Точка Банк через MCP: 71 метод, конверт Data и деньги, которые движутся в обе стороны
Разбираем API Точка Банка — счета, платежи, СБП, эквайринг: 71 метод, единый конверт Data, две несовместимые единицы измерения денег и барьер на 31 действии, из которых только 5 переводят деньги по-настоящему. Как всё это работает через MCP-сервер Mira без единой строки кода.
Обзор
Расчётный счёт — данные, которые сложнее всего вытащить из банковского кабинета в рабочий процесс: балансы, выписки, статус платежей, СБП. У Точка Банка есть открытый API для этого, и Mira подключает его целиком — 71 метод в семнадцати разделах — через MCP-сервер, который видит Claude, Cursor и любой другой клиент протокола.
Это первый коннектор в категории «Финансы» Mira — до этого момента она существовала только как заголовок, зарезервированный под будущие банковские и кассовые интеграции.
Что доступно
| Раздел | Методов | Что даёт |
|---|---|---|
| Платёжные ссылки | 8 | Эквайринг: создание ссылки на оплату, списание, возврат, реестр операций |
| Кассовые QR-коды СБП | 8 | Регистрация, активация на сумму, смена счёта зачисления, статус |
| Подписки | 6 | Рекуррентные списания по карте: создание, списание, статус |
| Вебхуки | 5 | Подписка на уведомления о входящих и исходящих платежах |
| Выставление счетов | 5 | Создание, отправка на почту, статус оплаты |
| ЮЛ в СБП | 5 | Регистрация и статус юридического лица |
| Закрывающие документы | 4 | Акты и накладные: создание, отправка, удаление |
| QR-коды СБП | 4 | Список, регистрация, статус оплаты |
| ТСП в СБП | 4 | Торгово-сервисные предприятия |
| Разрешения | 4 | Часть OAuth-потока (см. ниже) |
| Балансы | 3 | Баланс счёта, авторизованные карточные транзакции |
| Выписки | 3 | Заказ и получение выписки (асинхронно) |
| Платежи | 3 | Создание платежа на подпись, статус |
| Возвраты СБП | 3 | Список платежей, возврат |
| Счета | 2 | Список счетов, доступных по ключу |
| Клиенты | 2 | Компании, доступные по ключу |
| B2B QR-коды | 2 | Приём платежей от юридических лиц |
Устройство, которое стоит знать заранее
Два способа получить токен — и они не взаимозаменяемы
У Точки есть JWT-ключ, который человек выпускает сам в интернет-банке (Сервисы → Интеграции и API → Создать JWT-ключ) — без одобрения банком, без похода к нам за авторизацией. И есть полноценный OAuth 2.0 — но он рассчитан на сервис, который работает от имени других клиентов банка, с их согласия: подходит платформе-агрегатору, а не подключению собственного счёта.
Mira подключает счёт владельца проекта — свой, не чужой, — поэтому коннектор устроен на JWT-ключе. Поле формы одно: сам ключ. client_id, который банк показывает рядом с ключом при создании, нужен отдельно — только для настройки вебхуков — и необязателен.
Тело запроса — конверт, а не плоский JSON
Почти все методы Точки ждут тело вида {"Data": {...поля...}} — обёртка обязательна, даже когда все поля внутри пустые. Три метода вебхуков — исключение: их тело плоское. Ещё одно исключение — метод разрешений: поле Risks спецификация кладёт рядом с Data, а не внутри него. В MCP это скрыто целиком: модель называет поля, а конверт собирает инструмент.
Деньги — две шкалы, которые легко перепутать
Платежи и эквайринг считаются в рублях дробным числом: 700.33 — это 700 рублей 33 копейки. А QR-коды СБП — все три вида — считаются в копейках целым числом: 500000 — это 5000 рублей. Спутать шкалу значит либо создать QR на сумму в сто раз меньше нужной, либо, наоборот, попытаться принять в сто раз больше. Единица явно названа при каждом действии, где это важно — общего правила у поставщика нет, и выдумывать его нельзя.
