MCP-мост к 1С:Бухгалтерии Казахстана
AshybulakStroy MCP 1C Bridge
Read-only MCP-сервер с политикой безопасности для доступа к данным 1С:Бухгалтерии для Казахстана через OData: остатки, оплаты, дебиторка
Средний риск
Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
Почему такой уровень
- Читает финансовые данные: оплаты, остатки и дебиторскую задолженность контрагентов
- Рекомендует, но не требует технически отдельного read-only пользователя 1С для OData
Установка
Ручная установка
python -m venv .venv && pip install -e . && cp .env.example .envУстановка зависимостей и подготовка .env с адресом OData.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер обращается к опубликованным OData-сущностям 1С:Бухгалтерии для Казахстана 3.0 и дает агенту read-only инструменты: поиск и описание метаданных, остатки и товары с низким запасом, отчеты по входящим и исходящим оплатам, топ клиентам и поставщикам, должникам и просрочке, а также сверку выгруженных данных с текстом официального отчета 1С. Каждый вызов инструмента проходит движок решений по политике из config/policy.yaml: неизвестные и запрещенные инструменты блокируются, рискованные уровни L3 и L4 запрещены всегда, а каждый вызов пишется в журнал audit/audit.jsonl.
Для кого. Для бухгалтеров и владельцев бизнеса на 1С:Бухгалтерии для Казахстана, которым нужен безопасный read-only отчет по остаткам и деньгам через агента.
Подходит, если
- Нужно спросить агента, кому заплатили или кто не оплатил счет, за период
- Нужно свериться с остатками по складу без ручного составления отчета
- Нужна прозрачная политика доступа с журналом всех вызовов
Не подходит, если
- Нужно провести или изменить документ: сервер только читает данные
- Нужна работа с обычной российской 1С:Бухгалтерией без адаптации под Казахстан
Пример запроса к агенту
Покажи, кто не оплатил счет в течение 3 дней, и топ клиентов по входящим оплатам за апрельОграничения
Рассчитан на 1С:Бухгалтерию для Казахстана 3.0 и стандартный интерфейс OData, отдельного адаптера для российской версии нет. Остатки и денежные отчеты строятся эвристикой по OData и должны сверяться с официальными отчетами 1С. Просрочка и типичные сроки оплаты считаются управленческим методом FIFO, а не официальным бухгалтерским регистром. Проект насыщен служебной документацией разработки, что говорит о раннем, не до конца устоявшемся состоянии.
Как отключить. Удалите сервер ashybulakstroy-1c из конфигурации MCP-клиента и остановите процесс.
MCP
- Транспорт
- stdio
- Авторизация
- не нужна
| Переменные окружения | |
|---|---|
| ONEC_ODATA_URL обязательная | Адрес OData-интерфейса 1С:Бухгалтерии для Казахстана. |
| ONEC_USERNAME обязательная | Пользователь 1С для OData, желательно с ролью только на чтение. |
| ONEC_PASSWORD обязательная, секрет | Пароль пользователя OData. |
Проверка безопасности
- Читает финансовые данные: оплаты, остатки и дебиторскую задолженность контрагентов
- Рекомендует, но не требует технически отдельного read-only пользователя 1С для OData
Коротко о README
README описывает продуктовую роль как read-only Secure Mode мост к 1С:Бухгалтерии для Казахстана, объясняет модель рисков L0-L4, реестр capabilities, формат политики в config/policy.yaml, append-only журнал аудита и фильтр вывода с маскированием ИИН и банковских счетов. Отдельно перечислены денежные сценарии по оплатам и дебиторке и сверка остатков с текстом официального отчета 1С.
Частые вопросы
Может ли сервер провести или удалить документ?
Нет, все операции записи и проведения запрещены политикой на уровне Phase 1 Secure MVP, включая post_document_validated.
Что делает Secure Mode на практике?
Каждый вызов инструмента сверяется с allowlist и risk-уровнем в policy.yaml, неизвестные вызовы отклоняются, а результат проходит фильтр вывода перед возвратом агенту.
Похожие
Набор скиллов для инвестиционного исследования компаний в Claude Code и Codex по методологиям четырех инвесторов. Это исследовательский инструмент, не инвестици
Официальные MCP-сервер, плагины и скиллы Stripe: агент ищет по API и документации, читает и меняет данные аккаунта
Официальный MCP-сервер брокера Alpaca: заявки по акциям, ETF, крипте и опционам, управление позициями и рыночные данные на естественном языке
inn-check-ru: светофор риска по ИНН
inn-check-ru
Открытый скилл, который по ИНН сверяет ЕГРЮЛ, ФССП, суды, банкротства и санкции сразу по нескольким источникам и выдает светофор риска с датой и причиной