MCP для банка Точка: счета и платежи на подпись

tochka-bank-mcp

MCP-сервер к боевому бизнес-API банка Точка: счета, выписки и подготовка рублевых платежей, которые подписывает человек по SMS в интернет-банке

MCP-сервер

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Готовит реальные платежи по реквизитам, хотя отправка требует подписи человека
  • Читает балансы, выписки и реквизиты компании, чувствительные банковские данные
Все причины и проверки
Российский стек

theyahia/tochka-bank-mcp

Установка

В терминале, через SkillFoxx CLI

npx skillfoxx add mcp/tochka-bank-mcp

Определит агенты на машине, проверит риск и зафиксирует версию.

Другие способы установки

У записи высокий риск, поэтому установки в один клик нет. Посмотрите код и добавьте конфиг вручную.

Выполните в терминале

claude mcp add --transport stdio --env 'TOCHKA_CLIENT_ID=<значение TOCHKA_CLIENT_ID>' --env 'TOCHKA_CLIENT_SECRET=<ваш TOCHKA_CLIENT_SECRET>' tochka-bank -- npx -y @theyahia/tochka-bank-mcp

Или добавьте в файл .mcp.json, в проекте

{
  "mcpServers": {
    "tochka-bank": {
      "command": "npx",
      "args": [
        "-y",
        "@theyahia/tochka-bank-mcp"
      ],
      "env": {
        "TOCHKA_CLIENT_ID": "<значение TOCHKA_CLIENT_ID>",
        "TOCHKA_CLIENT_SECRET": "<ваш TOCHKA_CLIENT_SECRET>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcpServers.

Ключи и настройки

TOCHKA_CLIENT_IDобязательная
TOCHKA_CLIENT_SECRETсекрет, обязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Добавьте в файл ~/.cursor/mcp.json, для всех проектов

{
  "mcpServers": {
    "tochka-bank": {
      "command": "npx",
      "args": [
        "-y",
        "@theyahia/tochka-bank-mcp"
      ],
      "env": {
        "TOCHKA_CLIENT_ID": "<значение TOCHKA_CLIENT_ID>",
        "TOCHKA_CLIENT_SECRET": "<ваш TOCHKA_CLIENT_SECRET>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcpServers. Для одного проекта тот же блок кладут в .cursor/mcp.json.

Ключи и настройки

TOCHKA_CLIENT_IDобязательная
TOCHKA_CLIENT_SECRETсекрет, обязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Выполните в терминале

code --add-mcp '{"name":"tochka-bank","type":"stdio","command":"npx","args":["-y","@theyahia/tochka-bank-mcp"],"env":{"TOCHKA_CLIENT_ID":"<значение TOCHKA_CLIENT_ID>","TOCHKA_CLIENT_SECRET":"<ваш TOCHKA_CLIENT_SECRET>"}}'

Или добавьте в файл .vscode/mcp.json, в проекте

{
  "servers": {
    "tochka-bank": {
      "type": "stdio",
      "command": "npx",
      "args": [
        "-y",
        "@theyahia/tochka-bank-mcp"
      ],
      "env": {
        "TOCHKA_CLIENT_ID": "<значение TOCHKA_CLIENT_ID>",
        "TOCHKA_CLIENT_SECRET": "<ваш TOCHKA_CLIENT_SECRET>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа servers.

Ключи и настройки

TOCHKA_CLIENT_IDобязательная
TOCHKA_CLIENT_SECRETсекрет, обязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Выполните в терминале

codex mcp add tochka-bank --env 'TOCHKA_CLIENT_ID=<значение TOCHKA_CLIENT_ID>' --env 'TOCHKA_CLIENT_SECRET=<ваш TOCHKA_CLIENT_SECRET>' -- npx -y @theyahia/tochka-bank-mcp

Или добавьте в файл ~/.codex/config.toml, для всех проектов

[mcp_servers.tochka-bank]
command = "npx"
args = ["-y", "@theyahia/tochka-bank-mcp"]
env = { TOCHKA_CLIENT_ID = "<значение TOCHKA_CLIENT_ID>", TOCHKA_CLIENT_SECRET = "<ваш TOCHKA_CLIENT_SECRET>" }

Если файл уже есть, допишите блок в конец.

Ключи и настройки

TOCHKA_CLIENT_IDобязательная
TOCHKA_CLIENT_SECRETсекрет, обязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Добавьте в файл ~/.gemini/settings.json, для всех проектов

{
  "mcpServers": {
    "tochka-bank": {
      "command": "npx",
      "args": [
        "-y",
        "@theyahia/tochka-bank-mcp"
      ],
      "env": {
        "TOCHKA_CLIENT_ID": "<значение TOCHKA_CLIENT_ID>",
        "TOCHKA_CLIENT_SECRET": "<ваш TOCHKA_CLIENT_SECRET>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcpServers.