Барьер: деньги двигаются в обе стороны
Из 71 метода 31 меняет данные, но только 5 переводят деньги по-настоящему: создание платежа, списание при двухэтапной оплате, списание по подписке и два вида возврата. Остальные меняющие действия — создание QR-кода, ссылки на оплату, подписки, счёта — это предложение заплатить, а не факт оплаты: деньги придут только если и когда кто-то по ним заплатит.
Это отличает Точку от рекламных кабинетов вроде Ozon Performance, где «тратит» значит «тратит НАШИ деньги». У банка деньги движутся в обе стороны — иногда наши, иногда чужие, которые проходят через нас, — и ошибиться в любую сторону одинаково дорого.
Номер счёта содержит «/» — и это нормально
У Точки счета названы вида 40817810802000000008/044525104. У большинства API символ «/» в идентификаторе — признак чужой попытки вставить лишний сегмент в адрес запроса. Здесь — законная часть номера счёта. Инструмент не отвергает такие значения, а кодирует их: «/» превращается в %2F и остаётся частью одного сегмента пути, а не создаёт новый маршрут. Оба требования выполняются одновременно — счета с «/» работают, а попытка подменить путь так и остаётся одним закодированным куском текста.
Как это выглядит через MCP
Сколько денег на счетах и когда последнее поступление?
Claude запрашивает балансы по всем счетам и последние операции, не заходя в интернет-банк.
Заказать выписку за август по расчётному счёту и дождаться результата
Claude заказывает выписку, опрашивает готовность через составное действие wait_for_statement и возвращает данные, как только банк их подготовил — без ручного «проверьте через минуту».
Что защищено от случайного действия
Создание платежа, списание по эквайрингу или подписке, любой из двух возвратов — требуют разрешения на запись у источника и подтверждения. Барьер выведен из той же таблицы, где описан каждый метод, — тем же устройством, что у Авито и Ozon Performance в Mira.
Как подключить
- Интернет-банк Точки → Сервисы → Интеграции и API → Создать JWT-ключ.
- Задать срок жизни и разрешения, скопировать ключ и, если нужны вебхуки,
client_idрядом с ним. - В Mira: проект → источники → Точка Банк → вставить ключ.
Дальше Точка Банк доступна и в чате Mira, и через MCP-сервер в Claude, Cursor или другом клиенте с поддержкой протокола.
Новости в Telegram
Подпишитесь на каналы — новые статьи и обзоры каждый день.
Источники
Ещё по теме «MCP-серверы»
1С через OData: как достать данные учётной базы без единой строки кода на встроенном языке
Разбираем стандартный OData-интерфейс 1С:Предприятие: чем он отличается от API конкретного сервиса, как узнать, что вообще опубликовано на конкретной базе, как проводить и отменять проведение документов и как всё это работает через MCP-сервер Mira без единой строки кода на встроенном языке.
3 сентября 2026 г.CloudPayments через API и MCP: 32 метода, конверт отказа, который не отличает 400 от отклонённой карты, и Public ID, который просят дважды
Разбираем API CloudPayments изнутри: платежи, выплаты, подписки и счета чужого магазина — не биллинг самой Миры, — почему списание по сохранённому токену считается расходом, а обычная оплата картой нет, зачем платёжной ссылке СБП собственный Public ID в теле запроса поверх Basic Auth, и как всё это доступно через MCP-сервер Mira без единой строки кода.
3 сентября 2026 г.Финтабло через API и MCP: 112 методов финучёта, семь путей без объявленных параметров и почему тут нет отчётов
Разбираем API Финтабло изнутри: 112 методов финансового учёта — ДДС, счета, контрагенты, сделки, зарплата, имущество, ОПиУ, — где спецификация поставщика сама не дописывает параметры пути, почему у четырёх PUT-запросов id дублируется в теле и куда делись отчёты. Всё доступно через MCP-сервер Mira без единой строки кода.
3 сентября 2026 г.