Poređenje

BankBridge naspram pravljenja sopstvenog bank MCP servera

6 min read
Direct answer: Možeš da napraviš svoj. Trebaće ti nalog kod bankarskog agregatora, OAuth 2.1 + PKCE + Dynamic Client Registration, AES-256-GCM enkripcija za pristupne tokene, livefetch pipeline sa klasifikacijom grešaka po banci i eksponencijalnim odlaganjem, tokovi za ponovno povezivanje, Stripe naplata po količini, pipeline za otkazivanje koji ne ostavlja siročiće stavki koje krvare API troškove, i matrica kompatibilnosti hostova za 29 različitih MCP klijenata. BankBridge sve to radi za $5/mo po banci.

Priča o pravljenju samostalno

“Pa to je samo MCP preko API-ja bankarskog agregatora, koliko teško može da bude?” je pravi instinkt. Odgovor je: nije konceptualno teško, ali postoji 8 delova produkcijskog kvaliteta koje moraš da uradiš kako treba pre nego što tvoj agent može pouzdano da odgovori “koliko sam potrošio na hranu ovog meseca?” bez laganja, pucanja ili curenja tuđih podataka. Evo svakog od njih.

Kako izgleda pravi posao

Prođi kroz to šta BankBridge zapravo radi na svakom upitu agenta, ovo je lista stvari koje bi implementirao u samostalnoj verziji.

Autentikacija: bearer + OAuth + PKCE + DCR

Za samostalno lično podešavanje, statički bearer token je dovoljan. Za potrošačku aplikaciju gde svaki krajnji korisnik povezuje svoju banku, treba ti OAuth 2.1 sa Dynamic Client Registration (RFC 7591) i PKCE. To znači: registration endpoint, authorization endpoint, token endpoint, rotaciju tokena, obradu refresh tokena, i discovery metapodatke na dve /.well-known/ putanje koje MCP specifikacija očekuje. A da, agent klijenti (Claude.ai, Perplexity, VS Code Copilot) svaki ima svoje čudi oko toga koje tipove dozvola prihvataju.

Live-fetch + klasifikacija grešaka

Naivna implementacija kešira bankarske podatke da bi pozivi alata bili brzi. To je katastrofa privatnosti i tačnosti koja čeka da se desi, zastarela stanja, zastarele liste transakcija, nepotrebni PII podaci na tvojim serverima. Pravi obrazac je da se svaki upit povlači uživo.

Live-fetch znači da svaki poziv mora da klasifikuje greške sa uzvodne strane u bar četiri kategorije:

  • Potrebna ponovna autentikacija, banka zahteva ponovnu prijavu (obično kvartalno). Nije fatalno; druge konekcije i dalje vraćaju podatke. Vrati strukturirano upozorenje sa URL-om za ponovnu autentikaciju.
  • Označi kao mrtvo, konekcija je trajno pokvarena. Označi za noćni cron za usaglašavanje; vrati čiste rezultate iz drugih banaka.
  • Ponovi, prolazna greška sa uzvodne strane. Eksponencijalno odlaganje (mi radimo 3 pokušaja, 200ms → 600ms → 1800ms) pre nego što se pojavi greška.
  • Preskoči tiho, timeout po pozivu za jednu od N banaka. Grupiši u niz upozorenja, ne prikazuj kao grešku.

Plus gornja granica timeouta (koristimo 15s na HTTP klijentu + 7s po alatu) da zaglavljena banka ne može da blokira poziv alata agenta.

Naplata + sigurnost otkazivanja

Svaka povezana banka te košta u naknadama agregatora, pa treba ti cena po banci. Stripe subscription quantity = broj banaka, sa proracijom pri dodavanju (sredinom perioda) i de-proracijom pri uklanjanju (na kraju perioda, tako da ne udariš u Stripe-ov minimum od $0.50 po naplati).

