1С Trusted Gateway
Windows-приложение и MCP-прокси между агентом и базой 1С, которое заменяет имена, ИНН и коды псевдонимами до отправки агенту
Установка
claude mcp add --transport http --scope user trusted-gateway http://localhost:8767/mcpЭто чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Шлюз стоит между агентом и MCP-сервисом внутри базы 1С и сам работает как локальный MCP-сервер. Агент выполняет запросы и код 1С, но получает псевдонимы вместо ФИО, ИНН, КПП, серийных номеров и других строк, а суммы, количества, даты и перечисления видит открыто. Решение о маскировке принимается по типам колонок из метаданных, с эвристиками для старых версий, белым списком полей и настраиваемой политикой типов. Анализ агента приложение расшифровывает локально, поэтому пользователь видит реальные имена; в ручном режиме данные уходят агенту только после проверки, а открыть дополнительные поля агент может лишь с одобрения пользователя.
Для кого. Для компаний, которые хотят анализировать данные 1С облачными моделями, не передавая им персональные и коммерческие сведения.
Подходит, если
- Нужно анализировать продажи или остатки агентом, но нельзя раскрывать контрагентов и сотрудников
- Служба безопасности требует контроля того, какие поля уходят во внешнюю модель
- Нужен ручной просмотр данных перед отправкой агенту
Не подходит, если
- Рабочее место не на Windows
- Агенту нужно видеть реальные наименования, например для поиска конкретного контрагента
Пример запроса к агенту
Через trusted-gateway посчитай выручку по контрагентам за квартал и покажи топ-10 по ростуОграничения
Только Windows 10 и 11. В базу нужно установить расширение MCP_Сервер.cfe из выпуска и опубликовать HTTP-сервис hs/mcp. Маскировка снижает риск утечки, но не гарантирует ее отсутствие: результат произвольного кода 1С маскируется эвристиками. Файла лицензии в репозитории нет.
Как отключить. Удалите сервер trusted-gateway из конфигурации MCP клиента, закройте TrustedGateway.exe и отключите расширение MCP_Сервер в базе.
MCP
- Транспорт
- http
- Авторизация
- не нужна
Проверка безопасности
- Выполняет запросы и произвольный код 1С в рабочей базе
- Маскировка результатов кода эвристическая и может пропустить чувствительные данные
Коротко о README
README объясняет схему работы шлюза, требования и быстрый старт: скачать приложение и расширение, опубликовать HTTP-сервис, подключиться из интерфейса на localhost. Даны команды подключения для Claude Code и Cursor и список MCP-инструментов. Подробно разобраны три слоя маскировки, режимы работы интерфейса, меры безопасности и сборка из исходников на Go.
Частые вопросы
Может ли агент отключить маскировку?
По README нет: сервер всегда возвращает замаскированные данные, а переименование полей через КАК не обходит белый список. Открыть поле агент может только через предложение, которое одобряет пользователь.
Где хранятся адрес и токен 1С?
В настройках, зашифрованных Windows DPAPI для текущего пользователя; HTTP-сервер шлюза слушает только 127.0.0.1.
Похожие
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов
Скиллы Trail of Bits
Trail of Bits Skills Marketplace
Маркетплейс плагинов Trail of Bits для аудита безопасности: смарт-контракты, C/C++ и Rust, Semgrep, CodeQL, фаззинг
Библиотека скиллов по кибербезопасности: форензика, реагирование на инциденты, пентест, облака и анализ вредоносов с привязкой к MITRE ATT&CK и NIST