Skip to main content
Glama
straycatse

bokio-mcp

by straycatse

bokio-mcp

Ein MCP-Server für die Bokio-Buchhaltungs-API. Er stellt 85 Tools für ein Bokio-Unternehmen bereit – Rechnungen, Kunden, Lieferanten, Lieferantenrechnungen, Journalbuchungen, Gutschriften, Kontenplan, Geschäftsjahre, Artikel, Tags, Uploads, SIE-Export und Bankzahlungen – sodass ein MCP-Client Ihre Buchhaltung lesen und (optional) schreiben kann.

Keine Konten, keine Datenbank, kein gehosteter Dienst. Ein Unternehmen pro Serverinstanz.

"Which invoices are still unpaid?"
"Book the attached receipt against account 6570."
"Export the SIE file for the 2025 fiscal year."

Schnellstart

Testen Sie es mit Fixtures, ohne Bokio-Konto:

BOKIO_MOCK=true npx bokio-mcp status
# { "companyName": "Testbolaget AB", "status": "active", ... }

BOKIO_MOCK=true stellt ein In-Process-Fake von Bokio bereit, sodass die gesamte Tool-Oberfläche funktioniert, bevor Sie Anmeldedaten haben.

Für echte Daten wählen Sie eine der beiden Anmeldeoptionen unten und fügen Sie den Server zu Ihrem MCP-Client hinzu.

Option A – Privates Integrations-Token (empfohlen)

In Bokio: Unternehmenseinstellungen → API-Tokens → Private Integration erstellen. Das Token ist langlebig, auf dieses eine Unternehmen beschränkt und benötigt keine OAuth-Überprüfung.

{
  "mcpServers": {
    "bokio": {
      "command": "npx",
      "args": ["-y", "bokio-mcp"],
      "env": {
        "BOKIO_INTEGRATION_TOKEN": "your-token",
        "BOKIO_COMPANY_ID": "the-company-uuid-from-the-bokio-url"
      }
    }
  }
}

Option B – OAuth

Registrieren Sie eine Integration im Bokio-Entwicklerportal mit der Redirect-URI http://127.0.0.1:7337/callback und führen Sie dann Folgendes aus:

export BOKIO_CLIENT_ID=... BOKIO_CLIENT_SECRET=...
npx bokio-mcp login

Dadurch wird Bokio in Ihrem Browser geöffnet und die Tokens werden nach ~/.config/bokio-mcp/tokens.json (Modus 0600) geschrieben. Zugriffstokens werden automatisch erneuert, einschließlich Rotation des Aktualisierungstokens. Weisen Sie Ihren MCP-Client mit denselben beiden Umgebungsvariablen auf npx -y bokio-mcp an.

Related MCP server: QuickBooks Online MCP Server

Schreibzugriff ist standardmäßig deaktiviert

Eine frische Installation kann lesen, aber nicht schreiben. Verändernde Tools sind nicht nur blockiert – sie fehlen in tools/list vollständig, sodass das Modell nie eine Änderung vorschlägt, die es nicht ausführen kann:

BOKIO_ALLOW_WRITES=true

Von den 85 Tools sind 38 schreibgeschützt und 47 verändern Daten. Starten Sie ohne das Flag, prüfen Sie, dass das Modell das liest, was Sie erwarten, und aktivieren Sie dann den Schreibzugriff.

Befehle

Befehl

Beschreibung

bokio-mcp

Über Stdio bereitstellen – was MCP-Clients starten

bokio-mcp serve --http

Über streambares HTTP auf $PORT bereitstellen

bokio-mcp login

Unternehmen per OAuth verbinden

bokio-mcp status

Aktuelle Verbindung anzeigen und beenden

HTTP-Transport

Für Self-Hosting, z. B. hinter einem Reverse-Proxy oder in einem Container:

MCP_AUTH_TOKEN=$(openssl rand -hex 32) bokio-mcp serve --http

/mcp wird dann durch diesen statischen Bearer-Token geschützt. Ohne MCP_AUTH_TOKEN bindet der Server nur an 127.0.0.1, anstatt eine unauthentifizierte Brücke zu echten Buchhaltungsdaten freizugeben. Ein Dockerfile ist enthalten; es verwendet standardmäßig diesen Transport.

