Skip to main content
Glama
open-banking-io

open-banking-io MCP Server

open-banking.io MCP-Server

Ein schlanker, schreibgeschützter Model Context Protocol-Server für die open-banking.io PSD2-API. Er ermöglicht KI-Agenten (Claude Desktop, Cursor, beliebige MCP-Clients) Fragen wie „Wie hoch ist mein Kontostand?“ und „Fasse die Transaktionen des letzten Monats zusammen“ über Ihre eigenen Bankkonten zu beantworten.

Er kapselt das offizielle open-banking-io Python-SDK und erbt dessen Zero-Knowledge-Eigenschaft: Der Dienst gibt nur Chiffretext zurück, und jedes sensible Feld (IBAN, Kontoinhabername, Beträge, Gegenparteien) wird im Prozess mit Ihrem exportierten privaten Schlüssel entschlüsselt. Kein Klartext berührt jemals einen Dritten – auch das LLM sieht nur, was Ihr MCP-Client ihm sendet.

Werkzeuge

Werkzeug

Argumente

Beschreibung

list_accounts

Bankkonten: Bank, Land, IBAN, Inhaber, Anzeigename, Währung, Salden, needs_reconnect-Flag

get_balances

account_id

ISO-20022-Salden für ein Konto (ITBD = gebucht, ITAV = verfügbar)

get_transactions

account_id, date_from?, date_to?, limit? (Standard 50, max. 500), offset?

Kontoauszüge, neueste zuerst, mit Gegenpartei und Überweisungsdetails

list_connections

Bankverbindungen/Einwilligungen: Status, valid_until, last_synced_at, Anzahl der Konten

Alle Werkzeuge sind schreibgeschützt. Es gibt bewusst keine Synchronisierungs-, Zahlungsauslösungs- oder Einwilligungsverwaltungswerkzeuge – siehe Einschränkungen.

Related MCP server: plaid-mcp

Konfiguration

Env-Variable

Erforderlich

Bedeutung

OBI_CREDENTIALS

bevorzugt

Pfad zu (oder Inline-JSON von) dem aus der open-banking.io-App exportierten Anmeldedaten-Bundle – enthält apiBaseUrl, apiKey und den privaten Verschlüsselungsschlüssel

OBI_API_KEY

Alternative

API-Schlüssel, falls Sie das Bundle nicht verwenden

OBI_PRIVATE_KEY

Alternative

Base64-PKCS#8-EC (SECP256R1) privater Schlüssel, der zu OBI_API_KEY passt

OBI_BASE_URL

mit Alternative

API-Basis-URL (die apiBaseUrl des Bundles), erforderlich bei Verwendung der getrennten Umgebungsvariablen

Exportieren Sie die Anmeldedaten in der App → Einstellungen → Anmeldedaten, um die Bundle-Datei zu erhalten.

Claude Desktop

claude_desktop_config.json (Claude → Einstellungen → Entwickler → Konfiguration bearbeiten):

{
  "mcpServers": {
    "open-banking-io": {
      "command": "uvx",
      "args": [
        "--from", "git+https://github.com/open-banking-io/mcp-server.git",
        "obi-mcp"
      ],
      "env": {
        "OBI_CREDENTIALS": "/absolute/path/to/credentials.json"
      }
    }
  }
}

Cursor

.cursor/mcp.json:

{
  "mcpServers": {
    "open-banking-io": {
      "command": "uvx",
      "args": [
        "--from", "git+https://github.com/open-banking-io/mcp-server.git",
        "obi-mcp"
      ],
      "env": {
        "OBI_CREDENTIALS": "/absolute/path/to/credentials.json"
      }
    }
  }
}

Erfordert uv (curl -LsSf https://astral.sh/uv/install.sh | sh). Sobald es auf PyPI veröffentlicht ist, kann das Argument --from git+… weggelassen werden.

