Skip to main content
Glama
danyay

Toss Place MCP

by danyay

Toss Place MCP

Pregunta a Codex sobre ventas en tiempo real de Toss Place POS, pedidos, disponibilidad de menú, mesas, pagos e inventario rastreado por el POS.

Toss Place MCP es una integración de código abierto y autohospedada. Un pequeño complemento se ejecuta dentro de Toss POS y sincroniza de forma segura los datos legibles del POS con tu puente. Codex se conecta a través de un proceso MCP local estándar o del endpoint Streamable HTTP del puente.

[!IMPORTANT] Este proyecto integra Toss Place POS, no Toss Payments. Toss Payments es un proveedor futuro separado con diferentes API y autorización.

Qué puedes preguntar

  • “¿Cuánto hemos vendido esta noche, sin contar las cuentas abiertas?”

  • “¿Cuáles fueron nuestras bebidas más vendidas entre las 8 p. m. y la medianoche?”

  • “Compara este viernes con el viernes pasado.”

  • “Muestra las ventas por hora y dime cuándo deberíamos programar a otro barman.”

  • “¿Qué productos están agotados o por debajo de 10 unidades?”

  • “Desglosa los pagos con tarjeta, en efectivo y externos.”

  • “¿Qué mesas tienen actualmente cuentas abiertas?”

  • “Dame el pedido Toss sin procesar detrás de este número.”

El servidor ofrece tanto herramientas POS sin procesar como análisis con criterio. Las cuentas abiertas siempre se informan por separado de las ventas registradas.

Related MCP server: lightspeed-x

Cómo funciona

Toss POS plugin ──signed HTTPS──▶ self-hosted bridge + database
                                      │
                         ┌────────────┴────────────┐
                         ▼                         ▼
                 local stdio MCP          Streamable HTTP MCP
                         │                         │
                         └──────────▶ Codex ◀─────┘

Esta separación es importante cuando Toss POS se ejecuta en un iPad o en el escritorio de la tienda y Codex se ejecuta en otro ordenador. Docker es solo una forma conveniente de desplegar el puente; no forma parte del protocolo MCP ni es necesario para el desarrollo local.

Estado actual de la plataforma

  • La ruta de datos se basa en el SDK de complementos de Toss Place POS utilizado con éxito en una integración real de sandbox de escritorio.

  • La ruta completa de escritorio (activación del comercio, instalación del POS, emparejamiento único, sincronización inicial y consultas MCP de ventas/inventario) se ha validado con un comercio de prueba de Toss en macOS.

  • El SDK declara las plataformas de dispositivos Windows, macOS, Android e iOS. Este proyecto aún no ha validado el flujo completo de instalación en una instancia de Toss POS en iPad.

  • Los dominios de puente autohospedados generalmente deben añadirse a la lista blanca/ACL HTTP del complemento de desarrollador de Toss. Este es el principal paso de incorporación manual; Toss Place no ofrece actualmente esta integración como OAuth de comercio ordinario.

  • Un comercio no puede instalar actualmente el repositorio de GitHub en Toss POS por sí mismo. Alguien con el acceso necesario al portal de desarrolladores de Toss debe crear/distribuir el complemento de worker, asignar el terminal y el comercio, e introducir el código de servicio en el POS. Después de esa instalación humana, Codex puede guiar el emparejamiento y la configuración de MCP.

  • Las cantidades de inventario solo están disponibles cuando el comercio activa el seguimiento de existencias de Toss para ese precio de catálogo. De lo contrario, el MCP solo puede informar de la disponibilidad y del estado de agotado.

Requisitos

  • Node.js 22 o superior

  • Una URL HTTPS estable accesible desde el dispositivo Toss POS para su uso en dispositivos separados

  • Acceso para crear o instalar un complemento de desarrollador de Toss Place

  • Docker y Docker Compose solo si eliges el despliegue en contenedores

Inicio rápido

1. Clona e inicializa

git clone https://github.com/danyay/toss-place-mcp.git
cd toss-place-mcp
npm install
npm run build:all
node dist/cli.js init

El .env generado tiene modo 0600 y Git lo ignora. Establece TOSS_MCP_PUBLIC_URL en la URL HTTPS estable a la que el dispositivo POS pueda acceder.