Težak deo je curenje pri otkazivanju: kada korisnik otkaže, svaka stavka bankarske konekcije mora biti uklonjena, ili ćeš i dalje dobijati račun od uzvodnog agregatora. Naša odbrana u šest slojeva: webhook handler, zaštita u vreme sinhronizacije, zaštita u vreme MCP-a, noćni cron za usaglašavanje, retry putanja pri neuspehu plaćanja, i audit log svakog uklanjanja. Bilo koji jedan sloj hvata većinu slučajeva; svih šest zajedno garantuju nula krvarenja.

Matrica kompatibilnosti 29 hostova

Svaki host koji priča MCP ima svoj tok instalacije, svoju deeplink šemu (Cursor, VS Code, LM Studio, Warp), svoje OAuth granične slučajeve (Claude.ai, Perplexity), i svoje podrazumevane timeoute. Treba da održavaš doc stranicu po hostu, popuniš korisničke ključeve u snippete, i držiš snippete aktuelnim kada hostovi menjaju config šeme (menjaju, svakih par meseci).

Danas imamo 29 host integracija. Čak i ako te zanimaju samo Claude i ChatGPT, to je sedam proizvoda između njih (Code, Desktop, web, Cowork, ChatGPT, Apps SDK, Enterprise) sa sedam tokova instalacije.

Računica troškova

Sam pristup agregatoru je $0.30–$0.60/banka-mesec za Transakcije, plus $1–$2/banka-mesec za Investicije. Hosting za samostalni deploy je ~$5/mo. Potrošio bi inženjerski vikend na skelet MCP servera i još jedan na OAuth. Zatim bi svakog meseca ili dva potrošio dan na popravljanje kompatibilnosti hosta, nadogradnju SDK-a agregatora, ili krpljenje graničnog slučaja live-fetch-a.

Ako svoje inženjersko vreme vrednuješ makar $75/sat, tačka pokrića u odnosu na BankBridge-ovih $5/mo dešava se negde oko “jedan sat održavanja mesečno.” Nećeš ostati ispod toga.

Kada pravljenje samostalno IMA smisla

  • Treba ti funkcionalnost koju BankBridge ne podržava (prenos novca, banka koje nema na listi našeg agregatora, prilagođena klasifikacija podataka).
  • Praviš potrošački proizvod koji se takmiči sa BankBridge-om, i cena od $5/mo bi bila tvoja sopstvena marža.
  • Imaš stroge zahteve za usaglašenost (HIPAA, SOC 2 Type II za konkretnog klijenta) koji zahtevaju vlasništvo nad infrastrukturom od kraja do kraja.
  • Zaista uživaš u održavanju ove vrste infrastrukture. Ništa loše u tome.

Za sve ostale, samostalne developere, indie osnivače, štrebere za ličnim finansijama, mala timska podešavanja, računica i vreme nisu u tvoju korist. Plati $5.

FAQ

Zar ne mogu samo da koristim sirov API bankarskog agregatora?

Naravno. I dalje bi morao da napišeš MCP protokolni sloj, pokreneš sopstveni server, obradiš OAuth + PKCE + DCR za višekorisničke aplikacije, enkriptuješ pristupne tokene, klasifikuješ greške u kategorije koje MCP format odgovora očekuje, i da to održavaš prema 29 hostova klijenata koji se stalno menjaju. Većina ljudi stane oko četvrtog koraka.

Da li je BankBridge open source?

Ne. Klijentske integracije (Claude Code plugin, .mcpb bundle, skills repozitorijum) su javne; server je zatvorenog koda. Tako održavamo razvoj sa SKU-om od $5/mo.

Šta ako BankBridge nestane?

Otkažeš i ukloniš enkriptovane pristupne tokene iz naše baze. Tvoje bankarske konekcije su na strani banke; i dalje imaš svoje naloge. Obavezali smo se na 12 meseci obaveštenja o gašenju ako ikada završimo.

Mogu li sam da hostujem BankBridge?

Trenutno ne. Možda ćemo ponuditi licencirani self-host nivo ako bude dovoljno interesovanja. Piši na hello@greatwork.company ako bi te to nagnalo na odluku.