MCP-серверы для российских деловых сервисов

MCP-серверы для российских деловых сервисов: hh.ru, VK, Диадок, СБИС и Честный знак. 698 методов в каталоге, у каждого описание и класс доступа. Установка одной командой.

uvx hh-mcp-ru

Пять сервисов

API hh.ru

133 метода. Вакансии, отклики и приглашения, резюме, справочники, статистика зарплат.

VK API

373 метода. Товары магазина сообщества, посты, реклама и статистика, диалоги, лид-формы.

API Диадока (Контур)

114 методов. Входящие и исходящие документы, статусы ЭДО, контрагенты, подписание, МЧД.

API СБИС (Saby)

45 методов. Документы и этапы, подписание вложений, сертификаты, сотрудники, контрагенты.

API Честного знака (ГИС МТ)

33 метода. Коды маркировки, заказы на эмиссию в СУЗ, маршрут товара по GTIN, отчёты.

Что где лежит

Таблица собрана из тех же каталогов, которые серверы исполняют в рантайме, поэтому разойтись с кодом она не может. Класс доступа определяет поведение: чтение идёт сразу, запись и необратимые действия требуют подтверждения.

СервисМетодовЧтениеЗаписьНеобратимоеУстановка
API hh.ru13392329uvx hh-mcp-ru
VK API37315917341uvx vk-mcp-ru
API Диадока (Контур)11478297uvx diadoc-mcp-ru
API СБИС (Saby)4519215uvx sbis-mcp-ru
API Честного знака (ГИС МТ)332490uvx chestny-znak-mcp-ru
Всего698

Рядом живёт второй набор, под маркетплейсы: Wildberries, Ozon, Яндекс Маркет и Авито, ещё 1022 метода. Вместе это 1720 методов российских деловых API, разложенных одинаково.

Зачем каталог, если есть OpenAPI

Обычный путь это одна функция на эндпоинт. На 698 методах он ломается: описания занимают контекст, модель начинает путать похожие методы, а стоимость запроса растёт на каждом вызове, даже когда нужен один метод из пятисот.

Здесь каталог лежит файлом рядом с сервером, а инструментов всегда 14, сколько бы методов в каталоге ни было. Агент сначала ищет метод словами, потом читает его карточку, потом вызывает. Это три шага вместо одного, зато они не зависят от размера API.

hh_search_methods("статистика зарплат")   поиск словами, не по имени эндпоинта
hh_describe_method(...)                   параметры, пагинация, класс доступа
hh_call_method(...)                       вызов; запись спрашивает подтверждение

Что нужно, чтобы начать

Установка одинаковая везде, а вот доступ у сервисов стоит по-разному. Это первое, обо что спотыкаются, поэтому вот честный порядок от простого к сложному.

СервисЧто нужноЦена входа
hh.ruАккаунт на dev.hh.ruСразу, бесплатно
VKПриложение или токен сообщества на dev.vk.comСразу, бесплатно
СБИССотрудник с правами на интеграциюНужен действующий договор с СБИС
ДиадокПисьмо в Контур за идентификатором приложенияДля продуктива нужна лицензия
Честный знакКвалифицированная электронная подписьКЭП и криптопровайдер на машине

Безопасность

Сервер работает на машине пользователя, ключи наружу не уходят. Их можно не держать в переменных окружения: кабинеты кладут ключи в ~/.ru-mcp/cabinets.json с правами 600, вне репозитория, и ни один инструмент их не возвращает.

У каждого сервера свой список разрешённых доменов, и заголовок авторизации не покидает домен сервиса даже при вызове произвольного пути. Класс доступа проставлен в каталоге, а не угадывается по HTTP-глаголу: у VK все методы идут через POST, у СБИС тоже, и глагол там не говорит о намерении ничего.

Частые вопросы

Чем это отличается от обёртки над OpenAPI?

Обёртка отдаёт агенту сотни функций и надеется, что он разберётся. Здесь методы лежат каталогом: поиск словами, у каждого метода описание, пагинация и класс доступа. Перед записью агент обязан спросить.

Почему три инструмента, а не по одному на метод?

Потому что 698 описаний не помещаются в контекст и мешают модели думать. Сервер показывает 14 инструментов независимо от размера каталога: поиск метода, карточка метода, вызов, карта разделов и работа с кабинетами. Каталог при этом остаётся полным.

Ключи уходят куда-то на сервер?

Нет. Сервер работает на машине пользователя, ключи лежат локально с правами 600. У каждого сервера список разрешённых доменов, и заголовок авторизации не покидает домен сервиса даже при вызове произвольного пути.

Что мешает агенту удалить что-нибудь важное?

Класс доступа у каждого метода. Чтение идёт сразу, запись и необратимые действия требуют явного подтверждения. Классы проставлены в каталоге, а не угадываются по HTTP-глаголу: у VK и СБИС через POST идёт и чтение тоже.

Нужен ли программист, чтобы это поставить?

Нужна одна команда и ключ сервиса. Сложность не в установке, а в получении доступа: у hh и VK ключ выдаётся сразу, у Диадока нужна лицензия, у Честного знака электронная подпись.

Почему у Честного знака методы помечены непроверенными?

Документация ЦРПТ открывается только после входа по КЭП, публичной спеки нет. Пути взяты из открытых SDK, и сервер честно показывает этот статус, вместо того чтобы выдавать догадку за факт.

Можно поставить только один сервис?

Так и задумано. Каждый сервис это отдельный пакет и отдельная команда установки: рекрутёру не нужен каталог маркировки, бухгалтеру не нужен каталог вакансий. Общее у них только ядро, и оно вынесено в отдельный пакет.

Где серверы для маркетплейсов?

Wildberries, Ozon, Яндекс Маркет и Авито живут отдельным набором на marketplaces-mcp-ru.aifrontier.tech, там ещё 1022 метода. Устроены так же, каталогом и тремя инструментами. По одному маркетплейсу ставятся отдельные пакеты: ozon-mcp-ru, wildberries-mcp-ru, yandex-market-mcp-ru, avito-mcp-ru.

С какими клиентами это работает?

С любым, который умеет MCP по stdio: Claude Desktop, Claude Code, Cursor, VS Code, Codex. Настройка это одна команда и переменные окружения.

Сколько это стоит?

Серверы бесплатны, лицензия MIT, исходники открыты. Платить может потребоваться самому сервису: у Диадока лицензия, у Честного знака электронная подпись.