MONEI

Servidor MCP de plataforma de pagos europea. Genera enlaces de pago, consulta transacciones, visualiza análisis de ingresos y gestiona suscripciones a través de asistentes de IA. Primera institución de pago europea con soporte nativo MCP. Banco de España #6911. OAuth 2.0 + PKCE. Disponible en mcp.monei.com.

Documentación

Servidor MCP de MONEI

Conecta tu cuenta de pagos de MONEI a asistentes de IA como Claude y ChatGPT mediante el Protocolo de Contexto de Modelo.

Genera enlaces de pago, consulta el estado de transacciones y explora tu historial de pagos, todo mediante conversación en lenguaje natural.

Funciones

  • 🔗 Enlaces de pago — Crea y comparte enlaces de pago con clientes mediante IA
  • 🔍 Consulta de transacciones — Obtén detalles y estado de pagos por ID
  • 📊 Historial de pagos — Busca y filtra tu historial de transacciones
  • 📋 Suscripciones — Consulta detalles y estado de suscripciones
  • 🏢 Información de cuenta — Accede a la configuración de tu cuenta de comercio
  • 🔐 OAuth 2.0 — Autenticación segura de comercios con permisos por alcance
  • 🛡️ Salvaguardas — Las operaciones restringidas están bloqueadas de forma estricta, no solo ocultas

Seguridad por diseño

Este servidor impone salvaguardas estrictas sobre las operaciones que los asistentes de IA pueden realizar. Las siguientes operaciones están explícitamente bloqueadas a nivel de servidor:

Operación bloqueadaMotivo
Reembolsos de pagosRiesgo financiero — usa el Panel de MONEI
Cobros con tarjeta/BizumRequiere contexto PCI y flujos de consentimiento del titular de la tarjeta
Desembolsos con tarjetaEl desembolso de fondos requiere controles de cumplimiento
Desembolsos con BizumEl movimiento de dinero saliente requiere controles de cumplimiento
Cancelar suscripcionesAcción destructiva — usa el Panel
Modificar configuración de cuentaSensible para la seguridad — usa el Panel

Incluso si una llamada a herramienta se construye manualmente, los endpoints restringidos la rechazarán con una explicación clara y redirigirán al Panel.

Inicio rápido

Requisitos previos

Instalación

git clone https://github.com/MONEI/MONEI-MCP-Server.git
cd MONEI-MCP-Server
npm install

Configuración

cp .env.example .env

Edita .env con tus credenciales de MONEI:

MONEI_CLIENT_ID=your_client_id
MONEI_CLIENT_SECRET=your_client_secret
MONEI_API_KEY=your_api_key  # For development/testing

Ejecución

# Development (with hot reload)
npm run dev

# Production
npm run build
npm start

El servidor se inicia en http://localhost:3000 con:

  • Streamable HTTP (recomendado): /mcp — Conecta aquí los asistentes de IA
  • SSE heredado: /sse — Compatibilidad hacia atrás
  • Comprobación de estado: /health — Estado del servidor
  • OAuth: /oauth/authorize — Flujo de autorización del comercio

Conexión con Claude

Claude.ai (Directorio de conectores)

Una vez incluido en el Directorio de conectores de Anthropic, los comercios pueden conectarse con un clic desde Personalizar → Conectores en Claude.ai.

Para configuración personalizada del conector:

  1. Ve a Personalizar → Conectores → Añadir
  2. Añade la URL de tu servidor: https://your-domain.com/mcp
  3. Completa el flujo de autorización OAuth

Claude Desktop

Añade a tu claude_desktop_config.json:

{
  "mcpServers": {
    "monei": {
      "url": "https://your-domain.com/mcp"
    }
  }
}

Claude Code

claude mcp add monei --transport http https://your-domain.com/mcp

Herramientas disponibles

generate_payment_link

Crea una URL de pago compartible.

"Generate a €25 payment link for order #1234 — customer is alex@example.com"

get_payment

Recupera los detalles de un pago por ID.

"What's the status of payment abc123?"

list_payments

Busca y filtra el historial de transacciones.

"Show me all successful payments from last week"

get_subscription

Consulta los detalles de una suscripción.

"Get the details of subscription sub_xyz"

list_subscriptions

Explora las suscripciones.

"List all active subscriptions"

get_account_info

Consulta los detalles de la cuenta de comercio.

"What payment methods do I have enabled?"

Arquitectura

src/
├── index.ts              # Entry point — Streamable HTTP + SSE + OAuth routes
├── server.ts             # MCP server setup + tool registration
├── auth/
│   ├── oauth.ts          # OAuth 2.0 + PKCE + scope validation
│   ├── pkce.ts           # RFC 7636 PKCE implementation
│   └── session.ts        # Single-use OAuth state manager (CSRF protection)
├── api/
│   └── monei-client.ts   # MONEI REST API client (allowed ops only)
├── tools/
│   ├── index.ts          # Tool registry + routing + restriction enforcement
│   ├── payments.ts       # Payment tools with safety annotations
│   ├── subscriptions.ts  # Subscription tools with safety annotations
│   └── account.ts        # Account info tool with safety annotations
├── middleware/
│   ├── security.ts       # CORS, HTTPS, session validation, input guard
│   ├── rate-limiter.ts   # Per-account sliding window rate limiter
│   └── audit-logger.ts   # Structured JSON audit logging
└── types/
    └── index.ts          # Shared types + restricted operations registry

tests/
├── auth/                 # PKCE, session, scope validation tests
├── middleware/            # Rate limiter, audit logger, security tests
└── tools/                # Restriction enforcement, routing, validation tests

Hoja de ruta

  • Transporte Streamable HTTP (requisito del directorio de Anthropic)
  • Anotaciones de seguridad de herramientas (readOnlyHint / destructiveHint)
  • PKCE (RFC 7636) + validación de estado CSRF
  • Refuerzo de seguridad (Helmet, CORS, limitación de velocidad, registro de auditoría)
  • Suite de pruebas exhaustiva
  • Integración de producción con OAuth 2.0 con el servicio de autenticación de MONEI
  • Almacenamiento persistente de tokens (Redis/PostgreSQL)
  • Envío al Directorio de conectores de Anthropic
  • Notificaciones webhook para cambios de estado de pago
  • Contenedor Docker + plantillas de despliegue en la nube
  • Publicación de paquete NPM (npx @monei/mcp-server)
  • Extensión de Claude Desktop (paquete .mcpb)

Documentación de la API

Licencia

MIT © MONEI