Ключи и настройки

TOCHKA_CLIENT_IDобязательная
TOCHKA_CLIENT_SECRETсекрет, обязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Добавьте в файл ~/.config/devin/mcp_config.json, для всех проектов

{
  "mcpServers": {
    "tochka-bank": {
      "command": "npx",
      "args": [
        "-y",
        "@theyahia/tochka-bank-mcp"
      ],
      "env": {
        "TOCHKA_CLIENT_ID": "<значение TOCHKA_CLIENT_ID>",
        "TOCHKA_CLIENT_SECRET": "<ваш TOCHKA_CLIENT_SECRET>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcpServers. В легаси Cascade конфиг MCP лежит в ~/.codeium/windsurf/mcp_config.json.

Ключи и настройки

TOCHKA_CLIENT_IDобязательная
TOCHKA_CLIENT_SECRETсекрет, обязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Бывший Windsurf.

Добавьте в файл cline_mcp_settings.json, для всех проектов

{
  "mcpServers": {
    "tochka-bank": {
      "command": "npx",
      "args": [
        "-y",
        "@theyahia/tochka-bank-mcp"
      ],
      "env": {
        "TOCHKA_CLIENT_ID": "<значение TOCHKA_CLIENT_ID>",
        "TOCHKA_CLIENT_SECRET": "<ваш TOCHKA_CLIENT_SECRET>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcpServers. Файл настроек открывается в Cline: вкладка MCP Servers, кнопка Configure MCP Servers.

Ключи и настройки

TOCHKA_CLIENT_IDобязательная
TOCHKA_CLIENT_SECRETсекрет, обязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Добавьте в файл .roo/mcp.json, в проекте

{
  "mcpServers": {
    "tochka-bank": {
      "command": "npx",
      "args": [
        "-y",
        "@theyahia/tochka-bank-mcp"
      ],
      "env": {
        "TOCHKA_CLIENT_ID": "<значение TOCHKA_CLIENT_ID>",
        "TOCHKA_CLIENT_SECRET": "<ваш TOCHKA_CLIENT_SECRET>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcpServers.

Ключи и настройки

TOCHKA_CLIENT_IDобязательная
TOCHKA_CLIENT_SECRETсекрет, обязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Форк Roo Code, папки .roo те же.

Добавьте в файл opencode.json, в проекте

{
  "mcp": {
    "tochka-bank": {
      "type": "local",
      "command": [
        "npx",
        "-y",
        "@theyahia/tochka-bank-mcp"
      ],
      "environment": {
        "TOCHKA_CLIENT_ID": "<значение TOCHKA_CLIENT_ID>",
        "TOCHKA_CLIENT_SECRET": "<ваш TOCHKA_CLIENT_SECRET>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcp.

Ключи и настройки

TOCHKA_CLIENT_IDобязательная
TOCHKA_CLIENT_SECRETсекрет, обязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Добавьте в файл ~/.config/zed/settings.json, для всех проектов

{
  "context_servers": {
    "tochka-bank": {
      "command": "npx",
      "args": [
        "-y",
        "@theyahia/tochka-bank-mcp"
      ],
      "env": {
        "TOCHKA_CLIENT_ID": "<значение TOCHKA_CLIENT_ID>",
        "TOCHKA_CLIENT_SECRET": "<ваш TOCHKA_CLIENT_SECRET>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа context_servers.

Ключи и настройки

TOCHKA_CLIENT_IDобязательная
TOCHKA_CLIENT_SECRETсекрет, обязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Добавьте в файл .codeassistant/mcp.json, в проекте

{
  "mcpServers": {
    "tochka-bank": {
      "command": "npx",
      "args": [
        "-y",
        "@theyahia/tochka-bank-mcp"
      ],
      "env": {
        "TOCHKA_CLIENT_ID": "<значение TOCHKA_CLIENT_ID>",
        "TOCHKA_CLIENT_SECRET": "<ваш TOCHKA_CLIENT_SECRET>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcpServers.

Ключи и настройки

TOCHKA_CLIENT_IDобязательная
TOCHKA_CLIENT_SECRETсекрет, обязательная

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Понадобится: Node.js

Сверено с репозиторием 25 сент. 2026, коммит 3ecbec4.

Текст для агента

Создай приложение в интернет-банке Точки (Интеграции и API), получи client id и secret, выполни разовую команду TOCHKA_CLIENT_ID=... TOCHKA_CLIENT_SECRET=... npx -y @theyahia/tochka-bank-mcp auth в браузере, затем добавь сервер в конфигурацию MCP клиента с теми же переменными.

