Назад к разделу Technology

MCP-серверы для бухгалтерского софта: у кого он есть

«sevDesk MCP», «DATEV MCP», «WISO Steuer MCP» уже ищут в поиске. Почти никто из вендоров не публикует свой сервер, а те, что существуют, в основном community-обёртки над публичными API. Состояние MCP в бухгалтерском и налоговом софте в 2026 году и чем настоящий вендорский сервер отличается от обёртки.

Категория
Общее
Обновлено
Автор
Stan Kharlap

Посмотрите, что люди набирают в Google рядом с названием своего бухгалтерского сервиса: sevDesk MCP. DATEV MCP. Lexoffice MCP. WISO Steuer MCP. ELSTER MCP. Мы видим этот кластер каждый месяц в собственной Search Console, и у него форма вопроса, на который пользователи уже сами ответили. Они не спрашивают, придут ли ИИ-агенты в бухгалтерию. Они проверяют, готов ли их вендор.

Чаще всего не готов. Короткая версия 2026 года: горстка финансовых сервисов публикует собственный сервер Model Context Protocol, куда более длинный список имеет community-проект вокруг публичного API, а у большинства немецких бухгалтерских и банковских продуктов нет вообще ничего.

Почему в 2026 это стал настоящий вопрос

MCP перестал быть идеей одного вендора. В декабре 2025 он перешёл в Linux Foundation, с OpenAI, Google и Microsoft в роли со-спонсоров, а к марту 2026 показывал порядка ста миллионов загрузок SDK в месяц. Это уровень принятия инфраструктуры, а не хайпа.

Сторона спроса подтянулась. Gartner прогнозирует, что к концу 2026 года около 40 % корпоративных приложений будут содержать встроенных задачных ИИ-агентов против менее 5 % в 2025-м. Forrester ожидает, что примерно 30 % вендоров за тот же период выпустят MCP-сервер. Xero опубликовал официальный сервер и объявил многолетнее партнёрство с Anthropic в марте 2026-го. Spendesk вышел с MCP-интеграцией на Money20/20 Europe в июне.

Практическое следствие для всех, кто делает финансовый софт: ассистент становится первым экраном. Люди спрашивают у агента, сколько они потратили в прошлом месяце, раньше, чем открывают приложение, которое знает ответ. Если ваш продукт не может ответить через этот канал, за вас ответит чья-то обёртка, вашими данными, под вашим брендом, и запроса вы не увидите.

У каких бухгалтерских и налоговых сервисов есть MCP-сервер?

Вот немецкий стек, про который эти запросы и есть, по состоянию на август 2026 года, по публичным каталогам и документации вендоров. «Community» значит: проект третьей стороны на публичном API вендора, а не то, что вендор выпускает и поддерживает.

СервисСтатус MCPКто поддерживаетЗапись
NormanОфициальный сервер, в каталогах Claude и ChatGPTВендорДа, ограниченная
Vivid (бизнес-банкинг)Официальный сервер, пока только открытие счётаВендорТолько онбординг
sevDeskCommunity-проектыТретьи стороныЗависит от сборки
Lexoffice / LexwareCommunity-проектыТретьи стороныЗависит от сборки
DATEVCommunity-проектыТретьи стороныЗависит от сборки
BuchhaltungsButlerCommunity-проектыТретьи стороныЗависит от сборки
WISO SteuerНе опубликованn/an/a
Крупные розничные банки (Sparkasse, N26 и другие)Не опубликованn/an/a
ELSTER (канал сдачи в налоговую)Официального сервера нет; доступ через софт с сертификацией ERiCn/aСдача сертифицирована, а не открыта

Бросаются в глаза две вещи. Первая: немецкий бухгалтерский средний сегмент обслуживают почти исключительно добровольцы, лишь две строки выше поддерживают вендоры, чьи данные они отдают. Вторая: запросы с самым высоким интентом, про сдачу отчётности и про банки, указывают на системы, к которым MCP-сервер нельзя просто прикрутить: сдать немецкую декларацию значит пройти через сертифицированный софт, а не через HTTP-эндпоинт, который кто-то обернул на выходных.

