MCP server for the MoySklad JSON API 1.2 (schema-driven, safety-gated, document writes).
Project description
moysklad-mcp-ru: AI-доступ к МойСклад для Claude Code, Cursor, Codex и Cowork
Ведёте учёт в МойСклад — дайте ИИ прямой доступ к вашему аккаунту. Один MCP-сервер над JSON API 1.2 МойСклад: остатки, товары, заказы, контрагенты, отчёты (прибыль, обороты, деньги) и запись документов (приёмки, отгрузки, заказы, счета, возвраты) — напрямую по API, без браузера. Числа приходят из реального API, а не выдумываются моделью. Два гейта на запись не дают случайно создать или провести документ в боевом учёте. Авто-пагинация, мультикабинет, поиск по-русски. Для Claude Code, Cursor, Codex, Cowork и Claude Desktop.
⚠️ alpha. Помогает с операционкой учёта, но это инструмент, а не замена бухгалтера. Курированное ядро и срез записи выверены боем на тестовом кабинете; импортированные из доки методы — карта для разведки (пути надёжны, тела write-запросов сверяйте по доке или зовите через
ms_call_raw). Подробности — в разделе «Оговорки».
Зачем это нужно
Учёт живёт в МойСклад, а ИИ-ассистент обычно бесполезен: либо ходит через браузер
и спотыкается, либо выдумывает цифры, которые звучат уверенно. moysklad-mcp-ru
даёт агенту прямой доступ к JSON API 1.2 вашего аккаунта:
- Числа из реального API, а не из головы модели. Остатки, заказы, прибыль, обороты — это ответ МойСклад, с источником и полями.
- Запись за двумя гейтами. Создание документа делает ЧЕРНОВИК; проведение (двигает учёт) — отдельный destructive-шаг с подтверждением. Запись вообще выключена, пока её явно не включить и не направить на тестовый кабинет.
- Без браузера. Прямые HTTPS-вызовы по токену кабинета.
Скажите агенту обычными словами: «покажи остатки», «что пора дозаказать», «создай приёмку на 10 Рога от поставщика» — он подберёт метод или сценарий.
Что внутри
Не «один тул на эндпоинт», а 8 generic мета-тулов над каталогом — полное покрытие API при маленькой поверхности.
ваш ИИ-агент
│
▼
8 мета-тулов ──► каталог (endpoints.yaml) ──► общий core
search / describe / клиент · safety · ошибки
call / call_raw / пагинация · реестр
fetch_all / map / ... │
+ типизированные тулы (ms_get_stock, ms_create_document, …) ▼
МойСклад JSON API 1.2 (HTTPS)
Мета-тулы (ms_search_methods, ms_describe_method, ms_call_method,
ms_call_raw, ms_fetch_all, ms_map, + тулы кабинетов).
Типизированные read-тулы: ms_get_stock, ms_get_products, ms_get_orders,
ms_get_profit, ms_get_money, ms_get_turnover, ms_get_counterparties,
ms_get_stores, ms_get_documents (7 типов), ms_ping. Копейки автоматически
переводятся в рубли.
Тулы записи (за двумя гейтами):
| Тул | Уровень | Назначение |
|---|---|---|
ms_build_document |
read | Preview ЛЮБОГО типа: резолв ссылок + точное тело, БЕЗ записи. |
ms_create_document |
write | Создать ЛЮБОЙ ролевой тип ЧЕРНОВИКОМ (applicable:false). |
ms_build_purchaseorder / ms_create_purchaseorder |
read / write | Типизированный заказ поставщику (для совместимости). |
ms_post_document |
destructive | Провести документ (applicable:true) — двигает учёт. |
ms_delete_document |
destructive | Удалить документ (уборка). |
7 ролевых типов: purchaseorder, supply, demand, invoicein, invoiceout,
salesreturn, purchasereturn.
Каталог — schema-driven из официальной доки МойСклад: 892 метода (курированное
ядро выверено живьём; остальное импортировано из доки). ms_call_raw достаёт всё,
чего ещё нет в каталоге.
Что можно спросить
покажи остатки и что пора дозаказать
вытащи прибыль по товарам за прошлый месяц
кто из контрагентов должен нам денег
создай черновик приёмки: 10 «Рога» от «ООО Поставщик» по 250 ₽ (на тестовом кабинете)
проведи эту приёмку и покажи, как изменился остаток
Не уверены, с чего начать — скажите «что ты умеешь по моему кабинету» или
вызовите ms_map.
