MoySklad JSON API 1.2 in your AI assistant — schema-driven, safety-gated document writes.
Ведёте учёт в МойСклад — дайте ИИ прямой доступ к вашему аккаунту. Один MCP-сервер над JSON API 1.2 МойСклад: остатки, товары, заказы, контрагенты, отчёты (прибыль, обороты, деньги) и запись документов (приёмки, отгрузки, заказы, счета, возвраты) — напрямую по API, без браузера. Числа приходят из реального API, а не выдумываются моделью. Два гейта на запись не дают случайно создать или провести документ в боевом учёте. Авто-пагинация, мультикабинет, поиск по-русски. Для Claude Code, Cursor, Codex, Cowork и Claude Desktop.
Быстрый старт, без установки в систему:
uvx moysklad-mcp-ru
Клиенты, токен и способ «попроси своего ИИ поставить»: в разделе «Установка».
⚠️ alpha. Помогает с операционкой учёта, но это инструмент, а не замена бухгалтера. Курированное ядро и срез записи выверены боем на тестовом кабинете; импортированные из доки методы — карта для разведки (пути надёжны, тела write-запросов сверяйте по доке или зовите через raw-инструменты). Подробности — в разделе «Оговорки».
Учёт живёт в МойСклад, а ИИ-ассистент обычно бесполезен: либо ходит через браузер
и спотыкается, либо выдумывает цифры, которые звучат уверенно. moysklad-mcp-ru
даёт агенту прямой доступ к JSON API 1.2 вашего аккаунта:
Скажите агенту обычными словами: «покажи остатки», «что пора дозаказать», «создай приёмку на 10 Рога от поставщика» — он подберёт метод или сценарий.
Не «один тул на эндпоинт», а 10 generic мета-тулов над каталогом — полное покрытие API при маленькой поверхности.
ваш ИИ-агент
│
▼
10 мета-тулов ──► каталог (endpoints.yaml) ──► общий core
search / describe / клиент · safety · ошибки
call / write / delete / пагинация · реестр
fetch_all / map / ... │
+ типизированные тулы (ms_get_stock, ms_create_document, …) ▼
МойСклад JSON API 1.2 (HTTPS)
Мета-тулы (ms_search_methods, ms_describe_method, ms_call_method,
ms_write_method, ms_delete_method, ms_get_raw, ms_write_raw,
ms_delete_raw, ms_fetch_all, ms_map, + тулы кабинетов).
Типизированные read-тулы: ms_get_stock, ms_get_products, ms_get_orders,
ms_get_profit, ms_get_money, ms_get_turnover, ms_get_counterparties,
ms_get_stores, ms_get_documents (7 типов), ms_ping. Копейки автоматически
переводятся в рубли.
Тулы записи (за двумя гейтами):
| Тул | Уровень | Назначение |
|---|---|---|
ms_build_document | read | Preview ЛЮБОГО типа: резолв ссылок + точное тело, БЕЗ записи. |
ms_create_document | write | Создать ЛЮБОЙ ролевой тип ЧЕРНОВИКОМ (applicable:false). |
ms_build_purchaseorder / ms_create_purchaseorder | read / write | Типизированный заказ поставщику (для совместимости). |
ms_post_document | destructive | Провести документ (applicable:true) — двигает учёт. |
ms_delete_document | destructive | Удалить документ (уборка). |
7 ролевых типов: purchaseorder, supply, demand, invoicein, invoiceout,
salesreturn, purchasereturn.
Каталог — schema-driven из официальной доки МойСклад: 892 метода (курированное
ядро выверено живьём; остальное импортировано из доки). ms_get_raw достаёт всё,
чего ещё нет в каталоге.
покажи остатки и что пора дозаказать
вытащи прибыль по товарам за прошлый месяц
кто из контрагентов должен нам денег
создай черновик приёмки: 10 «Рога» от «ООО Поставщик» по 250 ₽ (на тестовом кабинете)
проведи эту приёмку и покажи, как изменился остаток
Не уверены, с чего начать — скажите «что ты умеешь по моему кабинету» или
вызовите ms_map.
Токен кабинета двигает остатки и деньги. Каждый метод классифицирован:
confirm_write=true И включённой
записи MOYSKLAD_ALLOW_WRITE=1;i_understand_this_modifies_data=true.Два независимых слоя: (1) процессный guard (MOYSKLAD_ALLOW_WRITE, по умолчанию
ВЫКЛ, опц. пин к кабинету MOYSKLAD_WRITE_CABINETS) — защита от направления на
боевой кабинет; (2) per-call гейт. Guard покрывает и сырые ms_call_method/
raw-инструменты, не только типизированные тулы. 0 мутаций, помеченных как read —
проверяется тестом (test_safety_catalog) в CI. Создание всегда делает ЧЕРНОВИК;
проведение — отдельный шаг.
