MCP-сервер для тестовой базы 1С через HTTP-расширение

mcp-1c

Расширение 1С с двумя HTTP-эндпоинтами (query и exec) плюс Python MCP-обертка для Claude Code, рассчитанное только на тестовую базу

MCP-сервер

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • exec выполняет произвольный BSL-код без ограничений на стороне расширения
  • Автор явно предупреждает не публиковать это на продуктивной базе
Все причины и проверки
Российский стек

gepi/1c-mcp-server

Установка

Ручная установка

Текст для агента

Загрузи расширение из 1с-расширение/ в тестовую базу через конфигуратор, выдай пользователю роль мсп_ОсновнаяРоль, опубликуй HTTP-сервис мсп_HTTP на веб-сервере, затем подключи Claude Code к серверу из mcp-server/ по его README.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Расширение публикует HTTP-сервис с двумя методами: query выполняет BSL-запрос и возвращает выборку, exec выполняет произвольный BSL-код через Выполнить() и опционально возвращает значение указанного выражения. Python MCP-сервер оборачивает эти два эндпоинта в инструменты 1c_query и 1c_exec для Claude Code. Доступ защищен Basic auth по пользователю 1С с ограниченной ролью, но сам код exec не имеет whitelist или read-only ограничений на уровне расширения: защита целиком держится на том, что сервис публикуется только на тестовом веб-сервере и не публикуется на проде.

Для кого. Для разработчиков 1С, которым нужен быстрый HTTP-доступ агента к тестовой базе для запросов и разовых скриптов.

Подходит, если

  • Нужен быстрый запрос к тестовой базе 1С без настройки COM или прямого подключения
  • Нужно выполнить разовый BSL-код для отладки через агента на изолированном тестовом стенде

Не подходит, если

  • Есть хоть малейший шанс, что расширение попадет на продуктивную базу: автор прямо пишет «на прод не публиковать»
  • Нужны ограничения на уровне кода: whitelist или read-only тут не реализованы

Пример запроса к агенту

Выполни запрос ВЫБРАТЬ 1 КАК Один на тестовой базе и проверь соединение

Ограничения

Автор прямо пишет: расширение проектировалось под тестовую базу, на прод не публиковать, гарантий безопасности на стороне расширения нет. exec выполняет произвольный BSL без ограничений, вся защита строится на изоляции тестового веб-сервера и Basic auth по роли. На Windows в Git Bash кириллица в -d ломается, тело запроса нужно передавать файлом в UTF-8.

Как отключить. Снимите публикацию HTTP-сервиса мсп_HTTP на веб-сервере и удалите расширение из тестовой базы через конфигуратор.

MCP

Транспорт
stdio
Авторизация
не нужна

Проверка безопасности

  • exec выполняет произвольный BSL-код без ограничений на стороне расширения
  • Автор явно предупреждает не публиковать это на продуктивной базе

Коротко о README

README сразу предупреждает: расширение проектировалось под тестовую базу, на прод не публиковать, гарантий безопасности на стороне расширения нет. Дальше идут шаги установки расширения в Конфигураторе, назначения роли, публикации HTTP-сервиса и рабочий рецепт вызова из bash с обходом проблем кодировки кириллицы на Windows, а также ссылка на mcp-server/README.md для использования из Claude.

Частые вопросы

Есть ли ограничения на код в exec?

Нет, whitelist и read-only ограничений на стороне расширения нет, поэтому сервис держится только на изоляции тестового контура.

Почему кириллица в bash ломается?

Windows конвертирует аргументы CLI в локальную кодировку, поэтому тело запроса и Basic auth логин нужно готовить через UTF-8 файл и заранее посчитанный base64.

Выбор редакции

Набор скиллов, который задает агенту процесс разработки: уточнение задачи, план, TDD, субагенты и ревью кода

ПлагинСредний рискБез VPN292,5 тыс.Звезды репозитория
Выбор редакции

Небольшие компонуемые скиллы для инженерной работы с агентом: интервью по плану, TDD, диагностика багов, ревью и архитектура

СкиллНизкий риск271,4 тыс.Звезды репозитория
Выбор редакции

Набор GitHub для разработки от спецификации: CLI specify ставит в проект команды и скиллы для агента, от принципов до реализации

CLIСредний рискБез VPN139,3 тыс.Звезды репозитория

Референсные MCP-серверы

Model Context Protocol servers

Официальный

Официальные референсные MCP-серверы: Filesystem, Fetch, Git, Memory, Sequential Thinking, Time и Everything

MCP-серверСредний риск90,6 тыс.Звезды репозитория
Foxx AIMCP-сервер для тестовой базы 1С через HTTP-расширение

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.