Safety model
Токен кабинета двигает остатки и деньги. Каждый метод классифицирован:
- read → выполняется сразу;
- write (создать черновик) → требует
confirm_write=trueИ включённой записиMOYSKLAD_ALLOW_WRITE=1; - destructive (провести / удалить) → ещё и
i_understand_this_modifies_data=true.
Два независимых слоя: (1) процессный guard (MOYSKLAD_ALLOW_WRITE, по умолчанию
ВЫКЛ, опц. пин к кабинету MOYSKLAD_WRITE_CABINETS) — защита от направления на
боевой кабинет; (2) per-call гейт. Guard покрывает и сырые ms_call_method/
ms_call_raw, не только типизированные тулы. 0 мутаций, помеченных как read —
проверяется тестом (test_safety_catalog) в CI. Создание всегда делает ЧЕРНОВИК;
проведение — отдельный шаг.
Установка
Подробный гайд — в QUICKSTART.md. Три пути, один результат:
- Проще всего — попроси своего ИИ (без терминала). Открой Claude / Cowork и
скажи: «установи МойСклад MCP» — агент проведёт по встроенному
install-skill/. - Скачать и кликнуть. Возьми release-zip, распакуй, двойной клик
install.command(macOS) /install.bat(Windows), вставь токен. - Технический.
python3 install.py --client <твой-клиент>(claude-desktop / claude-code / codex / opencode). - Для разработчиков. Пакет на PyPI — запуск без установки:
uvx moysklad-mcp-ru. Для Claude Desktop — готовый.mcpb-бандл из релиза (двойной клик, токен вводится в окне настроек). Полный список каналов и как режется релиз — в docs/DISTRIBUTION.md.
Для путей 1–3 не нужно ни pip install, ни правки JSON: зависимости ставятся сами
при первом запуске (локальный venv), от тебя — только токен.
Где взять токен: МойСклад → Настройки → Пользователи → Токены доступа. Токен
хранится в ~/.moysklad-mcp/cabinets.json (локально, chmod 600, никогда в репо
и не в чат). Поддержка мультикабинета — несколько аккаунтов с переключением из
чата (ms_add_cabinet / ms_use_cabinet).
Проверка после установки: python3 serve.py ms --selfcheck → «OK: ms ready, N tools».
Деньги
Все суммы в API — в копейках. Read-тулы отдают рубли. На записи
convert_money_to_kopecks переводит цены/суммы рубли→копейки (price позиции,
sum, price-объекты). Сырые мета-тулы работают в копейках как есть.
Выверено боем
- Хост
api.moysklad.ru/api/remap/1.2, списки вrows, offset+limit (макс 1000). - Лимит: бакет 45/3с, окно 3000 мс, тяжёлый отчёт остатков весит 5 единиц.
- Жёстко:
Accept: application/json;charset=utf-8ровно (иначе 400 код 1062),Accept-Encoding: gzip(иначе 415). - Запись (демо-кабинет): веер create→read-back→проведение→движение остатков→ удаление→откат на всех 6 ролевых типах + purchaseorder. Деньги ×100 верны, supply/salesreturn +, demand/purchasereturn −, счета не двигают, удаление откатывает, возвраты создаются standalone.
Оговорки (сверяйте с живой докой)
- Импортированные из доки методы: пути надёжны, тела write — нет. Считайте их
картой разведки: подтверждайте по доке или зовите через
ms_call_raw. Курированное ядро и срез записи — надёжны. - Кабинет затеняет env: активный кабинет в
cabinets.jsonприоритетнее переменных окружения. Необъяснимый 401 — первым делом проверьте стор. - Запись только на тестовый кабинет. Не направляйте
MOYSKLAD_ALLOW_WRITE=1на боевой учёт, пока сами не проверите на тесте.
Структура
core/ ← вендорный движок ilyautov/marketplaces-mcp-ru (MIT, не менялся)
moysklad_mcp/ ← специфика МойСклад: server.py, build.py, money.py, refs.py,
write_guard.py, endpoints.yaml(+curated), workflows.yaml, entities.yaml
tests/ ← 70 офлайн-тестов
scripts/ ← ingest_moysklad.py (парсер доки), package_release.py
serve.py ← лаунчер (авто-venv): python3 serve.py ms [--selfcheck]
install.py + .command/.bat/.sh + install-skill/ ← установка под 4 клиента
.mcp.json + .claude-plugin/ .codex-plugin/ .cursor-plugin/ ← плагин-манифесты
docs/ ← исследование, аудит, RUNBOOK-и, точки возобновления (dev-доки)
Лицензия
MIT. Вендорный core/ — под MIT Ильи Утова, см. NOTICE. Архитектура
(schema-driven каталог, safety-гейт, единые ошибки, авто-пагинация) переиспользует
сильнейшие идеи marketplaces-mcp-ru.
