Mmcp.market

T-Bank MCP server

by icyberdeveloper·io.github.icyberdeveloper/tbank-mcp·v0.2.2

T-Bank (Т-Банк) mobile banking: accounts, cards, transfers, bill pay, grocery, tickets, travel

A92/100grade A
What users say
No reviews yet
Be the first
Safety scan
A92/100

full report

Adoption
Growing

29 stars

Reviews

Write one

Nobody has reviewed T-Bank MCP yet.

If you have run it, two minutes of your experience saves the next person an afternoon.

T-Bank MCP tools (90, 14 write)

write = sends, deletes, buys or posts

Read from the package source without running it. The installed server may list more.

  • account_requisites

    Реквизиты счёта для перевода извне: получатель, счёт, БИК, корсчёт, ИНН/КПП. account_id — из list_accounts(). currencies — через запятую (RUB,USD,EUR).

  • afisha_catalog

    Афиша вертикали за ПЕРИОД дат: что идёт с date_from по date_to.

  • afisha_places

    Площадки города: кинотеатры, залы, театры, музеи — с их objectId.

  • bank_documents

    Справки, заказанные в банке (о движении средств, о доходах и т.п.).

  • card_limits

    Лимиты по карте (на покупки, на снятие) и сколько уже израсходовано. ucid — из list_cards().

  • card_operations

    Операции по КОНКРЕТНОЙ карте. card_id — поле id из list_cards(). Серверного фильтра по карте нет (API умеет только excludeCardIds), поэтому берутся операции за период и фильтруются по полю card. limit=0 — показать все за период. desc_len — ширина колонки описания (0 = описание целиком, обрезка помечена «…»).

  • card_requisites

    Реквизиты карты: держатель, срок, номер. ucid — из list_cards().

  • cinema_book

    ЗАБРОНИРОВАТЬ места. Создаёт заказ, но НЕ платит — деньги списывает отдельный ticket_pay(). Неоплаченная бронь отваливается сама.

  • cinema_schedule

    Сеансы кино на дату. date — YYYY-MM-DD.

  • cinema_search

    Найти фильм в прокате и его eventId (нужен для cinema_schedule). query — часть названия; пусто = вся сегодняшняя афиша города (её видно целиком только при limit=0 — по умолчанию показаны первые 20). city — город афиши, ОБЯЗАТЕЛЕН: молчаливая Москва даёт правдоподобный список чужого города. Известно 65 городов; если нужного нет в таблице, передай city_id числом (его видно в ошибке и в выдаче площад

  • cinema_seats

    Свободные места на сеансе. Денег не двигает. slot_id и object_id — из cinema_schedule()/concert_schedule(). row — показать только один ряд, max_price — потолок цены за место. kind — "кино" | "концерт" | "театр" | "выставка" (принимает и movie / concert / spectacle / exhibition). sector_id — показать один сектор; без него приходят все. limit — поднять кап показа (по умолчанию 40 мест / 24 номера в

  • concert_hall

    Секторы со свободной рассадкой (входные билеты, фан-зоны). kind — "концерт" или "театр": у кино места нумерованные, а у выставок такого экрана в API нет вовсе.

  • concert_schedule

    Показы концерта, спектакля или выставки: площадка, дата, slotId и objectId для cinema_seats(). kind — "концерт" | "театр" | "выставка". Кино сюда НЕ ходит: у него показы привязаны к дате, это cinema_schedule(event_id, date). object_id — сузить до одной площадки. limit — сколько площадок показать, 0 = все (по умолчанию 15). Даты в запросе нет — приходит всё будущее сразу, у гастрольных событий площ

  • confirm_otp

    Отправить SMS-код.

  • confirm_password

    НЕ вызывай напрямую из чата: пароль аккаунта не должен проходить через агента. Этот тул существует для логин-CLI (tbank-mcp-login, в репозитории — login_cli.py), который читает пароль из терминала, невидимого модели. Если банк просит password (первый логин на новом устройстве) — попроси пользователя запустить tbank-mcp-login (или login_cli.py из репозитория).

