Что такое MCP Финтабло
MCP Финтабло — это сервер, реализующий открытый стандарт Model Context Protocol (MCP) и предоставляющий AI-ассистентам безопасный доступ к данным управленческого учета в Финтабло.
Финтабло - владелец сервиса Нескучный финансовый софт ОГРН:1202300015103, ИНН:2311303019
Юридический адрес: 350010, Краснодарский край, г. Краснодар, ул. Ростовское шоссе, дом 74/4 Адрес для корреспонденции: 350005, Краснодарский край, г. Краснодар, ул. Кореновская, д. 47, а/я 838
Благодаря MCP доступ к актуальным финансовым данным компании получает любой совместимый AI-клиент — от Алисы AI и GigaChat до Claude и Cursor, включая совместимые модели, работающие локально на вашем собственном оборудовании. Всё происходит по единому открытому протоколу, без разработки отдельной интеграции под каждый AI-сервис. Вы не привязаны к конкретному поставщику ИИ и в любой момент можете сменить агента: доступ к вашим данным устроен одинаково для всех.
MCP Финтабло является частью сервиса Финтабло и работает непосредственно с внутренними компонентами системы, обеспечивая актуальность данных и единый интерфейс взаимодействия для AI.
Зачем нужен MCP Финтабло
Без MCP языковая модель не имеет доступа к данным компании и может отвечать только на основе общих знаний.
MCP позволяет предоставить AI доступ к данным управленческого учета, чтобы он мог: анализировать финансовое состояние компании; отвечать на вопросы по данным Финтабло; рассчитывать показатели на основе актуальных данных; строить отчеты; использовать единый механизм доступа независимо от используемого AI-клиента.
MCP не заменяет API Финтабло, а предоставляет AI стандартный интерфейс доступа к данным системы.
Вы задаёте своему AI-ассистенту вопрос обычными словами — «как изменилась выручка по направлениям за квартал?» — и получаете ответ, построенный на реальных цифрах вашего учета в Финтабло, а не на общих знаниях модели.
Как работает MCP Финтабло
Схема: «AI-клиент (Yandex AI, GigaChat, Claude, Codex и др.)» → MCP Финтабло → JSON-RPC 2.0 ответ → AI-клиент.
AI-клиент самостоятельно определяет, какой инструмент необходимо вызвать, и формирует соответствующий JSON-RPC 2.0 запрос по протоколу MCP Streamable HTTP.
После получения запроса MCP Финтабло проверяет авторизацию пользователя, вызывает запрошенный инструмент, получает необходимые данные из внутренних компонентов Финтабло и возвращает результат AI-клиенту в формате JSON-RPC 2.0.
Архитектура
MCP Финтабло не является отдельным интеграционным сервисом или шлюзом. Он встроен непосредственно в сервис Финтабло и работает с внутренними компонентами платформы без использования промежуточных интеграционных слоев.
Это позволяет: получать актуальные данные непосредственно из системы; сократить время обработки запросов; избежать рассинхронизации между различными источниками данных; предоставлять единый интерфейс доступа для AI-клиентов.
Встроенность в ядро — осознанное инженерное решение: чем меньше промежуточных звеньев, тем меньше задержек, точек отказа и лишних копий ваших данных. Все серверы Финтабло, включая MCP-сервер, размещены на территории Российской Федерации.
Поддерживаемые технологии
Таблица сохраняется без изменений: Протокол — MCP; Транспорт — Streamable HTTP; Формат — JSON-RPC 2.0; Авторизация — OAuth 2.0; Access Token — JWT Bearer; Формат данных — JSON.
Streamable HTTP — актуальный транспорт стандарта MCP; именно его поддерживают современные российские платформы, включая MCP Hub в Yandex AI Studio, поэтому подключение Финтабло к ним — штатный сценарий, а не обходной путь.
С какими AI-клиентами работает MCP Финтабло
MCP — открытый отраслевой стандарт, поэтому MCP Финтабло может работать с любым клиентом, который его поддерживает.