Банковская строка стоит второго взгляда, потому что первый появившийся сервер на стороне банка вообще не про данные. У Vivid он открывает бизнес-счёт прямо из чата, а балансы и операции заявлены как более поздние. Читайте это как сигнал, для чего этот канал сейчас: те, кто пришёл первыми, используют его чтобы привлекать клиентов, а не чтобы их обслуживать.

Быть найденным значит не меньше, чем существовать. Наш сервер есть в каталоге коннекторов Anthropic и в каталоге плагинов ChatGPT, а это и решает, дойдёт ли пользователь до него, просто спросив ассистента, или ему придётся вставлять URL, о котором он сперва должен узнать.

Вендорский сервер или community: есть ли разница?

Для чтения и исследования community-обёртка часто вполне годится, и пусть лучше она будет, чем ничего. Разница проявляется в момент, когда агент начинает писать.

  • Область прав токена. Обёртка обычно просит долгоживущий API-ключ со всеми правами, которые у этого ключа и так есть. Вендорский сервер может выдать токен, ограниченный одной компанией и одной сессией и разрешаемый на каждый запрос, так что вызов инструмента не дотянется до данных за пределами собственных книг.
  • Какие инструменты вообще существуют. Что вызываемо, решает вендор. Мы намеренно не даём инструмента, способного жёстко удалить сданный документ, потому что не должно существовать формулировки промпта, которой это разрешено. Обёртка над щедрым API наследует каждый опасный эндпоинт, хочет она того или нет.
  • Необратимые действия. Всё, что уходит наружу, отправка счёта, сдача декларации, оплата, требует явных человеческих ворот. Эти ворота должны стоять в продукте, а не в добрых намерениях модели.
  • Долговечность. Community-сервер следует за API, которым не управляет. Вендор меняет поле, обёртка ломается тихо, посреди диалога, и агент сообщает вместо ответа что-то правдоподобное.

Ничто из этого не утверждает, что вендоры добродетельнее. Речь о том, кто способен обеспечить инвариант.

Что меняется, когда агент может писать в ваши книги

Мы уже некоторое время держим собственный MCP-сервер в продакшене, за сотню инструментов по бухгалтерии, счетам, документам и налоговым отчётам. Три вещи меня удивили.

Агенты просят то, чего интерфейс никогда не предлагал. Наши дашборды строились вокруг вопросов, которые мы предполагали. Через агента пользователи спрашивают комбинации, до которых никто не доклацал бы: сумма по этому поставщику за два года, по кварталам, без возвратов. Проектирование инструментов оказалось продуктовым исследованием.

Описания инструментов это интерфейс. Модель читает описание и решает. Расплывчатое описание вызовут не для той задачи, и ошибка будет не стектрейсом, а уверенно неверным ответом с чеком, подшитым не в тот месяц. Тексты инструментов мы теперь ревьюим как тексты интерфейса.

Только чтение это фича, а не ограничение. Наша самая новая поверхность подключает другие системы намеренно как читающие и доступные только владельцу источники. Рефлексу сделать всё записываемым стоит сопротивляться: большая часть того, что люди поручают агенту в своих финансах, это вопрос, а не команда.

Если нужна длинная версия: мы описывали сам бухгалтерский MCP-сервер и что он значит для налоговой работы GmbH. Та же логика лежит в нашем агенте для подачи НДС, где необратимый шаг стоит за человеческим подтверждением, привязанным к хешу.

Нужен ли MCP-сервер, если API уже есть?

Да, и причина скучная: API сообщает разработчику, что возможно, а MCP-сервер сообщает модели, что делать дальше. Имена эндпоинтов, пагинация и коды ошибок это спецификация. Имена инструментов, описания и формы аргументов это инструкции. Один и тот же REST может быть отличным для интеграторов и непригодным для агента, потому что в нём ничего не сказано, какой из четырёх способов получить транзакцию правильный.

