Skip to main content
Glama
adagues

finary-mcp

by adagues

finary-mcp

Ein bewusst schreibgeschützter Model Context Protocol-Server für Finary, aufgebaut auf dem inoffiziellen finary-uapi-Client.

[!WARNING] Dieses Projekt ist unabhängig von Finary und wird von Finary weder unterstützt, gefördert noch gewartet. Es basiert auf privaten, undokumentierten Endpunkten über finary-uapi; jedes der Projekte kann ohne Vorankündigung brechen. Es stellt keine Finanz-, Steuer-, Rechts- oder Anlageberatung dar.

Sicherheitsmodell

finary-mcp ist absichtlich ein schmaler, schreibgeschützter Adapter:

  • Es stellt nur Abfragen zu Profil, Organisation, Institut, Portfolio und Transaktionen bereit.

  • Es hat kein Login, keinen Kontenimport, kein Erstellen, Aktualisieren, Löschen, keine Überweisung, keinen Handel und kein generisches CLI-Tool.

  • Es konstruiert finary-uapi-Befehle aus einer festen Whitelist, ohne eine Shell.

  • Filterwerte werden vor der Ausführung validiert.

  • Es gibt bei fehlgeschlagenen Anfragen kein upstream stdout/stderr zurück, da ein upstream Login-Fluss Sitzungsmaterial ausgeben kann.

  • Sein Zustandsverzeichnis ist explizit (FINARY_MCP_STATE_DIR); es sucht nicht in beliebigen Arbeitsverzeichnissen nach Tokens.

Dies reduziert versehentliche Schreibvorgänge über MCP. Es macht eine Maschine nicht sicher, wenn ein anderer Prozess deine Sitzungsdateien lesen kann. Führe den Server nur für ein Konto und Profil aus, dem du vertraust.

Wichtiger Hinweis zur Authentifizierung

„Schreibgeschützt“ bezieht sich auf Finary-Portfoliodaten. finary-uapi aktualisiert seine Clerk-Sitzung vor Anfragen und kann jwt.json neu schreiben; daher muss das private Zustandsverzeichnis für das lokale Dienstkonto beschreibbar bleiben, auch wenn kein MCP-Tool Finary-Daten ändert. Der Server gibt diese Datei, Cookies oder Diagnosen von Kindprozessen niemals zurück.

finary-uapi bringt außerdem fuzzywuzzy als transitive GPL-2.0-Abhängigkeit mit. Überprüfe den Upstream-Abhängigkeitsgraphen und die Lizenzimplikationen für deine beabsichtigte Verteilung oder Bereitstellung.

Related MCP server: C6 Bank MCP

Voraussetzungen

  • Python 3.10+.

  • Eine lokale Finary-Sitzung, die bereits von finary-uapi erstellt wurde.

  • Ein privates Verzeichnis, das sowohl jwt.json als auch localCookiesMozilla.txt enthält, mit Modus 0700 für das Verzeichnis und 0600 für die Dateien.

Der Server unterstützt kein Google OAuth selbst. Folge dem von finary-uapi unterstützten Authentifizierungsprozess, um die lokale Sitzung zu erstellen oder zu erneuern. Sende niemals ein Passwort, einen TOTP-Code, ein JWT, einen Cookie-Export oder eine Sitzungsdatei an einen Agenten, ein Repository, einen Issue-Tracker oder einen Chat.

Installation

python -m venv .venv
. .venv/bin/activate
pip install finary-mcp

Für die Entwicklung aus einem Checkout:

pip install -e '.[dev]'
pytest -q

MCP-Host konfigurieren

Setze FINARY_MCP_STATE_DIR auf das Verzeichnis, das deine Finary-Sitzung enthält. Wenn finary-uapi in einer separaten virtuellen Umgebung installiert ist, setze FINARY_UAPI_PYTHON auf das Python-Executable dieser Umgebung.

