chestny-znak-mcp-ru
chestny-znak-mcp-ru
API Честного знака (ГИС МТ и СУЗ) для ИИ-ассистентов: сведения о кодах маркировки, выгрузка по фильтру, маршрут товара по GTIN, заказы на эмиссию, отчёты о нанесении, проверка подлинности.
Каталог собран из первоисточника (открытые SDK True API и СУЗ) и лежит в репозитории как
crpt_mcp/endpoints.yaml: 33 метода, из них 24 на чтение,
9 на запись и 0 необратимых. Сервер исполняет ровно этот файл,
поэтому таблица ниже не может разойтись с кодом.
Документация ЦРПТ открывается только после входа по КЭП, публичной спеки нет:
/api/v3/true-api/swagger.jsonотдаёт 401. Пути здесь взяты из открытых SDK, и у каждой записи каталога стоитverified: false. Это карта для разведки: пути надёжные, глаголы и параметры нужно подтвердить на живом контуре. Сервер показывает этот статус вdescribe_method, чтобы агент не выдавал догадку за факт.
Установка
uvx chestny-znak-mcp-ruClaude Desktop, claude_desktop_config.json:
{
"mcpServers": {
"crpt-mcp": {
"command": "uvx",
"args": ["chestny-znak-mcp-ru"],
"env": { "CRPT_TOKEN": "..." }
}
}
}Ключи
GET /api/v3/true-api/auth/key отдаёт случайные данные, их подписывают КЭП через КриптоПро на машине пользователя, а POST /api/v3/true-api/auth/simpleSignIn меняет подпись на токен. Токен живёт около 10 часов. Закрытый ключ в сервер не попадает.
переменная | секрет | что это |
| да | Токен ГИС МТ, выдаётся в обмен на данные, подписанные КЭП. Живёт около 10 часов. |
Ключи можно не держать в окружении: сервер умеет кабинеты и кладёт их в
~/.ru-mcp/cabinets.json с правами 600, вне репозитория.
Карта методов
раздел | методов | чтение | запись | необратимое |
Проверка кодов | 8 | 7 | 1 | 0 |
Коды маркировки | 6 | 5 | 1 | 0 |
Заказы на эмиссию | 5 | 3 | 2 | 0 |
Служебные | 4 | 4 | 0 | 0 |
Чеки | 3 | 1 | 2 | 0 |
Авторизация | 2 | 1 | 1 | 0 |
Документы ГИС МТ | 2 | 2 | 0 | 0 |
Отчёты о нанесении | 2 | 0 | 2 | 0 |
Товары и GTIN | 1 | 1 | 0 | 0 |
всего | 33 | 24 | 9 | 0 |
Как это выглядит в чате
Вы: коды маркировки в обороте
crpt_search_methods("коды маркировки в обороте")
crpt_gis_cises_my GET /api/v3/true-api/cises/my чтение
crpt_gis_cis_outcheck GET /api/v1/cis/outCheck чтение
crpt_suz_codes GET /api/v3/codes чтение
crpt_describe_method("crpt_gis_cises_my")
Коды маркировки, принадлежащие участнику оборота
GET markirovka.crpt.ru/api/v3/true-api/cises/my
параметры: нет
класс доступа: чтение
crpt_call_method("crpt_gis_cises_my", {})Три инструмента вместо 33 функций: агент ищет метод словами, читает его карточку и вызывает. Запись и необратимое спрашивают подтверждение.
Что обычно просят:
Проверить пачку кодов маркировки перед приёмкой товара.
Посмотреть статус заказа на эмиссию кодов в СУЗ.
Выгрузить коды, принадлежащие участнику оборота.
Посмотреть маршрут товара по GTIN.
Безопасность
Сервер работает на машине пользователя, ключи наружу не уходят. У методов три класса доступа: чтение идёт сразу, запись и необратимые действия требуют подтверждения. Заголовок авторизации не покидает домены сервиса даже при вызове произвольного пути.
Проверить установку
uvx chestny-znak-mcp-ru doctorПечатает, сколько методов загрузилось, найдены ли ключи и откуда. Секреты не
показывает. С --live делает один дешёвый реальный вызов на чтение.
Родня
Ядро вынесено в schema-mcp-core. Соседние серверы: hh-mcp-ru, vk-mcp-ru, diadoc-mcp-ru, sbis-mcp-ru. Маркетплейсы живут отдельно: marketplaces-mcp-ru.
MIT. Автор Илья Утов.