MCP-серверыMCP-серверыT-API для бизнесаФинансовый учёт

Т-Банк Бизнес через API и MCP: 119 методов, ключ идемпотентности и рубли против копеек в одном API

Разбираем открытый API Т-Банк Бизнес изнутри: 119 методов в десяти разделах — включая номинальные счета и безакцептные списания, почему токен здесь не OAuth2, зачем платежу нужен ключ идемпотентности и где в одном API рубли внезапно превращаются в копейки — и как всё это работает через MCP-сервер Mira без единой строки кода.

3 сентября 2026 г.6 мин чтения

Обзор

У Т-Банка (бывшего Тинькофф) есть открытый API для бизнеса — T-API: счета и выписки, платежи, зарплатный проект, выплаты самозанятым, ссылки на оплату через СБП, выставление счетов контрагентам, эквайринг, вебхуки о событиях, номинальные счета (эскроу-сделки) и безакцептные списания по заранее оформленному соглашению. Доступ выдаётся самообслуживанием: владелец счёта заходит в личный кабинет Т-Бизнес, раздел «Интеграции», и выпускает токен сразу с нужными правами — без заявки и без ожидания одобрения.

Mira подключает этот API в рамках заявленного периметра — 119 методов в десяти разделах, сверенных программно с официальной OpenAPI-спецификацией поставщика, а не на глаз — и отдаёт его в Claude через MCP. Ниже — как это устроено на самом деле и что стоит знать, прежде чем доверять агенту счёт компании.

Что доступно владельцу счёта

Раздел Методов Что даёт
Номинальные счета 48 Эскроу-продукт: бенефициары и их реквизиты, биллинг, депоненты и реципиенты сделок, сами сделки и их этапы
Выплаты самозанятым 16 Анкеты и реквизиты самозанятых, реестр выплат, исполнение, ссылки на чеки НПД
Зарплатный проект 15 Анкеты и реквизиты сотрудников, реестр зарплатных выплат: создать, подписать, отменить, посмотреть
Безакцептные списания 15 Правила и соглашения о списании без акцепта плательщика, платёжные требования
Счета и выписки 8 Счета с балансами, выписка с постраничной выгрузкой, выписка с авторизациями по картам
Платежи 7 Перевод резиденту, перевод на карту Т-Банка, статусы, черновик платёжки
СБП-ссылки 3 Одноразовая и многоразовая ссылка на оплату, статус ссылки
Вебхуки 3 Подписка на события, список подписок, отписка
Выставление счетов 2 Выставить счёт контрагенту, статус счёта
Эквайринг 2 Терминалы, операции по терминалу за период

Токен, а не «Войти через Т-Банк»

У большинства подключений в Mira — Яндекс.Метрика, Google Analytics — за кнопкой «Подключить» стоит OAuth2: редирект на страницу согласия поставщика, разрешение конкретных прав, обратный редирект с кодом. У Т-Банка Бизнес для банковских методов этого нет вовсе. Токен — статическая строка, которую человек сам выпускает в личном кабинете и сам выбирает, на какие разделы у неё есть права: можно выпустить токен только на чтение выписки, не открывая доступ к переводам.

Разница на первый взгляд неудобная — нет красивой кнопки «Войти через Т-Банк», — но она же и понятнее: право видно сразу при выпуске токена, а не спрятано за экраном согласия, который никто не читает.

Ключ идемпотентности — то, без чего платёж не пройдёт дважды

Здесь у денежных методов (перевод резиденту, перевод на карту, исполнение зарплатного реестра) есть поле id — и это не метка для наших записей, а инструмент банка для защиты от двойного платежа. Повтор запроса с ТЕМ ЖЕ id не создаёт новый платёж — банк узнаёт его и отвечает тем же результатом. Повтор с НОВЫМ id создаёт второй платёж. У исполнения реестра самозанятых то же самое устроено полем correlationId — своя схема, свой ключ, но принцип тот же: банк дедуплицирует по нему, а не по факту повторного запроса.

Это важно ровно там, где агент действует автономно: если сеть оборвалась после того, как деньги ушли, но до того, как пришёл ответ, то правильный повтор — с тем же id/correlationId, а не с новым. Инструмент Mira не генерирует эти поля за модель: сгенерированное значение потерялось бы при обрыве связи бесследно, и повтор с новым значением отправил бы деньги дважды. Вместо этого модель называет поле сама, и инструмент отказывает без похода к банку, если оно не пришло, — тот класс ошибки, который дешевле поймать до сети, чем после. Какое именно поле обязательно для какого метода — выведено из официальной схемы поставщика, а не из памяти: у двенадцати асинхронных методов зарплатного проекта и самозанятых correlationId обязателен уже в запросе на создание, не только в опросе результата, как можно было бы подумать по названию.