  • confirm_payment

    Подтвердить платёж, который банк держит на WAITING_CONFIRMATION (второй фактор).

  • confirm_pin

    Отправить PIN (re-auth).

  • debug_report

    Как этим MCP пользовались: какие тулы звали, в каком порядке, что получили в ответ и где застряли. Для отладки самого MCP, не для банковских задач.

  • diagnostics

    Недавние redacted-события (checkout delivery/order/payment + refresh сессии) для диагностики — БЕЗ секретов. reconstruct попытку / найти последний подтверждённый шаг. Источник: ~/.local/share/tbank-mcp/events.jsonl.

  • documents

    Документы клиента: паспорт, загранпаспорт, ВУ, СНИЛС, ИНН, ОСАГО/КАСКО, ПТС/СТС. kind — фильтр по названию или коду (напр. "паспорт", "RusDriversLic"); пусто = все. В хранилище лежат и документы РОДСТВЕННИКОВ, которые клиент когда-то вводил — они отсеиваются по дате рождения; include_others=True покажет и их.

  • flight_book

    КУПИТЬ авиабилет. РЕАЛЬНЫЕ ДЕНЬГИ. Это ОДИН шаг: у авиа нет отдельной брони, вызов сразу оформляет и списывает. Подтверждение — кнопка: тул сам покажет «Оплатить/Отмена» с итоговой суммой. НЕ спрашивай «да/нет» текстом — покажи тариф, багаж и правила из flight_offer(), согласие даёт кнопка. Клиент без элиситации получает отказ, деньги при этом не двигаются.

  • flight_history

    История авиапоисков — и единственный источник кодов IATA с названиями.

  • flight_offer

    Тарифы, багаж и правила возврата по выбранному рейсу. offer_id — из flight_search().

  • flight_search

    Поиск авиабилетов. from_code/to_code — коды IATA (MOW, LED, SVO), date — YYYY-MM-DD.

  • flight_seats

    Карта мест в салоне с ценами. offer_id — из flight_search(), fare — номер тарифа из flight_offer().

  • flows

    Гид по флоу: порядок вызовов для конкретной задачи.

  • get_data

    Универсальный getter. section = subscriptions | subscription_bills | credit_schedule | credit_rating | statements | invoices | templates | contacts | cards | loans | autopayments | sbp | sbp_me2me | promocodes | offers | gifts | services | bundles | manager | merchant_subs | profile | homes | cars | shortcuts | finhealth_total | finhealth_turnover | finhealth_presets | finhealth_invest | invest_ac

  • grocery_add_to_cart

    Добавить товары в корзину. items = JSON [{id, count}, ...]. app_id/point_id — из grocery_stores() (обязательны). Запомни их — тот же магазин нужен для grocery_cart и grocery_checkout.

  • grocery_attempts

    Недавние попытки grocery checkout (read-only) — для reconciliation после неопределённого результата (UNKNOWN). Показывает status/order_id/attempt_id/sum. limit — сколько последних попыток показать (0 = все); в шапке видно общее число.

  • grocery_cart

    Содержимое корзины. app_id/point_id — из grocery_stores() (обязательны) и должны совпадать с теми, что использовались в grocery_add_to_cart.

  • grocery_checkout

    Полный чекаут: доставка → заказ → оплата. РЕАЛЬНЫЕ ДЕНЬГИ. app_id/point_id — из grocery_stores() (обязательны, тот же магазин что в корзине).

  • grocery_good_info

    Карточка товара: состав, КБЖУ, вес, срок хранения, производитель. good_id — из grocery_search()/grocery_plan_order(). КБЖУ приводится на 100 г и на упаковку (у части сетей КБЖУ есть только текстом — он разбирается).

