1C Agent Platform: три MCP-сервера для 1С
1C Agent Platform
Платформа из трех MCP-серверов для чтения, записи и интеллектуальных операций с конфигурациями и инфобазами 1С:Предприятие, с bearer-аутентификацией по HTTP
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- mcp-write-server изменяет метаданные и код BSL конфигурации 1С
- Автоматический откат покрывает только 6 из 25 изменяющих инструментов, стоит начинать с сервера чтения
Установка
Ручная установка
python -m mcp_read_server --transport stdioПример запуска сервера чтения поверх stdio, аналогично для write и intelligence серверов.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Проект разделяет работу с 1С на три отдельных MCP-сервера: mcp-read-server для чтения, mcp-write-server для записи и mcp-intelligence-server для аналитических операций, каждый со своим реестром инструментов и консольной точкой входа. Есть транспорт stdio для локального доверенного использования и отдельный HTTP-транспорт с bearer-аутентификацией через переменные окружения с подстановкой ${ENV:NAME}, где токен в открытом виде в конфиге отклоняется на этапе загрузки. Для записи реализован узкий rollback: 6 из 25 изменяющих инструментов попадают в белый список автоматического отката, остальные вне его по замыслу. README подробно документирует, чего платформа НЕ делает: не RBAC, не мультитенантность, не веб-интерфейс, не универсальный откат.
Для кого. Для 1С-разработчиков, которым нужно разделить права чтения и записи между разными MCP-серверами и иметь честно описанные границы автоматического отката изменений.
Подходит, если
- Нужно дать агенту доступ только на чтение, без риска записи в базу
- Нужна запись BSL и метаданных с ограниченным автоматическим откатом на части операций
- Нужен HTTP-транспорт с bearer-токеном для сетевого доступа, а не только локальный stdio
Не подходит, если
- Ожидаете полноценную ролевую модель доступа, TLS-терминацию в самом сервере или веб-интерфейс: этого прямо нет по README
- Нужен универсальный откат по всем изменяющим инструментам: покрыты только 6 из 25
Пример запроса к агенту
Подключи только mcp-read-server к этой базе 1С и покажи метаданные документа РеализацияТоваровУслугОграничения
README написан подробным техническим языком с перечислением фаз и трасс разработки, читать его целиком не обязательно. Rollback whitelist покрывает 6 из 25 изменяющих инструментов, это 24 процента поверхности, остальные вне списка автоматического восстановления по замыслу. HTTP-транспорт рассчитан на доверенную сеть за reverse proxy, а не на публичный интернет напрямую: TLS и mTLS не реализованы внутри сервера.
Как отключить. Остановите процессы mcp-read-server, mcp-write-server и mcp-intelligence-server и удалите их из конфигурации MCP-клиента.
MCP
- Транспорт
- stdio, http
- Авторизация
- API-ключ
| Переменные окружения | |
|---|---|
| AUTH_TOKEN_ENV секрет | Имя переменной окружения с bearer-токеном для HTTP-транспорта, задается флагом --auth-token-env. |
Проверка безопасности
- mcp-write-server изменяет метаданные и код BSL конфигурации 1С
- Автоматический откат покрывает только 6 из 25 изменяющих инструментов, стоит начинать с сервера чтения
Коротко о README
README описывает 1C Agent Platform как MCP-платформу для работы AI-агентов с конфигурацией и инфобазами 1С:Предприятие, разделенную на read, write и intelligence серверы. Подробно, вплоть до перечисления параллельных треков разработки, описаны stdio и HTTP транспорты, bearer-аутентификация с подстановкой переменных окружения, узкий whitelist автоматического отката записи и то, чего платформа осознанно не делает: RBAC, мультитенантность, веб-интерфейс, packaging для отдельных ОС.
Частые вопросы
Можно ли использовать только сервер чтения?
Да, три сервера независимые: mcp-read-server можно подключить отдельно, не давая агенту прав на запись.
Есть ли встроенный TLS?
Нет, HTTP-транспорт рассчитан на доверенную сеть за reverse proxy, TLS и mTLS внутри сервера не реализованы.
Похожие
Набор скиллов, который задает агенту процесс разработки: уточнение задачи, план, TDD, субагенты и ревью кода
Скиллы Мэтта Покока для инженеров
Skills For Real Engineers
Небольшие компонуемые скиллы для инженерной работы с агентом: интервью по плану, TDD, диагностика багов, ревью и архитектура
Набор GitHub для разработки от спецификации: CLI specify ставит в проект команды и скиллы для агента, от принципов до реализации
Референсные MCP-серверы
Model Context Protocol servers
Официальные референсные MCP-серверы: Filesystem, Fetch, Git, Memory, Sequential Thinking, Time и Everything