@theyahia/sber-mcp
MCP-сервер для бизнес-API Сбербанка — счета, выписки и платежи через ИИ
Если вы искали, как подключить СберБизнес API к нейросети, посмотреть баланс и выписку по расчётному счёту или собрать платёж не открывая интернет-банк — это оно. 8 инструментов: счета, баланс, выписки, платежи, контрагенты. Спрашиваете «сколько пришло на счёт за неделю» — получаете сумму и список поступлений.
Часть серии WWmcp от @theYahia.
Быстрый старт
Claude Desktop
{
"mcpServers": {
"sber": {
"command": "npx",
"args": ["-y", "@theyahia/sber-mcp"],
"env": {
"SBER_TOKEN": "ваш-bearer-токен"
}
}
}
}Claude Code
claude mcp add sber -e SBER_TOKEN=ваш-токен -- npx -y @theyahia/sber-mcpVS Code / Cursor
{
"servers": {
"sber": {
"command": "npx",
"args": ["-y", "@theyahia/sber-mcp"],
"env": {
"SBER_TOKEN": "ваш-bearer-токен"
}
}
}
}Windsurf
{
"mcpServers": {
"sber": {
"command": "npx",
"args": ["-y", "@theyahia/sber-mcp"],
"env": {
"SBER_TOKEN": "ваш-bearer-токен"
}
}
}
}Streamable HTTP (удалённо / Docker)
PORT=3000 npx -y @theyahia/sber-mcp --httpЭндпоинты:
POST /mcp— MCP Streamable HTTP транспортGET /health— проверка здоровья ({ "status": "ok", "tools": 8 })
Переменные окружения
Авторизация — либо прямой Bearer-токен, либо пара OAuth-кредов:
Переменная | Обязательна | Описание |
| один из | Прямой Bearer-токен API (синоним |
| один из | OAuth client_credentials |
| нет | API-хост (дефолт |
| нет | OAuth-эндпоинт (дефолт |
| нет | Space-separated scope (дефолт |
| нет | Таймаут запроса в мс (дефолт 30000) |
| нет | mTLS: путь к |
| нет | mTLS: отдельные PEM-файлы (альтернатива PFX) |
| нет | Порт HTTP-транспорта (дефолт 3000) |
Инструменты (8)
Счета
Инструмент | Описание |
| Список счетов клиента |
| Баланс по счёту |
Выписки
Инструмент | Описание |
| Выписка по счёту за период (список транзакций, пагинация) |
| Сводка: количество, поступления, списания, чистый итог |
Платежи
Инструмент | Описание |
| Создание платёжного поручения (идемпотентно по RqUID) |
| Статус платежа по ID |
Контрагенты / Организация
Инструмент | Описание |
| Список сохранённых контрагентов |
| Сведения об организации (реквизиты, ИНН, счета) |
Demo-промпты
Покажи мои счета и баланс по рублёвому счётуСделай сводку транзакций по счёту 40702… за май: сколько пришло, сколько ушло, чистый итогСоздай платёжку на 150 000 ₽ контрагенту ООО «Ромашка», БИК 044525225, назначение «Оплата по договору №7», затем проверь статусАрхитектура
Авторизация: прямой Bearer-токен (
SBER_TOKEN) или OAuth client_credentials (SBER_CLIENT_ID/SBER_CLIENT_SECRET, Basic-auth + scope), при необходимости поверх mTLS.Идемпотентность: каждая денежная операция несёт один стабильный
x-Introspect-RqUID(32 hex) +rq_uidв теле, который переиспользуется на всех ретраях — Сбер дедуплицирует повтор и не создаёт второй платёж. Можно передать свой ключ.Таймаут / ретраи: 30с (настраивается), 3 попытки на 429/5xx/таймаут/сетевой сбой с экспоненциальной задержкой (1с, 2с, 4с). Refresh OAuth-токена защищён от конкуренции.
Транспорт: stdio (по умолчанию) или Streamable HTTP (
--http/PORT).
Соответствие API
Боевой СберБизнес API закрыт за mTLS и заявкой в банк, поэтому реализация не проверена
против живого окружения. Дефолты хостов, путей и scope соответствуют официальной документации
(developers.sber.ru/docs/ru/sber-api,
developers.sber.ru) на дату ресёрча, но точные пути
эндпоинтов и имена параметров сверяйте с вашим интеграционным договором — у Сбера сосуществуют
поколения API (v2 direct / v3 partners). Все хосты переопределяются через SBER_BASE_URL,
SBER_OAUTH_URL, SBER_OAUTH_SCOPE. Пометки VERIFY в исходниках указывают на места,
требующие сверки.
Лицензия
MIT — часть серии WWmcp.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/theYahia/sber-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server