Рубли — почти везде. Копейки — в одном месте

Сумма платежа, сумма в выписке, сумма счёта — везде дробное число в рублях. Одно исключение: операции по терминалу эквайринга приходят в копейках целым числом. Спутать шкалу здесь значит один раз ошибиться в сто раз — та же ловушка, что уже встречалась у Ozon Performance (три разные единицы измерения денег в одном API) и у Авито (рубли и копейки вперемешку по разделам). Общего правила у поставщиков нет, и выдумывать его нельзя: единица названа в описании каждого денежного метода, а эквайринг — отдельным предупреждением.

Асинхронность в два слоя

Платёж не исполняется мгновенно: запрос отвечает «поставлен в очередь», и статус смотрится отдельным вызовом. У зарплатного реестра и реестра самозанятых асинхронность двухслойная: сначала асинхронно создаётся и подписывается сам реестр (через correlationId и отдельный опрос результата), а когда реестр подписан — его ЕЩЁ нужно исполнить отдельным денежным вызовом. Это не два похожих метода, а действительно два разных шага с разным смыслом: подписанный, но не исполненный реестр деньги ещё не тронул.

Что защищено от случайного действия

Из 119 методов 51 меняют данные, и только 8 из них реально переводят деньги: перевод резиденту, перевод на карту, исполнение зарплатного реестра, исполнение реестра самозанятым, вывод денег с виртуального счёта бенефициара номинального счёта (и его повтор), перевод между виртуальными счетами номинального счёта и завершение этапа сделки, которое выплачивает деньги реципиентам. Барьер записи выведен из той же таблицы, где описан каждый метод, — разойтись им негде, и это то же устройство, что у Авито и Ozon Performance в Mira.

Отдельно помечено то, что видно контрагенту, но не тратит наши деньги: ссылка СБП и счёт на оплату приглашают ПЛАТЕЛЬЩИКА перевести деньги нам, а не платят сами. Они всё равно под барьером — потому что уходят от нашего имени наружу, и это тот же класс, что публикация объявления или отправка сообщения покупателю у Авито.

Как это выглядит через MCP

Сколько у нас на расчётном счёте и какие траты были на этой неделе?

Claude запрашивает счета с балансами и выписку за период, считает и раскладывает операции — без захода в личный кабинет банка.

Заплати поставщику ООО «Ромашка» 45 000 рублей за счёт №112

Claude соберёт перевод, назовёт id для идемпотентности и отправит его только с разрешением на запись у источника — без него действие остановится с объяснением, что переводит деньги.

Как это выглядит на практике

Владельцу бизнеса. Остаток и движение по счёту одним вопросом в чате, без входа в кабинет банка.

Бухгалтеру. Выписка за период сразу структурированными строками — не PDF, который приходится переносить руками.

Тому, кто платит зарплату или выплаты самозанятым. Реестр создаётся и подписывается через тот же чат, что и остальная работа — без переключения между вкладками банка и остального.

Как подключить

  1. Личный кабинет Т-Бизнес → Настройки → Интеграции → выпустить токен.
  2. Выбрать права токена на нужные разделы (счета, выписки — для чтения; платежи — если нужны переводы).
  3. В Mira: проект → источники → Т-Банк Бизнес → вставить токен.

Дальше Т-Банк Бизнес доступен и в чате Mira, и через MCP-сервер в Claude, Cursor или другом клиенте с поддержкой протокола.

Новости в Telegram

Подпишитесь на каналы — новые статьи и обзоры каждый день.

Источники

Ещё по теме «MCP-серверы»

MCP-серверы

1С через OData: как достать данные учётной базы без единой строки кода на встроенном языке

Разбираем стандартный OData-интерфейс 1С:Предприятие: чем он отличается от API конкретного сервиса, как узнать, что вообще опубликовано на конкретной базе, как проводить и отменять проведение документов и как всё это работает через MCP-сервер Mira без единой строки кода на встроенном языке.

3 сентября 2026 г.
MCP-серверы

CloudPayments через API и MCP: 32 метода, конверт отказа, который не отличает 400 от отклонённой карты, и Public ID, который просят дважды

Разбираем API CloudPayments изнутри: платежи, выплаты, подписки и счета чужого магазина — не биллинг самой Миры, — почему списание по сохранённому токену считается расходом, а обычная оплата картой нет, зачем платёжной ссылке СБП собственный Public ID в теле запроса поверх Basic Auth, и как всё это доступно через MCP-сервер Mira без единой строки кода.

3 сентября 2026 г.
MCP-серверы

Финтабло через API и MCP: 112 методов финучёта, семь путей без объявленных параметров и почему тут нет отчётов

Разбираем API Финтабло изнутри: 112 методов финансового учёта — ДДС, счета, контрагенты, сделки, зарплата, имущество, ОПиУ, — где спецификация поставщика сама не дописывает параметры пути, почему у четырёх PUT-запросов id дублируется в теле и куда делись отчёты. Всё доступно через MCP-сервер Mira без единой строки кода.

3 сентября 2026 г.