Skip to main content
Glama
open-banking-io

open-banking-io MCP Server

open-banking.io MCP server

Un servidor ligero y de solo lectura para Model Context Protocol de la API PSD2 de open-banking.io. Permite que los agentes de IA (Claude Desktop, Cursor, cualquier cliente MCP) respondan preguntas como “¿Cuál es mi saldo?” y “Resume las transacciones del último mes” sobre tus propias cuentas bancarias.

Envuelve el SDK oficial de Python open-banking-io y hereda su propiedad de conocimiento cero: el servicio solo devuelve texto cifrado, y cada campo sensible (IBAN, nombre del titular, importes, contrapartes) se descifra dentro del propio proceso con tu clave privada exportada. Ningún texto en claro llega a un tercero: el LLM solo ve lo que le envía tu cliente MCP.

Herramientas

Herramienta

Argumentos

Descripción

list_accounts

Cuentas bancarias: banco, país, IBAN, titular, nombre visible, moneda, saldos, indicador `needs_reconnect

get_balances

account_id

Saldos ISO 20022 para una cuenta (ITBD = anotado, ITAV = disponible)

get_transactions

account_id, date_from?, date_to?, limit? (por defecto 50, máx. 500), offset?

Líneas de extracto, más recientes primero, con detalles de la contraparte y de la remesa

list_connections

Conexiones/consentimientos bancarios: estado, valid_until, last_synced_at, número de cuentas

Todas las herramientas son de solo lectura. No se incluyen herramientas de sincronización (sync), iniciación de pagos ni gestión de consentimientos; consulta Limitaciones.

Related MCP server: plaid-mcp

Configuración

Variable de entorno

Requerida

Significado

OBI_CREDENTIALS

preferida

Ruta (o JSON en línea) del paquete de credenciales exportado desde la aplicación open-banking.io — contiene apiBaseUrl, apiApiKey y la clave privada de cifrado

OBI_API_OSM

alternativa

Clave de API, si no utilizas el paquete

OBI_PRIVATE_KEY

alternativa

Clave privada EC (SECP256ECE) PKCS#8 y base64 correspondiente a OBI_API_KEY

OBI_BASE_URL

con alternativa

URL base de la API (el apiBaseUrl del paquete), obligatoria cuando se usan las variables separadas

Exporta las credenciales desde la aplicación → Settings → Credentials para obtener el archivo del paquete.

Claude Desktop

clauude_desktop_config.json (Claude → Settings → Developer → Edit Config):

{
  "mcpServers": {
    "open-banking-io": {
      "command": "uvx",
      "args": [
        "--from", "git+https://github.com/open-banking-io/mcp-server.git",
        "obi-mcp"
      ],
      "env": {
        "OBI_CREDENTIALS": "/absolute/path/to/credentials.json"
      }
    }
  }
}

Cursor

.cursor/mcp.json:

{
  "mcpServers": {
    "open-banking-io": {
      "command": "uvx",
      "args": [
        "--from", "git+https://github.com/open-banking-io/mcp-server.git",
        "obi-mcp"
      ],
      "env": {
        "OBI_CREDENTIALS": "/absolute/path/to/credentials.json"
      }
    }
  }
}

Requiere uv (curl -LsSf https://astral.sh/uv/install.sh | sh). Una vez publicado en PyPI, se podrá omitir el argumento --from git+….

Ejecutar localmente / desde el código fuente

git clone https://github.com/open-banking-io/mcp-server.git
cd mcp-server
uv venv && uv pip install -e '.[dev]' --python .venv/bin/python
OBI_CREDENTIALS=/path/to/credentials.json .venv/bin/obi-mcp   # speaks MCP over stdio
.venv/bin/python tests/smoke.py                               # network-free smoke test
uv run --python .venv/bin/python pytest -q                    # full test suite

Preguntas de ejemplo para tu agente

  • “Muéstrame el saldo anotado de todas las cuentas.”

  • “¿Cuánto gasté en la compra en julio?” (get_transactions + agruparinen)

  • “¿Cuáles de mis conexiones bancarias caducan pronto?” (list_connections)

Notas de diseño

  • Solo lectura por construcción. Solo se exponen los métodos get_* del SDK. sync/sync_all existen en el SDK, pero deliberadamente no se ofrecen; los agentes no pueden mover dinero ni alterar consentimientos a través de este servidor.

  • Dinero exacto. Los importes se devuelven como cadenas decimales exactas ("1234.56"), nunca como flotantes.

  • Errores claros. Las credenciales que faltan, las fechas inválidas, los identificadores de cuenta desconocidos y los errores HTTP del upstream se presentan como errores de herramienta accionables (p. ej., enumerando los identificadores de cuenta válidos cuando no se encuentra uno).

  • Respetuoso con el contexto. get_transactions usa un valor predeterminado de 50 elementos y se limita a 500 para proteger la ventana de contexto del agente; usa offset para paginar.

Limitaciones (lista honesta)

  • No hay herramientas de escritura: no hay sync, ni iniciación de pagos, ni creación/renovación de consentimientos. La renovación de consentimientos siempre ocurre en la aplicación open-banking.io (PSD2 SCA).

  • No hay herramienta de directorio de bancos/instituciones: la API upstream (SDK v1.0.0) no expone un endpoint público de búsqueda de ASPSP — TODO cuando/ a la API lo añada.

  • Todavía no está en PyPI — instala desde uvx --from git+… (arriba) o desde el código. Se espera publicarlo en PyPI como open-banking-io-mcp.

  • La minimización de datos es tu responsabilidad: las transacciones incluyen contrapartes y texto de remesa; conecta este servidor únicamente a clientes MCP en los que confíes y, por privacidad, prefiere los clientes MCP locales (Claude Desktop / Cursor) sobre los alojados.

Superficie de API cubierta

Llamada del SDK

HTTP (detrás del SDK)

get_accounts()

GET {apiBaseUrl}/api/accounts

get_transactions(id, from, to, limit, offset)

GET {apiBaseUrl}/api/accounts/{id}/transactions

get_connections()

GET {apiBaseUrl}/api/connections

Autenticación: cabecera X-Api-Key. Las respuestas incluyen sobres de conocimiento cero (ECDH P-256 → HKDF-SHA256 → AES-256-GCM) que el SDK descifra localmente. Formato de red completo: repositorio clients · THREAT_MODEL.md.

Licencia

MIT — igual que los repositorios del SDK clients.

Install Server
A
license - permissive license
A
quality
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    D
    maintenance
    A read-only MCP server that enables users to analyze their real bank, credit card, loan, and brokerage data through Plaid. It provides financial analysis tools for transactions, balances, investments, liabilities, and debt while keeping all access tokens and data locally stored.
    24
    MIT
  • A
    license
    A
    quality
    C
    maintenance
    MCP server for programmatic read-only access to RiseUp cashflow data, allowing AI assistants to retrieve budget information via natural language.
    2
    396
    18
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    A read-only MCP server that securely connects Swedish/Nordic bank accounts to AI assistants, keeping all financial data local and encrypted.
    50
    MIT

View all related MCP servers

Related MCP Connectors

  • Read-only bank access for your AI agent. Connects Claude, ChatGPT, Cursor, Gemini, Codex.

  • Connect AI agents to bank accounts, transactions, balances, and investments.

  • Brazilian Open Finance MCP — 30+ banks (Itaú, Nubank, etc.) to Claude/Cursor. Read-only.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/open-banking-io/mcp-server'

If you have feedback or need assistance with the MCP directory API, please join our Discord server