business-mcp-ru → API Честного знака (ГИС МТ) в ИИ-ассистенте
MCP-сервер для ГИС МТ и СУЗ: 33 метода. Сведения о кодах маркировки, выгрузка по фильтру, маршрут товара по GTIN, заказы на эмиссию кодов, отчёты о нанесении, проверка подлинности.
Документация ЦРПТ открывается только после входа по КЭП, публичной спеки нет: /api/v3/true-api/swagger.json отдаёт 401. Поэтому пути здесь взяты из открытых SDK и у каждой записи каталога стоит verified: false. Это карта для разведки: пути надёжные, глаголы и параметры нужно подтвердить на живом контуре. Сервер показывает этот статус в describe_method, чтобы агент не выдавал догадку за факт.
uvx chestny-znak-mcp-ru
Переменные окружения: CRPT_TOKEN. Ключи можно не держать в
окружении: у сервера есть инструменты управления кабинетами, они кладут ключи в
локальный файл с правами 600.
GET /api/v3/true-api/auth/key отдаёт случайные данные, их подписывают КЭП через КриптоПро на машине пользователя, а POST /api/v3/true-api/auth/simpleSignIn меняет подпись на токен. Токен живёт около 10 часов. Закрытый ключ в сервер не попадает.
Таблица собрана из того же каталога, который сервер исполняет в рантайме (источник: открытые SDK True API и СУЗ). Класс доступа определяет поведение: чтение идёт сразу, запись и необратимые действия требуют подтверждения.
| Раздел | Методов | Чтение | Запись | Необратимое |
|---|---|---|---|---|
| Проверка кодов | 8 | 7 | 1 | 0 |
| Коды маркировки | 6 | 5 | 1 | 0 |
| Заказы на эмиссию | 5 | 3 | 2 | 0 |
| Служебные | 4 | 4 | 0 | 0 |
| Чеки | 3 | 1 | 2 | 0 |
| Авторизация | 2 | 1 | 1 | 0 |
| Документы ГИС МТ | 2 | 2 | 0 | 0 |
| Отчёты о нанесении | 2 | 0 | 2 | 0 |
| Товары и GTIN | 1 | 1 | 0 | 0 |
| Всего | 33 | 24 | 9 | 0 |
crpt_search_methods("...") поиск метода словами, а не по имени эндпоинта
crpt_describe_method(...) параметры, пагинация, класс доступа
crpt_call_method(...) вызов; запись спрашивает подтверждение
Так и задумано: токен ГИС МТ живёт около десяти часов. Получается он в два шага, ответ метода auth/key подписывается КЭП, а auth/simpleSignIn меняет подпись на токен. Обновлять придётся регулярно.
Хостов два, и это не опечатка. ГИС МТ живёт на markirovka.crpt.ru, а станция управления заказами на suz.crpt.ru. Это разные системы: 16 методов каталога на первом хосте и 17 на втором.
Возможно. У всех 33 записей стоит пометка «не проверено», потому что публичной спеки у ЦРПТ нет. Пути взяты из открытых SDK и надёжны, а глаголы и параметры нужно подтверждать на живом контуре. Сервер показывает этот статус в describe_method, чтобы агент не выдавал догадку за факт.
Нужна квалифицированная электронная подпись. GET /api/v3/true-api/auth/key отдаёт случайные данные, их подписывают КЭП на своей машине, а POST /api/v3/true-api/auth/simpleSignIn меняет подпись на токен.
Нет. Подпись делается снаружи, средствами криптопровайдера, сервер получает уже подписанные данные и работает дальше с токеном.
Документация ЦРПТ открывается только после входа по КЭП, публичной спеки нет: /api/v3/true-api/swagger.json отдаёт 401. Поэтому каталог собран по открытым SDK, и честнее пометить его разведочным, чем выдать за спецификацию.
ГИС МТ это государственная система мониторинга: сведения о кодах, выгрузки, маршрут товара. СУЗ это станция управления заказами: заказ кодов на эмиссию и их статусы. Разные хосты, и в каталоге они разведены.