Екатерина Яхонтова
Екатерина Яхонтова
финансист на аутсорсе, 18 лет практики18 лет практики
Бесплатный практикум для финансистов
Как привлечь и удержать клиента на финучётеКак удержать клиента на финучёте
Екатерина Яхонтова · 18 лет практики
4 августа · 17:00 практикум для финансистов
Занять место
Соглашение о использования MCP доступа Финтабло
Что такое MCP Финтабло
MCP Финтабло — это сервер, реализующий открытый стандарт Model Context Protocol (MCP) и предоставляющий AI-ассистентам безопасный доступ к данным управленческого учета в Финтабло.
Финтабло - владелец сервиса Нескучный финансовый софт ОГРН:1202300015103, ИНН:2311303019
Юридический адрес: 350010, Краснодарский край, г. Краснодар, ул. Ростовское шоссе, дом 74/4 Адрес для корреспонденции: 350005, Краснодарский край, г. Краснодар, ул. Кореновская, д. 47, а/я 838

Благодаря MCP доступ к актуальным финансовым данным компании получает любой совместимый AI-клиент — от Алисы AI и GigaChat до Claude и Cursor, включая совместимые модели, работающие локально на вашем собственном оборудовании. Всё происходит по единому открытому протоколу, без разработки отдельной интеграции под каждый AI-сервис. Вы не привязаны к конкретному поставщику ИИ и в любой момент можете сменить агента: доступ к вашим данным устроен одинаково для всех.

MCP Финтабло является частью сервиса Финтабло и работает непосредственно с внутренними компонентами системы, обеспечивая актуальность данных и единый интерфейс взаимодействия для AI.


Зачем нужен MCP Финтабло
Без MCP языковая модель не имеет доступа к данным компании и может отвечать только на основе общих знаний.

MCP позволяет предоставить AI доступ к данным управленческого учета, чтобы он мог: анализировать финансовое состояние компании; отвечать на вопросы по данным Финтабло; рассчитывать показатели на основе актуальных данных; строить отчеты; использовать единый механизм доступа независимо от используемого AI-клиента.
MCP не заменяет API Финтабло, а предоставляет AI стандартный интерфейс доступа к данным системы.

Вы задаёте своему AI-ассистенту вопрос обычными словами — «как изменилась выручка по направлениям за квартал?» — и получаете ответ, построенный на реальных цифрах вашего учета в Финтабло, а не на общих знаниях модели.


Как работает MCP Финтабло
Схема: «AI-клиент (Yandex AI, GigaChat, Claude, Codex и др.)» → MCP Финтабло → JSON-RPC 2.0 ответ → AI-клиент.

AI-клиент самостоятельно определяет, какой инструмент необходимо вызвать, и формирует соответствующий JSON-RPC 2.0 запрос по протоколу MCP Streamable HTTP.

После получения запроса MCP Финтабло проверяет авторизацию пользователя, вызывает запрошенный инструмент, получает необходимые данные из внутренних компонентов Финтабло и возвращает результат AI-клиенту в формате JSON-RPC 2.0.


Архитектура
MCP Финтабло не является отдельным интеграционным сервисом или шлюзом. Он встроен непосредственно в сервис Финтабло и работает с внутренними компонентами платформы без использования промежуточных интеграционных слоев.

Это позволяет: получать актуальные данные непосредственно из системы; сократить время обработки запросов; избежать рассинхронизации между различными источниками данных; предоставлять единый интерфейс доступа для AI-клиентов.

Встроенность в ядро — осознанное инженерное решение: чем меньше промежуточных звеньев, тем меньше задержек, точек отказа и лишних копий ваших данных. Все серверы Финтабло, включая MCP-сервер, размещены на территории Российской Федерации.


Поддерживаемые технологии
Таблица сохраняется без изменений: Протокол — MCP; Транспорт — Streamable HTTP; Формат — JSON-RPC 2.0; Авторизация — OAuth 2.0; Access Token — JWT Bearer; Формат данных — JSON.
Streamable HTTP — актуальный транспорт стандарта MCP; именно его поддерживают современные российские платформы, включая MCP Hub в Yandex AI Studio, поэтому подключение Финтабло к ним — штатный сценарий, а не обходной путь.


