MCP для бизнес-API Сбербанка

@theyahia/sber-mcp

MCP-сервер СберБизнес API: счета, баланс, выписки, платежные поручения и контрагенты через ИИ-агента

MCP-сервер

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Инструмент create_payment создает реальное платежное поручение и переводит деньги со счета компании
  • Реализация не проверена на боевом окружении банка, стоит тестировать на счете с минимальным лимитом
Все причины и проверки
Российский стек

theyahia/sber-mcp

Установка

В терминале, через SkillFoxx CLI

npx skillfoxx add mcp/theyahia-sber-mcp

Определит агенты на машине, проверит риск и зафиксирует версию.

Другие способы установки

У записи высокий риск, поэтому установки в один клик нет. Посмотрите код и добавьте конфиг вручную.

Выполните в терминале

claude mcp add --transport stdio sber -- npx -y @theyahia/sber-mcp

Или добавьте в файл .mcp.json, в проекте

{
  "mcpServers": {
    "sber": {
      "command": "npx",
      "args": [
        "-y",
        "@theyahia/sber-mcp"
      ]
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcpServers.

Ключи и настройки

SBER_TOKENсекрет, необязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Добавьте в файл ~/.cursor/mcp.json, для всех проектов

{
  "mcpServers": {
    "sber": {
      "command": "npx",
      "args": [
        "-y",
        "@theyahia/sber-mcp"
      ]
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcpServers. Для одного проекта тот же блок кладут в .cursor/mcp.json.

Ключи и настройки

SBER_TOKENсекрет, необязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Выполните в терминале

code --add-mcp '{"name":"sber","type":"stdio","command":"npx","args":["-y","@theyahia/sber-mcp"]}'

Или добавьте в файл .vscode/mcp.json, в проекте

{
  "servers": {
    "sber": {
      "type": "stdio",
      "command": "npx",
      "args": [
        "-y",
        "@theyahia/sber-mcp"
      ]
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа servers.

Ключи и настройки

SBER_TOKENсекрет, необязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Выполните в терминале

codex mcp add sber -- npx -y @theyahia/sber-mcp

Или добавьте в файл ~/.codex/config.toml, для всех проектов

[mcp_servers.sber]
command = "npx"
args = ["-y", "@theyahia/sber-mcp"]

Если файл уже есть, допишите блок в конец.

Ключи и настройки

SBER_TOKENсекрет, необязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Добавьте в файл ~/.gemini/settings.json, для всех проектов

{
  "mcpServers": {
    "sber": {
      "command": "npx",
      "args": [
        "-y",
        "@theyahia/sber-mcp"
      ]
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcpServers.

Ключи и настройки

SBER_TOKENсекрет, необязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Добавьте в файл ~/.config/devin/mcp_config.json, для всех проектов

{
  "mcpServers": {
    "sber": {
      "command": "npx",
      "args": [
        "-y",
        "@theyahia/sber-mcp"
      ]
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcpServers. В легаси Cascade конфиг MCP лежит в ~/.codeium/windsurf/mcp_config.json.

Ключи и настройки

SBER_TOKENсекрет, необязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Бывший Windsurf.

Добавьте в файл cline_mcp_settings.json, для всех проектов

{
  "mcpServers": {
    "sber": {
      "command": "npx",
      "args": [
        "-y",
        "@theyahia/sber-mcp"
      ]
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcpServers. Файл настроек открывается в Cline: вкладка MCP Servers, кнопка Configure MCP Servers.

Ключи и настройки

SBER_TOKENсекрет, необязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Добавьте в файл .roo/mcp.json, в проекте

{
  "mcpServers": {
    "sber": {
      "command": "npx",
      "args": [
        "-y",
        "@theyahia/sber-mcp"
      ]
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcpServers.

Ключи и настройки

SBER_TOKENсекрет, необязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Форк Roo Code, папки .roo те же.

Добавьте в файл opencode.json, в проекте

{
  "mcp": {
    "sber": {
      "type": "local",
      "command": [
        "npx",
        "-y",
        "@theyahia/sber-mcp"
      ]
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcp.

Ключи и настройки

SBER_TOKENсекрет, необязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Добавьте в файл ~/.config/zed/settings.json, для всех проектов

{
  "context_servers": {
    "sber": {
      "command": "npx",
      "args": [
        "-y",
        "@theyahia/sber-mcp"
      ]
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа context_servers.

Ключи и настройки

SBER_TOKENсекрет, необязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Добавьте в файл .codeassistant/mcp.json, в проекте

{
  "mcpServers": {
    "sber": {
      "command": "npx",
      "args": [
        "-y",
        "@theyahia/sber-mcp"
      ]
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcpServers.

Ключи и настройки

SBER_TOKENсекрет, необязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Понадобится: Node.js

Сверено с репозиторием 25 сент. 2026, коммит d9b7d34.

