API санкционных перечней и реестра иностранных агентов
Сверка со списками — обязательная часть проверки клиента для банков, платёжных сервисов и любых компаний, обязанных исполнять закон о противодействии отмыванию доходов. Мы отдаём факт совпадения с записью и дату версии перечня, по которой сверялись, и сознательно не отдаём основание включения человека в перечень.
Что означает статус. Скрининг работает, но попасть в него можно только с ключом: свободного доступа нет, а пакет клиента ещё не опубликован в открытом репозитории пакетов. Отдельного префикса на общем хосте у этого сервиса тоже нет — сверка выполняется как две проверки внутри сводного запроса.
Строка из нашего реестра серверов: Hosted Pro (ключ обязателен); PyPI — в очереди
Как устроена сверка с санкционными перечнями по ИНН
Сверка отвечает на один вопрос: есть ли компания или человек в опубликованных перечнях. У нас загружены два российских источника. Первый — перечень лиц, причастных к экстремистской деятельности или терроризму, который ведёт Росфинмониторинг: в текущей версии 23 132 записи. Второй — реестр иностранных агентов Министерства юстиции: 986 записей. Оба загружены целиком, а не выборочно, обновляются вручную, и дата версии передаётся в каждом ответе — по ней видно, насколько свежая сверка.
Обратиться к сверке можно двумя способами. В сводной проверке контрагента это идентификаторы проверок rfm_screen и foreign_agent, которые передаются в массиве checks в запросе профиля по ИНН — обе помечены как работающие на боевом сервере. Второй способ — MCP-сервер mcp-sanctions с четырьмя инструментами: скрининг человека, организации, быстрый поиск по ИНН и метаданные перечней. Для обоих способов ключ обязателен, свободного доступа нет.
Что сервис отдаёт
В реестре наших серверов у сервиса четыре возможности. Важнее состава — то, чего в ответе нет: мы не отдаём основание включения в перечень и не даём человеку никаких оценок.
| Возможность | Что делает | Что подаётся | Что приходит |
|---|---|---|---|
| screen_person | Скрининг физлица. | fio: str | ScreenResult |
| screen_entity | Скрининг организации. | name/inn/ogrn | ScreenResult |
| screen_inn | Быстрый поиск по ИНН. | inn: str | ScreenResult |
| list_watchlists | Метаданные загруженных перечней и дата версии. | — | Watchlist[] |
- Для человека сверяются фамилия, имя, отчество и дата рождения; для организации — наименование, ИНН и ОГРН.
- В каждом ответе передаётся дата версии перечня, по которой выполнена сверка.
- Основание включения в перечень мы не отдаём принципиально: из него можно было бы вывести сведения о судимости.
- Ярлыков и оценок в ответе нет — только факт совпадения с записью и версия перечня.
Адреса запросов
| Метод | Путь | Ключ | Что делает |
|---|---|---|---|
| GET | /compliance/health | не нужен | Проверка живости сводного сервиса |
| GET | /compliance/v1/checks | не нужен | Каталог проверок с полями id, title_ru, availability, billing_unit |
| POST | /compliance/v1/profile | ключ | Профиль по ИНН; сверка включается значениями rfm_screen и foreign_agent в массиве checks |
Отдельного префикса под скрининг на общем хосте нет — в таблице сервисов документации он не значится. Пути выше относятся к сводной проверке контрагента, внутри которой обе сверки помечены как работающие на боевом сервере. Это единственный документированный способ обратиться к перечням по HTTP.
api.atomno-mcp.ru, формат JSON,
серверы в России. Ошибки приходят в JSON с полями error, message и message_ru.
Authorization: Bearer или
X-API-Key — способ зависит от сервиса
и указан в примерах.
Примеры запросов
Где под примером написано, что ответ настоящий, — он снят с боевого сервера и приведён как есть. Выдуманных ответов на этой странице нет.
Сверка по ИНН через сводную проверку
Пример собран из документации по сводной проверке: адрес, заголовки и поля тела запроса взяты оттуда, в массиве checks оставлены две сверки. Ключ выдаётся после согласования пилота.
curl -s -X POST https://api.atomno-mcp.ru/compliance/v1/profile \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"inn": "7707083893",
"checks": ["rfm_screen", "foreign_agent"]
}'
Как читать состояние проверки
Фрагмент ответа из документации по сводной проверке. Ключевое — поле status: clear означает, что реестр ответил и совпадений нет, а unavailable означает, что реестр не ответил. Это разные вещи, и тарифицируются только clear и hit.
