Pre vývojárov

ÚčtoMost API pre vývojárov

Pripojte svoju aplikáciu k existujúcemu účtovníctvu cez vzdialené MCP rozhranie a začnite bezpečným čítaním dostupných firiem.

MCP profily

Vyberte účtovný systém

Každý profil má samostatný verejný endpoint. V aplikácii nastavte práve jeden podľa účtovného systému klienta.

POHODA

Dostupné

MCP endpoint

https://pohoda-mcp.uctomost.sk/mcp
Quickstart

Prvé čítanie v šiestich krokoch

Príklad sprístupní modelu iba bezpečný nástroj na zoznam firiem. Nevykonáva účtovný zápis.

  1. 01

    API kľúč poskytovateľa

    Vytvorte serverový OpenAI alebo Anthropic API kľúč a neodosielajte ho do prehliadača.

  2. 02

    Otvorte ÚčtoMost OAuth

    Aplikácia otvorí autorizačnú stránku vybraného ÚčtoMost MCP profilu pomocou Authorization Code a PKCE S256.

  3. 03

    Prihlásenie klienta

    Klient na prihlasovacej stránke ÚčtoMostu zadá prihlasovacie meno a heslo, ktoré dostal od nás. Heslo sa neposiela OpenAI ani Anthropic.

  4. 04

    Výmena kódu za token

    Po súhlase backend dostane autorizačný code a spolu s PKCE verifierom ho odošle na POST /oauth/token.

  5. 05

    MCP endpoint

    Nastavte URL profilu, ku ktorému má aplikácia pristupovať.

  6. 06

    Spustite požiadavku

    Použite jednu z ukážok nižšie a nechajte model zavolať iba zoznam dostupných firiem.

Premenné prostredia

OPENAI_API_KEY / ANTHROPIC_API_KEY

Overuje váš backend voči zvolenému poskytovateľovi modelu.

MCP_SERVER_URL

Obsahuje jeden endpoint z prehľadu profilov.

UCTOMOST_OAUTH_ACCESS_TOKEN

Hodnota access_token vrátená po OAuth výmene kódu. Platí 600 sekúnd a klient ju nezadáva ručne.

OpenAI Responses API

Aktuálny Responses API pripojí vzdialený MCP server ako vstavaný nástroj.

import os
from openai import OpenAI

client = OpenAI(api_key=os.environ["OPENAI_API_KEY"])
response = client.responses.create(
    model="gpt-5.6",
    input="Show the companies available to me.",
    tools=[{
        "type": "mcp",
        "server_label": "uctomost",
        "server_description": "ÚčtoMost accounting MCP",
        "server_url": os.environ["MCP_SERVER_URL"],
        "authorization": os.environ["UCTOMOST_OAUTH_ACCESS_TOKEN"],
        "allowed_tools": ["uctomost_company_list"],
        "require_approval": "never",
    }],
)
print(response.output_text)

Nastavenie require_approval: never používajte iba s týmto jediným read-only nástrojom. Zápisové operácie musia zostať pod potvrdením.

Claude Messages API

Aktuálny MCP connector v Messages API používa jeden server a allowlist jedného nástroja.

import os
from anthropic import Anthropic

client = Anthropic(api_key=os.environ["ANTHROPIC_API_KEY"])
response = client.beta.messages.create(
    model="claude-opus-5",
    max_tokens=500,
    messages=[{"role": "user", "content": "Show the companies available to me."}],
    mcp_servers=[{
        "type": "url",
        "url": os.environ["MCP_SERVER_URL"],
        "name": "uctomost",
        "authorization_token": os.environ["UCTOMOST_OAUTH_ACCESS_TOKEN"],
    }],
    tools=[{
        "type": "mcp_toolset",
        "mcp_server_name": "uctomost",
        "default_config": {"enabled": False},
        "configs": {"uctomost_company_list": {"enabled": True}},
    }],
    betas=["mcp-client-2025-11-20"],
)
print("".join(block.text for block in response.content if block.type == "text"))

Ukážka používa iba aktuálnu beta verziu mcp-client-2025-11-20 a ostatné nástroje predvolene vypína.

Autentifikácia a firmy

Dva samostatné typy poverení

API kľúč overuje váš backend u OpenAI alebo Anthropic. Klient však zadáva svoje ÚčtoMost prihlasovacie meno a heslo iba na prihlasovacej stránke ÚčtoMostu.

Po súhlase backend vymení autorizačný code a PKCE verifier cez POST /oauth/token. Vrátený access_token platí 600 sekúnd; pri scope offline_access možno refresh rodinu používať najviac 30 dní.

  • Scope je viazaný na profil a režim čítania alebo zápisu; offline_access je voliteľný.
  • Presné company_ico vyberá iba existujúce členstvo a nikdy samo neudeľuje prístup.
  • Provider allowlist zlepšuje výber a bezpečnosť, no autoritatívnu kontrolu oprávnení vykonáva ÚčtoMost.
Zápisy a potvrdenie

Najprv náhľad, potom presný commit

Overené externé zápisy používajú krátkodobé serverové schválenie, FIFO spracovanie a trvalý audit.

Neistý commit automaticky neopakujte.

  1. dry_run
  2. kontrola
  3. potvrdenie
  4. byte-identical commit
Chyby, limity a bezpečnosť

Diagnostikujte po vrstvách

Provider 401

Skontrolujte OpenAI alebo Anthropic API kľúč.

MCP 401

MCP token chýba, vypršal alebo nie je platný.

MCP 403

Token nemá potrebný scope pre vybraný profil.

Firma nie je dostupná

Vyberte autorizovanú firmu alebo obnovte prístup používateľa.

Nástroj nie je dostupný

Skontrolujte provider allowlist a možnosti profilu.

Business chyba

Vyhodnoťte odpoveď vybraného účtovného systému.

Produkčný checklist

  • Poverenia držte iba na serveri a používajte HTTPS.
  • Do promptov ani logov nevkladajte API kľúče alebo MCP tokeny.
  • Žiadajte najmenší potrebný scope a sprístupnite iba nástroje pracovného postupu.
  • Zápisy vyžadujú potvrdenie; neistý commit automaticky neopakujte.
  • MCP body má nakonfigurovaný limit 11 MB. Timeout vychádza z gateway timeoutu a rezervy fronty; univerzálny limit odpovede ani verejný rate limit sa nesľubuje.
Požiadať o demo

Napíšte, aký program chcete pripojiť.

Pošlite krátku žiadosť. Ozveme sa s otázkami k účtovnému programu, počtu firiem, spôsobu používania AI a tomu, či chcete technické pripojenie alebo hotový chat.