  • grocery_order_cancelwrite action

    Отменить продуктовый заказ (Город) — оплаченный или ещё нет. Деньги за оплаченный возвращаются на счёт списания. Покажи пользователю заказ и дождись согласия, прежде чем отменять.

  • grocery_order_statuswrite action

    Reconciliation: статус grocery-заказа по orderId (GET /api/grocery/order). Read-only. Проверь после UNKNOWN checkout, создался/оплатился ли заказ на бэкенде.

  • grocery_plan_orderwrite action

    Спланировать заказ: для каждого ингредиента ищет (custom_ordered → global). ingredients = JSON массив, напр. ["свёкла","говядина","капуста"]. app_id/point_id — из grocery_stores() (обязательны).

  • grocery_rank

    Кандидаты по запросу с атрибутами, опционально отсортированные.

  • grocery_search

    Поиск товара по названию. app_id/point_id — из grocery_stores() (обязательны). Возвращает товары с тегом likely_raw (сырой/готовый). limit — сколько показать (0 = все подходящие); в шапке видно, сколько нашлось всего и сколько товаров вообще вернула сеть.

  • grocery_set_cart

    Изменить или убрать товары в корзине. Считает количества АБСОЛЮТНО, в отличие от grocery_add_to_cart, который прибавляет.

  • grocery_stores

    Магазины, доступные по адресу пользователя: appId/pointId (нужны всем остальным grocery-тулам), окно ближайшей доставки, её цена, минимальная сумма заказа и кешбэк.

  • hotel_info

    Карточка отеля: адрес, время заезда, отзывы. С датами — ещё и тарифы: цена, питание, до какого числа бесплатная отмена.

  • hotel_search

    Поиск отелей. query — город, регион или название отеля («Сочи», «Красная Поляна»); checkin/checkout — YYYY-MM-DD; children — возрасты детей через запятую («5,12»).

  • insurance_policies

    Действующие страховые полисы (ОСАГО/КАСКО/путешествия) с суммами и сроками.

  • invest_accounts

    Инвест-счета: брокерские и InvestBox. brokerAccountId отсюда — единственный аргумент invest_portfolio/invest_operations/invest_securities.

  • invest_operations

    Брокерские операции, новые сверху. limit применяется и к запросу, и к выводу (0 = всё, что вернул банк).

  • invest_portfolio

    Статистика портфеля (ввод/вывод, купоны, дивиденды, стоимость по месяцам) за период. broker_account_id — из invest_accounts().

  • invest_securities

    Бумаги в портфеле: тикер, количество, текущая цена, доля и доходность. broker_account_id — из invest_accounts(); пусто = все портфели.

  • keepalive

    Пинг — продлить сессию.

  • list_accounts

    Счета, балансы и карты каждого счёта (id + ucid).

  • list_cards

    Все карты по всем счетам: id, ucid, баланс, тип. id — для card_operations, ucid — для card_limits/card_requisites. Карты, привязанные из ДРУГИХ банков, помечены «внешняя»: у них нет ucid, и card_limits/card_requisites по ним не работают.

  • list_operations

    Операции за период, новые сверху.

  • login

    Начать логин. Отправляет SMS OTP. Возвращает какой шаг следующий (otp/password/pin). Спроси у пользователя код и вызови confirm_otp(otp); если банк попросит — confirm_pin(pin). Пароль вводится не через агента: пользователь запускает tbank-mcp-login (pip-установка) или login_cli.py (репозиторий) в своём терминале.

  • messenger_conversations

    Список чатов (одна страница банка).

  • messenger_file

    Скачать вложение из чата (выписку, отчёт, справку) НА ДИСК и вернуть путь.

  • messenger_messages

    История чата, старые сверху.

  • messenger_sendwrite action

    Отправить сообщение в чат — НЕОБРАТИМО, его прочитает живой человек (обычно поддержка банка). Денег не двигает, но и отозвать нельзя.

  • messenger_unread

    Чаты с непрочитанными сообщениями (по названиям, а не по сырым id).