2. Inicia el puente

Localmente:

npm run bridge

O con Docker:

docker compose up -d --build

Antes de instalar el complemento del POS, asigna al puente un nombre de host HTTPS estable. La ruta recomendada es Docker junto con Caddy; un túnel persistente de Cloudflare es útil detrás de NAT. Sigue docs/deployment.md para las instrucciones de DNS, cortafuegos, Caddyfile, túnel, verificación y reinicio. No envíes tráfico de emparejamiento ni del POS a través de HTTP plano público.

3. Compila e instala el complemento de Toss POS

npm run build:plugin
npm run zip --workspace plugin

El artefacto de subida es plugin/place-mcp-bridge.zip, con el punto de entrada de Toss en dist/main.js dentro del ZIP.

Esta sección requiere una persona con acceso al portal de desarrolladores de Toss. En el portal de desarrolladores de Toss:

  1. Crea una aplicación de complemento de worker de POS con el punto de entrada POS_BACKGROUND_WORKER. Mantén su ID de paquete coherente con el bundle subido (place-mcp-bridge para este repositorio).

  2. Añade el origen de tu puente, como https://toss-mcp.example.com, a la ACL/lista blanca HTTP de la aplicación.

  3. Sube plugin/place-mcp-bridge.zip al canal de desarrollo/pruebas y, a continuación, distribuye o despliega esa versión en el canal de pruebas. Subir el archivo no es suficiente.

  4. Registra el terminal del POS en la configuración de terminal de pruebas de la aplicación. Usa el número de serie que se muestra en Toss POS en Configuración → Información/software del POS.

  5. Abre Gestión de comercios de prueba, selecciona el comercio, busca Place MCP Bridge en la tabla Aplicación y actívalo ON. Confirma que Toss informa de que la actualización se ha realizado correctamente.

  6. Sal por completo de Toss POS y reinícialo.

  7. En Toss POS, abre Configuración → Integración de servicios → Conectar con código de servicio, introduce el código de servicio que se muestra para la aplicación de desarrollador y confirma que Place MCP Bridge aparece como En uso.

Se requieren tanto el registro del terminal de pruebas como el interruptor Aplicación → ON por comercio. Reconocer el código de servicio no significa que el worker esté autorizado para ese comercio. Actívalo solo para un comercio cuyo propietario haya aprobado la conexión persistente de datos de solo lectura.

Consulta docs/toss-developer-setup.md para ver la lista de verificación completa paso a paso, el resultado esperado después de cada etapa, el diagnóstico de fallos y los límites de la incorporación pública de comercios.

4. Empareja el POS

Con el puente en ejecución:

npm run pair

Introduce la URL del puente mostrada y el código de un solo uso en la configuración del complemento de Toss POS. El código caduca a los 15 minutos y solo puede usarse una vez. El secreto de conexión resultante se almacena en el almacenamiento seguro de Toss; las solicitudes del complemento llevan marca de tiempo, protección con nonce y firma HMAC.

Los campos están en Configuración → Integración de servicios → Place MCP Bridge. Guárdalos y reinicia Toss POS por completo una vez para que el worker en segundo plano se cargue y realice su sincronización inicial.

Verifica la conexión:

npm run doctor

La primera conexión rellena hasta 90 días de pedidos. Los comercios grandes pueden solicitar otros rangos más adelante mediante la herramienta MCP refresh_pos_data.

5. Conecta Codex

Para un servidor MCP local por stdio:

codex mcp add toss-place \
  --env TOSS_MCP_BRIDGE_URL=http://127.0.0.1:8787 \
  --env TOSS_MCP_ACCESS_TOKEN=YOUR_LOCAL_ENV_TOKEN \
  -- npx -y toss-place-mcp mcp

Hasta que el paquete se publique en npm, sustituye el comando después de -- por la ruta del repositorio compilado:

node /absolute/path/to/toss-place-mcp/dist/cli.js mcp

Para Streamable HTTP remoto, añade esto a ~/.codex/config.toml:

[mcp_servers.toss_place]
url = "https://toss-mcp.example.com/mcp"
bearer_token_env_var = "TOSS_MCP_ACCESS_TOKEN"
default_tools_approval_mode = "writes"

A continuación, exporta TOSS_MCP_ACCESS_TOKEN en el entorno que lanza Codex. Los clientes de Codex de escritorio, CLI e IDE en el mismo host comparten esta configuración. Consulta la documentación oficial de Codex MCP.

Entrega este repositorio a Codex

Esta es la experiencia de incorporación prevista para quienes no son desarrolladores:

Instala el servidor Toss Place MCP desde este repositorio. Mantén todas las credenciales fuera de git. Despliega el puente localmente o con Docker, ayúdame a asignar una URL HTTPS estable, compila el ZIP del complemento de Toss POS y detente cuando necesite aprobar u operar el portal de desarrolladores de Toss. Crea un código de emparejamiento de un solo uso, verifica que el POS está sincronizando, añade el MCP a mi configuración de Codex y muéstrame las ventas registradas de hoy por separado de las cuentas abiertas.

Codex puede realizar la instalación local y la verificación. Una persona debe completar igualmente los pasos de portal/dispositivo de Toss cuando la cuenta lo requiera.

Herramientas MCP

Herramienta

Propósito

connection_status

Comercio, dispositivo, versión del complemento y frescura

get_pos_data

Datos sin procesar de comercio, dispositivo, categoría, catálogo, opción, sala o mesa

inventory

Disponibilidad, estado de agotado y cantidades rastreadas por el POS

list_orders

Pedidos sin procesar filtrados, líneas de artículo, descuentos y pagos integrados

get_order

Un pedido Toss completo

sales_summary

Ventas registradas, cuentas abiertas, AOV, descuento, impuestos y totales de propinas

top_items

Ingresos por artículo, cantidad y recuento de pedidos

sales_timeseries

Desglose por hora, día o día de la semana

payment_breakdown

Totales de tarjeta, efectivo, externo, código de barras y transferencia

compare_sales_periods

Comparación absoluta y porcentual de períodos

refresh_pos_data

Poner en cola una instantánea de solo lectura o una actualización de pedidos históricos

El MCP también publica los recursos toss-place://capabilities y toss-place://data-dictionary, además de un prompt daily-sales-review.

Esta no es la totalidad de los espacios de nombres invocables del SDK de Toss Place. Cubre los datos de solo lectura del comercio necesarios para los análisis habituales de ventas, pedidos, pagos, menú, mesas e inventario. El estado de KDS, los pedidos provisionales en vivo, los controles de dispositivo/interfaz y todas las mutaciones quedan excluidos de la v1. La matriz de cobertura del SDK distingue entre superficies completas, parciales, internas y no compatibles.

Modelo de seguridad

Esta versión está orientada al análisis y es de solo lectura. El SDK subyacente de Toss incluye mutaciones de pedidos, pagos, recibos de efectivo y pedidos provisionales, pero no se exponen intencionadamente como herramientas MCP. Cancelar accidentalmente una cuenta abierta en vivo no es una capacidad predeterminada aceptable para un servidor de análisis de ventas.

  • La API del puente y el MCP remoto requieren un token bearer largo.

  • Las solicitudes de sincronización del POS usan HMAC-SHA256, marcas de tiempo y nonces de un solo uso.

  • Los códigos de emparejamiento se almacenan con hash, tienen una vida corta y son de un solo uso.

  • Los secretos se excluyen mediante .gitignore; los ejemplos solo contienen marcadores de posición.

  • El puente se vincula a 127.0.0.1 por defecto.

  • Los registros no incluyen intencionadamente tokens de acceso ni secretos de complementos.

Lee SECURITY.md antes de exponer el puente a internet.

Datos y métricas

Los límites de día predeterminados usan Asia/Seoul. «Ventas registradas» significa la suma de chargePrice.chargePriceValue de Toss para los pedidos completados y no cancelados. Las cuentas de mesa actuales se muestran por separado incluso si una cuenta se abrió antes del rango de ventas solicitado; nunca se cuentan como ventas registradas. Los campos de descuento firmados sin procesar se conservan porque los reembolsos y las reversiones pueden afectar a su signo.

Consulta docs/api-coverage.md y docs/architecture.md.

Base de datos

SQLite es la opción predeterminada:

TOSS_MCP_DATABASE_URL=sqlite:./data/toss-place.sqlite

PostgreSQL usa el mismo repositorio:

TOSS_MCP_DATABASE_URL=postgresql://user:password@localhost:5432/toss_mcp

La base de datos contiene datos de ventas del comercio y secretos de conexión con transporte cifrado. Protégela como cualquier otro dato de producción del POS y haz copias de seguridad según tu propia política de retención.

