plaid-mcp
plaid-mcp
Ein selbstgehosteter MCP-Server, mit dem Claude Ihre Bankkonten, Salden und Transaktionen über Plaid abfragen kann.
Tools
Tool | Beschreibung |
| Alle verknüpften Bankkonten |
| Aktuelle/verfügbare Salden und Kreditlimits |
| Vollständiger Transaktionsverlauf für einen Datumsbereich |
| Gesamtausgaben, aufgeschlüsselt nach Kategorie |
| Transaktionen nach Plaid PFC-Kategorie filtern |
| Alle Händler für einen Datumsbereich, sortiert nach Gesamtausgaben |
| Transaktionen nach Händlername filtern |
Funktionsweise
OAuth 2.1 + PKCE mit Google als Identitätsanbieter
E-Mail-Allowlist als Sicherheitsgrenze
Claude.ai erhält ein 30-Tage-Bearer-Token; Ihr Plaid-Zugriffstoken verlässt niemals Ihren Server
Caddy fungiert als Reverse-Proxy vor FastAPI, terminiert TLS auf Port 443 mit automatisch bereitgestellten Let's Encrypt-Zertifikaten und leitet Anfragen an
localhost:8080weiter
Voraussetzungen
Ein Linux-Server mit öffentlicher IP (diese Anleitung verwendet eine AWS EC2
t3.micro)Ein Domainname, der darauf verweist (diese Anleitung verwendet eine kostenlose DuckDNS-Subdomain)
Ein Plaid-Entwicklerkonto mit Produktionszugriff
Ein Google Cloud-Konto für den OAuth-Client
Einrichtung
1. Plaid
Erstellen Sie ein Plaid-Konto unter dashboard.plaid.com
Beantragen Sie den Produktionszugriff im Dashboard (Plaid prüft Ihre Anwendung – dies kann einige Tage dauern)
Sobald die Genehmigung vorliegt, speichern Sie Ihre
client_idund dasProduction-Secret unter Team Settings → Keys
2. Google OAuth
console.cloud.google.com → Projekt erstellen
APIs & Dienste → OAuth-Zustimmungsbildschirm → eine "Externe" App einrichten, sich selbst als Testnutzer hinzufügen
APIs & Dienste → Anmeldedaten → Anmeldedaten erstellen → OAuth-Client-ID
Anwendungstyp: Webanwendung
Autorisierte Weiterleitungs-URIs:
https://yourdomain.com/auth/google/callback(verwenden Sie Ihre echte Domain aus Schritt 4 unten)Speichern Sie die
Client-IDund dasClient-Secret
3. Server
Diese Anleitung setzt AWS EC2 voraus:
Starten Sie eine
t3.microUbuntu 24.04 InstanzSicherheitsgruppe: eingehendes TCP 22 (SSH von Ihrer IP), 80, 443
Weisen Sie eine Elastic IP zu und verknüpfen Sie diese mit der Instanz
SSH-Zugriff:
ssh -i your-key.pem ubuntu@<elastic-ip>
4. Domain
Kostenlose Option mit DuckDNS:
Melden Sie sich mit Google/GitHub/Reddit an
Reservieren Sie eine Subdomain (z. B.
plaid-yourname)Setzen Sie die IP auf Ihre Elastic IP
Ihre Domain lautet nun
plaid-yourname.duckdns.org
Gehen Sie zurück zu Schritt 2.5 und setzen Sie den Weiterleitungs-URI auf https://plaid-yourname.duckdns.org/auth/google/callback.
5. Installation
Auf dem Server:
git clone https://github.com/lukew0824/plaid-mcp.git
cd plaid-mcp
cp .env.example .env
nano .env # fill in everything
./install.shDas Skript:
Installiert Python, Caddy und Abhängigkeiten
Richtet einen systemd-Dienst (
plaid-mcp) einKonfiguriert Caddy als Reverse-Proxy mit automatischem HTTPS via Let's Encrypt
6. Verbindung in Claude.ai
Claude.ai → Einstellungen → Connectors → Benutzerdefinierten Connector hinzufügen
URL:
https://yourdomain.com/mcpKlicken Sie auf Verbinden
Melden Sie sich mit dem Google-Konto an, das mit
ALLOWED_EMAILübereinstimmtNur beim ersten Mal: Ein Plaid Link-Popup erscheint – verbinden Sie Ihre Bank
Fertig. Versuchen Sie: "Was habe ich letzten Monat für Lebensmittel ausgegeben?"
Konfiguration
Die .env-Werte:
Schlüssel | Beschreibung |
|
|
| Vom Plaid-Dashboard |
| Vom Plaid-Dashboard |
| Von der Google Cloud Console |
| Von der Google Cloud Console |
| Die einzige Google-E-Mail, die sich authentifizieren darf |
| Öffentliche HTTPS-URL dieses Servers (ohne abschließenden Schrägstrich) |
|
|
Lizenz
MIT
Related MCP Connectors
An MCP server that provides read access to your cloud storage providers, bank accounts and more.
Hosted remote MCP server for YNAB on Cloudflare Workers with OAuth
Hosted MCP server connecting claude.ai, ChatGPT and other AI apps to your own computer
MCP server for Argo RPG Platform — connects AI assistants to campaign data via OAuth2