Робокасса

Официальный

Робокасса

Приём оплаты на сайте и в боте: агент подключит Робокассу и проверит всё тестовой оплатой

Удалённый сервис: РобокассаНужен ключРаботает из РоссииЧитает и меняетПлатно, от 1,8% с успешной оплатыДанные уходят: Робокасса, Россия

✓ Проверено 25.09.2026 в Claude Code (macOS) · 17 инструментов

Подключить ↓Что можно сделать ↓

Что сможет агент

  • Встроит оплату в твой сайт или бота: ссылка на оплату, обработчик уведомлений, отметка заказа «оплачен». План и эталонный код - под стек проекта.
  • Сверит подпись в твоём коде с эталонным расчётом: самая частая ошибка подключения ловится до первой оплаты.
  • Проверит чек по 54-ФЗ до отправки: обязательные поля, ставки НДС, признаки расчёта.
  • Соберёт тестовую ссылку на оплату: открываешь, платишь тестовой картой, деньги не списываются.
  • Даст чек-лист перевода в боевой режим. Боевые шаги делаешь ты сам, в личном кабинете.

Паспорт

Кто сделал
Робокасса
Статус
Официальный
Проверено
25.09.2026
Где работает
Удалённый сервис: Робокасса
Доступ
Нужен ключ
Россия
Работает из России
Данные
Данные уходят: Робокасса, Россия
Цена
Платно, от 1,8% с успешной оплаты
Проверено в
Claude Code
Исходный код
закрыт, сервер удалённый
Документация
mcp.robokassa.ru

Подключить

Промпт собран из паспорта: команды в нём те же, что во вкладках Claude Code и Codex.

Промпт для агента
Подключи MCP-сервер «Робокасса». Работай по шагам и после каждого коротко говори, что сделал.

Данные сервера (каталог smyslokod.ru, проверено 25.09.2026):
- имя в конфиге: robokassa
- официальный источник: https://mcp.robokassa.ru
- удалённый адрес: https://mcp.robokassa.ru/mcp, вход: заголовки X-Robokassa-Login (переменная ROBOKASSA_LOGIN), X-Robokassa-Test-Password-1 (переменная ROBOKASSA_TEST_PASSWORD_1), X-Robokassa-Test-Password-2 (переменная ROBOKASSA_TEST_PASSWORD_2)
- значение: переменная ROBOKASSA_LOGIN, где взять: https://login.robokassa.ru
- ключ: переменная ROBOKASSA_TEST_PASSWORD_1, где взять: https://login.robokassa.ru
- ключ: переменная ROBOKASSA_TEST_PASSWORD_2, где взять: https://login.robokassa.ru

Правила:
1. Никогда не проси меня прислать ключ в чат и не выводи его значение. Проверяй только, что переменная есть.
2. Ставь только пакет или адрес из этого промпта. Никаких установочных скриптов из README без моего подтверждения.
3. Перед правкой конфига сделай его резервную копию.

Шаги:
0. Определи, кто ты (Claude Code, Codex или другой агент) и какая у меня система.
1. Проверь, нет ли уже сервера с таким именем: `claude mcp get robokassa` (в Codex: `codex mcp list`).
2. Ключи. Дай мне команды, которые я выполню сам в своём терминале, чтобы положить значения в переменные ROBOKASSA_LOGIN, ROBOKASSA_TEST_PASSWORD_1, ROBOKASSA_TEST_PASSWORD_2. Потом проверь, что переменные появились, не показывая значений.
3. Подключи сервер. В конфиг - только ссылки на переменные, не сами значения:
   Claude Code: claude mcp add-json --scope user robokassa '{"type":"http","url":"https://mcp.robokassa.ru/mcp","headers":{"X-Robokassa-Login":"${ROBOKASSA_LOGIN}","X-Robokassa-Test-Password-1":"${ROBOKASSA_TEST_PASSWORD_1}","X-Robokassa-Test-Password-2":"${ROBOKASSA_TEST_PASSWORD_2}"}}'
   Codex: добавь в ~/.codex/config.toml
      [mcp_servers.robokassa]
      url = "https://mcp.robokassa.ru/mcp"
      env_http_headers = { "X-Robokassa-Login" = "ROBOKASSA_LOGIN", "X-Robokassa-Test-Password-1" = "ROBOKASSA_TEST_PASSWORD_1", "X-Robokassa-Test-Password-2" = "ROBOKASSA_TEST_PASSWORD_2" }
   Если ты не Claude Code и не Codex, подключи способом, принятым у тебя, с той же командой запуска.
4. Проверка: `claude mcp list` (в Codex: `codex mcp list`), статус должен быть «Connected». Попроси меня перезапустить сессию. Перечисли инструменты сервера, их около 17. Сделай пробный запрос: «Создай тестовый платёж Робокассы на 10 ₽ и покажи ссылку». Покажи результат.
5. Итог одним сообщением: что добавлено и куда, статус, число инструментов, команда отката и откуда восстановить копию конфига. Откат: `claude mcp remove robokassa --scope user` (в Codex: `codex mcp remove robokassa`).