Desarrollo

npm install
npm run check
npm run build:all

Las pruebas usan fixtures sintéticos. Las credenciales de integración en vivo deben proporcionarse solo mediante variables de entorno ignoradas y nunca son necesarias para la suite de pruebas normal.

La aplicación de prueba de sandbox de macOS y todos los datos locales del POS están excluidos de Git. Nunca copies la URL del puente de un comercio, un token de acceso, un código de emparejamiento, una base de datos o un bundle de la aplicación de Toss POS en un commit.

Hoja de ruta

  • Validar y documentar el despliegue en iPad en un comercio real

  • Incorporación de complementos revisados/publicados por Toss, si la plataforma lo permite

  • Retención configurable y puntos de control incrementales de relleno de datos a largo plazo

  • Pruebas de integración de PostgreSQL en CI

  • OAuth opcional para el endpoint MCP remoto

  • Proveedor separado de Toss Payments

  • Herramientas operativas cuidadosamente controladas solo después de que exista un modelo explícito de aprobación y auditoría

Licencia y marcas comerciales

MIT. Toss y Toss Place son marcas comerciales de sus respectivos propietarios. Este proyecto comunitario no está afiliado a Toss ni cuenta con su respaldo, salvo que se indique lo contrario.


Toss Place MCP

Codex에게 실시간 Toss Place POS 매출, 주문, 메뉴 판매 가능 여부, 테이블, 결제, POS에서 추적하는 재고를 질문할 수 있습니다.

Toss Place MCP는 오픈 소스 셀프 호스팅 통합 도구입니다. 작은 플러그인이 Toss POS 안에서 실행되며 읽을 수 있는 POS 데이터를 사용자의 브리지로 안전하게 동기화합니다. Codex는 표준 로컬 MCP 프로세스 또는 브리지의 Streamable HTTP 엔드포인트를 통해 연결됩니다.

[!IMPORTANT] 이 프로젝트는 Toss Payments가 아니라 Toss Place POS를 연동합니다. Toss Payments는 API와 인증 방식이 다른 별도의 향후 공급자입니다.

질문할 수 있는 내용

  • “¿Cuánto hemos vendido esta noche sin contar los pedidos sin pagar?”

  • “¿Cuál es la bebida alcohólica más vendida entre las 20:00 y la medianoche?”

  • “Compárame el viernes de esta semana con el de la semana pasada.”

  • “Muéstrame las ventas por franja horaria y dime a qué hora debería poner a otro camarero.”

  • “¿Qué productos están agotados o tienen menos de 10 unidades de stock?”

  • “Muéstrame el desglose de los pagos con tarjeta, en efectivo y externos.”

  • “¿Qué mesas tienen pedidos sin pagar ahora mismo?”

  • “Enséñame los pedidos originales de Toss en los que se basan estas cifras.”

El servidor ofrece tanto herramientas POS en bruto como herramientas de análisis con criterios claros. Los pedidos actuales sin pagar siempre se notifican por separado de las ventas confirmadas.

Cómo funciona

Toss POS 플러그인 ──서명된 HTTPS──▶ 셀프 호스팅 브리지 + 데이터베이스
                                            │
                              ┌─────────────┴─────────────┐
                              ▼                           ▼
                       로컬 stdio MCP             Streamable HTTP MCP
                              │                           │
                              └──────────▶ Codex ◀────────┘

Toss POS se ejecuta en un iPad o en el ordenador de sobremesa del local, y Codex puede ejecutarse en otro equipo; por eso esta separación es importante. Docker es solo una forma cómoda de desplegar el puente; no forma parte del protocolo MCP ni es imprescindible para el desarrollo local.

Estado actual de la plataforma

  • La ruta de datos se ha implementado sobre el SDK de plugins de Toss Place POS, que se ha integrado con éxito con el sandbox de escritorio real.

  • Se ha validado en un comercio de prueba de Toss en macOS todo el flujo de escritorio: activación del comercio, instalación del POS, emparejamiento de un solo uso, sincronización inicial y consultas MCP de ventas e inventario.

  • El SDK declara las plataformas de dispositivo Windows, macOS, Android e iOS. Este proyecto aún no ha validado el proceso de instalación completo en Toss POS para iPad.

