Unofficial SberBank Online: read accounts and operations, transfer with human approval.
Неофициальный проект. Не связан с ПАО Сбербанк. Использование может нарушать условия сервиса и привести к блокировке аккаунта; работает с реальными деньгами и учётными данными. Никаких гарантий и никакой ответственности — DISCLAIMER.md · LICENSE.
claude mcp add sber-demo -- uvx sber-unofficial-mcp --demo
Спросите агента «сколько у меня на картах» — он ответит по синтетическому портфелю. Демо не обращается ни к какому банку: ни логина, ни пароля, ни единого сетевого запроса. Так можно посмотреть, как это работает, ничем не рискуя.
Один проект — два равноправных способа использования; оба работают прямыми HTTP-запросами, без Chrome, WebDriver и HAR.
SBER-MCP — агент (Claude, Codex, Cursor) читает продукты и операции и делает переводы между вашими продуктами с явным подтверждением человеком.uv tool install sber-unofficial-mcp | SBER-SDK — те же возможности в вашем Python-коде или из терминала, без агента и без MCP. Ставится с одним certifi+curl-cffi.uv add sber-unofficial-sdk |
0600, сервер читает его и удаляет до сетевого
вызова. Подробно — док MCP §1.--allow-writes.sber_products() и
прочее без session_id; активную сессию держит сервер.prepare рассчитывает, confirm исполняет
только после явного «да»; токен прожигается до сети, повтор не отправляет деньги дважды.1. Установка (команда sber-unofficial-mcp):
uv tool install sber-unofficial-mcp # или: pipx install sber-unofficial-mcp
2. Вход одной командой. Интерактивно (скрытым вводом) спросит логин, пароль,
SMS-код и новый PIN, сам сгенерирует device-отпечаток, сохранит профиль в 0600:
sber-unofficial-mcp login
sber-unofficial-mcp status # проверить, что профиль сохранён
3. Подключите к агенту. Дальше сервер входит сам по сохранённому профилю.
claude mcp add sber -- sber-unofficial-mcp
claude_desktop_config.json{
"mcpServers": {
"sber": { "command": "sber-unofficial-mcp" }
}
}
~/.codex/config.toml[mcp_servers.sber]
command = "sber-unofficial-mcp"
~/.cursor/mcp.json{
"mcpServers": {
"sber": { "command": "sber-unofficial-mcp" }
}
}
Так сервер работает только на чтение. Чтобы разрешить перевод и переименование
карты, добавьте флаг: claude mcp add sber -- sber-unofficial-mcp --allow-writes.
sber_transfer_confirmдвигает реальные деньги. Не добавляйте её в авто-разрешения.
14 инструментов: sber_setup_status, sber_auth_start/continue, sber_auth_resend_otp, sber_session_info/close, sber_products/operations, sber_operations_page, sber_card_rename, sber_transfer_start/prepare/confirm, sber_transfer_resolve_uncertain. Полный справочник, конверт результата и
next_action, runbook для агента — в документации MCP.
MCP-сервер — тонкая обёртка над sber_unofficial, самостоятельным async SDK
(SRP-логин, RSA-OAEP шифрование PIN, двухфазный перевод, PIN-релогин без браузера).
SDK не тянет зависимости MCP:
uv add sber-unofficial-sdk # или: pip install sber-unofficial-sdk
Пайплайн целиком в коде — без CLI и без браузера. Deviceprint генерируется самим SDK. Шаг 1 — первый вход, один раз (полный пример: examples/first_login.py):
from sber_unofficial import (AsyncPrimaryAuth, PinOtpRequired,
generate_deviceprint, generate_antifraud_deviceprint)
dp = generate_deviceprint() # без браузера
auth = AsyncPrimaryAuth.new(deviceprint=dp,
antifraud_deviceprint=generate_antifraud_deviceprint(dp))
async with auth:
try:
bundle = await auth.login(login, password, store_login=True)
except PinOtpRequired: # Сбер прислал SMS
bundle = await auth.confirm_otp(sms_code)
if bundle is None: # нужен новый PIN
bundle = await auth.create_pin("12345")
bundle.save("profile.json") # атомарно, mode 0600
Шаг 2 — дальше просто читаете по PIN (пример: examples/quickstart.py):
from sber_unofficial import AsyncSberClient
async with await AsyncSberClient.from_pin_profile("profile.json", pin="12345") as sber:
portfolio = await sber.portfolio() # карты + счета одним запросом
for card in portfolio.cards:
print(card.name, card.last4, card.balance) # Money(amount, currency)
for op in await sber.operations.list(limit=20):
print(op.date, op.amount, op.description)
Опционально — если удобнее терминал, у SDK есть свой CLI без агента:
sber-unofficial enroll → sber-unofficial balances/operations (см. docs/SDK.ru.md).
Полный справочник (конструкторы, авторизация, сущности, ошибки, переводы, CLI) — docs/SDK.ru.md · SDK (EN); детали авторизации и доказательства — AUTHENTICATION.md.
MIT. Полный отказ от ответственности — DISCLAIMER.md. Неофициальный проект, не связан с ПАО Сбербанк; вся ответственность за использование — на пользователе.
Source-derived launch command. Check the maintainer’s required arguments and credentials before running:
uvx sber-unofficial-mcpMerge this template into ~/Library/Application Support/Claude/claude_desktop_config.json. Keep existing servers. Add any arguments, credentials, and permissions required by the maintainer; this template has not been install-tested.
{
"mcpServers": {
"io-github-ex3lite-sber-mcp": {
"command": "uvx",
"args": [
"sber-unofficial-mcp"
]
}
}
}Restart Claude Desktop completely for changes to take effect. Confirm the server appears connected in the client’s tool list, then try a read-only example from its documentation.
Claude Desktop setup referencesber-unofficial-mcppypiio.github.ex3lite/sber-mcp works with any MCP-compatible client. Copy the config snippet from the Configuration section above and add it to the file shown for your client, then restart the application.
~/Library/Application Support/Claude/claude_desktop_config.jsonRestart Claude Desktop completely for changes to take effect.~/.cursor/mcp.jsonRestart Cursor for changes to take effect..vscode/mcp.jsonReload VS Code window for changes to take effect.~/.codeium/windsurf/mcp_config.jsonRestart Windsurf for changes to take effect..mcp.jsonSave at the project root, then start Claude Code in that project and review the MCP server approval prompt. Keep real credentials out of shared files.