Если на любом шаге ошибка, не чини наугад. Покажи текст ошибки и скажи, что, по-твоему, случилось. Частые проблемы: https://smyslokod.ru/mcp/robokassa#problemy
  • Выполнят Claude Code, Codex, Hermes и любой агент с доступом к терминалу. Ключ агент в чат не попросит.

Что нужно на компьютере: Ничего: сервер удалённый.

Где взять: Идентификатор магазина из «Технических настроек» личного кабинета Робокассы (не почта и не название) login.robokassa.ru. Значение положи в переменную ROBOKASSA_LOGIN.

Где взять ключ: Тестовый пароль №1 из тех же «Технических настроек» login.robokassa.ru. Положи его в переменную ROBOKASSA_TEST_PASSWORD_1.

Где взять ключ: Тестовый пароль №2 оттуда же login.robokassa.ru. Положи его в переменную ROBOKASSA_TEST_PASSWORD_2.

Ключ не присылай агенту в чат и не вставляй в отзывы.

Понадобятся магазин в Робокассе и три значения из «Технических настроек» личного кабинета: идентификатор магазина и тестовые пароли №1 и №2. Боевые пароли серверу не нужны, не передавай их: на общем сервере боевые операции выключены.

Проверь, что работает

Пробный запрос

Создай тестовый платёж Робокассы на 10 ₽ и покажи ссылку.

Что должно получиться: Ссылка на auth.robokassa.ru с IsTest=1. Ответ «Не переданы учётные данные мерчанта» значит, что заголовки не дошли: проверь переменные и открой клиент заново.

Что можно сделать

5 сценариев

Приём оплаты на сайте

Агент встроит в сайт ссылку на оплату Робокассы, обработчик уведомлений и отметку заказа «оплачен». Проверка - тестовой оплатой, деньги не списываются.

  1. start_integration выдаёт план из семи шагов и эталонный код под стек проекта.
  2. Агент пишет модуль подписи, ссылку на оплату и обработчик ResultURL.
  3. calc_signature и verify_result_signature сверяют подпись с эталоном.
  4. create_test_payment собирает тестовую ссылку: открываешь её и платишь тестовой картой.
Промпт
Подключи приём оплаты Робокассой в этом проекте. Начни с инструмента start_integration и работай только в тестовом режиме.

Что нужно:
1. Кнопка «Оплатить» у заказа ведёт на платёжную страницу Робокассы с суммой и номером заказа.
2. Обработчик уведомлений ResultURL проверяет подпись, сверяет сумму с заказом, отмечает заказ оплаченным и отвечает OK и номер заказа. Повторное уведомление не отмечает заказ второй раз.
3. После оплаты покупатель попадает на страницу «Спасибо», при отказе - на страницу с понятным текстом и кнопкой «Попробовать снова».
4. Логин и пароли магазина - только в переменных окружения, в коде и логах их нет.

Сверь свою подпись с calc_signature, проверь обработчик через verify_result_signature и создай тестовый платёж через create_test_payment. В конце покажи, какие адреса вписать в «Технические настройки» магазина: ResultURL, SuccessURL, FailURL.

Бесплатно: почта или сразу Телеграм-канал клуба

  • Совет. Алгоритм подписи посмотри в «Технических настройках» магазина заранее: если там не MD5, скажи агенту, иначе Робокасса отвергнет все подписи.
  • Совет. Уведомление ResultURL приходит из интернета: на своём компьютере его не поймать, нужен сайт на сервере.

Чек по 54-ФЗ к каждой оплате

Агент добавит к платежу чек с позициями, ставкой НДС и признаками расчёта и проверит его по схеме Робокассы до первой оплаты.

  1. get_recipe("receipt") даёт поля чека и допустимые значения ставок и признаков.
  2. validate_receipt проверяет чек: при ошибке называет поле и допустимые значения.
  3. calc_signature считает подпись уже с чеком внутри.
Промпт
Добавь к оплате Робокассой чек по 54-ФЗ. Позиции бери из заказа: название, количество, цена. Система налогообложения моего магазина: УСН «доходы», без НДС. Если в проекте видно другое, спроси меня.

Собери параметр Receipt по рецепту get_recipe("receipt") и проверь каждый вариант чека инструментом validate_receipt. Сумма позиций должна сходиться с суммой платежа до копейки. Чек входит в подпись платежа: сверь подпись с calc_signature.

Бесплатно: почта или сразу Телеграм-канал клуба

  • Совет. Ошибки проверки чека сервер пишет по-английски, например «Input should be greater than 0»: попроси агента перевести.
  • Совет. Ставка НДС и система налогообложения должны совпадать с настройками твоей организации: сомневаешься - спроси бухгалтера.