Подробный гайд — в QUICKSTART.md. Три пути, один результат:
moysklad-mcp-install/.install.command (macOS) / install.bat (Windows), вставь токен.python3 install.py --client <твой-клиент> (claude-desktop /
claude-code / codex / opencode).uvx moysklad-mcp-ru.
Для Claude Desktop — готовый .mcpb-бандл из
релиза (двойной клик,
токен вводится в окне настроек). Полный список каналов и как режется релиз —
в docs/DISTRIBUTION.md.Для путей 1–3 не нужно ни pip install, ни правки JSON: зависимости ставятся сами
при первом запуске (локальный venv), от тебя — только токен.
Где взять токен: МойСклад → Настройки → Пользователи → Токены доступа. Токен
хранится в ~/.moysklad-mcp/cabinets.json (локально, chmod 600, никогда в репо
и не в чат). Поддержка мультикабинета — несколько аккаунтов с переключением из
чата (ms_add_cabinet / ms_use_cabinet).
Проверка после установки. Поставили пакетом (uvx, pip): moysklad-mcp-ru doctor — печатает версию, число инструментов, размер каталога и состояние гейта записи, в сеть не ходит. Работаете из клона: python3 serve.py ms --selfcheck → «OK: ms ready, N tools».
Все суммы в API — в копейках. Read-тулы отдают рубли. На записи
convert_money_to_kopecks переводит цены/суммы рубли→копейки (price позиции,
sum, price-объекты). Сырые мета-тулы работают в копейках как есть.
api.moysklad.ru/api/remap/1.2, списки в rows, offset+limit (макс 1000).Accept: application/json;charset=utf-8 ровно (иначе 400 код 1062),
Accept-Encoding: gzip (иначе 415).cabinets.json приоритетнее
переменных окружения. Необъяснимый 401 — первым делом проверьте стор.MOYSKLAD_ALLOW_WRITE=1 на
боевой учёт, пока сами не проверите на тесте.core/ ← вендорный движок ilyautov/marketplaces-mcp-ru (MIT, не менялся)
moysklad_mcp/ ← специфика МойСклад: server.py, build.py, money.py, refs.py,
write_guard.py, endpoints.yaml(+curated), workflows.yaml, entities.yaml
tests/ ← 70 офлайн-тестов
scripts/ ← ingest_moysklad.py (парсер доки), package_release.py
serve.py ← лаунчер (авто-venv): python3 serve.py ms [--selfcheck]
install.py + .command/.bat/.sh + moysklad-mcp-install/ ← установка под 4 клиента
.mcp.json + .claude-plugin/ .codex-plugin/ .cursor-plugin/ ← плагин-манифесты
docs/ ← исследование, аудит, RUNBOOK-и, точки возобновления (dev-доки)
MIT. Вендорный core/ — под MIT Ильи Утова, см. NOTICE. Архитектура
(schema-driven каталог, safety-гейт, единые ошибки, авто-пагинация) переиспользует
сильнейшие идеи marketplaces-mcp-ru.
Нашли косяк — заводите issue. Это alpha и открытый код: ставьте, проверяйте на своих данных, экспериментируйте.
mcp-name: io.github.ilyautov/moysklad-mcp-ru
Илья Утов, лаборатория AI Frontier. Как эти инструменты устроены внутри, пишу в Telegram и LinkedIn.
Рядом стоят:
Все проекты одним списком, разобранные по назначению: ilyautov.github.io. Исходники: github.com/ilyautov. Пригодилось, поставьте звезду: по ней это находят другие.
Source-derived launch command. Check the maintainer’s required arguments and credentials before running:
uvx moysklad-mcp-ruMerge this template into ~/Library/Application Support/Claude/claude_desktop_config.json. Keep existing servers. Add any arguments, credentials, and permissions required by the maintainer; this template has not been install-tested.
{
"mcpServers": {
"io-github-ilyautov-moysklad-mcp-ru": {
"command": "uvx",
"args": [
"moysklad-mcp-ru"
]
}
}
}Restart Claude Desktop completely for changes to take effect. Confirm the server appears connected in the client’s tool list, then try a read-only example from its documentation.
Claude Desktop setup referenceMoySklad MCP (RU) works with any MCP-compatible client. Copy the config snippet from the Configuration section above and add it to the file shown for your client, then restart the application.
~/Library/Application Support/Claude/claude_desktop_config.jsonRestart Claude Desktop completely for changes to take effect.~/.cursor/mcp.jsonRestart Cursor for changes to take effect..vscode/mcp.jsonReload VS Code window for changes to take effect.~/.codeium/windsurf/mcp_config.jsonRestart Windsurf for changes to take effect..mcp.jsonSave at the project root, then start Claude Code in that project and review the MCP server approval prompt. Keep real credentials out of shared files.