xendit-mcp
xendit-mcp (только для чтения)
Минималистичный MCP-сервер для Xendit с доступом только для чтения. Создан для агента CareNow Issue Resolver — выполняет поиск платежей, выплат, возвратов и транзакций по виртуальным счетам (VA). Никогда не переводит деньги.
Неофициальный проект. Не связан с Xendit и не поддерживается компанией Xendit.
Почему только для чтения?
Агенты не должны иметь возможность вызывать create_disbursement, create_refund или expire_invoice — даже через инъекцию промпта из поля на стороне Xendit. Этот сервер предоставляет только GET-эндпоинты. Для обеспечения эшелонированной защиты также используйте API-ключ Xendit с правами доступа *_READ.
Related MCP server: mcp-sqlserver-readonly
Установка и запуск
Клонирование не требуется. Установите напрямую из GitHub через npx:
{
"mcpServers": {
"xendit": {
"command": "npx",
"args": ["-y", "github:indratjhai/xendit-mcp"],
"env": {
"XENDIT_API_KEY": "xnd_development_..."
}
}
}
}При первом запуске npm клонирует репозиторий, устанавливает зависимости и выполняет npm run build через скрипт prepare. После этого запуск происходит из кэшированной установки.
Зафиксируйте конкретный коммит для воспроизводимости:
"args": ["-y", "github:indratjhai/xendit-mcp#<commit-sha>"]Локальная разработка
git clone https://github.com/indratjhai/xendit-mcp.git
cd xendit-mcp
npm install
cp .env.example .env # fill in XENDIT_API_KEY
npm run devAPI-ключ
Перейдите на https://dashboard.xendit.co/settings/developers#api-keys
Создайте ключ с правами только для чтения (READ-only):
BALANCE_READINVOICE_READTRANSACTION_READDISBURSEMENT_READREFUND_READPAYMENT_REQUEST_READ
Используйте тестовый ключ
xnd_development_...во время разработки.
Инструменты
Инструмент | Назначение |
| Баланс счета по типу (CASH / HOLDING / TAX) |
| Фильтрация по external_id, статусу, диапазону дат |
| Счет по ID |
| Основной инструмент — фильтрация по reference_id, типу, каналу, дате |
| Транзакция по ID |
| Выплата по ID |
| Выплата по вашему идентификатору ссылки |
| Фильтрация по payment_request_id / invoice_id / reference_id |
| Возврат по ID |
| Новый API платежей — фильтрация по reference_id |
| Запрос на оплату по ID |
| Виртуальный счет — для расследований по ошибочным VA |
| Платеж по VA по payment_id |
Чего здесь нет (преднамеренно)
create_invoice,expire_invoicecreate_disbursementcreate_refundcreate_payment_requestЛюбые POST / PATCH / DELETE
Если для рабочего процесса требуется изменение данных, это должно выполняться вручную в панели управления Xendit или через отдельный процесс утверждения, который проверяет человек, а не через сессию агента.
Примечания по безопасности
API-ключ считывается из переменной окружения
XENDIT_API_KEY. Никогда не логируется, никогда не отправляется в вывод инструмента.Исходящий сетевой трафик жестко закодирован на
https://api.xendit.co— другие хосты запрещены.Идентификаторы в компонентах пути проверяются по регулярному выражению
^[a-zA-Z0-9_-]+$и кодируются в URL.Все входные данные инструментов проверяются с помощью zod.
Только зависимости времени выполнения:
@modelcontextprotocol/sdk,zod.
Лицензия
MIT
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
AlicenseAqualityCmaintenanceRead-only MCP server that allows AI assistants to query and monitor KVM Fleet devices, audit logs, and console sessions through the official REST API.5141MIT- Alicense-qualityCmaintenanceRead-only SQL Server MCP server enabling safe database queries, table listing, and schema inspection with built-in security protections.MIT
- Flicense-qualityCmaintenanceRead-only MCP server for Hevo Data API, enabling monitoring of pipelines, objects, destinations, models, and workflows with secure self-hosted credentials.
- Alicense-qualityAmaintenanceA read-only MCP Server that acts as an interface between a MariaDB database and Open-WebUI. It allows only read-only queries and blocks all write operations.Apache 2.0
Related MCP Connectors
Read-only MCP server for ClassQuill, a tutoring-business-management platform.
A paid remote MCP for AI SDK data query MCP, built to return verdicts, receipts, usage logs, and aud
Read-only MCP access to sessions, funnels, campaigns, errors, live visitors, and anomalies.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/indratjhai/xendit-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server