finary-mcp
finary-mcp
Ein bewusst schreibgeschützter Model Context Protocol-Server für Finary, aufgebaut auf dem inoffiziellen finary-uapi-Client.
[!WARNING] Dieses Projekt ist unabhängig von Finary und wird von Finary weder unterstützt, gefördert noch gewartet. Es basiert auf privaten, undokumentierten Endpunkten über
finary-uapi; jedes der Projekte kann ohne Vorankündigung brechen. Es stellt keine Finanz-, Steuer-, Rechts- oder Anlageberatung dar.
Sicherheitsmodell
finary-mcp ist absichtlich ein schmaler, schreibgeschützter Adapter:
Es stellt nur Abfragen zu Profil, Organisation, Institut, Portfolio und Transaktionen bereit.
Es hat kein Login, keinen Kontenimport, kein Erstellen, Aktualisieren, Löschen, keine Überweisung, keinen Handel und kein generisches CLI-Tool.
Es konstruiert
finary-uapi-Befehle aus einer festen Whitelist, ohne eine Shell.Filterwerte werden vor der Ausführung validiert.
Es gibt bei fehlgeschlagenen Anfragen kein upstream stdout/stderr zurück, da ein upstream Login-Fluss Sitzungsmaterial ausgeben kann.
Sein Zustandsverzeichnis ist explizit (
FINARY_MCP_STATE_DIR); es sucht nicht in beliebigen Arbeitsverzeichnissen nach Tokens.
Dies reduziert versehentliche Schreibvorgänge über MCP. Es macht eine Maschine nicht sicher, wenn ein anderer Prozess deine Sitzungsdateien lesen kann. Führe den Server nur für ein Konto und Profil aus, dem du vertraust.
Wichtiger Hinweis zur Authentifizierung
„Schreibgeschützt“ bezieht sich auf Finary-Portfoliodaten. finary-uapi aktualisiert seine Clerk-Sitzung vor Anfragen und kann jwt.json neu schreiben; daher muss das private Zustandsverzeichnis für das lokale Dienstkonto beschreibbar bleiben, auch wenn kein MCP-Tool Finary-Daten ändert. Der Server gibt diese Datei, Cookies oder Diagnosen von Kindprozessen niemals zurück.
finary-uapi bringt außerdem fuzzywuzzy als transitive GPL-2.0-Abhängigkeit mit. Überprüfe den Upstream-Abhängigkeitsgraphen und die Lizenzimplikationen für deine beabsichtigte Verteilung oder Bereitstellung.
Related MCP server: C6 Bank MCP
Voraussetzungen
Python 3.10+.
Eine lokale Finary-Sitzung, die bereits von
finary-uapierstellt wurde.Ein privates Verzeichnis, das sowohl
jwt.jsonals auchlocalCookiesMozilla.txtenthält, mit Modus0700für das Verzeichnis und0600für die Dateien.
Der Server unterstützt kein Google OAuth selbst. Folge dem von finary-uapi unterstützten Authentifizierungsprozess, um die lokale Sitzung zu erstellen oder zu erneuern. Sende niemals ein Passwort, einen TOTP-Code, ein JWT, einen Cookie-Export oder eine Sitzungsdatei an einen Agenten, ein Repository, einen Issue-Tracker oder einen Chat.
Installation
python -m venv .venv
. .venv/bin/activate
pip install finary-mcpFür die Entwicklung aus einem Checkout:
pip install -e '.[dev]'
pytest -qMCP-Host konfigurieren
Setze FINARY_MCP_STATE_DIR auf das Verzeichnis, das deine Finary-Sitzung enthält. Wenn finary-uapi in einer separaten virtuellen Umgebung installiert ist, setze FINARY_UAPI_PYTHON auf das Python-Executable dieser Umgebung.
