Skip to main content
Glama
safrano9999

HIBISCUS_MCP

by safrano9999

HIBISCUS_MCP

HIBISCUS_MCP stellt ausgewählte Hibiscus-Funktionen als kleinen, Bearer-geschützten MCP-Server bereit. Der Server spricht intern per XML-RPC mit einem vorhandenen Hibiscus-Server und speichert selbst keine Bankdaten.

Container-Image: ghcr.io/safrano9999/hibiscus-mcp:latest

Zusammenspiel

MCP-Client
    │  Streamable HTTP + Bearer
    ▼
gepatchtes Supergateway :8000/mcp
    │  stdio
    ▼
HIBISCUS_MCP (server.mjs)
    │  HTTPS/XML-RPC
    ▼
Hibiscus-Server :8080/xmlrpc/

Das eigenständige Image benötigt deshalb immer einen erreichbaren Hibiscus-Server. Das Schwesterprojekt HIBISCUS-FEDORA44 integriert diesen MCP-Server und Hibiscus in einem gemeinsamen Fedora-Container.

Related MCP server: mcp-stdio-to-streamable-http-adapter

MCP-Tools

Tool

Funktion

create_transfer

Legt eine SEPA-Überweisung an, unterstützt instant=true und stößt anschließend den Hibiscus-Sync an.

pending_transfers

Listet offene Überweisungen oder löscht einen noch offenen Auftrag anhand seiner Hibiscus-ID.

get_balance

Liest die zuletzt in Hibiscus gespeicherten Kontostände, optional gefiltert nach Konto-ID oder IBAN.

Ein erfolgreicher create_transfer-Aufruf bestätigt zunächst nur Speicherung und Sync-Anstoß. Die tatsächliche Bankausführung lässt sich anschließend über pending_transfers beziehungsweise den aktualisierten Kontostand prüfen.

Authentifizierung

Es gibt genau zwei gemeinsame Variablennamen:

Variable

Direktes Passthrough

Gateway-Modus

HIBISCUS_STORE_PASSWORD

Wird nicht verwendet

Erforderliches Hibiscus-Passwort für die interne XML-RPC-Verbindung

HIBISCUS_MCP_GATEWAY

Bleibt leer

Separater Bearer für MCP-Clients

Zwei Betriebsarten sind möglich:

  1. Direktes Bearer-Passthrough: HIBISCUS_MCP_GATEWAY bleibt leer. Der vom MCP-Client gesendete Bearer wird als Hibiscus-Passwort verwendet.

  2. Stealth-Gateway: HIBISCUS_MCP_GATEWAY ist gesetzt. Der Client muss diesen Bearer senden; nur der MCP-Prozess erhält zusätzlich HIBISCUS_STORE_PASSWORD für Hibiscus.

Der Gateway-Modus verhindert, dass ein MCP-Client das eigentliche Hibiscus-Passwort kennen muss. Wegen des Überweisungs-Tools sollte der MCP-Port nur in vertrauenswürdigen Netzen erreichbar sein.

Endpunkte

  • MCP: http://HOST:8000/mcp

  • Health: http://HOST:8000/healthz (ohne Authentifizierung)

  • Transport: stateful Streamable HTTP

  • Sitzungszeit: 60 Minuten

Der interne stdio-Server steht in server.mjs. Die HTTP-Brücke basiert auf einer fest gepinnten Supergateway-Revision mit den Patches unter patches/. Der Bearer wird beim MCP-Initialize an die Sitzung gebunden; Folgeanfragen derselben Sitzung müssen denselben Bearer senden. Für den internen, typischerweise selbstsignierten Hibiscus-Endpunkt ist die TLS-Zertifikatsprüfung bewusst deaktiviert.

Konfiguration und Deployment

Die Konfiguration wird durch config.sh aus den Vorlagen erzeugt:

Vorlage

Inhalt

env.example

Passwörter und Bearer

config.conf_example

Hibiscus-URL und interner MCP-Port

container.example

Containername, Veröffentlichung und zusätzliche Quadlet-Zeilen

./setup.sh

setup.sh erzeugt die Runtime-Dateien mit Modus 0600 und bereitet beide Varianten vor:

  • Container: generiertes hibiscus-mcp.container als User-Quadlet verlinken.

  • Bare Metal: generierte hibiscus-mcp.service als User-Service verlinken.

Es darf immer nur eine Variante aktiv sein. Für Bare Metal verwendet das Setup vorhandenes Node.js ab Version 20 oder installiert Node.js lokal und checksum-geprüft unter .runtime/. Supergateway wird ebenfalls lokal aus der fest gepinnten Revision gebaut.

Das Container-Deployment benötigt kein Volume und keine eigene Datenbank. Ein leerer HIBISCUS_MCP_PUBLISH_PORT veröffentlicht keinen Hostport; der Dienst kann dann ausschließlich über ein gemeinsames Podman-Netz erreicht werden.

Build

Das Containerfile baut zuerst das gepatchte Supergateway und den MCP-Server, prüft server.mjs und erzeugt anschließend ein minimales Alpine-basiertes Runtime-Image. Veröffentlichung und Smoke-Test erfolgen über container-image.yml.

Lizenz: MIT

Tool Schema Changelog

Recent tool additions, removals, and schema changes observed during successful MCP inspections. Dates show when Glama detected each change.

No tool schema history has been recorded yet.

Maintenance

ActivityMaintained
ResponsivenessNo issues

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    F
    maintenance
    Bridges STDIO MCP clients to Streamable HTTP MCP servers, allowing any STDIO-supported client to use Streamable HTTP servers immediately.
    37
    27
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Read-only MCP server for FinTS/HBCI banking; enables account information retrieval such as balances and transactions via PIN-TAN.
    MIT
  • A
    license
    Not graded
    quality
    A
    maintenance
    Exposes Burp Suite operations through a local authenticated HTTP server and an MCP stdio bridge, enabling tools like burp_proxy_history via MCP.
    0
    3
    MIT

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/safrano9999/HIBISCUS_MCP'

If you have feedback or need assistance with the MCP directory API, please join our Discord server