  • operations_histogram

    Траты, сгруппированные банком. Возвращает сырой JSON (дерево summary + intervals[].aggregated[]); для готовой разбивки по категориям бери spending_categories() — он это дерево уже разворачивает.

  • order_detailswrite action

    Детали одного заказа (места, зал, код брони, состав корзины). Работает для развлекательных заказов (кино/концерты); для продуктов — grocery_order_status, для поездок — travel_order_details(order_id) (вагон, места, маршрут, отель).

  • orders

    Все заказы клиента: продукты, кино, концерты, авиабилеты, ж/д, отели. kind — "афиша" | "кино" | "путешествия" | "продукты" | код objectType; пусто = все. Отсортировано по дате создания, новые сверху. limit=0 — показать все.

  • pay_billwrite action

    Оплатить счёт: ЖКХ, связь, интернет, штраф, налог. РЕАЛЬНЫЕ ДЕНЬГИ.

  • payment_commission

    Предпросмотр комиссии (денег НЕ двигает). body обязателен — это JSON-строка.

  • payment_providers

    Каталог платёжных провайдеров (ЖКХ, связь, штрафы, налоги, интернет…) — только чтение, денег не двигает.

  • payment_qr

    Прочитать платёжный QR со счёта/квитанции (ГОСТ Р 56042-2014, строка ST0001…). ТОЛЬКО ЧТЕНИЕ, денег не двигает.

  • payment_receipt

    Скачать PDF-чек по платежу. По умолчанию — в ~/.local/share/tbank-mcp/receipts/.

  • payment_status

    Состояние платёжной попытки по attempt_id: висит ли она на подтверждении, подтверждена или её исход неизвестен.

  • place_info

    Карточка площадки: название, город, метро, залы.

  • place_schedule

    Что идёт на площадке: концерты, спектакли, выставки.

  • push_unread_count

    Число непрочитанных push-уведомлений.

  • refresh_session

    Обновить сессию. Сначала пробует refresh_token, при invalid_grant — silent re-login через SSO_SESSION (без OTP). Если оба пути не работают — REAUTH_REQUIRED.

  • search_app

    Полнотекстовый поиск по разделу приложения.

  • session_status

    Проверить жива ли сессия. Сам поднимает уровень до CLIENT, если окно портальной сессии (~11 минут) успело закрыться.

  • shop_cart

    Корзины маркетплейса — по одной на продавца.

  • shop_search

    Поиск товаров в маркетплейсе Т-Банка (Город → Шопинг).

  • spending_categories

    Траты по категориям.

  • ticket_cancelwrite action

    Отменить заказ билета. kind — "movie" или "concert".

  • ticket_paywrite action

    ОПЛАТИТЬ бронь билета. РЕАЛЬНЫЕ ДЕНЬГИ. Подтверждение — кнопка: тул сам покажет пользователю «Оплатить/Отмена» с суммой заказа (для сумм от TBANK_CONFIRM_ABOVE). НЕ спрашивай «да/нет» текстом заранее — покажи места и итог со сбором (из cinema_book), потом вызывай; согласие даёт кнопка. Клиент без элиситации получает отказ «ПЛАТЁЖ НЕ ВЫПОЛНЕН» — деньги там не двигаются.

  • ticket_qr

    Сам билет по оплаченному заказу: код брони, QR и ссылка на PDF.

  • train_book

    ЗАБРОНИРОВАТЬ места в поезде. Денег НЕ списывает, но ДЕРЖИТ места ~15 минут.

  • train_calendar

    Даты, на которые открыта продажа по направлению.

  • train_paywrite action

    ОПЛАТИТЬ бронь поезда. РЕАЛЬНЫЕ ДЕНЬГИ. Подтверждение — кнопка: тул сам покажет «Оплатить/Отмена» с суммой заказа. НЕ спрашивай «да/нет» текстом — покажи места и сумму из train_book(), согласие даёт кнопка. Клиент без элиситации получает отказ, деньги при этом не двигаются.