Оплата в Telegram-боте

Бот присылает кнопку оплаты, Робокасса сообщает серверу об оплате, бот сам пишет покупателю «Оплата прошла» и выдаёт покупку.

  1. Ссылку на оплату бот собирает на сервере: пароли в код бота не попадают.
  2. Свои параметры Shp_ Робокасса возвращает в уведомлении и учитывает в подписи.
  3. Тестовая ссылка create_test_payment проверяет весь путь до сообщения в боте.
Промпт
В моём Telegram-боте добавь оплату через Робокассу. Работай в тестовом режиме, начни с start_integration.

Как должно работать:
1. Покупатель выбирает тариф, бот создаёт заказ и присылает кнопку со ссылкой на оплату.
2. Робокасса шлёт уведомление на ResultURL моего сервера. Обработчик проверяет подпись и сумму и отмечает заказ оплаченным.
3. Бот пишет покупателю, что оплата прошла, и выдаёт то, за что он заплатил.
4. Если оплаты нет 30 минут, заказ отменяется, бот предлагает попробовать снова.

Номер заказа передавай в InvId, а chat_id покупателя - в своём параметре Shp_, чтобы обработчик знал, кому написать. Проверь подпись с Shp_ через calc_signature.

Бесплатно: почта или сразу Телеграм-канал клуба

  • Совет. Параметры Shp_ входят в подпись по алфавиту: если подпись не сходится, первым делом проверь их порядок.

Тестовая оплата прошла, а заказ не отметился

Агент проверит подпись уведомления эталоном, найдёт расхождение в формуле, пароле или порядке параметров и поправит обработчик.

  1. verify_result_signature проверяет подпись тестовым паролем №2 из заголовков: пароль в чате не нужен.
  2. Рецепт signature даёт точные формулы для всех видов подписи.
Промпт
Тестовая оплата через Робокассу прошла, а заказ в проекте не отметился оплаченным. Найди причину.

1. Найди обработчик ResultURL и покажи, как он считает подпись.
2. Возьми из логов последнее тестовое уведомление: OutSum, InvId, SignatureValue и параметры Shp_. Проверь его инструментом verify_result_signature.
3. Если подпись не сходится, сравни формулу с get_recipe("signature"): порядок полей, Shp_ по алфавиту, пароль №2, алгоритм из настроек магазина.
4. Проверь, что обработчик отвечает OK и номер заказа и что его адрес открывается из интернета.

Пароли в чат не проси и в логи не выводи.

Бесплатно: почта или сразу Телеграм-канал клуба

  • Совет. Боевые уведомления подписаны боевым паролем №2: этим подключением их не проверить, только тестовые.

Перевести оплату в боевой режим

Агент пройдёт с тобой чек-лист Робокассы: боевые пароли в переменных, тестовый режим выключен, адреса уведомлений на HTTPS, контрольная оплата и возврат. Боевые шаги делаешь ты.

  1. Чек-лист go-live-checklist Робокасса написала для человека: агент его не выполняет, а сверяет с кодом.
  2. Боевые пароли живут только на сервере, серверу MCP они не передаются.
Промпт
Тестовые оплаты Робокассой работают. Подготовь перевод в боевой режим по чек-листу get_recipe("go-live-checklist").

Пройди по пунктам и для каждого скажи, что уже сделано в коде, а что нужно сделать мне в личном кабинете. Боевые пароли у меня не спрашивай: я сам впишу их в переменные окружения на сервере. После переключения подскажи, как провести контрольную оплату на минимальную сумму и вернуть её через личный кабинет.

Бесплатно: почта или сразу Телеграм-канал клуба

  • Совет. Контрольную оплату делай на минимальную сумму и сразу верни её через личный кабинет.

Пример работы

Задача

Проверить чек и подпись до первой оплаты

Промпт

Дай план подключения Робокассы для Node.js, проверь чек на 990 ₽ без НДС и посчитай эталонную подпись.

Что сделал агент

  1. start_integration (стек node-express): план из семи шагов, эталонный код и чек-лист самопроверки.
  2. validate_receipt: правильный чек - valid: true; чек с нулевой суммой, ставкой vat18 и признаком расчёта по-русски - три ошибки с перечнем допустимых значений.
  3. calc_signature с паролем-пустышкой: подпись совпала с независимым пересчётом MD5.
  4. С заголовками-пустышками create_test_payment собрал ссылку на оплату с IsTest=1, подпись посчитана по паролю из заголовка.

Результат

Каждый вызов - около 0,3 секунды. Инструменты с реальными деньгами ответили «Боевые операции отключены».

