🎩 You're Invited:Meet the Socket team at Black Hat in Las Vegas, August 3-6.RSVP
Sign In

@theyahia/sber-mcp

Package Overview
Dependencies
Maintainers
1
Versions
6
Alerts
File Explorer

Advanced tools

Socket logo

Install Socket

Detect and block malicious and high-risk dependencies

Install

@theyahia/sber-mcp

MCP server for Sberbank — business accounts, balance, statements, payments, counterparties (Russia)

latest
Source
npmnpm
Version
1.2.0
Version published
Maintainers
1
Created
Source

@theyahia/sber-mcp

MCP-сервер для бизнес-API Сбербанка — счета, баланс, выписки, платежи, контрагенты. 8 инструментов.

npm CI License: MIT smithery badge

Часть серии Russian API MCP от @theYahia.

Быстрый старт

Claude Desktop

{
  "mcpServers": {
    "sber": {
      "command": "npx",
      "args": ["-y", "@theyahia/sber-mcp"],
      "env": {
        "SBER_TOKEN": "ваш-bearer-токен"
      }
    }
  }
}

Claude Code

claude mcp add sber -e SBER_TOKEN=ваш-токен -- npx -y @theyahia/sber-mcp

VS Code / Cursor

{
  "servers": {
    "sber": {
      "command": "npx",
      "args": ["-y", "@theyahia/sber-mcp"],
      "env": {
        "SBER_TOKEN": "ваш-bearer-токен"
      }
    }
  }
}

Windsurf

{
  "mcpServers": {
    "sber": {
      "command": "npx",
      "args": ["-y", "@theyahia/sber-mcp"],
      "env": {
        "SBER_TOKEN": "ваш-bearer-токен"
      }
    }
  }
}

Streamable HTTP (удалённо / Docker)

PORT=3000 npx -y @theyahia/sber-mcp --http

Эндпоинты:

  • POST /mcp — MCP Streamable HTTP транспорт
  • GET /health — проверка здоровья ({ "status": "ok", "tools": 8 })

Переменные окружения

Авторизация — либо прямой Bearer-токен, либо пара OAuth-кредов:

ПеременнаяОбязательнаОписание
SBER_TOKENодин изПрямой Bearer-токен API (синоним SBER_ACCESS_TOKEN)
SBER_CLIENT_ID + SBER_CLIENT_SECRETодин изOAuth client_credentials
SBER_BASE_URLнетAPI-хост (дефолт https://fintech.sberbank.ru:9443)
SBER_OAUTH_URLнетOAuth-эндпоинт (дефолт https://api.sberbank.ru:8443/prod/tokens/v2/oauth)
SBER_OAUTH_SCOPEнетSpace-separated scope (дефолт GET_STATEMENT_ACCOUNT PAY_DOC_RU GET_CLIENT_ACCOUNTS)
SBER_TIMEOUT_MSнетТаймаут запроса в мс (дефолт 30000)
SBER_PFX_PATH / SBER_PFX_PASSPHRASEнетmTLS: путь к .p12/.pfx и пароль
SBER_CERT_PATH / SBER_KEY_PATH / SBER_CA_PATHнетmTLS: отдельные PEM-файлы (альтернатива PFX)
PORTнетПорт HTTP-транспорта (дефолт 3000)

Инструменты (8)

Счета

ИнструментОписание
get_accountsСписок счетов клиента
get_balanceБаланс по счёту

Выписки

ИнструментОписание
get_statementВыписка по счёту за период (список транзакций, пагинация)
summarize_transactionsСводка: количество, поступления, списания, чистый итог

Платежи

ИнструментОписание
create_paymentСоздание платёжного поручения (идемпотентно по RqUID)
get_payment_statusСтатус платежа по ID

Контрагенты / Организация

ИнструментОписание
list_counterpartiesСписок сохранённых контрагентов
get_company_infoСведения об организации (реквизиты, ИНН, счета)

Demo-промпты

Покажи мои счета и баланс по рублёвому счёту
Сделай сводку транзакций по счёту 40702… за май: сколько пришло, сколько ушло, чистый итог
Создай платёжку на 150 000 ₽ контрагенту ООО «Ромашка», БИК 044525225, назначение «Оплата по договору №7», затем проверь статус

Архитектура

  • Авторизация: прямой Bearer-токен (SBER_TOKEN) или OAuth client_credentials (SBER_CLIENT_ID/SBER_CLIENT_SECRET, Basic-auth + scope), при необходимости поверх mTLS.
  • Идемпотентность: каждая денежная операция несёт один стабильный x-Introspect-RqUID (32 hex) + rq_uid в теле, который переиспользуется на всех ретраях — Сбер дедуплицирует повтор и не создаёт второй платёж. Можно передать свой ключ.
  • Таймаут / ретраи: 30с (настраивается), 3 попытки на 429/5xx/таймаут/сетевой сбой с экспоненциальной задержкой (1с, 2с, 4с). Refresh OAuth-токена защищён от конкуренции.
  • Транспорт: stdio (по умолчанию) или Streamable HTTP (--http / PORT).

Соответствие API

Боевой СберБизнес API закрыт за mTLS и заявкой в банк, поэтому реализация не проверена против живого окружения. Дефолты хостов, путей и scope соответствуют официальной документации (developers.sber.ru/docs/ru/sberbusinessapi, developer.sberbank.ru) на дату ресёрча, но точные пути эндпоинтов и имена параметров сверяйте с вашим интеграционным договором — у Сбера сосуществуют поколения API (v2 direct / v3 partners). Все хосты переопределяются через SBER_BASE_URL, SBER_OAUTH_URL, SBER_OAUTH_SCOPE. Пометки VERIFY в исходниках указывают на места, требующие сверки.

Лицензия

MIT — часть серии Russian API MCP.

Keywords

mcp

FAQs

Package last updated on 23 Jun 2026

Did you know?

Socket

Socket for GitHub automatically highlights issues in each pull request and monitors the health of all your open source dependencies. Discover the contents of your packages and block harmful activity before you install or update your dependencies.

Install

Related posts