— Российские облачные платформы — базовый сценарий. Рекомендуем начать с Yandex AI Studio: её MCP Hub штатно подключает внешние MCP-серверы по Streamable HTTP, то есть Финтабло подключается за несколько минут без единой строки кода. Также поддерживаются агенты на платформе Алисы AI и GigaChat.
— Локальные модели — максимум контроля. Открытые модели (например, Hermes), запущенные на вашем оборудовании через Ollama или LM Studio с MCP-совместимым клиентом: данные не покидают контур вашей компании вообще. Самый консервативный вариант с точки зрения защиты данных.
— Зарубежные MCP-клиенты (Claude Code и другие). Протокол стандартный, техническая совместимость полная. Перед использованием обязательно ознакомьтесь с правовой памяткой ниже.
Использование с зарубежными AI-сервисами — правовая памятка
Финтабло создан в России и для использования в России: все данные хранятся и обрабатываются на серверах на территории РФ, и сам сервис не передаёт ваши данные за её пределы.
Если вы подключаете AI-клиент, который обрабатывает данные за пределами Российской Федерации, направление в него сведений, содержащих персональные данные (например, данных о сотрудниках), является трансграничной передачей персональных данных, которую осуществляете вы как оператор (ст. 12 Федерального закона № 152-ФЗ). До начала такой передачи оператор обязан уведомить Роскомнадзор; для государств, не обеспечивающих адекватную защиту прав субъектов, передача возможна только при отсутствии решения ведомства о запрете. Ответственность за соблюдение этого порядка несёт оператор (ст. 13.11 КоАП РФ).
Поэтому мы рекомендуем российские облачные платформы или локальные модели, также соблюдать закон.
Авторизация
Для подключения AI-клиента используется протокол OAuth 2.0.
Процесс подключения:
1. Владелец аккаунта включает MCP-доступ в личном кабинете: знакомится с Условиями использования MCP-доступа и подтверждает согласие.
2. Владелец аккаунта проходит повторную верификацию (код на e-mail или вход через Яндекс) — дополнительная защита на случай компрометации аккаунта.
3. Пользователь инициирует подключение AI-клиента к Финтабло, проходит авторизацию и подтверждает предоставление доступа.
4. Финтабло выдает одноразовый Authorization Code. 5. AI-клиент обменивает Authorization Code на Access Token и Refresh Token. 6. Access Token используется для вызова MCP.
Каждый запрос к MCP сопровождается Bearer-токеном, который проверяется сервером при каждом обращении.
Финтабло логирует ID пользователя, ID компании и сам факт подключения AI-клиента к MCP (дата и время подключения, выданный client_id, тип и результат авторизации). Эти записи используются для контроля доступа, расследования инцидентов и подтверждения того, какой пользователь и когда предоставил AI-клиенту доступ к данным компании, — в том числе как доказательная база при разборе спорных ситуаций, включая случаи трансграничной передачи данных.
Токены
Таблица сохраняется: Authorization Code — 10 минут; Access Token (JWT Bearer) — 1 час; Refresh Token — 30 дней.
Refresh Token может быть отозван или удален на стороне сервера. После этого получение новых Access Token становится невозможным до повторного прохождения OAuth-авторизации.
Каждый токен привязан к конкретному пользователю и конкретной компании. Владелец аккаунта может отозвать Refresh Token в любой момент в личном кабинете; при удалении или деактивации пользователя все связанные с ним токены отзываются автоматически. Рекомендуем отзывать подключения сотрудников при смене их ролей или увольнении — так же, как вы отзываете обычные доступы.
Сессии
Раздел сохраняется без изменений: время жизни сессии — 1 час; состояние хранится на сервере; при каждом запросе дополнительно проверяется Bearer-токен; после истечения Access Token клиент получает новый через Refresh Token.
Безопасность
Доступ к MCP Финтабло предоставляется только авторизованным пользователям. При каждом запросе сервер проверяет: действительность Bearer-токена; пользователя, выполнившего авторизацию; компанию, к данным которой предоставляется доступ.
В текущей реализации доступ ограничивается выбранной компанией. В дальнейшем механизм авторизации может быть расширен дополнительными областями разрешений (scopes).
