MCP-серверыMCP-серверыТочка.APIФинансы и платежи

Точка Банк через MCP: 71 метод, конверт Data и деньги, которые движутся в обе стороны

Разбираем API Точка Банка — счета, платежи, СБП, эквайринг: 71 метод, единый конверт Data, две несовместимые единицы измерения денег и барьер на 31 действии, из которых только 5 переводят деньги по-настоящему. Как всё это работает через MCP-сервер Mira без единой строки кода.

3 сентября 2026 г.5 мин чтения

Обзор

Расчётный счёт — данные, которые сложнее всего вытащить из банковского кабинета в рабочий процесс: балансы, выписки, статус платежей, СБП. У Точка Банка есть открытый API для этого, и Mira подключает его целиком — 71 метод в семнадцати разделах — через MCP-сервер, который видит Claude, Cursor и любой другой клиент протокола.

Это первый коннектор в категории «Финансы» Mira — до этого момента она существовала только как заголовок, зарезервированный под будущие банковские и кассовые интеграции.

Что доступно

Раздел Методов Что даёт
Платёжные ссылки 8 Эквайринг: создание ссылки на оплату, списание, возврат, реестр операций
Кассовые QR-коды СБП 8 Регистрация, активация на сумму, смена счёта зачисления, статус
Подписки 6 Рекуррентные списания по карте: создание, списание, статус
Вебхуки 5 Подписка на уведомления о входящих и исходящих платежах
Выставление счетов 5 Создание, отправка на почту, статус оплаты
ЮЛ в СБП 5 Регистрация и статус юридического лица
Закрывающие документы 4 Акты и накладные: создание, отправка, удаление
QR-коды СБП 4 Список, регистрация, статус оплаты
ТСП в СБП 4 Торгово-сервисные предприятия
Разрешения 4 Часть OAuth-потока (см. ниже)
Балансы 3 Баланс счёта, авторизованные карточные транзакции
Выписки 3 Заказ и получение выписки (асинхронно)
Платежи 3 Создание платежа на подпись, статус
Возвраты СБП 3 Список платежей, возврат
Счета 2 Список счетов, доступных по ключу
Клиенты 2 Компании, доступные по ключу
B2B QR-коды 2 Приём платежей от юридических лиц

Устройство, которое стоит знать заранее

Два способа получить токен — и они не взаимозаменяемы

У Точки есть JWT-ключ, который человек выпускает сам в интернет-банке (Сервисы → Интеграции и API → Создать JWT-ключ) — без одобрения банком, без похода к нам за авторизацией. И есть полноценный OAuth 2.0 — но он рассчитан на сервис, который работает от имени других клиентов банка, с их согласия: подходит платформе-агрегатору, а не подключению собственного счёта.

Mira подключает счёт владельца проекта — свой, не чужой, — поэтому коннектор устроен на JWT-ключе. Поле формы одно: сам ключ. client_id, который банк показывает рядом с ключом при создании, нужен отдельно — только для настройки вебхуков — и необязателен.

Тело запроса — конверт, а не плоский JSON

Почти все методы Точки ждут тело вида {"Data": {...поля...}} — обёртка обязательна, даже когда все поля внутри пустые. Три метода вебхуков — исключение: их тело плоское. Ещё одно исключение — метод разрешений: поле Risks спецификация кладёт рядом с Data, а не внутри него. В MCP это скрыто целиком: модель называет поля, а конверт собирает инструмент.

Деньги — две шкалы, которые легко перепутать

Платежи и эквайринг считаются в рублях дробным числом: 700.33 — это 700 рублей 33 копейки. А QR-коды СБП — все три вида — считаются в копейках целым числом: 500000 — это 5000 рублей. Спутать шкалу значит либо создать QR на сумму в сто раз меньше нужной, либо, наоборот, попытаться принять в сто раз больше. Единица явно названа при каждом действии, где это важно — общего правила у поставщика нет, и выдумывать его нельзя.