Lokal ausführen / aus dem Quellcode

git clone https://github.com/open-banking-io/mcp-server.git
cd mcp-server
uv venv && uv pip install -e '.[dev]' --python .venv/bin/python
OBI_CREDENTIALS=/path/to/credentials.json .venv/bin/obi-mcp   # speaks MCP over stdio
.venv/bin/python tests/smoke.py                               # network-free smoke test
uv run --python .venv/bin/python pytest -q                    # full test suite

Beispielfragen für Ihren Agenten

  • „Zeige den gebuchten Saldo jedes Kontos.“

  • „Wie viel habe ich im Juli für Lebensmittel ausgegeben?“ (get_transactions + Gruppierung)

  • „Welche meiner Bankverbindungen laufen bald ab?“ (list_connections)

Design-Hinweise

  • Von Natur aus schreibgeschützt. Nur die get_*-Methoden des SDK werden bereitgestellt. sync/sync_all existieren im SDK, werden aber bewusst nicht angeboten; Agenten können über diesen Server kein Geld bewegen oder Einwilligungen ändern.

  • Exaktes Geld. Beträge werden als exakte Dezimalzeichenfolgen zurückgegeben ("1234.56"), niemals als Gleitkommazahlen.

  • Saubere Fehler. Fehlende Anmeldedaten, ungültige Daten, unbekannte Konten-IDs und Upstream-HTTP-Fehler werden als umsetzbare Werkzeugfehler angezeigt (z. B. Auflistung gültiger Konten-IDs bei einem Fehlschlag).

  • Kontextfreundlich. get_transactions verwendet standardmäßig 50 Einträge und begrenzt auf 500, um die Kontextfenster des Agenten zu schützen; verwenden Sie offset zum Paginieren.

Einschränkungen (ehrliche Liste)

  • Keine Schreibwerkzeuge: keine Synchronisierung, keine Zahlungsauslösung, keine Einwilligungserstellung/-verlängerung. Die Verlängerung von Einwilligungen erfolgt immer in der open-banking.io-App (PSD2 SCA).

  • Kein Bank-/Institutsverzeichnis-Werkzeug: Die Upstream-API (SDK v1.0.0) stellt keinen öffentlichen ASPSP-Such-Endpunkt bereit – TODO, falls/wenn die API einen hinzufügt.

  • Noch nicht auf PyPI – Installation über uvx --from git+… (oben) oder aus dem Quellcode. Die Veröffentlichung auf PyPI als open-banking-io-mcp ist geplant.

  • Datenminimierung liegt in Ihrer Verantwortung: Transaktionen enthalten Gegenparteien und Überweisungstext; richten Sie diesen Server nur an MCP-Clients, denen Sie vertrauen, und bevorzugen Sie lokale MCP-Clients (Claude Desktop / Cursor) gegenüber gehosteten aus Datenschutzgründen.

Eingebundene API-Oberfläche

SDK-Aufruf

HTTP (hinter dem SDK)

get_accounts()

GET {apiBaseUrl}/api/accounts

get_transactions(id, from, to, limit, offset)

GET {apiBaseUrl}/api/accounts/{id}/transactions

get_connections()

GET {apiBaseUrl}/api/connections

Authentifizierung: X-Api-Key-Header. Antworten enthalten Zero-Knowledge-Umschläge (ECDH P-256 → HKDF-SHA256 → AES-256-GCM), die lokal vom SDK entschlüsselt werden. Vollständiges Drahtformat: clients-Repo · THREAT_MODEL.md.

Lizenz

MIT – wie die clients SDK-Repos.

Install Server
A
license - permissive license
A
quality
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    D
    maintenance
    A read-only MCP server that enables users to analyze their real bank, credit card, loan, and brokerage data through Plaid. It provides financial analysis tools for transactions, balances, investments, liabilities, and debt while keeping all access tokens and data locally stored.
    24
    MIT
  • A
    license
    A
    quality
    C
    maintenance
    MCP server for programmatic read-only access to RiseUp cashflow data, allowing AI assistants to retrieve budget information via natural language.
    2
    396
    18
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    A read-only MCP server that securely connects Swedish/Nordic bank accounts to AI assistants, keeping all financial data local and encrypted.
    50
    MIT

View all related MCP servers

Related MCP Connectors

  • Read-only bank access for your AI agent. Connects Claude, ChatGPT, Cursor, Gemini, Codex.

  • Connect AI agents to bank accounts, transactions, balances, and investments.

  • Brazilian Open Finance MCP — 30+ banks (Itaú, Nubank, etc.) to Claude/Cursor. Read-only.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/open-banking-io/mcp-server'

If you have feedback or need assistance with the MCP directory API, please join our Discord server