Beispiel für eine generische stdio-Konfiguration:
{
"mcpServers": {
"finary": {
"command": "/path/to/finary-mcp/.venv/bin/finary-mcp",
"env": {
"FINARY_MCP_STATE_DIR": "/private/path/to/finary-state",
"FINARY_UAPI_PYTHON": "/path/to/finary-uapi/.venv/bin/python"
}
}
}
}Verwende absolute Pfade. Das Zustandsverzeichnis sind private Daten und dürfen niemals committet werden. Die mitgelieferte .gitignore schließt die bekannten Sitzungsdateien aus.
Hermes-Agent-Beispiel
mcp_servers:
finary:
command: /path/to/finary-mcp/.venv/bin/finary-mcp
env:
FINARY_MCP_STATE_DIR: /private/path/to/finary-state
FINARY_UAPI_PYTHON: /path/to/finary-uapi/.venv/bin/python
tools:
include:
- finary_me
- finary_organizations
- finary_institution_connections
- finary_portfolio
- finary_transactionsFüge dies über den MCP-/Konfigurations-Workflow von Hermes hinzu, anstatt Anmeldedaten in eine öffentliche Konfigurationsdatei zu kopieren. Starte den Hermes-Prozess nach dem Hinzufügen eines Servers neu, damit die Tool-Erkennung erneut ausgeführt wird.
Werkzeuge
Tool | Schreibgeschützter Zweck |
| Das authentifizierte Profil lesen. |
| Zugängliche Finary-Organisationen auflisten. |
| Verbindungen zu Finanzinstituten auflisten. |
| Eine zulässige Portfolio-Klasse lesen: Investitionen, Wertpapiere, Kryptos, Fonds Euro, SCPI, Immobilien oder Haltekonten. |
| Giro-, Investitions- oder Kredittransaktionen mit Paginierung und Datums-/Kontofiltern lesen. |
Abhängigkeit: finary-uapi
Dieses Projekt ist ein Adapter, keine Neuimplementierung der Finary-API. Es ruft die finary-uapi-CLI aus dem Projekt lasconic/finary_uapi auf, dessen Paket derzeit in pyproject.toml als finary-uapi>=0.2.3,<0.3 deklariert ist.
Diese Abhängigkeit verwendet undokumentierte Finary-Endpunkte und speichert eine lokale Sitzung. Überprüfe vor der Verwendung dieses Servers dessen Quellcode und Lizenz. Wenn ein Upstream-Upgrade erforderlich ist, teste es zuerst in einer separaten Umgebung und pinne hier eine kompatible Version.
Entwicklung
pytest -q
python -m buildTests verwenden kein echtes Finary-Konto und dürfen keine Sitzungsdateien erstellen. Vor der Veröffentlichung scanne die gestaffelten Dateien auf jwt.json, localCookiesMozilla.txt, Anmeldedaten, E-Mails, Cookies und Tokens.
Lizenz
MIT. Siehe LICENSE.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityCmaintenanceExposes personal-finance tools like accounts, transactions, spending analysis, budgets, bills, reminders, portfolio, and goals via MCP, enabling any MCP client to query financial data.
- AlicenseNot gradedqualityCmaintenanceEnables reading C6 Bank account balances, statements, credit card bills, and investments via Open Finance Brasil. It is read-only and regulated by the Central Bank of Brazil.MIT
- AlicenseNot gradedqualityBmaintenanceA read-only MCP server exposing Brazilian Open Finance personal financial data from Pluggy to MCP clients, enabling listing of connections, accounts, transactions, credit card bills, investments, and loans without moving money.MIT
- AlicenseNot gradedqualityCmaintenanceEnables MCP clients to read Webull account balances, positions, orders, stock quotes, historical bars, and US option market data, with live equity trading available only as an explicitly enabled opt-in.MIT
Related MCP Connectors
Read-only MCP access to sessions, funnels, campaigns, errors, live visitors, and anomalies.
Brazilian Open Finance MCP — 30+ banks (Itaú, Nubank, etc.) to Claude/Cursor. Read-only.
Public read-only Précis Finance MCP demo with synthetic data; no account or credentials required.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/adagues/finary-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server