Back to Browse

Invoicebox MCP Server

FinanceUse Caution4.8MCP RegistryLocal
Free

Server data from the Official MCP Registry

MCP-сервер Инвойсбокса: счета, отгрузки и возвраты по просьбе человека

About

MCP-сервер Инвойсбокса: счета, отгрузки и возвраты по просьбе человека

Security Report

4.8
Use Caution4.8High Risk

A well-structured financial MCP server with proper two-phase confirmation workflows, solid input validation, and careful money handling. Authentication is appropriately scoped through environment variables and optional file storage. No malicious patterns or critical vulnerabilities detected. Minor code quality observations around error handling breadth do not significantly impact the security posture. Supply chain analysis found 3 known vulnerabilities in dependencies (0 critical, 3 high severity). Package verification found 1 issue.

3 files analyzed · 8 issues found

Security scores are indicators to help you make informed decisions, not guarantees. Always review permissions before connecting any MCP server.

Permissions Required

This plugin requests these system permissions. Most are normal for its category.

env_vars

Check that this permission is expected for this type of plugin.

HTTP Network Access

Connects to external APIs or services over the internet.

File System Read

Reads files on your machine. Normal for tools that analyze or process local data.

File System Write

Writes or modifies files on your machine. Check that this is expected for the tool.

What You'll Need

Set these up before or after installing:

Токен API Инвойсбокса. Выпускается в личном кабинете; правами токена ограничивается то, что сервер вообще может сделатьRequired

Environment variable: INVOICEBOX_API_TOKEN

Идентификатор магазина, от имени которого работает серверOptional

Environment variable: INVOICEBOX_MERCHANT_ID

Контур: demo или prod. По умолчанию demo — боевой включается явноOptional

Environment variable: INVOICEBOX_ENV

Наборы инструментов через запятую: read по умолчанию, write и refund включаются явноOptional

Environment variable: INVOICEBOX_TOOLSETS

Каталог состояния: без него защита от дублей действует только в пределах одного запускаOptional

Environment variable: INVOICEBOX_STATE_DIR

How to Install

Add this to your MCP configuration file:

{
  "mcpServers": {
    "ru-invoicebox-mcp-server": {
      "env": {
        "INVOICEBOX_ENV": "your-invoicebox-env-here",
        "INVOICEBOX_TOOLSETS": "your-invoicebox-toolsets-here",
        "INVOICEBOX_API_TOKEN": "your-invoicebox-api-token-here",
        "INVOICEBOX_STATE_DIR": "your-invoicebox-state-dir-here",
        "INVOICEBOX_MERCHANT_ID": "your-invoicebox-merchant-id-here"
      },
      "args": [
        "-y",
        "@invoicebox/mcp-server"
      ],
      "command": "npx"
    }
  }
}

Documentation

View on GitHub

From the project's GitHub README.

Invoicebox MCP Server

Сервер Model Context Protocol для Инвойсбокса: ассистент выставляет счёт организации, ИП или физическому лицу, проверяет оплату, подтверждает отгрузку — а по ней формируются закрывающие документы, — и возвращает деньги. Всё по просьбе человека и с его подтверждением.

Права по умолчанию — только чтение. Ни одна операция с деньгами не выполняется в один вызов.

Быстрый старт на демо-магазине

Демонстрационный магазин опубликован в документации (авторизация), поэтому попробовать можно без своего договора. Он общий для всех читателей: пробные счета видны всем, поэтому реальные реквизиты и персональные данные в демо не вводите.

INVOICEBOX_API_TOKEN=b37c4c689295904ed21eee5d9a48d42e INVOICEBOX_MERCHANT_ID=ffffffff-ffff-ffff-ffff-ffffffffffff INVOICEBOX_ENV=demo npx -y @invoicebox/mcp-server

Записи включаются явно: INVOICEBOX_TOOLSETS=write добавляет счёт, отмену и отгрузку, refund — возврат. Токен можно не держать в переменной окружения: invoicebox-mcp-server login <токен> кладёт его в файл с правами только для владельца.

Пример конфигурации клиента MCP:

{
  "mcpServers": {
    "invoicebox": {
      "command": "npx",
      "args": ["-y", "@invoicebox/mcp-server@0.2.1"],
      "env": {
        "INVOICEBOX_API_TOKEN": "b37c4c689295904ed21eee5d9a48d42e",
        "INVOICEBOX_MERCHANT_ID": "ffffffff-ffff-ffff-ffff-ffffffffffff",
        "INVOICEBOX_ENV": "demo",
        "INVOICEBOX_TOOLSETS": "read"
      }
    }
  }
}

Версию указывайте всегда: у платёжного инструмента latest означает, что набор инструментов может измениться между двумя запусками одного и того же диалога.