Барьер: деньги двигаются в обе стороны

Из 71 метода 31 меняет данные, но только 5 переводят деньги по-настоящему: создание платежа, списание при двухэтапной оплате, списание по подписке и два вида возврата. Остальные меняющие действия — создание QR-кода, ссылки на оплату, подписки, счёта — это предложение заплатить, а не факт оплаты: деньги придут только если и когда кто-то по ним заплатит.

Это отличает Точку от рекламных кабинетов вроде Ozon Performance, где «тратит» значит «тратит НАШИ деньги». У банка деньги движутся в обе стороны — иногда наши, иногда чужие, которые проходят через нас, — и ошибиться в любую сторону одинаково дорого.

Номер счёта содержит «/» — и это нормально

У Точки счета названы вида 40817810802000000008/044525104. У большинства API символ «/» в идентификаторе — признак чужой попытки вставить лишний сегмент в адрес запроса. Здесь — законная часть номера счёта. Инструмент не отвергает такие значения, а кодирует их: «/» превращается в %2F и остаётся частью одного сегмента пути, а не создаёт новый маршрут. Оба требования выполняются одновременно — счета с «/» работают, а попытка подменить путь так и остаётся одним закодированным куском текста.

Как это выглядит через MCP

Сколько денег на счетах и когда последнее поступление?

Claude запрашивает балансы по всем счетам и последние операции, не заходя в интернет-банк.

Заказать выписку за август по расчётному счёту и дождаться результата

Claude заказывает выписку, опрашивает готовность через составное действие wait_for_statement и возвращает данные, как только банк их подготовил — без ручного «проверьте через минуту».

Что защищено от случайного действия

Создание платежа, списание по эквайрингу или подписке, любой из двух возвратов — требуют разрешения на запись у источника и подтверждения. Барьер выведен из той же таблицы, где описан каждый метод, — тем же устройством, что у Авито и Ozon Performance в Mira.

Как подключить

  1. Интернет-банк Точки → Сервисы → Интеграции и API → Создать JWT-ключ.
  2. Задать срок жизни и разрешения, скопировать ключ и, если нужны вебхуки, client_id рядом с ним.
  3. В Mira: проект → источники → Точка Банк → вставить ключ.

Дальше Точка Банк доступна и в чате Mira, и через MCP-сервер в Claude, Cursor или другом клиенте с поддержкой протокола.

Новости в Telegram

Подпишитесь на каналы — новые статьи и обзоры каждый день.

Источники

Ещё по теме «MCP-серверы»

MCP-серверы

1С через OData: как достать данные учётной базы без единой строки кода на встроенном языке

Разбираем стандартный OData-интерфейс 1С:Предприятие: чем он отличается от API конкретного сервиса, как узнать, что вообще опубликовано на конкретной базе, как проводить и отменять проведение документов и как всё это работает через MCP-сервер Mira без единой строки кода на встроенном языке.

3 сентября 2026 г.
MCP-серверы

CloudPayments через API и MCP: 32 метода, конверт отказа, который не отличает 400 от отклонённой карты, и Public ID, который просят дважды

Разбираем API CloudPayments изнутри: платежи, выплаты, подписки и счета чужого магазина — не биллинг самой Миры, — почему списание по сохранённому токену считается расходом, а обычная оплата картой нет, зачем платёжной ссылке СБП собственный Public ID в теле запроса поверх Basic Auth, и как всё это доступно через MCP-сервер Mira без единой строки кода.

3 сентября 2026 г.
MCP-серверы

Финтабло через API и MCP: 112 методов финучёта, семь путей без объявленных параметров и почему тут нет отчётов

Разбираем API Финтабло изнутри: 112 методов финансового учёта — ДДС, счета, контрагенты, сделки, зарплата, имущество, ОПиУ, — где спецификация поставщика сама не дописывает параметры пути, почему у четырёх PUT-запросов id дублируется в теле и куда делись отчёты. Всё доступно через MCP-сервер Mira без единой строки кода.

3 сентября 2026 г.