  • train_refundwrite action

    ВОЗВРАТ ЖД-билета. Необратим: место уходит обратно в продажу.

  • train_search

    Поиск поездов. origin/destination — ЧИСЛОВЫЕ коды станций банка (2000000 — Москва, 2004000 — Санкт-Петербург), date — YYYY-MM-DD.

  • train_seats

    Вагоны и свободные места в поезде. train_id — из train_search().

  • transferwrite action

    Перевод (РЕАЛЬНЫЕ ДЕНЬГИ). Подтверждение — кнопка, не текст: тул сам покажет пользователю выбор банка (если их несколько) и кнопки «Перевести/Отмена» (для сумм от TBANK_CONFIRM_ABOVE). НЕ спрашивай «да/нет» заранее — вызывай, когда сумма и получатель известны; согласие даёт кнопка. Клиент без элиситации получает отказ «ПЛАТЁЖ НЕ ВЫПОЛНЕН» — деньги там не двигаются вообще.

  • transfer_requisiteswrite action

    Перевод юрлицу или ИП по банковским реквизитам (БИК + счёт + ИНН). РЕАЛЬНЫЕ ДЕНЬГИ. Подтверждение — кнопка, не текст: тул сам покажет пользователю «Перевести/Отмена» (для сумм от TBANK_CONFIRM_ABOVE) ДО отправки. НЕ спрашивай «да/нет» заранее — покажи реквизиты и назначение (payment_qr для QR), потом вызывай; согласие даёт кнопка. Клиент без элиситации получает отказ «ПЛАТЁЖ НЕ ВЫПОЛНЕН» — деньги

  • transfer_sbp_resolvewrite action

    Резолвинг получателя по номеру (read-only, БЕЗ денег) — счёт в Т-Банке И банки СБП. Возвращает маскированное имя + банк + isDefaultBank и готовый provider_fields. Используй ПЕРЕД transfer()/payment_commission() для НОВОГО (несохранённого) получателя. provider_fields вставь в payParameters.providerFields комиссии — не пиши 8276 руками.

  • travel_order_detailswrite action

    Детали поездки по orderId из orders("путешествия") — отель, поезд, самолёт.

  • travel_payment_options

    Чем платить за поездку и сколько это стоит на самом деле: доступные счета, сколько бонусов можно списать, сколько кэшбэка вернётся, какие есть рассрочки.

  • travel_ticket_file

    Сохранить билет в файл: ЖД-бланк или маршрутные квитанции по перелёту. По умолчанию — в ~/.local/share/tbank-mcp/receipts/.

  • trips

    Поездки — самолёты, поезда и отели одной лентой.

Public scan report

scanner v0.1.9 · 2026-09-21 · same rubric, same numbers if you re-run it

no findings
  • Code scan12 source files scanned25/25
  • Live reliabilityno gateway calls yet and no remote to proben/a
  • Tool poisoningtools not inspected (local package is not executed); not countedn/a
  • Auth qualitylocal package, no credentials required12/15
  • Maintenancelast push 12 days ago15/15
  • Maintainer identityregistry namespace matches repository owner; GitHub account older than a year8/10
Overall 92/100. Components that don't apply are left out of the denominator. Any critical finding is an F.RubricAppeal a findingJSON

What the publisher says

From the T-Bank MCP repository's README, as published. We do not edit it. Read it on GitHub

T-Bank MCP

<!-- mcp-name: io.github.icyberdeveloper/tbank-mcp -->

T-Bank (Т-Банк) MCP — mobile banking API server for Claude Code, Codex, ChatGPT, and other MCP-capable agents.

The buttons register the tbank-mcp command — run pip install tbank-mcp first.

