Skip to main content
Glama
README.md
# sbis-mcp-ru

<!-- mcp-name: io.github.ilyautov/sbis-mcp-ru -->

API СБИС (Saby) для ИИ-ассистентов: документы и этапы документооборота, подписание вложений, сертификаты и МЧД, сотрудники, контрагенты, подразделения.

[![PyPI](https://img.shields.io/pypi/v/sbis-mcp-ru?label=pypi&color=B5491F)](https://pypi.org/project/sbis-mcp-ru/)
[![CI](https://github.com/ilyautov/sbis-mcp-ru/actions/workflows/ci.yml/badge.svg)](https://github.com/ilyautov/sbis-mcp-ru/actions/workflows/ci.yml)
[![License: MIT](https://img.shields.io/badge/license-MIT-blue.svg)](LICENSE)
[![Методов](https://img.shields.io/badge/%D0%BC%D0%B5%D1%82%D0%BE%D0%B4%D0%BE%D0%B2-45-2D7D4F)](#карта-методов)
[![Сайт](https://img.shields.io/badge/%D1%81%D0%B0%D0%B9%D1%82-business--mcp--ru-9A3E1A)](https://business-mcp-ru.aifrontier.tech/sbis-api.html)
[![Звёзды](https://img.shields.io/github/stars/ilyautov/sbis-mcp-ru?style=flat&label=%D0%B7%D0%B2%D1%91%D0%B7%D0%B4%D1%8B&color=B5491F&logo=github&logoColor=white)](https://github.com/ilyautov/sbis-mcp-ru/stargazers)

[![Install in VS Code](https://img.shields.io/badge/VS_Code-%D0%BF%D0%BE%D1%81%D1%82%D0%B0%D0%B2%D0%B8%D1%82%D1%8C-0098FF?logo=visualstudiocode&logoColor=white)](https://vscode.dev/redirect/mcp/install?name=sbis&config=%7B%22command%22%3A%20%22uvx%22%2C%20%22args%22%3A%20%5B%22sbis-mcp-ru%22%5D%2C%20%22env%22%3A%20%7B%22SBIS_SESSION_ID%22%3A%20%22%24%7Binput%3Asbis_session_id%7D%22%7D%7D&inputs=%5B%7B%22id%22%3A%20%22sbis_session_id%22%2C%20%22type%22%3A%20%22promptString%22%2C%20%22description%22%3A%20%22%D0%98%D0%B4%D0%B5%D0%BD%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D0%BE%D1%80%20%D1%81%D0%B5%D1%81%D1%81%D0%B8%D0%B8%20Saby%20%28%D0%A1%D0%91%D0%98%D0%A1%29%20%D0%BE%D1%82%20%D0%BA%D0%BE%D0%BC%D0%B0%D0%BD%D0%B4%D1%8B%20%D0%A1%D0%91%D0%98%D0%A1.%D0%90%D1%83%D1%82%D0%B5%D0%BD%D1%82%D0%B8%D1%84%D0%B8%D1%86%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D1%82%D1%8C.%22%2C%20%22password%22%3A%20true%7D%5D)
[![Install in Cursor](https://img.shields.io/badge/Cursor-%D0%BF%D0%BE%D1%81%D1%82%D0%B0%D0%B2%D0%B8%D1%82%D1%8C-000000?logo=cursor&logoColor=white)](https://cursor.com/en/install-mcp?name=sbis&config=eyJjb21tYW5kIjogInV2eCIsICJhcmdzIjogWyJzYmlzLW1jcC1ydSJdLCAiZW52IjogeyJTQklTX1NFU1NJT05fSUQiOiAiIn19)

<p align="center">
  <a href="https://business-mcp-ru.aifrontier.tech/">
    <img src="assets/social-preview.png" alt="sbis-mcp-ru: API СБИС (Saby) в ИИ-ассистенте. 45 методов, поиск метода словами, гейт безопасности перед записью" width="760">
  </a>
</p>

Каталог собран из первоисточника (справка `saby.ru/help/integration/api`) и лежит в репозитории как
`sbis_mcp/endpoints.yaml`: **45 методов**, из них 19 на чтение,
21 на запись и 5 необратимых. Сервер исполняет ровно этот файл,
поэтому таблица ниже не может разойтись с кодом.

## Установка

Два пути, выбирайте по тому, есть ли у вас терминал.

### Без терминала: файл .mcpb

Скачайте `sbis-mcp-ru-vX.Y.Z.mcpb` со [страницы релизов](https://github.com/ilyautov/sbis-mcp-ru/releases/latest)
и откройте двойным щелчком. Claude Desktop поставит сервер сам и спросит ключи
в отдельном окне, в конфиг лезть не придётся. Нужен Python 3.10 или новее:
зависимости сервер доставит себе при первом запуске.

### В терминале

```bash
uvx sbis-mcp-ru
```

Claude Desktop, `claude_desktop_config.json`:

```json
{
  "mcpServers": {
    "sbis-mcp": {
      "command": "uvx",
      "args": ["sbis-mcp-ru"],
      "env": { "SBIS_SESSION_ID": "..." }
    }
  }
}
```

## Ключи

Команда СБИС.Аутентифицировать по логину и паролю сотрудника с правами на API возвращает идентификатор сессии. Сессия живёт ограниченное время и обновляется той же командой, пароль в сервере не хранится.

| переменная | секрет | что это |
|---|---|---|
| `SBIS_SESSION_ID` | да | Идентификатор сессии Saby (СБИС) от команды СБИС.Аутентифицировать. |

Ключи можно не держать в окружении: сервер умеет кабинеты и кладёт их в
`~/.ru-mcp/cabinets.json` с правами 600, вне репозитория.

