Pro vývojáře

ÚčtoMost API pro vývojáře

Připojte svou aplikaci ke stávajícímu účetnictví přes vzdálené MCP rozhraní a začněte bezpečným čtením dostupných firem.

MCP profily

Vyberte účetní systém

Každý profil má samostatný veřejný endpoint. V aplikaci nastavte právě jeden podle účetního systému klienta.

POHODA

Dostupné

MCP endpoint

https://pohoda-mcp.uctomost.sk/mcp
Quickstart

První čtení v šesti krocích

Příklad zpřístupní modelu pouze bezpečný nástroj pro seznam firem. Neprovádí účetní zápis.

  1. 01

    API klíč poskytovatele

    Vytvořte serverový OpenAI nebo Anthropic API klíč a neposílejte ho do prohlížeče.

  2. 02

    Otevřete ÚčtoMost OAuth

    Aplikace otevře autorizační stránku vybraného ÚčtoMost MCP profilu pomocí Authorization Code a PKCE S256.

  3. 03

    Přihlášení klienta

    Klient na přihlašovací stránce ÚčtoMostu zadá přihlašovací jméno a heslo, které dostal od nás. Heslo se neposílá OpenAI ani Anthropic.

  4. 04

    Výměna kódu za token

    Po souhlasu backend obdrží autorizační code a spolu s PKCE verifierem ho odešle na POST /oauth/token.

  5. 05

    MCP endpoint

    Nastavte URL profilu, ke kterému má aplikace přistupovat.

  6. 06

    Spusťte požadavek

    Použijte jednu z ukázek níže a nechte model zavolat pouze seznam dostupných firem.

Proměnné prostředí

OPENAI_API_KEY / ANTHROPIC_API_KEY

Ověřuje váš backend vůči zvolenému poskytovateli modelu.

MCP_SERVER_URL

Obsahuje jeden endpoint z přehledu profilů.

UCTOMOST_OAUTH_ACCESS_TOKEN

Hodnota access_token vrácená po OAuth výměně kódu. Platí 600 sekund a klient ji nezadává ručně.

OpenAI Responses API

Aktuální Responses API připojí vzdálený MCP server jako vestavěný nástroj.

import os
from openai import OpenAI

client = OpenAI(api_key=os.environ["OPENAI_API_KEY"])
response = client.responses.create(
    model="gpt-5.6",
    input="Show the companies available to me.",
    tools=[{
        "type": "mcp",
        "server_label": "uctomost",
        "server_description": "ÚčtoMost accounting MCP",
        "server_url": os.environ["MCP_SERVER_URL"],
        "authorization": os.environ["UCTOMOST_OAUTH_ACCESS_TOKEN"],
        "allowed_tools": ["uctomost_company_list"],
        "require_approval": "never",
    }],
)
print(response.output_text)

Nastavení require_approval: never používejte pouze s tímto jediným read-only nástrojem. Zápisové operace musí zůstat pod potvrzením.

Claude Messages API

Aktuální MCP connector v Messages API používá jeden server a allowlist jednoho nástroje.

import os
from anthropic import Anthropic

client = Anthropic(api_key=os.environ["ANTHROPIC_API_KEY"])
response = client.beta.messages.create(
    model="claude-opus-5",
    max_tokens=500,
    messages=[{"role": "user", "content": "Show the companies available to me."}],
    mcp_servers=[{
        "type": "url",
        "url": os.environ["MCP_SERVER_URL"],
        "name": "uctomost",
        "authorization_token": os.environ["UCTOMOST_OAUTH_ACCESS_TOKEN"],
    }],
    tools=[{
        "type": "mcp_toolset",
        "mcp_server_name": "uctomost",
        "default_config": {"enabled": False},
        "configs": {"uctomost_company_list": {"enabled": True}},
    }],
    betas=["mcp-client-2025-11-20"],
)
print("".join(block.text for block in response.content if block.type == "text"))

Ukázka používá pouze aktuální beta verzi mcp-client-2025-11-20 a ostatní nástroje ve výchozím stavu vypíná.

Autentizace a firmy

Dva samostatné typy přihlašovacích údajů

API klíč ověřuje váš backend u OpenAI nebo Anthropic. Klient však zadává své ÚčtoMost přihlašovací jméno a heslo pouze na přihlašovací stránce ÚčtoMostu.

Po souhlasu backend vymění autorizační code a PKCE verifier přes POST /oauth/token. Vrácený access_token platí 600 sekund; při scope offline_access lze refresh rodinu používat nejvýše 30 dnů.

  • Scope je vázaný na profil a režim čtení nebo zápisu; offline_access je volitelný.
  • Přesné company_ico vybírá pouze existující členství a nikdy samo neuděluje přístup.
  • Provider allowlist zlepšuje výběr a bezpečnost, autoritativní kontrolu oprávnění však provádí ÚčtoMost.
Zápisy a potvrzení

Nejprve náhled, potom přesný commit

Ověřené externí zápisy používají krátkodobé serverové schválení, FIFO zpracování a trvalý audit.

Nejistý commit automaticky neopakujte.

  1. dry_run
  2. kontrola
  3. potvrzení
  4. byte-identical commit
Chyby, limity a bezpečnost

Diagnostikujte po vrstvách

Provider 401

Zkontrolujte OpenAI nebo Anthropic API klíč.

MCP 401

MCP token chybí, vypršel nebo není platný.

MCP 403

Token nemá potřebný scope pro vybraný profil.

Firma není dostupná

Vyberte autorizovanou firmu nebo obnovte přístup uživatele.

Nástroj není dostupný

Zkontrolujte provider allowlist a možnosti profilu.

Business chyba

Vyhodnoťte odpověď vybraného účetního systému.

Produkční checklist

  • Přihlašovací údaje držte pouze na serveru a používejte HTTPS.
  • Do promptů ani logů nevkládejte API klíče nebo MCP tokeny.
  • Žádejte nejmenší potřebný scope a zpřístupněte pouze nástroje pracovního postupu.
  • Zápisy vyžadují potvrzení; nejistý commit automaticky neopakujte.
  • MCP body má nakonfigurovaný limit 11 MB. Timeout vychází z gateway timeoutu a rezervy fronty; univerzální limit odpovědi ani veřejný rate limit se neslibuje.
Požádat o demo

Napište, jaký program chcete připojit.

Pošlete krátkou žádost. Ozveme se s otázkami k účetnímu programu, počtu firem, způsobu používání AI a tomu, zda chcete technické připojení nebo hotový chat.