business-mcp-ru → API Диадока (Контур) в ИИ-ассистенте
MCP-сервер для API Диадока: 114 методов. Входящие и исходящие документы, статусы документооборота, контрагенты и приглашения к ЭДО, подписание, МЧД, печатные формы.
uvx diadoc-mcp-ru
Переменные окружения: DIADOC_CLIENT_ID, DIADOC_TOKEN. Ключи можно не держать в
окружении: у сервера есть инструменты управления кабинетами, они кладут ключи в
локальный файл с правами 600.
Идентификатор приложения запрашивается у Контура письмом, для продуктива нужна лицензия, для проб есть тестовый контур. Токен пользователя выдаёт метод Authenticate по логину и паролю или по сертификату.
Таблица собрана из того же каталога, который сервер исполняет в рантайме
(источник: документация developer.kontur.ru/doc/diadoc-api). Класс доступа определяет поведение: чтение идёт сразу,
запись и необратимые действия требуют подтверждения.
| Раздел | Методов | Чтение | Запись | Необратимое |
|---|---|---|---|---|
| Документы | 17 | 10 | 5 | 2 |
| Контрагенты | 14 | 8 | 4 | 2 |
| Сотрудники и пользователи | 14 | 8 | 4 | 2 |
| Сообщения | 11 | 6 | 5 | 0 |
| Организации и ящики | 11 | 9 | 2 | 0 |
| Машиночитаемая доверенность | 8 | 4 | 3 | 1 |
| Подписание | 8 | 6 | 2 | 0 |
| Генерация и разбор XML | 8 | 8 | 0 | 0 |
| События | 7 | 6 | 1 | 0 |
| Печатные формы | 6 | 6 | 0 | 0 |
| Полка документов | 6 | 3 | 3 | 0 |
| Документооборот | 4 | 4 | 0 | 0 |
| Всего | 114 | 78 | 29 | 7 |
diadoc_search_methods("...") поиск метода словами, а не по имени эндпоинта
diadoc_describe_method(...) параметры, пагинация, класс доступа
diadoc_call_method(...) вызов; запись спрашивает подтверждение
Проверьте пробелы. Диадок ждёт заголовок вида DiadocAuth ddauth_api_client_id=<id>,ddauth_token=<token>, и он разбирается строкой: лишний пробел после запятой ломает авторизацию. Сервер собирает заголовок сам, но если вы проверяете curl-ом, это первое место, куда стоит смотреть.
Их действительно два, и они выдаются по-разному. Идентификатор приложения запрашивается у Контура письмом на diadoc-api@skbkontur.ru, а токен пользователя отдаёт метод Authenticate по логину с паролем или по сертификату. Один без другого не работает.
В API Диадока одновременно живут несколько версий пути, от V1 до V4, и у соседних методов они разные. Версия это часть пути, а не заголовок, поэтому при 404 сверяйте её раньше всего остального.
Написать в Контур на diadoc-api@skbkontur.ru и получить идентификатор приложения. Для продуктива нужна лицензия, для проб есть тестовый контур. Токен пользователя дальше выдаёт метод Authenticate.
Методы подписания в каталоге есть и помечены как необратимые, то есть агент обязан спросить подтверждение. Сама подпись при этом делается средствами криптопровайдера на машине пользователя, закрытый ключ в сервер не попадает.
developer.kontur.ru/doc/diadoc-api. Каталог этого сервера собран оттуда, 114 методов с разделами и классами доступа.
Это два разных оператора ЭДО, и серверы у них отдельные: разные хосты, разные схемы авторизации, разные каталоги. Если контрагенты у вас в обоих, ставьте оба, они не мешают друг другу.