С какими AI-клиентами работает MCP Финтабло
MCP — открытый отраслевой стандарт, поэтому MCP Финтабло может работать с любым клиентом, который его поддерживает.

— Российские облачные платформы — базовый сценарий. Рекомендуем начать с Yandex AI Studio: её MCP Hub штатно подключает внешние MCP-серверы по Streamable HTTP, то есть Финтабло подключается за несколько минут без единой строки кода. Также поддерживаются агенты на платформе Алисы AI и GigaChat.

— Локальные модели — максимум контроля. Открытые модели (например, Hermes), запущенные на вашем оборудовании через Ollama или LM Studio с MCP-совместимым клиентом: данные не покидают контур вашей компании вообще. Самый консервативный вариант с точки зрения защиты данных.

— Зарубежные MCP-клиенты (Claude Code и другие). Протокол стандартный, техническая совместимость полная. Перед использованием обязательно ознакомьтесь с правовой памяткой ниже.


Использование с зарубежными AI-сервисами — правовая памятка
Финтабло создан в России и для использования в России: все данные хранятся и обрабатываются на серверах на территории РФ, и сам сервис не передаёт ваши данные за её пределы.

Если вы подключаете AI-клиент, который обрабатывает данные за пределами Российской Федерации, направление в него сведений, содержащих персональные данные (например, данных о сотрудниках), является трансграничной передачей персональных данных, которую осуществляете вы как оператор (ст. 12 Федерального закона № 152-ФЗ). До начала такой передачи оператор обязан уведомить Роскомнадзор; для государств, не обеспечивающих адекватную защиту прав субъектов, передача возможна только при отсутствии решения ведомства о запрете. Ответственность за соблюдение этого порядка несёт оператор (ст. 13.11 КоАП РФ).

Поэтому мы рекомендуем российские облачные платформы или локальные модели, также соблюдать закон.


Авторизация
Для подключения AI-клиента используется протокол OAuth 2.0.

Процесс подключения:
1. Владелец аккаунта включает MCP-доступ в личном кабинете: знакомится с Условиями использования MCP-доступа и подтверждает согласие.
2. Владелец аккаунта проходит повторную верификацию (код на e-mail или вход через Яндекс) — дополнительная защита на случай компрометации аккаунта.
3. Пользователь инициирует подключение AI-клиента к Финтабло, проходит авторизацию и подтверждает предоставление доступа.
4. Финтабло выдает одноразовый Authorization Code. 5. AI-клиент обменивает Authorization Code на Access Token и Refresh Token. 6. Access Token используется для вызова MCP.

Каждый запрос к MCP сопровождается Bearer-токеном, который проверяется сервером при каждом обращении.

Финтабло логирует ID пользователя, ID компании и сам факт подключения AI-клиента к MCP (дата и время подключения, выданный client_id, тип и результат авторизации). Эти записи используются для контроля доступа, расследования инцидентов и подтверждения того, какой пользователь и когда предоставил AI-клиенту доступ к данным компании, — в том числе как доказательная база при разборе спорных ситуаций, включая случаи трансграничной передачи данных.


Токены
Таблица сохраняется: Authorization Code — 10 минут; Access Token (JWT Bearer) — 1 час; Refresh Token — 30 дней.

Refresh Token может быть отозван или удален на стороне сервера. После этого получение новых Access Token становится невозможным до повторного прохождения OAuth-авторизации.

Каждый токен привязан к конкретному пользователю и конкретной компании. Владелец аккаунта может отозвать Refresh Token в любой момент в личном кабинете; при удалении или деактивации пользователя все связанные с ним токены отзываются автоматически. Рекомендуем отзывать подключения сотрудников при смене их ролей или увольнении — так же, как вы отзываете обычные доступы.


Сессии
Раздел сохраняется без изменений: время жизни сессии — 1 час; состояние хранится на сервере; при каждом запросе дополнительно проверяется Bearer-токен; после истечения Access Token клиент получает новый через Refresh Token.


Безопасность
Доступ к MCP Финтабло предоставляется только авторизованным пользователям. При каждом запросе сервер проверяет: действительность Bearer-токена; пользователя, выполнившего авторизацию; компанию, к данным которой предоставляется доступ.