Features

concert tickets, train and flight booking, hotel search, orders, transfers (including payment by bank requisites, from a scanned invoice QR), messenger, investments

  • 90 tools: accounts, cards, documents, operations, grocery ordering, cinema and

order, tickets, travel, transfer, bill pay, cards & documents, messenger, budget analysis, invest advisor, login

  • A skill for every vertical, entered through the tbank router skill: grocery

OS ships and every .t-bank-app.ru host needs — that is most of the hosts this MCP talks to. Shipped in tbankmcp/ca/roots/, pinned by SHA-256. Leaf/intermediate rotation needs no action; a root rotation is a PEM drop into tbankmcp/ca/roots/ (or TBANKEXTRACA). The verify bundle is (re)generated from that material into ~/.local/share/tbank-mcp/bundle.pem; TBANKCABUNDLE relocates it — it is a write target, not a curated input, so extra roots go in via TBANKEXTRACA. Certificates are never learned from the network — see the header of tbankmcp/tls.py.

  • Pinned CA trust: system store + the Russian Trusted Root CA (Минцифры), which no
  • Grocery checkout: search → cart → order → pay (proven end-to-end)
  • Secure login: password/PIN stay OUT of the LLM context (local CLI or env var)

Quick Install

As a Claude Code plugin (server + every skill in one step)

/plugin marketplace add icyberdeveloper/tbank-mcp
/plugin install tbank@tbank-mcp
/reload-plugins

There is no store to be admitted to — a marketplace is just a git repo with a .claude-plugin/marketplace.json, and anyone can host one.

The venv and the Python dependencies are created on the server's first start by bin/tbank-mcp: a plugin manifest cannot run install steps (install is not a field in the schema), so the launcher does it once and every later start goes straight to the server. Only the grocery checkout needs a browser, and 150 MB is not something to download behind your back — install it yourself if you want that flow:

~/.claude/plugins/cache/tbank-mcp/tbank/*/.venv/bin/python -m playwright install chromium

From PyPI

pip install tbank-mcp
tbank-mcp-login +7XXXXXXXXXX   # first login: SMS code + password in YOUR terminal, not the LLM
claude mcp add tbank -- tbank-mcp
tbank-mcp-skills               # optional: the Claude Code skills, into ~/.claude/skills

Shortened. The full README is on GitHub.

Nothing above is checked by us. What we check is on the safety report.

Install directly

claude mcp add tbank-mcp -- uvx tbank-mcp
Add to Cursor

T-Bank MCP: common questions

Is T-Bank MCP server safe?
Yes, by our scan: it is graded A (92/100). Read the T-Bank MCP safety report
How do I install T-Bank MCP?
It runs on your machine. Copy the Claude Code, Claude Desktop or Cursor config from the install section.
Does T-Bank MCP need an API key?
Not as far as the registry entry and our scan can tell: no credentials are declared or required.
Is T-Bank MCP maintained?
The last commit was 12 days ago (2026-09-09). The latest release is v0.2.2.
What can I use instead of T-Bank MCP?
Servers from other publishers that do the same job: BankMCP™ MCP server, Monapay MCP server and Agent402.Tools: pay-per-call web tools MCP server. Compare all T-Bank MCP alternatives.

Alternatives to T-Bank MCP

Same job from other publishers: the closest match first, then the best rated.

All T-Bank MCP alternatives →
  • BankMCP™
    Read-only MCP server for your own bank accounts via Enable Banking. Self-hosted, one user.
    A
  • Monapay
    MONA Pay for AI agents: create VietQR, check bank transfers, webhooks & HMAC. Vietnam bank API, VND
    B
  • Agent402.Tools: pay-per-call web tools
    Agentic Finance: 500+ agent tools, multi-chain USDC over x402 or MPP, free via PoW or card credits
    A
  • Bankstatemently
    Convert PDF bank statements into structured transactions, accounts, and balances.
    B
  • Blockrun
    Web search, deep research, prediction markets & crypto data for AI agents. Pay per call via x402.
    B

More from icyberdeveloper