Выставляйте B2B-счета голосом — из Claude, GigaChat и Алисы
- MCP-сервер Инвойсбокс для ассистентов
- Счёт, отгрузка и закрывающие документы — из чата
- Денежная операция — только с подтверждением человека
- Серверы в РФ, 152-ФЗ, журнал операций
Что это такое в цифрах
от фразы «выстави счёт» до ссылки на оплату: двенадцать секунд на сводку и пять на исполнение после подтверждения — замер на демонстрационном контуре
инструментов в наборе: счёт, реквизиты по ИНН, статус, срез по счетам, отгрузка, отмена, возврат и история отгрузок
на любую денежную операцию: сначала сводка человеку, затем исполнение по одноразовому токену, привязанному к параметрам
исходники сервера открыты, пакет @invoicebox/mcp-server лежит в npm с подтверждением происхождения сборки
Когда «выставить счёт» — это команда, а не клик
В 2025 году Anthropic выпустил MCP — открытый стандарт для подключения ИИ-агентов к внешним сервисам. За год его поддержали Claude, ChatGPT, Cursor, Cline; в России — агенты на LangChain и LangGraph, включая GigaChat, и автономный GigaAgent от Сбера с AIRI, который подключает внешние сервисы каталогом коннекторов и серверами MCP. Инвойсбокс отдаёт расчёты с юрлицами одним MCP-сервером. Агент получает восемь инструментов: найти реквизиты по ИНН, выставить счёт, посмотреть счёт, срез по счетам, подтвердить отгрузку, посмотреть отгрузки, отменить неоплаченный счёт, оформить возврат. Акт, счёт-фактуру и УПД формирует сам Инвойсбокс после отгрузки и оплаты — отдельного вызова для них не нужно. Разница видна на секундомере. Счёт юрлицу руками — это три группы полей на двух-трёх экранах кабинета: плательщик и его данные, состав счёта с номенклатурой и ставкой налога, реквизиты самого счёта. В диалоге тех же полей нет ни одного: одна фраза и одно подтверждение. На демонстрационном контуре от фразы до сводки прошло двенадцать секунд, от подтверждения до ссылки на оплату — пять. Без интеграций. Без копирования реквизитов. Без отдельной программы на каждый шаг.
Четыре сценария, где это меняет работу
Счёт клиенту прямо в чате на сайте
Финансовая служба
Свой продукт со встроенным агентом
Как это работает за четыре шага
01
Подключите сервер
Строка конфигурации в Claude Code, Claude Desktop, Cursor или VS Code. Токен магазина выпускается в кабинете Инвойсбокс, версия пакета указывается явно.
02
Скажите словами, что нужно
«Выстави счёт», «кто не оплатил за август», «подтверди отгрузку по счёту 4821». Инструмент ассистент выбирает сам.
03
Подтвердите деньги
Перед выставлением, отгрузкой и возвратом ассистент показывает сводку: контрагент, состав, сумма, НДС. Исполняет только второй вызов с одноразовым токеном — при изменении параметров он недействителен.
04
Получите ссылку и документы
Ссылка на оплату приходит в ответе, из неё делается QR-код. По подтверждённой отгрузке Инвойсбокс формирует акт или ТОРГ-12, счёт-фактуру и УПД. Об оплате сообщает уведомление магазину.
Что умеет MCP-сервер
Восемь инструментов первой версии. Всё, что меняет данные, идёт в два шага: сначала сводка человеку, потом исполнение. Реестра поступлений и сведения платежей в наборе нет — оплата видна статусом счёта.
