Skip to main content
Glama

chestny-znak-mcp-ru

API Честного знака (ГИС МТ и СУЗ) для ИИ-ассистентов: сведения о кодах маркировки, выгрузка по фильтру, маршрут товара по GTIN, заказы на эмиссию, отчёты о нанесении, проверка подлинности.

PyPI CI License: MIT Методов Сайт Звёзды

Install in VS Code Install in Cursor

Каталог собран из первоисточника (открытые SDK True API и СУЗ) и лежит в репозитории как crpt_mcp/endpoints.yaml: 33 метода, из них 24 на чтение, 9 на запись и 0 необратимых. Сервер исполняет ровно этот файл, поэтому таблица ниже не может разойтись с кодом.

Документация ЦРПТ открывается только после входа по КЭП, публичной спеки нет: /api/v3/true-api/swagger.json отдаёт 401. Пути здесь взяты из открытых SDK, и у каждой записи каталога стоит verified: false. Это карта для разведки: пути надёжные, глаголы и параметры нужно подтвердить на живом контуре. Сервер показывает этот статус в describe_method, чтобы агент не выдавал догадку за факт.

Установка

uvx chestny-znak-mcp-ru

Claude Desktop, claude_desktop_config.json:

{
  "mcpServers": {
    "crpt-mcp": {
      "command": "uvx",
      "args": ["chestny-znak-mcp-ru"],
      "env": { "CRPT_TOKEN": "..." }
    }
  }
}

Ключи

GET /api/v3/true-api/auth/key отдаёт случайные данные, их подписывают КЭП через КриптоПро на машине пользователя, а POST /api/v3/true-api/auth/simpleSignIn меняет подпись на токен. Токен живёт около 10 часов. Закрытый ключ в сервер не попадает.

переменная

секрет

что это

CRPT_TOKEN

да

Токен ГИС МТ, выдаётся в обмен на данные, подписанные КЭП. Живёт около 10 часов.

Ключи можно не держать в окружении: сервер умеет кабинеты и кладёт их в ~/.ru-mcp/cabinets.json с правами 600, вне репозитория.

Карта методов

раздел

методов

чтение

запись

необратимое

Проверка кодов

8

7

1

0

Коды маркировки

6

5

1

0

Заказы на эмиссию

5

3

2

0

Служебные

4

4

0

0

Чеки

3

1

2

0

Авторизация

2

1

1

0

Документы ГИС МТ

2

2

0

0

Отчёты о нанесении

2

0

2

0

Товары и GTIN

1

1

0

0

всего

33

24

9

0

Как это выглядит в чате

Вы: коды маркировки в обороте

crpt_search_methods("коды маркировки в обороте")
  crpt_gis_cises_my      GET  /api/v3/true-api/cises/my  чтение
  crpt_gis_cis_outcheck  GET  /api/v1/cis/outCheck       чтение
  crpt_suz_codes         GET  /api/v3/codes              чтение

crpt_describe_method("crpt_gis_cises_my")
  Коды маркировки, принадлежащие участнику оборота
  GET markirovka.crpt.ru/api/v3/true-api/cises/my
  параметры: нет
  класс доступа: чтение

crpt_call_method("crpt_gis_cises_my", {})

Три инструмента вместо 33 функций: агент ищет метод словами, читает его карточку и вызывает. Запись и необратимое спрашивают подтверждение.

Что обычно просят:

  • Проверить пачку кодов маркировки перед приёмкой товара.

  • Посмотреть статус заказа на эмиссию кодов в СУЗ.

  • Выгрузить коды, принадлежащие участнику оборота.

  • Посмотреть маршрут товара по GTIN.

Безопасность

Сервер работает на машине пользователя, ключи наружу не уходят. У методов три класса доступа: чтение идёт сразу, запись и необратимые действия требуют подтверждения. Заголовок авторизации не покидает домены сервиса даже при вызове произвольного пути.

Проверить установку

uvx chestny-znak-mcp-ru doctor

Печатает, сколько методов загрузилось, найдены ли ключи и откуда. Секреты не показывает. С --live делает один дешёвый реальный вызов на чтение.

Родня

Ядро вынесено в schema-mcp-core. Соседние серверы: hh-mcp-ru, vk-mcp-ru, diadoc-mcp-ru, sbis-mcp-ru. Маркетплейсы живут отдельно: marketplaces-mcp-ru.

MIT. Автор Илья Утов.