AgentStack
MCP verified MIT Self-run

Sber Mcp

mcp-theyahia-sber-mcp · by theYahia

MCP server for Sberbank — business accounts, statements, transfers (Russia)

No reviews yet
0 installs
3 views
0.0% view→install

Install

$ agentstack add mcp-theyahia-sber-mcp

✓ scanned · ✓ verified — works with Claude Code, Cursor, and more.

Security review

✓ Passed

No issues found. Passed automated security review. · v0.1.0 How review works →

  • Prompt-injection patterns
  • Secret / credential exfiltration
  • Dangerous shell & filesystem operations
  • Untrusted network calls
  • Known-malicious package signatures

What it can access

  • Network access No
  • Filesystem access No
  • Shell / process execution No
  • Environment & secrets No
  • Dynamic code execution No

From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.

Are you the author of Sber Mcp? Claim this listing to set pricing, connect Stripe payouts, and keep 70% of every sale.
Sign up to claim

About

@theyahia/sber-mcp

MCP-сервер для бизнес-API Сбербанка — счета, баланс, выписки, платежи, контрагенты. 8 инструментов.

[](https://www.npmjs.com/package/@theyahia/sber-mcp) [](https://github.com/theYahia/sber-mcp/actions/workflows/ci.yml) [](https://opensource.org/licenses/MIT) [](https://smithery.ai/server/@theyahia/sber-mcp)

Часть серии Russian API MCP от @theYahia.

Быстрый старт

Claude Desktop

{
  "mcpServers": {
    "sber": {
      "command": "npx",
      "args": ["-y", "@theyahia/sber-mcp"],
      "env": {
        "SBER_TOKEN": "ваш-bearer-токен"
      }
    }
  }
}

Claude Code

claude mcp add sber -e SBER_TOKEN=ваш-токен -- npx -y @theyahia/sber-mcp

VS Code / Cursor

{
  "servers": {
    "sber": {
      "command": "npx",
      "args": ["-y", "@theyahia/sber-mcp"],
      "env": {
        "SBER_TOKEN": "ваш-bearer-токен"
      }
    }
  }
}

Windsurf

{
  "mcpServers": {
    "sber": {
      "command": "npx",
      "args": ["-y", "@theyahia/sber-mcp"],
      "env": {
        "SBER_TOKEN": "ваш-bearer-токен"
      }
    }
  }
}

Streamable HTTP (удалённо / Docker)

PORT=3000 npx -y @theyahia/sber-mcp --http

Эндпоинты:

  • POST /mcp — MCP Streamable HTTP транспорт
  • GET /health — проверка здоровья ({ "status": "ok", "tools": 8 })

Переменные окружения

Авторизация — либо прямой Bearer-токен, либо пара OAuth-кредов:

| Переменная | Обязательна | Описание | |---|:--:|---| | SBER_TOKEN | один из | Прямой Bearer-токен API (синоним SBER_ACCESS_TOKEN) | | SBER_CLIENT_ID + SBER_CLIENT_SECRET | один из | OAuth client_credentials | | SBER_BASE_URL | нет | API-хост (дефолт https://fintech.sberbank.ru:9443) | | SBER_OAUTH_URL | нет | OAuth-эндпоинт (дефолт https://api.sberbank.ru:8443/prod/tokens/v2/oauth) | | SBER_OAUTH_SCOPE | нет | Space-separated scope (дефолт GET_STATEMENT_ACCOUNT PAY_DOC_RU GET_CLIENT_ACCOUNTS) | | SBER_TIMEOUT_MS | нет | Таймаут запроса в мс (дефолт 30000) | | SBER_PFX_PATH / SBER_PFX_PASSPHRASE | нет | mTLS: путь к .p12/.pfx и пароль | | SBER_CERT_PATH / SBER_KEY_PATH / SBER_CA_PATH | нет | mTLS: отдельные PEM-файлы (альтернатива PFX) | | PORT | нет | Порт HTTP-транспорта (дефолт 3000) |

Инструменты (8)

Счета

| Инструмент | Описание | |---|---| | get_accounts | Список счетов клиента | | get_balance | Баланс по счёту |

Выписки

| Инструмент | Описание | |---|---| | get_statement | Выписка по счёту за период (список транзакций, пагинация) | | summarize_transactions | Сводка: количество, поступления, списания, чистый итог |

Платежи

| Инструмент | Описание | |---|---| | create_payment | Создание платёжного поручения (идемпотентно по RqUID) | | get_payment_status | Статус платежа по ID |

Контрагенты / Организация

| Инструмент | Описание | |---|---| | list_counterparties | Список сохранённых контрагентов | | get_company_info | Сведения об организации (реквизиты, ИНН, счета) |

Demo-промпты

Покажи мои счета и баланс по рублёвому счёту
Сделай сводку транзакций по счёту 40702… за май: сколько пришло, сколько ушло, чистый итог
Создай платёжку на 150 000 ₽ контрагенту ООО «Ромашка», БИК 044525225, назначение «Оплата по договору №7», затем проверь статус

Архитектура

  • Авторизация: прямой Bearer-токен (SBER_TOKEN) или OAuth client_credentials

(SBER_CLIENT_ID/SBER_CLIENT_SECRET, Basic-auth + scope), при необходимости поверх mTLS.

  • Идемпотентность: каждая денежная операция несёт один стабильный x-Introspect-RqUID

(32 hex) + rq_uid в теле, который переиспользуется на всех ретраях — Сбер дедуплицирует повтор и не создаёт второй платёж. Можно передать свой ключ.

  • Таймаут / ретраи: 30с (настраивается), 3 попытки на 429/5xx/таймаут/сетевой сбой с

экспоненциальной задержкой (1с, 2с, 4с). Refresh OAuth-токена защищён от конкуренции.

  • Транспорт: stdio (по умолчанию) или Streamable HTTP (--http / PORT).

Соответствие API

Боевой СберБизнес API закрыт за mTLS и заявкой в банк, поэтому реализация не проверена против живого окружения. Дефолты хостов, путей и scope соответствуют официальной документации (developers.sber.ru/docs/ru/sberbusinessapi, developer.sberbank.ru) на дату ресёрча, но точные пути эндпоинтов и имена параметров сверяйте с вашим интеграционным договором — у Сбера сосуществуют поколения API (v2 direct / v3 partners). Все хосты переопределяются через SBER_BASE_URL, SBER_OAUTH_URL, SBER_OAUTH_SCOPE. Пометки VERIFY в исходниках указывают на места, требующие сверки.

Лицензия

MIT — часть серии Russian API MCP.

Source & license

This open-source MCP server is cataloged on AgentStack and links to its original source — we do not rehost the code.

Install and usage instructions live in the source repository linked above.

Reviews

No reviews yet — be the first.

Versions

  • v0.1.0 Imported from the upstream source.