## Карта методов

| раздел | методов | чтение | запись | необратимое |
|---|---|---|---|---|
| Документы и этапы | 19 | 7 | 8 | 4 |
| Аутентификация | 9 | 3 | 6 | 0 |
| Электронная подпись | 4 | 2 | 2 | 0 |
| МЧД | 4 | 2 | 1 | 1 |
| Наши организации | 3 | 2 | 1 | 0 |
| Сервисные команды | 3 | 2 | 1 | 0 |
| Сотрудники | 2 | 0 | 2 | 0 |
| Контрагенты | 1 | 1 | 0 | 0 |
| **всего** | **45** | **19** | **21** | **5** |

## Как это выглядит в чате

Вы: список документов

```
sbis_search_methods("список документов")
  sbis_spisok_dokumentov               POST /service/  чтение
  sbis_spisok_dokumentov_po_sobytiyam  POST /service/  чтение
  sbis_spisok_izmeneniy                POST /service/  чтение

sbis_describe_method("sbis_spisok_dokumentov")
  Возвращает список документов указанного типа
  POST online.sbis.ru/service/
  параметры: {"jsonrpc":"2.0","method":"СБИС.СписокДокументов","params":{},"id":0}
  класс доступа: чтение

sbis_call_method("sbis_spisok_dokumentov", {})
```

Три инструмента вместо 45 функций: агент ищет метод словами,
читает его карточку и вызывает. Запись и необратимое спрашивают подтверждение.

Что обычно просят:

- Выгрузить список документов нужного типа за период.
- Посмотреть, на каком этапе застряли исходящие документы.
- Проверить статус сертификатов подписи до того, как они истекут.
- Найти контрагента и его идентификатор участника ЭДО.

## Безопасность

Сервер работает на машине пользователя, ключи наружу не уходят. У методов три
класса доступа: чтение идёт сразу, запись и необратимые действия требуют
подтверждения. Заголовок авторизации не покидает домены сервиса даже при вызове
произвольного пути.

## Проверить установку

```bash
uvx sbis-mcp-ru doctor
```

Печатает, сколько методов загрузилось, найдены ли ключи и откуда. Секреты не
показывает. С `--live` делает один дешёвый реальный вызов на чтение.

## Родня

Ядро вынесено в [schema-mcp-core](https://github.com/ilyautov/schema-mcp-core).
Соседние серверы: [hh-mcp-ru](https://github.com/ilyautov/hh-mcp-ru), [vk-mcp-ru](https://github.com/ilyautov/vk-mcp-ru), [diadoc-mcp-ru](https://github.com/ilyautov/diadoc-mcp-ru), [chestny-znak-mcp-ru](https://github.com/ilyautov/chestny-znak-mcp-ru).
Маркетплейсы живут отдельно: [marketplaces-mcp-ru](https://github.com/ilyautov/marketplaces-mcp-ru).

MIT. Автор [Илья Утов](https://github.com/ilyautov).

Все проекты одним списком, разобранные по назначению:
[ilyautov.github.io](https://ilyautov.github.io/).

## Privacy Policy

sbis-mcp-ru не собирает и не передаёт ваши данные: ключи лежат локально в
`~/.ru-mcp/cabinets.json`, запросы идут только в API СБИС (Saby), телеметрии нет.
Полный текст: [PRIVACY_POLICY.md](https://github.com/ilyautov/sbis-mcp-ru/blob/main/PRIVACY_POLICY.md).

TDQS

A3.9/5.0

Scored across 18 tools

Disambiguation4/5

The tools are mostly distinct: catalog exploration tools (sbis_list_sections, sbis_get_section, sbis_search_methods, sbis_map, sbis_describe_method) are clearly separated from execution tools (sbis_call_method, sbis_write_method, sbis_delete_method) and raw variants (sbis_get_raw, sbis_write_raw, sbis_delete_raw). The main ambiguity is between sbis_get_section and sbis_list_sections, which both sound like listing sections, though their descriptions clarify one lists all sections and the other lists endpoints in one section.

Naming Consistency4/5

All tools follow the sbis_ prefix and use lower_snake_case verbs (check, get, search, map, call, write, delete, fetch, list, add, set, use, remove, describe). The naming is mostly consistent, with minor deviations: sbis_map as a noun-like verb is less descriptive than the others, and sbis_set_key overlaps conceptually with sbis_add_cabinet for credential updates. Overall the pattern is predictable.

Tool Count4/5

18 tools is slightly on the higher side but appropriate for a server that covers both catalog discovery, curated execution, raw execution, and credential/cabinet management. The count is justified by the breadth of the domain and the need for both catalog-driven and raw HTTP access variants.

Completeness5/5

The server provides complete coverage: discovery (sections, search, map, describe), safe execution (call), write execution (write), destructive execution (delete), raw access for uncataloged endpoints (get/write/delete_raw), pagination handling (fetch_all), and all credential lifecycle operations (list, add, set, use, remove). No significant gaps for the stated purpose of integrating with Saby/marketplace APIs.

Maintenance

ActivityMaintained
ResponsivenessNo issues