Текст для агента

Получи Bearer-токен или пару SBER_CLIENT_ID и SBER_CLIENT_SECRET через заявку в банк на доступ к СберБизнес API, при необходимости mTLS-сертификат через SBER_PFX_PATH, и добавь сервер командой claude mcp add sber -e SBER_TOKEN=... -- npx -y @theyahia/sber-mcp.

Другие способы из описания автора
claude mcp add sber -e SBER_TOKEN=ваш-токен -- npx -y @theyahia/sber-mcp

Команда из README для Claude Code.

Проверка безопасности

Как мы проверяем

Высокий рискВысокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

  • Инструмент create_payment создает реальное платежное поручение и переводит деньги со счета компании
  • Реализация не проверена на боевом окружении банка, стоит тестировать на счете с минимальным лимитом

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер на TypeScript дает 8 инструментов поверх СберБизнес API: список счетов и баланс, выписка по счету за период с пагинацией и сводка по транзакциям (поступления, списания, чистый итог), создание платежного поручения и проверка его статуса, список сохраненных контрагентов и сведения об организации. Авторизация Bearer-токеном или через OAuth client_credentials, опционально поверх mTLS с PFX или отдельными PEM-файлами. Каждая денежная операция несет стабильный идемпотентный ключ RqUID, который переиспользуется при повторах запроса, чтобы банк не создал платеж дважды.

Для кого. Для бизнеса с расчетным счетом в Сбербанке, который хочет смотреть баланс, выписки и собирать платежки из чата с агентом вместо интернет-банка.

Подходит, если

  • Нужно быстро посмотреть баланс и последние поступления по счету
  • Нужна сводка по транзакциям за период без ручной выгрузки из интернет-банка
  • Нужно собрать платежное поручение и сразу проверить его статус

Не подходит, если

  • У вас нет заявки в банк на доступ к СберБизнес API и mTLS-сертификата: без этого авторизация не пройдет
  • Важна проверенная стабильность: автор прямо пишет, что реализация не проверена против боевого окружения СберБизнес API

Пример запроса к агенту

Сделай сводку транзакций по счету за май и создай платежку на 150000 рублей ООО Ромашка с назначением оплата по договору №7

MCP

Транспорт
stdio, http
Авторизация
API-ключ

Переменные окружения

SBER_TOKEN секрет
Прямой Bearer-токен API, один из способов авторизации
SBER_CLIENT_ID секрет
Client ID для OAuth client_credentials, вместе с SBER_CLIENT_SECRET
SBER_CLIENT_SECRET секрет
Client secret для OAuth client_credentials
SBER_PFX_PATH секрет
Путь к сертификату .p12 или .pfx для mTLS

Ограничения

Боевой СберБизнес API закрыт за mTLS и отдельной заявкой в банк, поэтому автор прямо пишет, что реализация не проверена против живого окружения. У Сбербанка сосуществуют разные поколения API, точные пути эндпоинтов и параметры README советует сверять с вашим интеграционным договором, места для сверки помечены VERIFY в исходниках. Часть той же кодовой базы входит в монорепозиторий автора WWmcp.

Как отключить. Удалите сервер sber из настроек MCP-клиента, например claude mcp remove sber.

Частые вопросы

Можно авторизоваться без сертификата mTLS?

В README mTLS описан как опциональный поверх Bearer-токена или OAuth, но реальные требования зависят от вашего интеграционного договора со Сбербанком.

Что мешает случайно создать платеж дважды?

Каждый платеж несет идемпотентный x-Introspect-RqUID, который переиспользуется на всех ретраях, банк дедуплицирует повтор.

MCP-серверы
Выбор редакции

Набор скиллов для инвестиционного исследования компаний в Claude Code и Codex по методологиям четырех инвесторов. Это исследовательский инструмент, не инвестици

СкиллСредний риск16,6 тыс.Звезды репозитория
Официальный

Официальные MCP-сервер, плагины и скиллы Stripe: агент ищет по API и документации, читает и меняет данные аккаунта

MCP-серверВысокий риск1,8 тыс.Звезды репозитория
Официальный

Официальный MCP-сервер брокера Alpaca: заявки по акциям, ETF, крипте и опционам, управление позициями и рыночные данные на естественном языке

MCP-серверВысокий риск995Звезды репозитория
Выбор редакции

Открытый скилл, который по ИНН сверяет ЕГРЮЛ, ФССП, суды, банкротства и санкции сразу по нескольким источникам и выдает светофор риска с датой и причиной

СкиллНизкий риск4Звезды репозитория

Коротко о README

README на русском описывает быстрый старт для Claude Desktop, Claude Code, VS Code, Cursor и Windsurf, полный список переменных окружения для Bearer и OAuth авторизации и mTLS, таблицу из 8 инструментов по счетам, выпискам, платежам и контрагентам, демо-промпты, архитектуру идемпотентности и ретраев, и отдельный раздел о соответствии API с честным предупреждением, что реализация не проверена на боевом окружении Сбербанка.

Foxx AIMCP для бизнес-API Сбербанка

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.