The full upstream README, mirrored here for reference. Install config, tool schemas, adoption signals, and an original overview live on the Sber MCP listing page.
Неофициальный MCP-сервер и async SDK для СберБанк Онлайн: вход, чтение продуктов и операций, перевод между своими продуктами — напрямую, client ↔ Сбербанк.
Русский · English · 中文 · документация MCP · справочник SDK
Неофициальный проект. Не связан с ПАО Сбербанк. Использование может нарушать условия сервиса и привести к блокировке аккаунта; работает с реальными деньгами и учётными данными. Никаких гарантий и никакой ответственности — DISCLAIMER.md · LICENSE.
Спросите агента «сколько у меня на картах» — он ответит по синтетическому портфелю. Демо не обращается ни к какому банку: ни логина, ни пароля, ни единого сетевого запроса. Так можно посмотреть, как это работает, ничем не рискуя.
Интерактивно спросит логин, пароль, SMS-код и новый PIN, сам сгенерирует
device-отпечаток и сохранит профиль в 0600. Ни кук, ни HAR, ни ручного
редактирования файлов.
Один проект — два равноправных способа использования; оба работают прямыми HTTP-запросами, без Chrome, WebDriver и HAR.
SBER-MCP — агент (Claude, Codex, Cursor) читает продукты и операции и делает переводы между вашими продуктами с явным подтверждением человеком.uv tool install sber-unofficial-mcp | SBER-SDK — те же возможности в вашем Python-коде или из терминала, без агента и без MCP. Ставится с одним certifi+curl-cffi.uv add sber-unofficial-sdk |
0600, сервер читает его и удаляет до сетевого
вызова. Подробно — док MCP §1.--allow-writes.sber_products() и
прочее без session_id; активную сессию держит сервер.prepare рассчитывает, confirm исполняет
только после явного «да»; токен прожигается до сети, повтор не отправляет деньги дважды.1. Установка (команда sber-unofficial-mcp):
2. Вход одной командой. Интерактивно (скрытым вводом) спросит логин, пароль,
SMS-код и новый PIN, сам сгенерирует device-отпечаток, сохранит профиль в 0600:
3. Подключите к агенту. Дальше сервер входит сам по сохранённому профилю.
claude_desktop_config.json~/.codex/config.toml~/.cursor/mcp.jsonТак сервер работает только на чтение. Чтобы разрешить перевод и переименование
карты, добавьте флаг: claude mcp add sber -- sber-unofficial-mcp --allow-writes.
sber_transfer_confirmдвигает реальные деньги. Не добавляйте её в авто-разрешения.
14 инструментов: sber_setup_status, sber_auth_start/continue, sber_auth_resend_otp, sber_session_info/close, sber_products/operations, sber_operations_page, sber_card_rename, sber_transfer_start/prepare/confirm, sber_transfer_resolve_uncertain. Полный справочник, конверт результата и
next_action, runbook для агента — в документации MCP.
MCP-сервер — тонкая обёртка над sber_unofficial, самостоятельным async SDK
(SRP-логин, RSA-OAEP шифрование PIN, двухфазный перевод, PIN-релогин без браузера).
SDK не тянет зависимости MCP:
Пайплайн целиком в коде — без CLI и без браузера. Deviceprint генерируется самим SDK. Шаг 1 — первый вход, один раз (полный пример: examples/first_login.py):
Шаг 2 — дальше просто читаете по PIN (пример: examples/quickstart.py):
Опционально — если удобнее терминал, у SDK есть свой CLI без агента:
sber-unofficial enroll → sber-unofficial balances/operations (см. docs/SDK.ru.md).
Полный справочник (конструкторы, авторизация, сущности, ошибки, переводы, CLI) — docs/SDK.ru.md · SDK (EN); детали авторизации и доказательства — AUTHENTICATION.md.
MIT. Полный отказ от ответственности — DISCLAIMER.md. Неофициальный проект, не связан с ПАО Сбербанк; вся ответственность за использование — на пользователе.
Графика и README генерируются: python tools/render_brand.py → docs/img/ · версия 0.6.4