Другие способы из описания автора
TOCHKA_CLIENT_ID=... TOCHKA_CLIENT_SECRET=... npx -y @theyahia/tochka-bank-mcp auth

Разовая авторизация в браузере перед первым запуском сервера.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер дает семь инструментов поверх боевого API Точки (enter.tochka.com/uapi): список бизнес-счетов, балансы по счету, операции за период (асинхронно, с опросом готовности), коды клиентов, реквизиты компании, подготовка исходящего рублевого платежа и его статус. Сам сервер деньги не отправляет: create_payment собирает платеж через flow «на подпись», превью без отправки показывается, пока явно не передан флаг confirm, дальше платеж подписывает человек в интернет-банке Точки по SMS. У инструмента есть лимит суммы через переменную окружения и опциональный белый список счетов получателей. Авторизация идет через гибридный OAuth 2.0: разовая команда auth открывает браузер для подтверждения прав, дальше сервер сам обновляет access и refresh токены.

Для кого. Для компаний со счетом в банке Точка, которым нужен доступ к балансам и выпискам из агента и подготовка платежей без риска отправить деньги без подтверждения человека.

Подходит, если

  • Нужно посмотреть баланс и выписку по счету из чата с агентом
  • Нужно подготовить платеж по реквизитам получателя, но подписывать его должен человек
  • Нужен белый список счетов получателей и лимит суммы, чтобы ограничить, что агент вообще может подготовить

Не подходит, если

  • Нужен список внешних контрагентов отдельной сущностью: Точка их так не отдает, приходится выводить из операций get_statement
  • Нужна доверенность JWT для одного тенанта: сервер сейчас реализует только OAuth-flow, JWT не поддержан

Пример запроса к агенту

Подготовь платеж на 75 000 рублей 50 копеек ООО Ромашка, счет 40702810000000005678, БИК 044525225, назначение услуги веб-разработки, сначала покажи превью

Ограничения

Требует одноразовой команды auth с открытием браузера перед первым использованием, для headless-развертываний нужен заранее выданный TOCHKA_REFRESH_TOKEN. Внешних контрагентов отдельным списком получить нельзя. Работает с боевым API, песочница доступна отдельным базовым URL. Access-токен живет около суток, refresh около месяца.

Как отключить. Удалите сервер tochka-bank из claude_desktop_config.json и файл токенов ~/.config/tochka-bank-mcp/tokens.json.

MCP

Транспорт
stdio
Авторизация
OAuth
Переменные окружения
Переменные окружения
TOCHKA_CLIENT_ID
обязательная
OAuth client id из кабинета разработчика Точки
TOCHKA_CLIENT_SECRET
обязательная, секрет
OAuth client secret
TOCHKA_MAX_PAYMENT_RUB
Максимальная сумма платежа для create_payment, по умолчанию 100000
TOCHKA_ALLOWED_RECIPIENTS
Белый список счетов получателей через запятую
TOCHKA_REFRESH_TOKEN
секрет
Заранее выданный refresh-токен для headless-развертываний, без шага auth

Проверка безопасности

  • Готовит реальные платежи по реквизитам, хотя отправка требует подписи человека
  • Читает балансы, выписки и реквизиты компании, чувствительные банковские данные

Коротко о README

README сразу предупреждает, что сервер умеет готовить реальные платежи, но не отправляет их сам, объясняет гибридный OAuth-flow с разовой командой auth и headless-опцией через готовый refresh-токен, таблицу переменных окружения с лимитом суммы и белым списком получателей, таблицу из семи инструментов с пометкой типа операции и раздел безопасности про маскирование ИНН и счетов в логах и ошибках.

Частые вопросы

Может ли агент сам отправить деньги?

Нет, create_payment только готовит платеж на подпись, отправка и подпись происходят в интернет-банке Точки по SMS человеком.

Можно ли ограничить, кому и на сколько агент может готовить платежи?

Да, переменные TOCHKA_MAX_PAYMENT_RUB задают лимит суммы, а TOCHKA_ALLOWED_RECIPIENTS ограничивают счета получателей.

Выбор редакции

Набор скиллов для инвестиционного исследования компаний в Claude Code и Codex по методологиям четырех инвесторов. Это исследовательский инструмент, не инвестици

СкиллСредний рискБез VPN16,6 тыс.Звезды репозитория
Официальный

Официальные MCP-сервер, плагины и скиллы Stripe: агент ищет по API и документации, читает и меняет данные аккаунта

MCP-серверВысокий рискНужен VPN1,8 тыс.Звезды репозитория
Официальный

Официальный MCP-сервер брокера Alpaca: заявки по акциям, ETF, крипте и опционам, управление позициями и рыночные данные на естественном языке

MCP-серверВысокий риск995Звезды репозитория
Выбор редакции

Открытый скилл, который по ИНН сверяет ЕГРЮЛ, ФССП, суды, банкротства и санкции сразу по нескольким источникам и выдает светофор риска с датой и причиной

СкиллНизкий рискРоссийский стекБез VPN4Звезды репозитория
Foxx AIMCP для банка Точка: счета и платежи на подпись

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.