tbank-mcp
Click on "Install Server".
Wait a few minutes for the server to deploy. Once ready, it will show a "Started" state.
In the chat, type
@followed by the MCP server name and your instructions, e.g., "@tbank-mcpshow my account balances"
That's it! The server will respond to your query, and you can continue using it as needed.
Here is a step-by-step guide with screenshots.
T-Bank MCP
T-Bank (Т-Банк) MCP — mobile banking API server for Claude Code, Codex, ChatGPT, and other MCP-capable agents.
Features
32 tools: accounts, operations, grocery ordering, transfers, messenger, investments
6 skills: grocery order, bill pay, transfer, budget analysis, invest advisor, login
Self-healing TLS: handles Russian Trusted Root CA + HARICA cert rotation
Grocery checkout: search → cart → order → pay (proven end-to-end)
Secure login: password/PIN stay OUT of the LLM context (local CLI or env var)
Related MCP server: poke-bank
Quick Install
git clone https://github.com/icyberdeveloper/tbank-mcp.git
cd tbank-mcp
python -m venv .venv && . .venv/bin/activate
pip install -e .
python -m playwright install chromium
# MCP server:
claude mcp add tbank -- ./.venv/bin/python -m src.server
# Skills:
cp -r skills/* ~/.claude/skills/🔒 Login — БЕЗОПАСНО (пароль не попадает к агенту)
Пароль и PIN — это секреты. Они НЕ передаются в контекст модели (LLM). Логин выполняется локальным скриптом ИЛИ через env-переменную.
Способ 1 (рекомендуемый): локальный CLI
cd tbank-mcp
# Пароль спросит скрипт (getpass — не отображается в терминале):
.venv/bin/python login_cli.py +7XXXXXXXXXX
# [1/3] login(+7XXXXXXXXXX) ... SMS отправлена
# [2/3] SMS-код: **** ← вводишь код из SMS (скрытый ввод)
# [3/3] Пароль (не отображается): **** ← вводишь пароль (скрытый ввод)
# ✓ ГОТОВО! session.json сохранён (права 0600).
# Запусти Claude Code в этом репозитории.
# Пароль НЕ передан агенту — он работает с сохранённой сессией.Или с паролем в env (CI/скрипты):
TBANK_PASSWORD="пароль" .venv/bin/python login_cli.py +7XXXXXXXXXXПосле логина — запусти Claude Code. Агент видит сохранённую сессию и работает без пароля. Пароль никогда не попадает в контекст LLM.
Способ 2: через агента (удобно, но пароль виден LLM)
Если тебе удобно передавать пароль агенту:
> login(+7XXXXXXXXXX)
> [SMS code] 1234
> confirm_otp("1234")
> [bank asks password]
> confirm_password("YourPassword")⚠️ Внимание: пароль попадает в контекст модели и журналы вызовов. Для чувствительных аккаунтов используй Способ 1.
Способ 3: env-переменная (CI/автоматизация)
export TBANK_PASSWORD="пароль"
export TBANK_PHONE="+7XXXXXXXXXX"
# login() автоматически подхватит пароль из env после confirm_otp()Other agents (Codex, ChatGPT, Hermes, OpenClaw)
{
"mcpServers": {
"tbank": {
"command": "/path/to/tbank-mcp/.venv/bin/python",
"args": ["-m", "src.server"],
"cwd": "/path/to/tbank-mcp"
}
}
}Tools (32)
Group | Tools |
Login |
|
Session |
|
Reads |
|
Grocery |
|
Messenger |
|
Money |
|
Invest |
|
Utility |
|
get_data(section) covers 60+ endpoints: subscriptions, credit_schedule, statements, requisites, invest_accounts, invest_portfolio, etc.
Grocery tools (grocery_search, grocery_plan_order, grocery_add_to_cart, grocery_cart, grocery_checkout) require app_id + point_id taken from grocery_stores() — there's no silent default store, so add/cart/checkout always operate on the same cart (no more "Корзина пуста" after adding).
Skills (6)
Skill | What it does |
| Recipe → search → cart → confirm → checkout |
| Phone, internet, ЖКХ, taxes, fines |
| P2P, СБП, account transfers |
| Spending analysis, subscription audit, savings tips |
| Portfolio, P&L, rebalancing, tax optimization |
| Multi-step login, session management |
Security
session.json— канонический путь~/.local/share/tbank-mcp/session.json(переопределяется envTBANK_SESSION), права 0600 (owner-only). Содержит токены. Один и тот же файл читают иlogin_cli.py, и MCP-сервер — без ручной настройки. При старте MCP логирует только путь/размер/права доступа, без токенов и cookies.Пароль/PIN — НЕ в git, НЕ в коде, НЕ в контексте LLM (если используешь login_cli.py).
0 hardcoded secrets in code (verified by audit).
events.jsonl+attempts.jsonl— redacted diagnostics-логи (~/.local/share/tbank-mcp/). Содержат только step / http_status / blame / сумму / order id — никогда токены, cookies, адрес, телефон, email, номера счетов. Безопасны для расшаривания при дебаге (читаются туломdiagnostics).Money tools (
transfer,grocery_checkout) требуют подтверждения.
Disclaimer
For personal use with your own T-Bank account. Not affiliated with T-Bank.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/icyberdeveloper/tbank-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server