Нашли косяк — заводите issue. Это alpha и открытый код: ставьте, проверяйте на своих данных, экспериментируйте.
Project details
Release history Release notifications | RSS feed
Download files
Download the file for your platform. If you're not sure which to choose, learn more about installing packages.
Source Distribution
Built Distribution
Filter files by name, interpreter, ABI, and platform.
If you're not sure about the file name format, learn more about wheel file names.
Copy a direct link to the current filters
File details
Details for the file moysklad_mcp_ru-0.1.0.tar.gz.
File metadata
- Download URL: moysklad_mcp_ru-0.1.0.tar.gz
- Upload date:
- Size: 110.5 kB
- Tags: Source
- Uploaded using Trusted Publishing? Yes
- Uploaded via: twine/6.1.0 CPython/3.13.13
File hashes
| Algorithm | Hash digest | |
|---|---|---|
| SHA256 |
eb0d254a3bd682326a8c34385665700d76dbf9c0d6f89d0d04eb784a73290b86
|
|
| MD5 |
80a80cb2189408d1f6aed8b53e28a926
|
|
| BLAKE2b-256 |
5278fac4b682efca4ed5aaabf24aea5ec36bcd143eba01a4b9903fec154a1d25
|
Provenance
The following attestation bundles were made for moysklad_mcp_ru-0.1.0.tar.gz:
Publisher:
publish-pypi.yml on ilyautov/moysklad-mcp-ru
-
Statement:
-
Statement type:
https://in-toto.io/Statement/v1 -
Predicate type:
https://docs.pypi.org/attestations/publish/v1 -
Subject name:
moysklad_mcp_ru-0.1.0.tar.gz -
Subject digest:
eb0d254a3bd682326a8c34385665700d76dbf9c0d6f89d0d04eb784a73290b86 - Sigstore transparency entry: 2067238851
- Sigstore integration time:
-
Permalink:
ilyautov/moysklad-mcp-ru@21c2c15ff25d01a326a56c9bbcca6155d66c0d00 -
Branch / Tag:
refs/tags/v0.1.0 - Owner: https://github.com/ilyautov
-
Access:
public
-
Token Issuer:
https://token.actions.githubusercontent.com -
Runner Environment:
github-hosted -
Publication workflow:
publish-pypi.yml@21c2c15ff25d01a326a56c9bbcca6155d66c0d00 -
Trigger Event:
push
-
Statement type:
File details
Details for the file moysklad_mcp_ru-0.1.0-py3-none-any.whl.
File metadata
- Download URL: moysklad_mcp_ru-0.1.0-py3-none-any.whl
- Upload date:
- Size: 84.2 kB
- Tags: Python 3
- Uploaded using Trusted Publishing? Yes
- Uploaded via: twine/6.1.0 CPython/3.13.13
File hashes
| Algorithm | Hash digest | |
|---|---|---|
| SHA256 |
700f06d8ce96c2514900217faf1be35c01cee85212e36cc8b0860102dd3a812a
|
|
| MD5 |
4e1e7c1c46843d8e610416117cd31ced
|
|
| BLAKE2b-256 |
61d02183e15937e291986faa9e2642ea56db20161300af56a9ce440c25f056e0
|
Provenance
The following attestation bundles were made for moysklad_mcp_ru-0.1.0-py3-none-any.whl:
Publisher:
publish-pypi.yml on ilyautov/moysklad-mcp-ru
-
Statement:
-
Statement type:
https://in-toto.io/Statement/v1 -
Predicate type:
https://docs.pypi.org/attestations/publish/v1 -
Subject name:
moysklad_mcp_ru-0.1.0-py3-none-any.whl -
Subject digest:
700f06d8ce96c2514900217faf1be35c01cee85212e36cc8b0860102dd3a812a - Sigstore transparency entry: 2067239310
- Sigstore integration time:
-
Permalink:
ilyautov/moysklad-mcp-ru@21c2c15ff25d01a326a56c9bbcca6155d66c0d00 -
Branch / Tag:
refs/tags/v0.1.0 - Owner: https://github.com/ilyautov
-
Access:
public
-
Token Issuer:
https://token.actions.githubusercontent.com -
Runner Environment:
github-hosted -
Publication workflow:
publish-pypi.yml@21c2c15ff25d01a326a56c9bbcca6155d66c0d00 -
Trigger Event:
push
-
Statement type: