MCP для банка Точка: счета и платежи на подпись
tochka-bank-mcp
MCP-сервер к боевому бизнес-API банка Точка: счета, выписки и подготовка рублевых платежей, которые подписывает человек по SMS в интернет-банке
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Готовит реальные платежи по реквизитам, хотя отправка требует подписи человека
- Читает балансы, выписки и реквизиты компании, чувствительные банковские данные
Установка
В терминале, через SkillFoxx CLI
npx skillfoxx add mcp/tochka-bank-mcpОпределит агенты на машине, проверит риск и зафиксирует версию.
Другие способы установки
У записи высокий риск, поэтому установки в один клик нет. Посмотрите код и добавьте конфиг вручную.
Выполните в терминале
claude mcp add --transport stdio --env 'TOCHKA_CLIENT_ID=<значение TOCHKA_CLIENT_ID>' --env 'TOCHKA_CLIENT_SECRET=<ваш TOCHKA_CLIENT_SECRET>' tochka-bank -- npx -y @theyahia/tochka-bank-mcpИли добавьте в файл .mcp.json, в проекте
{
"mcpServers": {
"tochka-bank": {
"command": "npx",
"args": [
"-y",
"@theyahia/tochka-bank-mcp"
],
"env": {
"TOCHKA_CLIENT_ID": "<значение TOCHKA_CLIENT_ID>",
"TOCHKA_CLIENT_SECRET": "<ваш TOCHKA_CLIENT_SECRET>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers.
Ключи и настройки
TOCHKA_CLIENT_IDобязательнаяTOCHKA_CLIENT_SECRETсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл ~/.cursor/mcp.json, для всех проектов
{
"mcpServers": {
"tochka-bank": {
"command": "npx",
"args": [
"-y",
"@theyahia/tochka-bank-mcp"
],
"env": {
"TOCHKA_CLIENT_ID": "<значение TOCHKA_CLIENT_ID>",
"TOCHKA_CLIENT_SECRET": "<ваш TOCHKA_CLIENT_SECRET>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers. Для одного проекта тот же блок кладут в .cursor/mcp.json.
Ключи и настройки
TOCHKA_CLIENT_IDобязательнаяTOCHKA_CLIENT_SECRETсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Выполните в терминале
code --add-mcp '{"name":"tochka-bank","type":"stdio","command":"npx","args":["-y","@theyahia/tochka-bank-mcp"],"env":{"TOCHKA_CLIENT_ID":"<значение TOCHKA_CLIENT_ID>","TOCHKA_CLIENT_SECRET":"<ваш TOCHKA_CLIENT_SECRET>"}}'Или добавьте в файл .vscode/mcp.json, в проекте
{
"servers": {
"tochka-bank": {
"type": "stdio",
"command": "npx",
"args": [
"-y",
"@theyahia/tochka-bank-mcp"
],
"env": {
"TOCHKA_CLIENT_ID": "<значение TOCHKA_CLIENT_ID>",
"TOCHKA_CLIENT_SECRET": "<ваш TOCHKA_CLIENT_SECRET>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа servers.
Ключи и настройки
TOCHKA_CLIENT_IDобязательнаяTOCHKA_CLIENT_SECRETсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Выполните в терминале
codex mcp add tochka-bank --env 'TOCHKA_CLIENT_ID=<значение TOCHKA_CLIENT_ID>' --env 'TOCHKA_CLIENT_SECRET=<ваш TOCHKA_CLIENT_SECRET>' -- npx -y @theyahia/tochka-bank-mcpИли добавьте в файл ~/.codex/config.toml, для всех проектов
[mcp_servers.tochka-bank]
command = "npx"
args = ["-y", "@theyahia/tochka-bank-mcp"]
env = { TOCHKA_CLIENT_ID = "<значение TOCHKA_CLIENT_ID>", TOCHKA_CLIENT_SECRET = "<ваш TOCHKA_CLIENT_SECRET>" }Если файл уже есть, допишите блок в конец.
Ключи и настройки
TOCHKA_CLIENT_IDобязательнаяTOCHKA_CLIENT_SECRETсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл ~/.gemini/settings.json, для всех проектов
{
"mcpServers": {
"tochka-bank": {
"command": "npx",
"args": [
"-y",
"@theyahia/tochka-bank-mcp"
],
"env": {
"TOCHKA_CLIENT_ID": "<значение TOCHKA_CLIENT_ID>",
"TOCHKA_CLIENT_SECRET": "<ваш TOCHKA_CLIENT_SECRET>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers.
