MCP-сервер тестовой базы 1С по HTTP
1C Base MCP
MCP-сервер для тестовой базы 1С через V83.COMConnector с HTTP-транспортом, токеном доступа и переключаемым режимом только чтения
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- create_document и execute_code способны писать в базу и выполнять произвольный код, если MCP_READONLY выключен
- Доступ защищен единственным токеном, ответственность за сетевую изоляцию лежит на пользователе
Установка
Ручная установка
python -m pip install -r requirements-server.txtУстановка зависимостей сервера на машине с 1С.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер запускается рядом с 1С на Windows, открывает COM-соединение и публикует инструменты по Streamable HTTP: list_metadata, describe_object, run_query для чтения, count_data для подсчета, а также create_element, create_document и execute_code для записи и произвольного кода через внешнюю обработку runner.epf. Инструменты записи и execute_code заблокированы, пока переменная MCP_READONLY выставлена в true, что задано по умолчанию. Локальный Python-мост mcp_bridge.py позволяет подключать stdio-клиенты к HTTP-серверу по токену, а доступ можно ограничить списком разрешенных префиксов IP.
Для кого. Для разработчиков 1С, которым нужен сетевой MCP-доступ к изолированной тестовой или демо-базе с контролируемым включением записи.
Подходит, если
- Нужен сетевой доступ агента к тестовой базе 1С с нескольких машин
- Нужен контролируемый режим записи, включаемый только на время задачи
- Нужен подсчет и структура объектов без ручного захода в конфигуратор
Не подходит, если
- Нужна работа с продуктивной базой: проект явно предназначен только для изолированной демо- или тестовой базы
- Нужен доступ без Windows: серверная часть требует COM и платформу 1С:Предприятие 8.3 на Windows
Пример запроса к агенту
Посчитай количество элементов в справочнике Контрагенты и покажи структуру документа РеализацияТоваровУслугОграничения
Автор прямо пишет: проект предназначен только для изолированной демо- или тестовой базы. Инструменты записи и execute_code выключены по умолчанию, но включаются одной переменной окружения, поэтому дисциплина эксплуатации целиком на пользователе. Параметр ?token= поддержан только для совместимости и может попасть в журналы или историю.
Как отключить. Остановите процесс mcp_base_server.py и уберите сервер из конфигурации stdio-клиента.
MCP
- Транспорт
- http, stdio
- Авторизация
- API-ключ
| Переменные окружения | |
|---|---|
| ONEC_SRVR обязательная | Кластер-сервер тестовой базы 1С. |
| MCP_AUTH_TOKEN обязательная, секрет | Токен доступа к HTTP-серверу. |
| MCP_READONLY | Блокирует запись и execute_code, по умолчанию true. |
Проверка безопасности
- create_document и execute_code способны писать в базу и выполнять произвольный код, если MCP_READONLY выключен
- Доступ защищен единственным токеном, ответственность за сетевую изоляцию лежит на пользователе
Коротко о README
README сразу предупреждает, что проект только для изолированной демо- или тестовой базы, описывает архитектуру клиент-мост-сервер-COM, список переменных окружения для подключения к 1С и настроек безопасности, шаги установки на сервере и клиенте, скрипт проверки MCP-рукопожатия check_mcp_base.py и раздел безопасности с рекомендациями по токену, файрволу и ограничению IP.
Частые вопросы
Как включить запись данных?
Явно выставить переменную окружения MCP_READONLY в false, по умолчанию она true и блокирует запись и execute_code.
Как ограничить доступ по сети?
Переменной MCP_ALLOWED_IP_PREFIXES с перечислением разрешенных префиксов IP через запятую, плюс обязательный MCP_AUTH_TOKEN.
Похожие
Набор скиллов, который задает агенту процесс разработки: уточнение задачи, план, TDD, субагенты и ревью кода
Скиллы Мэтта Покока для инженеров
Skills For Real Engineers
Небольшие компонуемые скиллы для инженерной работы с агентом: интервью по плану, TDD, диагностика багов, ревью и архитектура
Набор GitHub для разработки от спецификации: CLI specify ставит в проект команды и скиллы для агента, от принципов до реализации
Референсные MCP-серверы
Model Context Protocol servers
Официальные референсные MCP-серверы: Filesystem, Fetch, Git, Memory, Sequential Thinking, Time и Everything