Инструменты

ИнструментЧто делаетПодтверждение
lookup_company_by_innРеквизиты организации или ИП по ИННнет
get_orderСчёт по идентификатору или по своему номерунет
find_ordersСрез по счетам: номер, статус, даты, суммынет
find_shipmentsЧто по заказу отгружено и в каком статусенет
create_orderВыставляет счёт, возвращает ссылку на оплатудвухфазное
cancel_orderОтменяет неоплаченный счётдвухфазное
create_shipmentПодтверждает отгрузку, по ней идут акт, счёт-фактура и УПДдвухфазное
create_refundВозвращает деньги полностью или по составудвухфазное

Полный справочник с параметрами — https://docs.invoicebox.ru/mcp/tools/

Что важно знать до первого счёта

  • Суммы — целые копейки строкой: "12200" это 122,00 ₽. Так модель не теряет копейку на числе с плавающей точкой.
  • Цена — за единицу, сумма — за количество. amount и amount_wo_vat в позиции относятся к одной единице, total_amount и total_vat_amount — ко всему количеству.
  • Все записи двухфазные. Первый вызов ничего не отправляет в API: возвращает сводку и одноразовый токен на 15 минут, привязанный к параметрам. Второй вызов с этим токеном исполняет операцию.
  • Крупная сумма подтверждается отдельно. Выше порога (по умолчанию 100 000 ₽) сервер спрашивает человека, а не довольствуется числом, которое подставила модель.
  • Повтор не создаёт дубль. Номер операции выводится из содержимого запроса; повтор того же вызова возвращает прежний результат.
  • Покупатель — юрлицо, ИП или физлицо. В API типа два: legal (у ИП ИНН из 12 цифр и без КПП) и private.
  • Закрывающие документы идут по отгрузке. Отдельного «сформировать УПД» нет: акт, ТОРГ-12, счёт-фактуру и УПД запускает create_shipment.

Настройки

ПеременнаяОбязательнаНазначение
INVOICEBOX_API_TOKENда, если нет файла токенаТокен из личного кабинета, вкладка «Интеграция (API)»
INVOICEBOX_ENVдаdemo или production; демо — магазин в тестовом режиме
INVOICEBOX_MERCHANT_IDдля операций магазинаИдентификатор магазина
INVOICEBOX_COUNTERPARTY_IDдля операций организацииИдентификатор организации
INVOICEBOX_TOOLSETSнетread по умолчанию, плюс write и refund
INVOICEBOX_STATE_DIRнетКаталог журнала и защиты от дублей; без него она живёт только в пределах запуска
INVOICEBOX_RATE_LIMITнетСвой ограничитель, запросы/секунды; по умолчанию 60/30
INVOICEBOX_LIMITSнетСуточные потолки, JSON
INVOICEBOX_CONFIRM_THRESHOLDнетПорог суммы в копейках для отдельного подтверждения
INVOICEBOX_LOG_LEVELнетerror, warn, info, debug
INVOICEBOX_GRAYLOG_URL, INVOICEBOX_SENTRY_DSNнетВнешние приёмники журнала; выключены по умолчанию
INVOICEBOX_TOKEN_FILEнетСвой путь к файлу токена
INVOICEBOX_HTTP_PORTнетЗадан — транспорт Streamable HTTP на этом порту, иначе stdio
INVOICEBOX_HTTP_HOSTнетАдрес привязки HTTP; по умолчанию 127.0.0.1
INVOICEBOX_HTTP_ALLOWED_HOSTS, INVOICEBOX_HTTP_ALLOWED_ORIGINSнетБелые списки Host и Origin; по умолчанию наружу закрыто
INVOICEBOX_HTTP_SESSION_IDLE_MS, INVOICEBOX_HTTP_MAX_SESSIONSнетСрок жизни сессии (30 минут) и их потолок (200)

Полный список настроек — https://docs.invoicebox.ru/mcp/quickstart/

Расход контекста

Набор по умолчанию занимает около 1 100 токенов описаний, полный набор с возвратами — около 4 000. Выборка двадцати счетов стоит примерно 1 200 токенов в кратком формате и 2 900 в подробном. Ответы усекаются с явной пометкой, страница ограничена пятьюдесятью записями. Замеры и приёмы — https://docs.invoicebox.ru/mcp/tokens/

Разработка

npm ci
npm run typecheck
npm run lint
npm test
npm run build

Документация

История изменений

Что менялось между версиями — в файле CHANGELOG.md внутри пакета (npm view @invoicebox/mcp-server versions покажет список выпусков). Версию в конфигурации указывайте явно: у платёжного инструмента latest означает, что набор инструментов может измениться между двумя запусками одного диалога.

Поддержка

Вопросы и доступ к бете — https://www.invoicebox.ru/ru/contacts

Reviews

No reviews yet

Be the first to review this server!