Ключи и настройки
TOCHKA_CLIENT_IDобязательнаяTOCHKA_CLIENT_SECRETсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл ~/.config/devin/mcp_config.json, для всех проектов
{
"mcpServers": {
"tochka-bank": {
"command": "npx",
"args": [
"-y",
"@theyahia/tochka-bank-mcp"
],
"env": {
"TOCHKA_CLIENT_ID": "<значение TOCHKA_CLIENT_ID>",
"TOCHKA_CLIENT_SECRET": "<ваш TOCHKA_CLIENT_SECRET>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers. В легаси Cascade конфиг MCP лежит в ~/.codeium/windsurf/mcp_config.json.
Ключи и настройки
TOCHKA_CLIENT_IDобязательнаяTOCHKA_CLIENT_SECRETсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Бывший Windsurf.
Добавьте в файл cline_mcp_settings.json, для всех проектов
{
"mcpServers": {
"tochka-bank": {
"command": "npx",
"args": [
"-y",
"@theyahia/tochka-bank-mcp"
],
"env": {
"TOCHKA_CLIENT_ID": "<значение TOCHKA_CLIENT_ID>",
"TOCHKA_CLIENT_SECRET": "<ваш TOCHKA_CLIENT_SECRET>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers. Файл настроек открывается в Cline: вкладка MCP Servers, кнопка Configure MCP Servers.
Ключи и настройки
TOCHKA_CLIENT_IDобязательнаяTOCHKA_CLIENT_SECRETсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл .roo/mcp.json, в проекте
{
"mcpServers": {
"tochka-bank": {
"command": "npx",
"args": [
"-y",
"@theyahia/tochka-bank-mcp"
],
"env": {
"TOCHKA_CLIENT_ID": "<значение TOCHKA_CLIENT_ID>",
"TOCHKA_CLIENT_SECRET": "<ваш TOCHKA_CLIENT_SECRET>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers.
Ключи и настройки
TOCHKA_CLIENT_IDобязательнаяTOCHKA_CLIENT_SECRETсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Форк Roo Code, папки .roo те же.
Добавьте в файл opencode.json, в проекте
{
"mcp": {
"tochka-bank": {
"type": "local",
"command": [
"npx",
"-y",
"@theyahia/tochka-bank-mcp"
],
"environment": {
"TOCHKA_CLIENT_ID": "<значение TOCHKA_CLIENT_ID>",
"TOCHKA_CLIENT_SECRET": "<ваш TOCHKA_CLIENT_SECRET>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcp.
Ключи и настройки
TOCHKA_CLIENT_IDобязательнаяTOCHKA_CLIENT_SECRETсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл ~/.config/zed/settings.json, для всех проектов
{
"context_servers": {
"tochka-bank": {
"command": "npx",
"args": [
"-y",
"@theyahia/tochka-bank-mcp"
],
"env": {
"TOCHKA_CLIENT_ID": "<значение TOCHKA_CLIENT_ID>",
"TOCHKA_CLIENT_SECRET": "<ваш TOCHKA_CLIENT_SECRET>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа context_servers.
Ключи и настройки
TOCHKA_CLIENT_IDобязательнаяTOCHKA_CLIENT_SECRETсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл .codeassistant/mcp.json, в проекте
{
"mcpServers": {
"tochka-bank": {
"command": "npx",
"args": [
"-y",
"@theyahia/tochka-bank-mcp"
],
"env": {
"TOCHKA_CLIENT_ID": "<значение TOCHKA_CLIENT_ID>",
"TOCHKA_CLIENT_SECRET": "<ваш TOCHKA_CLIENT_SECRET>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers.
Ключи и настройки
TOCHKA_CLIENT_IDобязательнаяTOCHKA_CLIENT_SECRETсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Создай приложение в интернет-банке Точки (Интеграции и API), получи client id и secret, выполни разовую команду TOCHKA_CLIENT_ID=... TOCHKA_CLIENT_SECRET=... npx -y @theyahia/tochka-bank-mcp auth в браузере, затем добавь сервер в конфигурацию MCP клиента с теми же переменными.