  • Por lo general, hay que añadir el dominio autohospedado del puente a la lista de permitidos/ACL HTTP del plugin de desarrollador de Toss. Es el paso de incorporación manual más importante, y Toss Place no ofrece actualmente esta integración mediante el OAuth habitual de comercios.

  • A día de hoy, un comercio no puede instalar el plugin directamente en Toss POS solo con el repositorio de GitHub. Alguien con los permisos necesarios en el portal de desarrolladores de Toss debe crear/desplegar el plugin worker, asignar el terminal y el comercio, e introducir el código de servicio en el POS. Cuando una persona completa la instalación, Codex puede guiar el emparejamiento y la configuración de MCP.

  • Las cantidades de inventario solo están disponibles si el comercio ha activado el seguimiento de inventario de Toss para ese precio de catálogo. De lo contrario, el MCP solo puede informar de la disponibilidad de venta y del estado de agotado.

Requisitos

  • Node.js 22 o superior

  • Una URL HTTPS estable accesible desde el equipo Toss POS si el POS y el puente están en equipos distintos

  • Permisos para crear o instalar plugins de desarrollador de Toss Place

  • Docker y Docker Compose solo si se opta por el despliegue en contenedor

Inicio rápido

1. Clonar e inicializar

git clone https://github.com/danyay/toss-place-mcp.git
cd toss-place-mcp
npm install
npm run build:all
node dist/cli.js init

El .env generado tiene permisos 0600 y Git lo ignora. Establece TOSS_MCP_PUBLIC_URL como una URL HTTPS estable accesible desde el equipo del POS.

2. Iniciar el puente

Ejecución local:

npm run bridge

Ejecución con Docker:

docker compose up -d --build

Antes de instalar el plugin del POS, asigna al puente un nombre de host HTTPS estable. Se recomienda la combinación de Docker con Caddy; detrás de NAT resulta útil un Cloudflare Tunnel permanente. Sigue docs/deployment.md para DNS, cortafuegos, Caddyfile, túneles, verificación y reinicio. No envíes el emparejamiento ni el tráfico del POS por HTTP público sin cifrar.

3. Compilar e instalar el plugin de Toss POS

npm run build:plugin
npm run zip --workspace plugin

El archivo de subida es plugin/place-mcp-bridge.zip y el punto de entrada de Toss dentro del ZIP es dist/main.js.

Este paso debe realizarlo alguien con permisos en el portal de desarrolladores de Toss. En el portal de desarrolladores de Toss:

  1. Crea una aplicación de plugin worker de POS con el punto de entrada POS_BACKGROUND_WORKER. El ID de paquete debe coincidir con el bundle subido; en este repositorio es place-mcp-bridge.

  2. Añade el origen del puente (por ejemplo, https://toss-mcp.example.com) a la lista de permitidos/ACL HTTP de la aplicación.

  3. Sube plugin/place-mcp-bridge.zip a la pista de desarrollo/pruebas y despliega esa versión en la pista de pruebas. Con solo subirlo no basta.

  4. Registra el terminal del POS en la configuración de terminales de prueba de la aplicación. Usa el número de serie que aparece en Configuración → Información/software del POS de Toss POS.

  5. Abre Gestión de comercios de prueba, selecciona el comercio y, en la tabla Aplicaciones, busca Place MCP Bridge y actívalo en ON. Comprueba que Toss indica que el cambio se ha realizado correctamente.

  6. Cierra Toss POS por completo y vuelve a abrirlo.

  7. En Toss POS, abre Configuración → Integraciones de servicios → Conectar con código de servicio, introduce el código de servicio de la aplicación de desarrollador y comprueba que Place MCP Bridge aparece como En uso.

Se necesitan tanto el registro del terminal de prueba como el interruptor Aplicaciones → ON por comercio. Que reconozca el código de servicio no significa que el worker esté autorizado para ese comercio. Actívalo únicamente cuando el titular del comercio haya aprobado la conexión continua de datos de solo lectura.

Consulta docs/toss-developer-setup.md para la lista de verificación completa paso a paso, los resultados esperados en cada paso, el diagnóstico de fallos y las limitaciones de la incorporación de comercios habituales.