Beispiel für eine generische stdio-Konfiguration:

{
  "mcpServers": {
    "finary": {
      "command": "/path/to/finary-mcp/.venv/bin/finary-mcp",
      "env": {
        "FINARY_MCP_STATE_DIR": "/private/path/to/finary-state",
        "FINARY_UAPI_PYTHON": "/path/to/finary-uapi/.venv/bin/python"
      }
    }
  }
}

Verwende absolute Pfade. Das Zustandsverzeichnis sind private Daten und dürfen niemals committet werden. Die mitgelieferte .gitignore schließt die bekannten Sitzungsdateien aus.

Hermes-Agent-Beispiel

mcp_servers:
  finary:
    command: /path/to/finary-mcp/.venv/bin/finary-mcp
    env:
      FINARY_MCP_STATE_DIR: /private/path/to/finary-state
      FINARY_UAPI_PYTHON: /path/to/finary-uapi/.venv/bin/python
    tools:
      include:
        - finary_me
        - finary_organizations
        - finary_institution_connections
        - finary_portfolio
        - finary_transactions

Füge dies über den MCP-/Konfigurations-Workflow von Hermes hinzu, anstatt Anmeldedaten in eine öffentliche Konfigurationsdatei zu kopieren. Starte den Hermes-Prozess nach dem Hinzufügen eines Servers neu, damit die Tool-Erkennung erneut ausgeführt wird.

Werkzeuge

Tool

Schreibgeschützter Zweck

finary_me

Das authentifizierte Profil lesen.

finary_organizations

Zugängliche Finary-Organisationen auflisten.

finary_institution_connections

Verbindungen zu Finanzinstituten auflisten.

finary_portfolio

Eine zulässige Portfolio-Klasse lesen: Investitionen, Wertpapiere, Kryptos, Fonds Euro, SCPI, Immobilien oder Haltekonten.

finary_transactions

Giro-, Investitions- oder Kredittransaktionen mit Paginierung und Datums-/Kontofiltern lesen.

Abhängigkeit: finary-uapi

Dieses Projekt ist ein Adapter, keine Neuimplementierung der Finary-API. Es ruft die finary-uapi-CLI aus dem Projekt lasconic/finary_uapi auf, dessen Paket derzeit in pyproject.toml als finary-uapi>=0.2.3,<0.3 deklariert ist.

Diese Abhängigkeit verwendet undokumentierte Finary-Endpunkte und speichert eine lokale Sitzung. Überprüfe vor der Verwendung dieses Servers dessen Quellcode und Lizenz. Wenn ein Upstream-Upgrade erforderlich ist, teste es zuerst in einer separaten Umgebung und pinne hier eine kompatible Version.

Entwicklung

pytest -q
python -m build

Tests verwenden kein echtes Finary-Konto und dürfen keine Sitzungsdateien erstellen. Vor der Veröffentlichung scanne die gestaffelten Dateien auf jwt.json, localCookiesMozilla.txt, Anmeldedaten, E-Mails, Cookies und Tokens.

Lizenz

MIT. Siehe LICENSE.

A
license - permissive license
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    C
    maintenance
    Exposes personal-finance tools like accounts, transactions, spending analysis, budgets, bills, reminders, portfolio, and goals via MCP, enabling any MCP client to query financial data.
  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables reading C6 Bank account balances, statements, credit card bills, and investments via Open Finance Brasil. It is read-only and regulated by the Central Bank of Brazil.
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    A read-only MCP server exposing Brazilian Open Finance personal financial data from Pluggy to MCP clients, enabling listing of connections, accounts, transactions, credit card bills, investments, and loans without moving money.
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables MCP clients to read Webull account balances, positions, orders, stock quotes, historical bars, and US option market data, with live equity trading available only as an explicitly enabled opt-in.
    MIT

View all related MCP servers

Related MCP Connectors

  • Read-only MCP access to sessions, funnels, campaigns, errors, live visitors, and anomalies.

  • Brazilian Open Finance MCP — 30+ banks (Itaú, Nubank, etc.) to Claude/Cursor. Read-only.

  • Public read-only Précis Finance MCP demo with synthetic data; no account or credentials required.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/adagues/finary-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server