Другие способы из описания автора
TOCHKA_CLIENT_ID=... TOCHKA_CLIENT_SECRET=... npx -y @theyahia/tochka-bank-mcp authРазовая авторизация в браузере перед первым запуском сервера.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер дает семь инструментов поверх боевого API Точки (enter.tochka.com/uapi): список бизнес-счетов, балансы по счету, операции за период (асинхронно, с опросом готовности), коды клиентов, реквизиты компании, подготовка исходящего рублевого платежа и его статус. Сам сервер деньги не отправляет: create_payment собирает платеж через flow «на подпись», превью без отправки показывается, пока явно не передан флаг confirm, дальше платеж подписывает человек в интернет-банке Точки по SMS. У инструмента есть лимит суммы через переменную окружения и опциональный белый список счетов получателей. Авторизация идет через гибридный OAuth 2.0: разовая команда auth открывает браузер для подтверждения прав, дальше сервер сам обновляет access и refresh токены.
Для кого. Для компаний со счетом в банке Точка, которым нужен доступ к балансам и выпискам из агента и подготовка платежей без риска отправить деньги без подтверждения человека.
Подходит, если
- Нужно посмотреть баланс и выписку по счету из чата с агентом
- Нужно подготовить платеж по реквизитам получателя, но подписывать его должен человек
- Нужен белый список счетов получателей и лимит суммы, чтобы ограничить, что агент вообще может подготовить
Не подходит, если
- Нужен список внешних контрагентов отдельной сущностью: Точка их так не отдает, приходится выводить из операций get_statement
- Нужна доверенность JWT для одного тенанта: сервер сейчас реализует только OAuth-flow, JWT не поддержан
Пример запроса к агенту
Подготовь платеж на 75 000 рублей 50 копеек ООО Ромашка, счет 40702810000000005678, БИК 044525225, назначение услуги веб-разработки, сначала покажи превьюОграничения
Требует одноразовой команды auth с открытием браузера перед первым использованием, для headless-развертываний нужен заранее выданный TOCHKA_REFRESH_TOKEN. Внешних контрагентов отдельным списком получить нельзя. Работает с боевым API, песочница доступна отдельным базовым URL. Access-токен живет около суток, refresh около месяца.
Как отключить. Удалите сервер tochka-bank из claude_desktop_config.json и файл токенов ~/.config/tochka-bank-mcp/tokens.json.
MCP
- Транспорт
- stdio
- Авторизация
- OAuth
| Переменные окружения | |
|---|---|
| TOCHKA_CLIENT_ID обязательная | OAuth client id из кабинета разработчика Точки |
| TOCHKA_CLIENT_SECRET обязательная, секрет | OAuth client secret |
| TOCHKA_MAX_PAYMENT_RUB | Максимальная сумма платежа для create_payment, по умолчанию 100000 |
| TOCHKA_ALLOWED_RECIPIENTS | Белый список счетов получателей через запятую |
| TOCHKA_REFRESH_TOKEN секрет | Заранее выданный refresh-токен для headless-развертываний, без шага auth |
Проверка безопасности
- Готовит реальные платежи по реквизитам, хотя отправка требует подписи человека
- Читает балансы, выписки и реквизиты компании, чувствительные банковские данные
Коротко о README
README сразу предупреждает, что сервер умеет готовить реальные платежи, но не отправляет их сам, объясняет гибридный OAuth-flow с разовой командой auth и headless-опцией через готовый refresh-токен, таблицу переменных окружения с лимитом суммы и белым списком получателей, таблицу из семи инструментов с пометкой типа операции и раздел безопасности про маскирование ИНН и счетов в логах и ошибках.
Частые вопросы
Может ли агент сам отправить деньги?
Нет, create_payment только готовит платеж на подпись, отправка и подпись происходят в интернет-банке Точки по SMS человеком.
Можно ли ограничить, кому и на сколько агент может готовить платежи?
Да, переменные TOCHKA_MAX_PAYMENT_RUB задают лимит суммы, а TOCHKA_ALLOWED_RECIPIENTS ограничивают счета получателей.
Похожие
Набор скиллов для инвестиционного исследования компаний в Claude Code и Codex по методологиям четырех инвесторов. Это исследовательский инструмент, не инвестици
Официальные MCP-сервер, плагины и скиллы Stripe: агент ищет по API и документации, читает и меняет данные аккаунта
Официальный MCP-сервер брокера Alpaca: заявки по акциям, ETF, крипте и опционам, управление позициями и рыночные данные на естественном языке
inn-check-ru: светофор риска по ИНН
inn-check-ru
Открытый скилл, который по ИНН сверяет ЕГРЮЛ, ФССП, суды, банкротства и санкции сразу по нескольким источникам и выдает светофор риска с датой и причиной