Счёт юрлицу, ИП или физлицу
create_order — счёт с реквизитами по ИНН и ссылкой на оплату; из неё делается QR-код. Первый вызов ничего не отправляет: сначала сводка на подтверждение человеку
Закрывающие документы по отгрузке
create_shipment — подтверждение отгрузки или оказания услуги. По ней Инвойсбокс формирует акт или ТОРГ-12, счёт-фактуру и УПД. Отдельной команды «сформировать УПД» не нужно
Реквизиты по ИНН
lookup_company_by_inn — наименование, КПП, адрес и статус в реестре, чтобы не вводить реквизиты вручную
Статус счёта и что оплачено
get_order и find_orders — статус, суммы, дата оплаты, срез по номеру, статусу и датам
Возврат полный и по составу
create_refund — возврат в два шага: сводка с доступным остатком и одноразовый токен, затем исполнение. Деньги зачисляются клиенту до двух рабочих дней
Отмена и отгрузки по заказу
cancel_order отменяет неоплаченный счёт, find_shipments показывает, что уже отгружено и какие документы этим запущены
Где работает прямо сейчас
Клиенты MCP работают без дополнений. У модели своего MCP-клиента обычно и нет — его даёт фреймворк, в котором собран агент. Слой функций нужен там, где фреймворка нет: он готовится, и платформу мы называем поддержанной только после сквозного теста на живом ключе.
Claude Code и Claude Desktop
Нативная поддержка MCP: фрагмент конфигурации, версия пакета фиксируется. Подтверждение операции показывает сам клиентCursor, VS Code, Cline, Continue.dev
Нативная поддержка MCP, конфигурация в файле клиента. Для команд, которые встраивают выставление счёта в свои рабочие процессыGigaChat и GigaAgent (Сбер)
Работает уже сейчас через LangChain и LangGraph: MCP-клиент даёт пакет langchain-mcp-adapters (stdio и HTTP), модель подключается через langchain-gigachat. GigaAgent от Сбера и AIRI подключает серверы MCP каталогом коннекторов. Наш сервер в такой сборке ставится как естьYandexGPT и навыки Алисы
Готовится: поддерживаются оба сценария — вызов функций в Yandex Cloud Foundation Models и навык Алисы. Голосовое подтверждение денежной операции продумывается отдельноСвои ассистенты на формате функций
Готовится: тот же каталог инструментов отдаётся списком функций — для ассистентов на своём сервере выводаЛокальные модели в своём контуре
Готовится: разбор вызова из текста ответа модели со строгой проверкой. Права по умолчанию — только чтениеЕсли в вашем продукте уже живёт ИИ-агент
Кабинет с ассистентом, CRM с копилотом, конструктор сайтов, маркетплейс, бухгалтерский сервис — там, где агент уже отвечает вашим клиентам, ему не хватает одного: принять деньги от юрлица и закрыть сделку документами. Сервер ставится внутрь вашего продукта, а не на машину человека: сессию пользователя удостоверяет Инвойсбокс ID по OAuth 2.1, каждый ваш клиент работает со своим магазином. Расчёты через платформу и сплит платежа описаны в документации. Исходники открыты по MIT, пакет лежит в npm с подтверждением происхождения: посмотреть код и попробовать можно до любого разговора.
Безопасность и compliance — встроены, не доклеены
152-ФЗ. Реквизиты, документы и переписка по счетам обрабатываются на серверах в РФ. Права токена. Токен магазина выпускается и отзывается в кабинете, набор прав задаётся отдельно: чтение, заказы, возвраты. Сервер проверяет право инструмента до вызова, а не после отказа API. Подтверждение человеком. Любая денежная операция идёт в два шага: сводка, затем исполнение по одноразовому токену. Выше порога (по умолчанию 100 000 ₽, настраивается) сумму называет человек, а не модель. Защита от дублей. Номер заказа генерирует сервер, повтор после обрыва связи не создаёт второй счёт. Журнал вызовов. Что вызвано, с какими параметрами и что вернулось — видно в журнале; внешние поля сервер считает данными, а не инструкциями.
Попробуйте на демо-магазине
Пакет @invoicebox/mcp-server опубликован в npm: подключаете сервер к своему ассистенту и проходите все восемь инструментов на демо-контуре документации. Свой ключ нужен только для боевых счетов.
Написать нам