Есть и аргумент про дистрибуцию. REST API интегрирует инженер клиента за спринт. MCP-сервер клиент подключает за минуту, внутри ассистента, который у него и так открыт. Это разные воронки.

Как проверять MCP-сервер вендора

Если вы выбираете бухгалтерский софт в 2026 году и вам это важно, разговор короткий:

  1. Вы публикуете и поддерживаете сервер сами, или тот, что я нашёл на GitHub, чей-то ещё?
  2. Как устроена аутентификация? Токены, ограниченные сессией, или я вставляю постоянный ключ с полными правами?
  3. Какие инструменты умеют писать и какие действия требуют явного человеческого подтверждения?
  4. Он есть в публичных каталогах MCP, чтобы ассистент нашёл его без вставленного вручную URL?
  5. Что логируется? Смогу ли я потом увидеть, какой инструмент выполнялся с какими аргументами?

Пятый вопрос забывают чаще всего, и именно его потом задаёт аудитор.

Вопросы, которые задают

Есть ли у sevDesk MCP-сервер?

Официального нет, по состоянию на август 2026 года. Существуют community-серверы MCP для sevDesk на публичном API, с которыми агент может читать чеки, готовить счета и запускать экспорт. Так как это проекты третьих сторон, набор возможностей и права на запись отличаются от сборки к сборке, и они могут ломаться при изменении нижележащего API. Проверяйте, кто поддерживает тот, что вы подключаете.

Есть ли MCP-сервер для DATEV?

DATEV своего не публикует. Существуют проекты третьих сторон, оборачивающие API и экспортные потоки вокруг DATEV. Для большинства немецких компаний практичнее обратный путь: взять бухгалтерский сервис, который и общается с DATEV, и предоставляет собственный поддерживаемый MCP-сервер, чтобы агент работал против сопровождаемой поверхности, а не против обёртки.

Может ли ИИ-агент сдать мою декларацию по НДС в ELSTER?

Не прямым вызовом ELSTER. Электронная сдача в Германии идёт через сертифицированный софт, поэтому агент может подготовить и проверить декларацию, но отправка пойдёт по сертифицированному пути. В нашем продукте агент собирает декларацию, а человек подтверждает точные цифры до того, как что-либо уйдёт. К любому инструменту, обещающему полностью автономную сдачу, стоит относиться с подозрением.

Есть ли MCP-сервер у моего банка?

Если банк крупный и традиционный, почти наверняка нет, поэтому «N26 MCP» и «Sparkasse MCP» ищут и не находят. Часть челленджеров уже выпустила: Vivid публикует открытый MCP-сервер, позволяющий открыть бизнес-счёт прямо из чата. У остальных банковские данные доходят до агента косвенно: бухгалтерский сервис синхронизирует счёт через лицензированного агрегатора и отдаёт операции через собственный сервер.

Безопасен ли MCP для бухгалтерских данных?

Протокол это транспорт, безопасность в реализации. Задайте три вопроса: ограничен ли токен одной компанией и одной сессией, закрыты ли необратимые действия человеческим подтверждением, логируется ли каждый вызов инструмента с аргументами. Сервер, который трижды отвечает да, надёжнее обёртки с постоянным ключом полного доступа, независимо от того, какая модель на другом конце.

Куда это идёт

Я ожидаю, что к середине 2027 года «есть ли MCP-сервер» станет строкой в сравнениях бухгалтерского софта, рядом с экспортом в DATEV и поддержкой электронных счетов. Вендоры, которые ждут, проиграют не потому, что агенты это магия. Они проиграют потому, что их клиенты привыкнут спрашивать, а отвечать будет кто-то другой.

Если хочется взгляда изнутри: наш текст про ИИ-бухгалтерию разбирает сторону категоризации, а CLI это та же поверхность для тех, кто живёт в терминале.

Norman берет операционную финансовую работу на себя

От invoicing до bookkeeping: Norman организует повторяющиеся финансовые процессы так, чтобы вы успевали к дедлайнам с меньшим объемом ручной работы.