business-mcp-ru → API Честного знака (ГИС МТ) в ИИ-ассистенте

API Честного знака (ГИС МТ) в ИИ-ассистенте

MCP-сервер для ГИС МТ и СУЗ: 33 метода. Сведения о кодах маркировки, выгрузка по фильтру, маршрут товара по GTIN, заказы на эмиссию кодов, отчёты о нанесении, проверка подлинности.

Документация ЦРПТ открывается только после входа по КЭП, публичной спеки нет: /api/v3/true-api/swagger.json отдаёт 401. Поэтому пути здесь взяты из открытых SDK и у каждой записи каталога стоит verified: false. Это карта для разведки: пути надёжные, глаголы и параметры нужно подтвердить на живом контуре. Сервер показывает этот статус в describe_method, чтобы агент не выдавал догадку за факт.

Установка

uvx chestny-znak-mcp-ru

Переменные окружения: CRPT_TOKEN. Ключи можно не держать в окружении: у сервера есть инструменты управления кабинетами, они кладут ключи в локальный файл с правами 600.

Где взять ключ

GET /api/v3/true-api/auth/key отдаёт случайные данные, их подписывают КЭП через КриптоПро на машине пользователя, а POST /api/v3/true-api/auth/simpleSignIn меняет подпись на токен. Токен живёт около 10 часов. Закрытый ключ в сервер не попадает.

Карта методов: 33 метода

Таблица собрана из того же каталога, который сервер исполняет в рантайме (источник: открытые SDK True API и СУЗ). Класс доступа определяет поведение: чтение идёт сразу, запись и необратимые действия требуют подтверждения.

РазделМетодовЧтениеЗаписьНеобратимое
Проверка кодов8710
Коды маркировки6510
Заказы на эмиссию5320
Служебные4400
Чеки3120
Авторизация2110
Документы ГИС МТ2200
Отчёты о нанесении2020
Товары и GTIN1100
Всего3324 90

Что обычно просят

Как это работает в чате

crpt_search_methods("...")   поиск метода словами, а не по имени эндпоинта
crpt_describe_method(...)   параметры, пагинация, класс доступа
crpt_call_method(...)       вызов; запись спрашивает подтверждение

Частые ошибки и что они значат

Токен перестал работать через несколько часов

Так и задумано: токен ГИС МТ живёт около десяти часов. Получается он в два шага, ответ метода auth/key подписывается КЭП, а auth/simpleSignIn меняет подпись на токен. Обновлять придётся регулярно.

Метод не находится на том хосте, где ищете

Хостов два, и это не опечатка. ГИС МТ живёт на markirovka.crpt.ru, а станция управления заказами на suz.crpt.ru. Это разные системы: 16 методов каталога на первом хосте и 17 на втором.

Метод отвечает не тем, что описано в карточке

Возможно. У всех 33 записей стоит пометка «не проверено», потому что публичной спеки у ЦРПТ нет. Пути взяты из открытых SDK и надёжны, а глаголы и параметры нужно подтверждать на живом контуре. Сервер показывает этот статус в describe_method, чтобы агент не выдавал догадку за факт.

Частые вопросы

Как получить токен Честного знака?

Нужна квалифицированная электронная подпись. GET /api/v3/true-api/auth/key отдаёт случайные данные, их подписывают КЭП на своей машине, а POST /api/v3/true-api/auth/simpleSignIn меняет подпись на токен.

Закрытый ключ подписи попадает в сервер?

Нет. Подпись делается снаружи, средствами криптопровайдера, сервер получает уже подписанные данные и работает дальше с токеном.

Почему методы помечены непроверенными?

Документация ЦРПТ открывается только после входа по КЭП, публичной спеки нет: /api/v3/true-api/swagger.json отдаёт 401. Поэтому каталог собран по открытым SDK, и честнее пометить его разведочным, чем выдать за спецификацию.

Чем ГИС МТ отличается от СУЗ?

ГИС МТ это государственная система мониторинга: сведения о кодах, выгрузки, маршрут товара. СУЗ это станция управления заказами: заказ кодов на эмиссию и их статусы. Разные хосты, и в каталоге они разведены.