Umgebung

Variable

Standard

Beschreibung

BOKIO_INTEGRATION_TOKEN

Option A: privates Integrations-Token

BOKIO_COMPANY_ID

Option A: UUID des Unternehmens

BOKIO_CLIENT_ID / BOKIO_CLIENT_SECRET

Option B: OAuth-Anmeldedaten

BOKIO_ALLOW_WRITES

false

Verändernde Tools registrieren

BOKIO_MOCK

false

In-Process-Fixtures statt Bokio verwenden

BOKIO_SCOPES

siehe src/config.ts

Von login angeforderte OAuth-Bereiche

BOKIO_TOKEN_FILE

~/.config/bokio-mcp/tokens.json

Speicherort der OAuth-Tokens

BOKIO_TOKEN_ENCRYPTION_KEY

Optionale AES-256-GCM-Verschlüsselung im Ruhezustand; openssl rand -base64 32

BINARY_MAX_BYTES

4194304

Obergrenze für Inline-Uploads/Downloads

PORT / HOST

3000 / auto

HTTP-Transport

MCP_AUTH_TOKEN

Bearer-Token zum Schutz von /mcp

OAUTH_CALLBACK_PORT

7337

Loopback-Port, der von login verwendet wird

Siehe .env.example für die kommentierte Version.

Hinweis zur Token-Speicherung

Die OAuth-Token-Datei ist im Klartext mit Modus 0600, sofern BOKIO_TOKEN_ENCRYPTION_KEY nicht gesetzt ist – dieselbe Herangehensweise wie die gh- und aws-CLIs. Auf einem persönlichen Rechner bietet ein Schlüssel, der neben dem verschlüsselten Inhalt liegt, kaum zusätzlichen Schutz; setzen Sie ihn, wenn die Datei an einem weniger privaten Ort liegt, z. B. in einem Container-Image oder auf einem gemeinsam genutzten Host.

Entwicklung

npm install
npm test          # 36 tests, no database, no credentials
npm run typecheck
npm run dev       # tsx watch, stdio transport

BOKIO_MOCK=true leitet jede Bokio-Anfrage auf der Fetch-Ebene in einen In-Process-Mock um, sodass sich das Verhalten unter Stdio, unter HTTP und in Tests identisch verhält, ohne dass ein Server läuft. test/mcp.test.ts treibt das echte MCP-Protokoll Ende-zu-Ende dagegen.

Die Tool-Definitionen sind in src/tools/bokio/ handgeschrieben, aber jeder Pfad und jede Methode werden zur Compile-Zeit mithilfe des op()-Helpers gegen die OpenAPI-Spezifikation geprüft – ein Tippfehler in einer Route führt zu einem fehlgeschlagenen Build. Generieren Sie die Spezifikationstypen neu mit:

npm run gen:bokio

Nicht unterstützt

  • Mehr als ein Unternehmen pro Instanz. Bokio-Anmeldedaten sind unternehmensspezifisch; führen Sie für ein zweites Unternehmen eine zweite Instanz aus.

  • Erweiterte Berechtigungen. bank-payments:* erfordert eine gesonderte Freigabe durch Bokio. Die Bankzahlungs-Tools sind registriert, schlagen jedoch fehl, bis Ihre Integration freigegeben und die Bereiche zu BOKIO_SCOPES hinzugefügt wurden.

Lizenz

MIT

Install Server
A
license - permissive license
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    Not graded
    maintenance
    Enables seamless integration with SnelStart accounting data, allowing users to manage multiple administrations, process invoices, and handle bookings through the B2B API. It supports comprehensive read/write operations, VAT summary generation, and document processing for UBL invoices and bank statements.
  • A
    license
    B
    quality
    A
    maintenance
    Enables interaction with the QuickBooks Online Accounting API to manage customers, invoices, expenses, and payments through MCP-compatible clients. It supports comprehensive financial workflows and the generation of reports like Profit and Loss or Balance Sheets.
    133
    2
    Apache 2.0
  • F
    license
    Not graded
    quality
    B
    maintenance
    Multi-tenant MCP server connecting accounting software to AI assistants via ~87 tools. Supports Bokio (Swedish accounting) with mock mode for development.
  • A
    license
    Not graded
    quality
    B
    maintenance
    Exposes ~60 tools for the Merit Aktiva accounting API, covering sales/purchase invoices, payments, customers, vendors, items, general ledger, offers, reference data, and reports with both read and write operations.
    20
    MIT

View all related MCP servers

Related MCP Connectors

  • Apideck Unified API MCP — 330 tools across 200+ SaaS connectors (accounting, CRM, HRIS, ATS).

  • Conta Azul ERP MCP — sales, customers, finance and NF-e via OAuth 2.0. Read + write, 35 tools.

  • SMB broker MCP: find, verify & book with businesses. 19 tools, 11 free read tools. Free API keys.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/straycatse/bokio-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server