MCP Финтабло никогда не передаёт данные по собственной инициативе: любой ответ — это ответ на запрос, подписанный токеном вашего пользователя. Вы получаете доступ только к данным своей компании — это проверяется при каждом обращении.
В целях безопасности и работоспособности сервиса обращения к MCP логируются (время, объём, технические параметры подключения). Журналы используются для выявления аномалий — например, нехарактерно массовых выгрузок — и хранятся в соответствии с Политикой обработки персональных данных.
Пользователь обязан ознакомиться с предупреждениями (дисклеймерами), которые отображаются в личном кабинете при включении MCP-доступа и при подключении AI-клиента, обрабатывающего данные за пределами Российской Федерации. Если такое предупреждение показано, пользователь до начала использования соответствующего AI-клиента самостоятельно обеспечивает соблюдение требований законодательства РФ о персональных данных, включая уведомление Роскомнадзора о трансграничной передаче (при необходимости), оценку страны получателя на предмет адекватной защиты прав субъектов персональных данных и иные действия, предусмотренные 152-ФЗ.
Отображение дисклеймера не заменяет самостоятельное исполнение пользователем требований законодательства.
Про возмещение убытков, наложенных на Финтабло
В случае установления уполномоченным органом или судом факта неправомерной трансграничной передачи персональных данных, произошедшей вследствие подключения пользователем AI-клиента, обрабатывающего данные за пределами РФ, пользователь обязуется возместить Финтабло в полном объёме все убытки и реальный ущерб, понесённые Финтабло в связи с этим, включая суммы наложенных на Финтабло штрафов, санкций и иных взысканий.
Ограничения на количество запросов
Таблица сохраняется: запросы к MCP — 300 за 60 секунд на пользователя; регистрация OAuth-клиента — 10 запросов в час с одного IP-адреса.
Лимиты — часть защиты ваших данных: они делают невозможной мгновенную массовую выгрузку даже в случае компрометации токена.
Размер ответа
Раздел сохраняется без изменений: явный лимит на размер ответа со стороны MCP Финтабло не установлен; фактический размер может ограничиваться возможностями AI-клиента, инфраструктуры или ресурсами сервера.
Поддерживаемые инструменты
MCP Финтабло предоставляет AI-клиентам набор специализированных инструментов для работы с данными управленческого учета. Список доступных инструментов зависит от версии MCP и будет описан в ответе модели.
Совет по минимизации данных: если для вашей задачи достаточно агрегированных показателей (итоги по месяцам, отделам, статьям), запрашивайте их вместо детализированных выгрузок — это быстрее, дешевле по токенам вашего AI-клиента и снижает объём чувствительных сведений, передаваемых модели.
Ограничения MCP
MCP Финтабло предоставляет AI-клиенту доступ к актуальным данным компании, но не влияет на качество рассуждений самой языковой модели. Точность итогового ответа зависит: от корректности сформулированного запроса; от возможностей используемой AI-модели; от полноты данных, содержащихся в Финтабло.
MCP отвечает за безопасный и стандартизированный доступ к данным, а интерпретация полученной информации выполняется AI-клиентом.
Языковые модели могут ошибаться и «додумывать» сведения, отсутствующие в данных, — особенно если запрошен период или разрез, которого в Финтабло нет. MCP Финтабло в таких случаях возвращает явный ответ о границах доступных данных, но итоговую формулировку строит модель. Перепроверяйте существенные цифры в интерфейсе Финтабло и не принимайте решения исключительно на основании ответов AI.
Настоящее Соглашение является Приложением к Оферте на оказание услуг Финтабло, размещённой по адресу https://fintablo.ru/oferta, и её неотъемлемой частью. Условия Соглашения распространяются на Пользователя с момента включения MCP-доступа в личном кабинете и/или начала фактического использования функционала MCP (в зависимости от того, какое событие наступит раньше), что означает присоединение Пользователя к настоящему Соглашению в порядке статьи 428 Гражданского кодекса Российской Федерации. Во всём, что не урегулировано настоящим Соглашением, Стороны руководствуются условиями Оферты.
Редакция от 21 августа 2026 года