В текущей реализации доступ ограничивается выбранной компанией. В дальнейшем механизм авторизации может быть расширен дополнительными областями разрешений (scopes).

MCP Финтабло никогда не передаёт данные по собственной инициативе: любой ответ — это ответ на запрос, подписанный токеном вашего пользователя. Вы получаете доступ только к данным своей компании — это проверяется при каждом обращении.

В целях безопасности и работоспособности сервиса обращения к MCP логируются (время, объём, технические параметры подключения). Журналы используются для выявления аномалий — например, нехарактерно массовых выгрузок — и хранятся в соответствии с Политикой обработки персональных данных.

Пользователь обязан ознакомиться с предупреждениями (дисклеймерами), которые отображаются в личном кабинете при включении MCP-доступа и при подключении AI-клиента, обрабатывающего данные за пределами Российской Федерации. Если такое предупреждение показано, пользователь до начала использования соответствующего AI-клиента самостоятельно обеспечивает соблюдение требований законодательства РФ о персональных данных, включая уведомление Роскомнадзора о трансграничной передаче (при необходимости), оценку страны получателя на предмет адекватной защиты прав субъектов персональных данных и иные действия, предусмотренные 152-ФЗ.

Отображение дисклеймера не заменяет самостоятельное исполнение пользователем требований законодательства.


Про возмещение убытков, наложенных на Финтабло
В случае установления уполномоченным органом или судом факта неправомерной трансграничной передачи персональных данных, произошедшей вследствие подключения пользователем AI-клиента, обрабатывающего данные за пределами РФ, пользователь обязуется возместить Финтабло в полном объёме все убытки и реальный ущерб, понесённые Финтабло в связи с этим, включая суммы наложенных на Финтабло штрафов, санкций и иных взысканий.


Ограничения на количество запросов
Таблица сохраняется: запросы к MCP — 300 за 60 секунд на пользователя; регистрация OAuth-клиента — 10 запросов в час с одного IP-адреса.

Лимиты — часть защиты ваших данных: они делают невозможной мгновенную массовую выгрузку даже в случае компрометации токена.


Размер ответа
Раздел сохраняется без изменений: явный лимит на размер ответа со стороны MCP Финтабло не установлен; фактический размер может ограничиваться возможностями AI-клиента, инфраструктуры или ресурсами сервера.


Поддерживаемые инструменты
MCP Финтабло предоставляет AI-клиентам набор специализированных инструментов для работы с данными управленческого учета. Список доступных инструментов зависит от версии MCP и будет описан в ответе модели.

Совет по минимизации данных: если для вашей задачи достаточно агрегированных показателей (итоги по месяцам, отделам, статьям), запрашивайте их вместо детализированных выгрузок — это быстрее, дешевле по токенам вашего AI-клиента и снижает объём чувствительных сведений, передаваемых модели.


Ограничения MCP
MCP Финтабло предоставляет AI-клиенту доступ к актуальным данным компании, но не влияет на качество рассуждений самой языковой модели. Точность итогового ответа зависит: от корректности сформулированного запроса; от возможностей используемой AI-модели; от полноты данных, содержащихся в Финтабло.

MCP отвечает за безопасный и стандартизированный доступ к данным, а интерпретация полученной информации выполняется AI-клиентом.

Языковые модели могут ошибаться и «додумывать» сведения, отсутствующие в данных, — особенно если запрошен период или разрез, которого в Финтабло нет. MCP Финтабло в таких случаях возвращает явный ответ о границах доступных данных, но итоговую формулировку строит модель. Перепроверяйте существенные цифры в интерфейсе Финтабло и не принимайте решения исключительно на основании ответов AI.

Настоящее Соглашение является Приложением к Оферте на оказание услуг Финтабло, размещённой по адресу https://fintablo.ru/oferta, и её неотъемлемой частью. Условия Соглашения распространяются на Пользователя с момента включения MCP-доступа в личном кабинете и/или начала фактического использования функционала MCP (в зависимости от того, какое событие наступит раньше), что означает присоединение Пользователя к настоящему Соглашению в порядке статьи 428 Гражданского кодекса Российской Федерации. Во всём, что не урегулировано настоящим Соглашением, Стороны руководствуются условиями Оферты.

Редакция от 21 августа 2026 года