1C Agent Platform: три MCP-сервера для 1С

1C Agent Platform

Платформа из трех MCP-серверов для чтения, записи и интеллектуальных операций с конфигурациями и инфобазами 1С:Предприятие, с bearer-аутентификацией по HTTP

MCP-сервер

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • mcp-write-server изменяет метаданные и код BSL конфигурации 1С
  • Автоматический откат покрывает только 6 из 25 изменяющих инструментов, стоит начинать с сервера чтения
Все причины и проверки
Российский стек

psyodyssey/1cmcpserver

Установка

Ручная установка

python -m mcp_read_server --transport stdio

Пример запуска сервера чтения поверх stdio, аналогично для write и intelligence серверов.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Проект разделяет работу с 1С на три отдельных MCP-сервера: mcp-read-server для чтения, mcp-write-server для записи и mcp-intelligence-server для аналитических операций, каждый со своим реестром инструментов и консольной точкой входа. Есть транспорт stdio для локального доверенного использования и отдельный HTTP-транспорт с bearer-аутентификацией через переменные окружения с подстановкой ${ENV:NAME}, где токен в открытом виде в конфиге отклоняется на этапе загрузки. Для записи реализован узкий rollback: 6 из 25 изменяющих инструментов попадают в белый список автоматического отката, остальные вне его по замыслу. README подробно документирует, чего платформа НЕ делает: не RBAC, не мультитенантность, не веб-интерфейс, не универсальный откат.

Для кого. Для 1С-разработчиков, которым нужно разделить права чтения и записи между разными MCP-серверами и иметь честно описанные границы автоматического отката изменений.

Подходит, если

  • Нужно дать агенту доступ только на чтение, без риска записи в базу
  • Нужна запись BSL и метаданных с ограниченным автоматическим откатом на части операций
  • Нужен HTTP-транспорт с bearer-токеном для сетевого доступа, а не только локальный stdio

Не подходит, если

  • Ожидаете полноценную ролевую модель доступа, TLS-терминацию в самом сервере или веб-интерфейс: этого прямо нет по README
  • Нужен универсальный откат по всем изменяющим инструментам: покрыты только 6 из 25

Пример запроса к агенту

Подключи только mcp-read-server к этой базе 1С и покажи метаданные документа РеализацияТоваровУслуг

Ограничения

README написан подробным техническим языком с перечислением фаз и трасс разработки, читать его целиком не обязательно. Rollback whitelist покрывает 6 из 25 изменяющих инструментов, это 24 процента поверхности, остальные вне списка автоматического восстановления по замыслу. HTTP-транспорт рассчитан на доверенную сеть за reverse proxy, а не на публичный интернет напрямую: TLS и mTLS не реализованы внутри сервера.

Как отключить. Остановите процессы mcp-read-server, mcp-write-server и mcp-intelligence-server и удалите их из конфигурации MCP-клиента.

MCP

Транспорт
stdio, http
Авторизация
API-ключ
Переменные окружения
Переменные окружения
AUTH_TOKEN_ENV
секрет
Имя переменной окружения с bearer-токеном для HTTP-транспорта, задается флагом --auth-token-env.

Проверка безопасности

  • mcp-write-server изменяет метаданные и код BSL конфигурации 1С
  • Автоматический откат покрывает только 6 из 25 изменяющих инструментов, стоит начинать с сервера чтения

Коротко о README

README описывает 1C Agent Platform как MCP-платформу для работы AI-агентов с конфигурацией и инфобазами 1С:Предприятие, разделенную на read, write и intelligence серверы. Подробно, вплоть до перечисления параллельных треков разработки, описаны stdio и HTTP транспорты, bearer-аутентификация с подстановкой переменных окружения, узкий whitelist автоматического отката записи и то, чего платформа осознанно не делает: RBAC, мультитенантность, веб-интерфейс, packaging для отдельных ОС.

Частые вопросы

Можно ли использовать только сервер чтения?

Да, три сервера независимые: mcp-read-server можно подключить отдельно, не давая агенту прав на запись.

Есть ли встроенный TLS?

Нет, HTTP-транспорт рассчитан на доверенную сеть за reverse proxy, TLS и mTLS внутри сервера не реализованы.

Выбор редакции

Набор скиллов, который задает агенту процесс разработки: уточнение задачи, план, TDD, субагенты и ревью кода

ПлагинСредний рискБез VPN292,5 тыс.Звезды репозитория
Выбор редакции

Небольшие компонуемые скиллы для инженерной работы с агентом: интервью по плану, TDD, диагностика багов, ревью и архитектура

СкиллНизкий риск271,4 тыс.Звезды репозитория
Выбор редакции

Набор GitHub для разработки от спецификации: CLI specify ставит в проект команды и скиллы для агента, от принципов до реализации

CLIСредний рискБез VPN139,3 тыс.Звезды репозитория

Референсные MCP-серверы

Model Context Protocol servers

Официальный

Официальные референсные MCP-серверы: Filesystem, Fetch, Git, Memory, Sequential Thinking, Time и Everything

MCP-серверСредний риск90,6 тыс.Звезды репозитория
Foxx AI1C Agent Platform: три MCP-сервера для 1С

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.