Короткий ответ
Официального MCP-сервера у СБИС нет, но есть документированный API по JSON-RPC 2.0, и этого достаточно: обёртки над ним уже существуют, а свою пишут за вечер. Агент получает доступ к документам, контрагентам, этапам согласования и задачам.
Одну операцию из этого набора агенту не отдают ни при каких настройках — подписание. Это не техническое ограничение, а требование закона об электронной подписи: передача права её использования другому лицу не предусмотрена, ответственность остаётся на владельце сертификата.
Что подключается
Через API СБИС агенту доступны:
- документы — создание, чтение, обновление, восстановление, фильтрация по типу, периоду, контрагенту и регламенту;
- вложения — добавление, удаление, разные форматы;
- этапы документооборота — выполнение действий, согласование, откладывание, повтор;
- мониторинг — отслеживание операций с документами;
- задачи и уведомления, связанные с документами;
- маркированные товары — с оговоркой, что работа с ГИС МТ требует отдельной настройки.
Авторизация — либо логин с паролем, либо идентификатор сессии, полученный после первичной аутентификации. Доступ к API включается в настройках организации, для юридически значимых операций нужен сертификат ЭП.
Где взять сервер
Через MCP-шлюз. Готовый сервер к Saby есть в каталоге MCP Gate — подключается по streamable HTTP, конфигурация выглядит обычным образом:
{
"mcpServers": {
"saby": {
"type": "streamablehttp",
"url": "https://<адрес-шлюза>/saby/mcp"
}
}
}
Плата за удобство здесь прямая: учётные данные СБИС вы отдаёте владельцу шлюза. Для боевого документооборота организации это обычно неприемлемо, для знакомства с механикой — приемлемо на тестовой учётке.
Свой сервер. Правильный путь, если речь про рабочий контур. API у СБИС ровный, и обёртка на три-четыре нужные операции пишется за вечер — порядок работ. Плюс в том, что вы сами решаете, какие операции агент вообще видит: если инструмента «подписать» в сервере нет, агент не подпишет ничего даже при большом желании.
ОсторожноПубличный MCP-шлюз — это посредник, через которого проходят ваш логин, пароль и содержимое документов. Проверяйте это до подключения, а не после.
Права: что выдавать
Возможности агента в СБИС определяются ролью пользователя, от имени которого он работает. Значит, вся настройка безопасности делается там же, где обычно:
- отдельный технический пользователь под агента;
- сначала только просмотр — документы, контрагенты, статусы;
- права на создание — под конкретную задачу и после того, как чтение работает предсказуемо;
- сертификат ЭП этому пользователю не выдавать вовсе. Это самая надёжная защита от «агент случайно подписал».
Все действия остаются в журнале и выглядят как действия того сотрудника, чья учётка использована. Личную учётку бухгалтера под агента отдавать не стоит по этой же причине.
Что реально закрывается
Разбор входящих. Пришло пятьдесят документов — агент раскладывает по типам, сверяет суммы и реквизиты с учётной системой, отдельным списком показывает расхождения. Это та работа, которая съедает часы и не требует решений.
Ответы на вопросы. «Что от нас ждёт согласования дольше недели», «какие УПД от этого поставщика пришли в июне» — вместо фильтров и выгрузок.
Подготовка к подписанию. Агент доводит документ до состояния «готов», человек смотрит и подписывает сам. Это и есть рабочая граница.
Связка с учётом. Вместе с MCP для 1С закрывается полный цикл: документ пришёл в ЭДО, сверен с базой, расхождение показано человеку.
Чего не стоит делать
- Отдавать подпись — ни через отдельный инструмент, ни «на время теста». Юридические последствия наступают у владельца сертификата.
- Разрешать удаление. Задача «убери дубли» безопаснее руками.
- Отправлять документы в облачную модель не подумав. В них персональные данные и коммерческие условия; если это неприемлемо — локальная модель.
- Строить на агенте регулярный конвейер. Штатные регламенты СБИС срабатывают одинаково, агент каждый раз рассуждает заново.
Рядом
Что можно и чего нельзя автоматизировать в ЭДО целиком, включая Диадок, — в отдельном разборе. Что у соседей по рынку: MCP для Контура, для 1С, для МойСклада. Порядок подключения любого сервера — в инструкции.