4. Emparejamiento del POS

Con el puente en ejecución:

npm run pair

Introduce la URL del puente mostrada y el código de un solo uso en la configuración del plugin de Toss POS. El código caduca a los 15 minutos y solo puede usarse una vez. La clave secreta de conexión generada se guarda en el almacén seguro de Toss. Las peticiones del plugin incluyen una marca de tiempo y un nonce antirrepetición y van firmadas con HMAC.

Los campos de entrada están en Configuración → Integraciones de servicios → Place MCP Bridge. Tras guardar, reinicia Toss POS por completo una vez para que el worker en segundo plano se cargue y realice la sincronización inicial.

Comprueba la conexión:

npm run doctor

La primera conexión rellena hasta 90 días de pedidos. Los comercios grandes pueden solicitar otros periodos más adelante con la herramienta MCP refresh_pos_data.

5. Conectar con Codex

Servidor MCP local stdio:

codex mcp add toss-place \
  --env TOSS_MCP_BRIDGE_URL=http://127.0.0.1:8787 \
  --env TOSS_MCP_ACCESS_TOKEN=YOUR_LOCAL_ENV_TOKEN \
  -- npx -y toss-place-mcp mcp

Mientras el paquete no esté publicado en npm, sustituye el comando que sigue a -- por la ruta del repositorio compilado.

node /absolute/path/to/toss-place-mcp/dist/cli.js mcp

Para usar Streamable HTTP remoto, añade lo siguiente a ~/.codex/config.toml:

[mcp_servers.toss_place]
url = "https://toss-mcp.example.com/mcp"
bearer_token_env_var = "TOSS_MCP_ACCESS_TOKEN"
default_tools_approval_mode = "writes"

A continuación, exporta TOSS_MCP_ACCESS_TOKEN en el entorno donde se ejecuta Codex. Los clientes de escritorio, CLI e IDE de Codex en el mismo host comparten esta configuración. Consulta la documentación oficial de MCP de Codex.

Dejar este repositorio en manos de Codex

Este es el flujo de incorporación pensado para usuarios que no son desarrolladores:

Instala el servidor MCP de Toss Place desde este repositorio. No incluyas ninguna credencial en Git. Despliega el puente en local o con Docker, ayúdame a asignarle una URL HTTPS estable y compila el ZIP del plugin de Toss POS. Detente en los pasos en los que yo deba aprobar o manipular algo directamente en el portal de desarrolladores de Toss. Genera un código de emparejamiento de un solo uso, verifica que el POS se sincroniza y añade el MCP a mi configuración de Codex. Por último, muéstrame las ventas confirmadas de hoy y los pedidos actuales sin pagar por separado.

Codex puede realizar la instalación y la verificación locales. Los pasos que requieren el portal de Toss y el equipo según tu cuenta deben completarlos una persona.

Herramientas MCP

Herramienta

Propósito

connection_status

Comercio, equipo, versión del plugin, actualidad de los datos

get_pos_data

Datos en bruto de comercio, equipo, categorías, catálogo, opciones, salas o mesas

inventory

Estado de disponibilidad de venta, estado de agotado, cantidades de inventario con seguimiento POS

list_orders

Pedidos en bruto filtrados, artículos, descuentos y pagos incluidos

get_order

Un pedido completo de Toss

sales_summary

Ventas confirmadas, pedidos sin pagar, ticket medio, descuentos, impuestos y propinas

top_items

Ventas por artículo, cantidad y número de pedidos

sales_timeseries

Análisis por hora/día/día de la semana

payment_breakdown

Totales de pago con tarjeta, efectivo, externo, código de barras y transferencia

compare_sales_periods

Comparación absoluta y porcentual entre periodos

refresh_pos_data

Solicitar una actualización de la instantánea de solo lectura o de los pedidos históricos

El MCP también proporciona los recursos toss-place://capabilities y toss-place://data-dictionary, así como el prompt daily-sales-review.

Este proyecto no expone todos los espacios de nombres invocables del SDK de Toss Place. Admite los datos de comercio de solo lectura necesarios para el análisis habitual de ventas, pedidos, pagos, menú, mesas e inventario. El estado de KDS, los pedidos provisionales en tiempo real, el control de equipo/UI y cualquier función de modificación de datos quedan fuera de v1. La tabla de cobertura del SDK distingue las superficies totalmente compatibles, parcialmente compatibles, de uso interno y no compatibles.

