahia/sber-mcp"
]
}
}
}Если файл уже есть, добавьте сервер внутрь ключа context_servers.
Ключи и настройки
SBER_TOKENсекрет, необязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл .codeassistant/mcp.json, в проекте
{
"mcpServers": {
"sber": {
"command": "npx",
"args": [
"-y",
"@theyahia/sber-mcp"
]
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers.
Ключи и настройки
SBER_TOKENсекрет, необязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Получи Bearer-токен или пару SBER_CLIENT_ID и SBER_CLIENT_SECRET через заявку в банк на доступ к СберБизнес API, при необходимости mTLS-сертификат через SBER_PFX_PATH, и добавь сервер командой claude mcp add sber -e SBER_TOKEN=... -- npx -y @theyahia/sber-mcp.
Другие способы из описания автора
claude mcp add sber -e SBER_TOKEN=ваш-токен -- npx -y @theyahia/sber-mcpКоманда из README для Claude Code.
Проверка безопасности
Как мы проверяемВысокий рискВысокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
- Инструмент create_payment создает реальное платежное поручение и переводит деньги со счета компании
- Реализация не проверена на боевом окружении банка, стоит тестировать на счете с минимальным лимитом
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер на TypeScript дает 8 инструментов поверх СберБизнес API: список счетов и баланс, выписка по счету за период с пагинацией и сводка по транзакциям (поступления, списания, чистый итог), создание платежного поручения и проверка его статуса, список сохраненных контрагентов и сведения об организации. Авторизация Bearer-токеном или через OAuth client_credentials, опционально поверх mTLS с PFX или отдельными PEM-файлами. Каждая денежная операция несет стабильный идемпотентный ключ RqUID, который переиспользуется при повторах запроса, чтобы банк не создал платеж дважды.
Для кого. Для бизнеса с расчетным счетом в Сбербанке, который хочет смотреть баланс, выписки и собирать платежки из чата с агентом вместо интернет-банка.
Подходит, если
- Нужно быстро посмотреть баланс и последние поступления по счету
- Нужна сводка по транзакциям за период без ручной выгрузки из интернет-банка
- Нужно собрать платежное поручение и сразу проверить его статус
Не подходит, если
- У вас нет заявки в банк на доступ к СберБизнес API и mTLS-сертификата: без этого авторизация не пройдет
- Важна проверенная стабильность: автор прямо пишет, что реализация не проверена против боевого окружения СберБизнес API
Пример запроса к агенту
Сделай сводку транзакций по счету за май и создай платежку на 150000 рублей ООО Ромашка с назначением оплата по договору №7MCP
- Транспорт
- stdio, http
- Авторизация
- API-ключ
Переменные окружения
SBER_TOKENсекрет- Прямой Bearer-токен API, один из способов авторизации
SBER_CLIENT_IDсекрет- Client ID для OAuth client_credentials, вместе с SBER_CLIENT_SECRET
SBER_CLIENT_SECRETсекрет- Client secret для OAuth client_credentials
SBER_PFX_PATHсекрет- Путь к сертификату .p12 или .pfx для mTLS
Ограничения
Боевой СберБизнес API закрыт за mTLS и отдельной заявкой в банк, поэтому автор прямо пишет, что реализация не проверена против живого окружения. У Сбербанка сосуществуют разные поколения API, точные пути эндпоинтов и параметры README советует сверять с вашим интеграционным договором, места для сверки помечены VERIFY в исходниках. Часть той же кодовой базы входит в монорепозиторий автора WWmcp.
Как отключить. Удалите сервер sber из настроек MCP-клиента, например claude mcp remove sber.
Частые вопросы
Можно авторизоваться без сертификата mTLS?
В README mTLS описан как опциональный поверх Bearer-токена или OAuth, но реальные требования зависят от вашего интеграционного договора со Сбербанком.
Что мешает случайно создать платеж дважды?
Каждый платеж несет идемпотентный x-Introspect-RqUID, который переиспользуется на всех ретраях, банк дедуплицирует повтор.
Похожие
MCP-серверыНабор скиллов для инвестиционного исследования компаний в Claude Code и Codex по методологиям четырех инвесторов. Это исследовательский инструмент, не инвестици
Официальные MCP-сервер, плагины и скиллы Stripe: агент ищет по API и документации, читает и меняет данные аккаунта
Официальный MCP-сервер брокера Alpaca: заявки по акциям, ETF, крипте и опционам, управление позициями и рыночные данные на естественном языке
inn-check-ru: светофор риска по ИНН
inn-check-ru
Открытый скилл, который по ИНН сверяет ЕГРЮЛ, ФССП, суды, банкротства и санкции сразу по нескольким источникам и выдает светофор риска с датой и причиной
Коротко о README
README на русском описывает быстрый старт для Claude Desktop, Claude Code, VS Code, Cursor и Windsurf, полный список переменных окружения для Bearer и OAuth авторизации и mTLS, таблицу из 8 инструментов по счетам, выпискам, платежам и контрагентам, демо-промпты, архитектуру идемпотентности и ретраев, и отдельный раздел о соответствии API с честным предупреждением, что реализация не проверена на боевом окружении Сбербанка.