business-mcp-ru → API СБИС (Saby) в ИИ-ассистенте

API СБИС (Saby) в ИИ-ассистенте

MCP-сервер для API СБИС: 45 команд JSON-RPC. Документы и этапы документооборота, подписание вложений, сертификаты и МЧД, сотрудники, контрагенты, подразделения.

Установка

uvx sbis-mcp-ru

Переменные окружения: SBIS_SESSION_ID. Ключи можно не держать в окружении: у сервера есть инструменты управления кабинетами, они кладут ключи в локальный файл с правами 600.

Где взять ключ

Команда СБИС.Аутентифицировать по логину и паролю сотрудника с правами на API возвращает идентификатор сессии. Сессия живёт ограниченное время и обновляется той же командой, пароль в сервере не хранится.

Карта методов: 45 методов

Таблица собрана из того же каталога, который сервер исполняет в рантайме (источник: справка saby.ru/help/integration/api). Класс доступа определяет поведение: чтение идёт сразу, запись и необратимые действия требуют подтверждения.

РазделМетодовЧтениеЗаписьНеобратимое
Документы и этапы19784
Аутентификация9360
Электронная подпись4220
МЧД4211
Наши организации3210
Сервисные команды3210
Сотрудники2020
Контрагенты1100
Всего4519 215

Что обычно просят

Как это работает в чате

sbis_search_methods("...")   поиск метода словами, а не по имени эндпоинта
sbis_describe_method(...)   параметры, пагинация, класс доступа
sbis_call_method(...)       вызов; запись спрашивает подтверждение

Частые ошибки и что они значат

Поиск по URL ничего не находит

И не найдёт: у СБИС все 45 команд идут на один путь /service/, а имя команды лежит в теле запроса по JSON-RPC. Искать надо по смыслу через sbis_search_methods, а не по эндпоинту.

401 после перерыва в работе

Сессия СБИС живёт ограниченное время. Идентификатор сессии передаётся заголовком X-SBISSessionID, и когда он протухает, лечится это повторным вызовом команды аутентификации. Пароль при этом в сервере не хранится.

Кажется, что все команды пишут

Все 45 идут через POST, потому что так устроен JSON-RPC, а не потому что все они меняют данные. Класс доступа в каталоге проставлен по смыслу команды, и подтверждение спрашивается по нему.

Частые вопросы

Как получить доступ к API СБИС?

Нужен сотрудник с правами на интеграцию. Команда СБИС.Аутентифицировать по его логину и паролю возвращает идентификатор сессии, он и кладётся в SBIS_SESSION_ID.

Почему у СБИС один адрес на все команды?

Потому что это JSON-RPC, а не REST. Адрес online.sbis.ru/service/ один, различаются команды в теле запроса. Для агента разницы нет: он всё равно ищет метод словами.

Где документация API СБИС?

saby.ru/help/integration/api. Каталог собран оттуда: 45 команд по документам и этапам, подписи, сертификатам, сотрудникам и контрагентам.

Сколько методов СБИС поддерживает sbis-mcp-ru?

45. Это меньше, чем у Диадока, потому что у СБИС публично описана меньшая часть API, а не потому что каталог неполный.