MONEI
Servidor MCP de plataforma de pagos europea. Genera enlaces de pago, consulta transacciones, visualiza análisis de ingresos y gestiona suscripciones a través de asistentes de IA. Primera institución de pago europea con soporte nativo MCP. Banco de España #6911. OAuth 2.0 + PKCE. Disponible en mcp.monei.com.
Documentación
Servidor MCP de MONEI
Conecta tu cuenta de pagos de MONEI a asistentes de IA como Claude y ChatGPT mediante el Protocolo de Contexto de Modelo.
Genera enlaces de pago, consulta el estado de transacciones y explora tu historial de pagos, todo mediante conversación en lenguaje natural.
Funciones
- 🔗 Enlaces de pago — Crea y comparte enlaces de pago con clientes mediante IA
- 🔍 Consulta de transacciones — Obtén detalles y estado de pagos por ID
- 📊 Historial de pagos — Busca y filtra tu historial de transacciones
- 📋 Suscripciones — Consulta detalles y estado de suscripciones
- 🏢 Información de cuenta — Accede a la configuración de tu cuenta de comercio
- 🔐 OAuth 2.0 — Autenticación segura de comercios con permisos por alcance
- 🛡️ Salvaguardas — Las operaciones restringidas están bloqueadas de forma estricta, no solo ocultas
Seguridad por diseño
Este servidor impone salvaguardas estrictas sobre las operaciones que los asistentes de IA pueden realizar. Las siguientes operaciones están explícitamente bloqueadas a nivel de servidor:
| Operación bloqueada | Motivo |
|---|---|
| Reembolsos de pagos | Riesgo financiero — usa el Panel de MONEI |
| Cobros con tarjeta/Bizum | Requiere contexto PCI y flujos de consentimiento del titular de la tarjeta |
| Desembolsos con tarjeta | El desembolso de fondos requiere controles de cumplimiento |
| Desembolsos con Bizum | El movimiento de dinero saliente requiere controles de cumplimiento |
| Cancelar suscripciones | Acción destructiva — usa el Panel |
| Modificar configuración de cuenta | Sensible para la seguridad — usa el Panel |
Incluso si una llamada a herramienta se construye manualmente, los endpoints restringidos la rechazarán con una explicación clara y redirigirán al Panel.
Inicio rápido
Requisitos previos
- Node.js 18+
- Una cuenta de MONEI con credenciales de API
Instalación
git clone https://github.com/MONEI/MONEI-MCP-Server.git
cd MONEI-MCP-Server
npm install
Configuración
cp .env.example .env
Edita .env con tus credenciales de MONEI:
MONEI_CLIENT_ID=your_client_id
MONEI_CLIENT_SECRET=your_client_secret
MONEI_API_KEY=your_api_key # For development/testing
Ejecución
# Development (with hot reload)
npm run dev
# Production
npm run build
npm start
El servidor se inicia en http://localhost:3000 con:
- Streamable HTTP (recomendado):
/mcp— Conecta aquí los asistentes de IA - SSE heredado:
/sse— Compatibilidad hacia atrás - Comprobación de estado:
/health— Estado del servidor - OAuth:
/oauth/authorize— Flujo de autorización del comercio
Conexión con Claude
Claude.ai (Directorio de conectores)
Una vez incluido en el Directorio de conectores de Anthropic, los comercios pueden conectarse con un clic desde Personalizar → Conectores en Claude.ai.
Para configuración personalizada del conector:
- Ve a Personalizar → Conectores → Añadir
- Añade la URL de tu servidor:
https://your-domain.com/mcp - Completa el flujo de autorización OAuth
Claude Desktop
Añade a tu claude_desktop_config.json:
{
"mcpServers": {
"monei": {
"url": "https://your-domain.com/mcp"
}
}
}
Claude Code
claude mcp add monei --transport http https://your-domain.com/mcp
Herramientas disponibles
generate_payment_link
Crea una URL de pago compartible.
"Generate a €25 payment link for order #1234 — customer is alex@example.com"
get_payment
Recupera los detalles de un pago por ID.
"What's the status of payment abc123?"
list_payments
Busca y filtra el historial de transacciones.
"Show me all successful payments from last week"
get_subscription
Consulta los detalles de una suscripción.
"Get the details of subscription sub_xyz"
list_subscriptions
Explora las suscripciones.
"List all active subscriptions"
get_account_info
Consulta los detalles de la cuenta de comercio.
"What payment methods do I have enabled?"
Arquitectura
src/
├── index.ts # Entry point — Streamable HTTP + SSE + OAuth routes
├── server.ts # MCP server setup + tool registration
├── auth/
│ ├── oauth.ts # OAuth 2.0 + PKCE + scope validation
│ ├── pkce.ts # RFC 7636 PKCE implementation
│ └── session.ts # Single-use OAuth state manager (CSRF protection)
├── api/
│ └── monei-client.ts # MONEI REST API client (allowed ops only)
├── tools/
│ ├── index.ts # Tool registry + routing + restriction enforcement
│ ├── payments.ts # Payment tools with safety annotations
│ ├── subscriptions.ts # Subscription tools with safety annotations
│ └── account.ts # Account info tool with safety annotations
├── middleware/
│ ├── security.ts # CORS, HTTPS, session validation, input guard
│ ├── rate-limiter.ts # Per-account sliding window rate limiter
│ └── audit-logger.ts # Structured JSON audit logging
└── types/
└── index.ts # Shared types + restricted operations registry
tests/
├── auth/ # PKCE, session, scope validation tests
├── middleware/ # Rate limiter, audit logger, security tests
└── tools/ # Restriction enforcement, routing, validation tests
Hoja de ruta
- Transporte Streamable HTTP (requisito del directorio de Anthropic)
- Anotaciones de seguridad de herramientas (readOnlyHint / destructiveHint)
- PKCE (RFC 7636) + validación de estado CSRF
- Refuerzo de seguridad (Helmet, CORS, limitación de velocidad, registro de auditoría)
- Suite de pruebas exhaustiva
- Integración de producción con OAuth 2.0 con el servicio de autenticación de MONEI
- Almacenamiento persistente de tokens (Redis/PostgreSQL)
- Envío al Directorio de conectores de Anthropic
- Notificaciones webhook para cambios de estado de pago
- Contenedor Docker + plantillas de despliegue en la nube
- Publicación de paquete NPM (
npx @monei/mcp-server) - Extensión de Claude Desktop (paquete .mcpb)
Documentación de la API
Licencia
MIT © MONEI