Редакция, 25.09.2026 · прогон при проверке

Инструменты сервера

17

17 инструментов, описания около 6,6 тыс. токенов. В Claude Code это почти не мешает: инструменты грузятся по запросу. Если в настройках Claude Code задан свой адрес подключения (ANTHROPIC_BASE_URL), в части других клиентов и на старых моделях описания грузятся целиком и занимают место в памяти агента на каждом сообщении.

Нажми на строку, чтобы увидеть оригинальное описание: ровно его читает агент.

Когда не нужен

Если сайт сделан на Tilda, WordPress или 1С-Битрикс, проще поставить готовый модуль Робокассы из её каталога: код писать не нужно. Подключение нужно, когда сайт или бот написаны своими руками или агентом.

Частые проблемы

«Не переданы учётные данные мерчанта» или «Нет заголовков X-Robokassa-*»

Клиент не видит переменные: их завели после запуска клиента или приложение открыто не из терминала. Заведи ROBOKASSA_LOGIN и оба тестовых пароля в профиле терминала, открой клиент заново и повтори запрос.

claude mcp list пишет «Missing environment variables: ROBOKASSA_LOGIN…»

Claude Code запущен без этих переменных. Заведи переменные и открой новую сессию Claude Code: значения он подставляет при запуске.

Подпись не сходится с calc_signature

В технических настройках магазина выбран не MD5, а сервер по умолчанию считает MD5. Скажи агенту алгоритм из настроек магазина: инструменты подписи принимают его в аргументе hash_algo. Можно и заголовком X-Robokassa-Hash.

«Боевые операции отключены»

На общем сервере Робокасса выключила инструменты с реальными деньгами: возвраты, холды, повторные списания, сплит, оплату сохранённой картой, боевой счёт. Это не поломка. Такие операции и перевод в бой делает человек в личном кабинете, по чек-листу get_recipe("go-live-checklist").

list_invoices или deactivate_invoice отвечают «Некорректно составлен запрос»

Эти запросы Робокасса проверяет боевым паролем, а подключение по тестовым. Смотри и отключай счета в личном кабинете, повторять вызов не нужно.

check_payment_status отвечает found=false после тестовой оплаты

Статус тестового платежа виден только в уведомлении на ResultURL, запрос статуса его не находит. Проверяй, дошло ли уведомление до обработчика ResultURL и ответил ли он OK и номер заказа.

Агент не видит инструментов сервера

Клиент не перезапущен после подключения: Claude Code читает подключения при старте сессии. Закрой и открой сессию, потом проверь: claude mcp list.

Агент путается в инструментах и медленно отвечает

В настройках Claude Code задан свой адрес подключения (ANTHROPIC_BASE_URL): поиск инструментов выключается, и описания всех подключений грузятся целиком. Оставь включёнными только нужные подключения.

Безопасность и данные

Кто сделал
Робокасса (официальный). Исходный код закрыт: сервер удалённый, его держит автор. Поэтому проверяли поведение, что именно вызывали - в «Нашей проверке» ниже.
Что видит агент
Идентификатор магазина и тестовые пароли из заголовков, а также суммы, номера заказов и состав чеков, которые агент передаёт в инструменты. Твой код и базу сервер не видит. Робокасса пишет, что пароли из заголовков не сохраняет и в журналы не пишет.
Куда уходят данные
Данные уходят: Робокасса, Россия.
Что может изменить
С тестовыми паролями деньги не двигаются: сервер строит тестовые ссылки на оплату и считает подписи. Инструменты с реальными деньгами на общем сервере выключены, живой вызов ответил «Боевые операции отключены». Счета с тестовыми паролями не читаются и не отключаются: Робокасса отвечает отказом.
Наша проверка
Сервер держит Робокасса: адрес на её домене, ссылка на него есть в официальной документации docs.robokassa.ru. Исходного кода в открытом доступе нет. Пометок «только чтение» автор не ставил, уровни проставлены по живым вызовам 25.09.2026, версия сервера 1.28.1. Подписи сервера совпали с независимым пересчётом. Скрытых указаний в описаниях инструментов нет, они прямо запрещают агенту передавать настоящие пароли в аргументах.
Версия
Сервер удалённый, версию держит владелец сервиса. Изменения мы ловим сверкой отпечатка.

Проверить самому

Промпт Артемия: агент прочитает код подключения как недоверенный и покажет строки, где читаются секреты, уходят данные или меняются твои настройки.

Полезные материалы

Журнал проверок

ДатаВерсияГдеИтогОтпечаток
25.09.2026удалённыйClaude Code, macOSработает9d44d7e09a2a7fc4

Отпечаток - контрольная сумма того, что сервер отдаёт агенту: инструкций, инструментов, подсказок и ресурсов. Поменялся при той же версии - поменялось поведение.

Подключения делают их авторы. Мы проверяем установку и описываем, что они умеют, но код и сервис остаются чужими. Перед установкой посмотри, какие данные получит агент.