Modelo de seguridad

Esta versión es un servicio de solo lectura orientado al análisis. El SDK de Toss incluye funciones para modificar pedidos, pagos, recibos de efectivo y pedidos provisionales, pero no se exponen intencionadamente como herramientas MCP. Un servidor de análisis de ventas no debe poder cancelar por accidente un pedido real sin pagar.

  • La API del puente y el MCP remoto exigen un token Bearer largo.

  • Las peticiones de sincronización del POS usan HMAC-SHA256, una marca de tiempo y un nonce de un solo uso.

  • Los códigos de emparejamiento se almacenan con hash, tienen una vida corta y solo pueden usarse una vez.

  • Los secretos se excluyen mediante .gitignore y en los ejemplos solo hay marcadores de posición.

  • El puente se vincula a 127.0.0.1 por defecto.

  • Los registros no escriben intencionadamente tokens de acceso ni claves secretas del plugin.

Lee SECURITY.md antes de exponer el puente a Internet.

Datos y métricas

El límite de fecha por defecto usa la zona horaria Asia/Seoul. Las “ventas confirmadas” son la suma de chargePrice.chargePriceValue de Toss para los pedidos completados y no cancelados. Los pedidos de mesa actuales se muestran por separado y no se incluyen en las ventas confirmadas, aunque el pedido empezara antes del periodo de ventas solicitado. Se conserva el signo de los campos de descuento brutos porque los reembolsos y las cancelaciones pueden afectar al signo.

Consulta docs/api-coverage.md y docs/architecture.md.

Base de datos

La base de datos por defecto es SQLite.

TOSS_MCP_DATABASE_URL=sqlite:./data/toss-place.sqlite

En el mismo repositorio también se puede usar PostgreSQL.

TOSS_MCP_DATABASE_URL=postgresql://user:password@localhost:5432/toss_mcp

La base de datos contiene los datos de ventas del comercio y la clave secreta cifrada de la conexión de transporte. Protégela igual que cualquier otro dato operativo del POS y haz copias de seguridad según tu propia política de retención.

Desarrollo

npm install
npm run check
npm run build:all

Los tests usan fixtures sintéticos. Las credenciales reales de integración solo deben proporcionarse mediante variables de entorno ignoradas por Git y no son necesarias para la suite de pruebas habitual.

La app de pruebas del sandbox de macOS y todos los datos locales del POS quedan excluidos de Git. No copies en los commits la URL del puente del comercio, los tokens de acceso, los códigos de emparejamiento, la base de datos ni los bundles de la aplicación de Toss POS.

Hoja de ruta

  • Validar y documentar el despliegue en iPad con un comercio real

  • Onboarding de plugins de Toss en revisión o públicos si la plataforma lo permite

  • Periodo de retención configurable y puntos de control de backfill incremental a largo plazo

  • Tests de integración de PostgreSQL en CI

  • OAuth opcional para el endpoint MCP remoto

  • Un proveedor separado de Toss Payments

  • Herramientas operativas cuidadosamente limitadas solo cuando esté listo el modelo explícito de aprobación y auditoría

Licencia y marcas

Licencia MIT. Toss y Toss Place son marcas de sus respectivos propietarios. Salvo que se indique lo contrario, este proyecto comunitario no está afiliado a Toss ni cuenta con su respaldo.

Tool Schema Changelog

Recent tool additions, removals, and schema changes observed during successful MCP inspections. Dates show when Glama detected each change.

No tool schema history has been recorded yet.

Maintenance

ActivityMaintained
ResponsivenessNo issues

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

Related MCP Servers

  • A
    license
    A
    quality
    A
    maintenance
    Enables read-only access to Lightspeed X retail data (sales, inventory, products, customers) with aggregated reporting on revenue, COGS, profit, and other metrics for MCP clients like Claude.
    1
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI assistants to query live Toast POS data and generate sales, labor, and cash reports while answering restaurant operations questions, all in a read-only manner.
    12
    MIT
  • F
    license
    Not graded
    quality
    B
    maintenance
    Enables AI assistants to query unified commerce data from Amazon, Google Ads, GA4, and other selling systems using read-only SQL tools, with managed sync, freshness, and schema discovery.
    -

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/danyay/toss-place-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server