{
"checks": [
{ "id": "rfm_screen", "status": "clear", "source": "mcp-sanctions", "billable": true },
{ "id": "arbitration", "status": "unavailable", "billable": false }
]
}
Правовое основание и источник данных
Оба перечня публикуются ведомствами по прямому требованию закона — это не добрая воля и не утечка. Нормы приведены полностью, чтобы юрист вашей компании мог проверить нас сам.
Федеральный закон от 07.08.2001 № 115-ФЗ, абзац 2 пункта 2 статьи 6: перечень подлежит размещению в интернете. Порядок и сроки — постановление Правительства от 06.08.2015 № 804, пункты 20 и 24; приказ Росфинмониторинга от 19.03.2021 № 52, пункты 10, 12 и 13.
Федеральный закон от 14.07.2022 № 255-ФЗ, часть 4 статьи 5: сведения реестра размещаются на сайте министерства в объёме, установленном Правительством. Состав сведений — распоряжение Правительства от 10.11.2022 № 3417-р; порядок ведения — приказ Министерства юстиции от 29.11.2022 № 307, пункт 24.
Мы работаем только с общедоступной версией перечня Росфинмониторинга. Полная версия, которую ведомство открывает в личных кабинетах банков, содержит место рождения, гражданство, адрес и данные документов — к ней мы не обращаемся. Перечень отказов в обслуживании, который Банк России рассылает банкам, общедоступным не является, и его у нас нет. Материалы лиц из реестра иностранных агентов мы не пересказываем и ссылок на их ресурсы не даём.
По каждому реестру — норма, которая делает сведения открытыми, перечень полей и то, чего мы сознательно не берём: источники данных и правовые основания . Первоисточник этого сервиса — Публичные перечни РФ (Росфинмониторинг, реестр иноагентов) . Atomno MCP не аффилирован с ним.
Чем это отличается от MCP-сервера
Данные одни и те же, отличается способ обращения. Обмен по HTTP разбирает ваш код, MCP-сервер — языковая модель внутри вашего продукта или редактора.
Берите обмен по HTTP, если
- Сверка встроена в подключение клиента или в проверку платежа.
- Нужна регулярная пересверка всей клиентской базы при выходе новой версии перечня.
- Результат идёт в отчёт для службы внутреннего контроля.
Берите MCP-сервер, если
- Сотрудник комплаенса ведёт разбор в переписке с ассистентом.
- Сверка — один из шагов сложной проверки, где модель сама выбирает инструменты.
- Нужны метаданные перечней: какие списки загружены и какой они версии.
В обоих случаях ключ обязателен. Ручная проверка совпадения остаётся за человеком: наш ответ говорит только о совпадении с записью, а не о том, что перед вами именно то самое лицо.
Чего пока нет
Мы предпочитаем назвать пробел, чем показать красивую страницу и подвести вас на этапе интеграции. Здесь и то, чего нет в документации, и то, что не работает в самом сервисе.
- Отдельного префикса под скрининг на общем хосте нет: сверка доступна только внутри сводной проверки.
- Международные перечни OFAC, Евросоюза, Великобритании и ООН заявлены в описании сервера, но в документации и в перечне источников подтверждены только два российских реестра.
- Пакет клиента ещё не опубликован в открытом репозитории пакетов — в реестре он помечен как стоящий в очереди.
- Перечни обновляются вручную, автоматического расписания обновления нет.
Вопросы и ответы
По каким перечням идёт сверка на самом деле? +
Почему в ответе нет основания включения в перечень? +
Насколько свежие данные? +
Совпадение по фамилии — это уже попадание в перечень? +
Можно ли подключиться без ключа? +
Запросить доступ к сверке с перечнями
Расскажите, кого и как часто вы сверяете: разовые проверки при подключении клиента или регулярная переоценка базы. Выдадим ключ, покажем, как читать состояние каждой проверки, и честно назовём перечни, которых у нас пока нет. Почта для писем: sales@atomno.com .
Запросить ключОтвет сервиса — сводка сведений из открытых государственных реестров на момент запроса, а не юридическое заключение. Недоступность источника мы не выдаём за отсутствие записей.