business-mcp-ru → API Диадока (Контур) в ИИ-ассистенте

API Диадока (Контур) в ИИ-ассистенте

MCP-сервер для API Диадока: 114 методов. Входящие и исходящие документы, статусы документооборота, контрагенты и приглашения к ЭДО, подписание, МЧД, печатные формы.

Установка

uvx diadoc-mcp-ru

Переменные окружения: DIADOC_CLIENT_ID, DIADOC_TOKEN. Ключи можно не держать в окружении: у сервера есть инструменты управления кабинетами, они кладут ключи в локальный файл с правами 600.

Где взять ключ

Идентификатор приложения запрашивается у Контура письмом, для продуктива нужна лицензия, для проб есть тестовый контур. Токен пользователя выдаёт метод Authenticate по логину и паролю или по сертификату.

Карта методов: 114 методов

Таблица собрана из того же каталога, который сервер исполняет в рантайме (источник: документация developer.kontur.ru/doc/diadoc-api). Класс доступа определяет поведение: чтение идёт сразу, запись и необратимые действия требуют подтверждения.

РазделМетодовЧтениеЗаписьНеобратимое
Документы171052
Контрагенты14842
Сотрудники и пользователи14842
Сообщения11650
Организации и ящики11920
Машиночитаемая доверенность8431
Подписание8620
Генерация и разбор XML8800
События7610
Печатные формы6600
Полка документов6330
Документооборот4400
Всего11478 297

Что обычно просят

Как это работает в чате

diadoc_search_methods("...")   поиск метода словами, а не по имени эндпоинта
diadoc_describe_method(...)   параметры, пагинация, класс доступа
diadoc_call_method(...)       вызов; запись спрашивает подтверждение

Частые ошибки и что они значат

401, хотя и client_id, и токен на месте

Проверьте пробелы. Диадок ждёт заголовок вида DiadocAuth ddauth_api_client_id=<id>,ddauth_token=<token>, и он разбирается строкой: лишний пробел после запятой ломает авторизацию. Сервер собирает заголовок сам, но если вы проверяете curl-ом, это первое место, куда стоит смотреть.

Один секрет есть, другого нет

Их действительно два, и они выдаются по-разному. Идентификатор приложения запрашивается у Контура письмом на diadoc-api@skbkontur.ru, а токен пользователя отдаёт метод Authenticate по логину с паролем или по сертификату. Один без другого не работает.

404 на методе из документации

В API Диадока одновременно живут несколько версий пути, от V1 до V4, и у соседних методов они разные. Версия это часть пути, а не заголовок, поэтому при 404 сверяйте её раньше всего остального.

Частые вопросы

Как получить доступ к API Диадока?

Написать в Контур на diadoc-api@skbkontur.ru и получить идентификатор приложения. Для продуктива нужна лицензия, для проб есть тестовый контур. Токен пользователя дальше выдаёт метод Authenticate.

Можно ли подписывать документы через API?

Методы подписания в каталоге есть и помечены как необратимые, то есть агент обязан спросить подтверждение. Сама подпись при этом делается средствами криптопровайдера на машине пользователя, закрытый ключ в сервер не попадает.

Где документация API Диадока?

developer.kontur.ru/doc/diadoc-api. Каталог этого сервера собран оттуда, 114 методов с разделами и классами доступа.

Чем Диадок отличается от СБИС в этом наборе?

Это два разных оператора ЭДО, и серверы у них отдельные: разные хосты, разные схемы авторизации, разные каталоги. Если контрагенты у вас в обоих, ставьте оба, они не мешают друг другу.