MCP-сервер для тестовой базы 1С через HTTP-расширение
mcp-1c
Расширение 1С с двумя HTTP-эндпоинтами (query и exec) плюс Python MCP-обертка для Claude Code, рассчитанное только на тестовую базу
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- exec выполняет произвольный BSL-код без ограничений на стороне расширения
- Автор явно предупреждает не публиковать это на продуктивной базе
Установка
Ручная установка
Загрузи расширение из 1с-расширение/ в тестовую базу через конфигуратор, выдай пользователю роль мсп_ОсновнаяРоль, опубликуй HTTP-сервис мсп_HTTP на веб-сервере, затем подключи Claude Code к серверу из mcp-server/ по его README.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Расширение публикует HTTP-сервис с двумя методами: query выполняет BSL-запрос и возвращает выборку, exec выполняет произвольный BSL-код через Выполнить() и опционально возвращает значение указанного выражения. Python MCP-сервер оборачивает эти два эндпоинта в инструменты 1c_query и 1c_exec для Claude Code. Доступ защищен Basic auth по пользователю 1С с ограниченной ролью, но сам код exec не имеет whitelist или read-only ограничений на уровне расширения: защита целиком держится на том, что сервис публикуется только на тестовом веб-сервере и не публикуется на проде.
Для кого. Для разработчиков 1С, которым нужен быстрый HTTP-доступ агента к тестовой базе для запросов и разовых скриптов.
Подходит, если
- Нужен быстрый запрос к тестовой базе 1С без настройки COM или прямого подключения
- Нужно выполнить разовый BSL-код для отладки через агента на изолированном тестовом стенде
Не подходит, если
- Есть хоть малейший шанс, что расширение попадет на продуктивную базу: автор прямо пишет «на прод не публиковать»
- Нужны ограничения на уровне кода: whitelist или read-only тут не реализованы
Пример запроса к агенту
Выполни запрос ВЫБРАТЬ 1 КАК Один на тестовой базе и проверь соединениеОграничения
Автор прямо пишет: расширение проектировалось под тестовую базу, на прод не публиковать, гарантий безопасности на стороне расширения нет. exec выполняет произвольный BSL без ограничений, вся защита строится на изоляции тестового веб-сервера и Basic auth по роли. На Windows в Git Bash кириллица в -d ломается, тело запроса нужно передавать файлом в UTF-8.
Как отключить. Снимите публикацию HTTP-сервиса мсп_HTTP на веб-сервере и удалите расширение из тестовой базы через конфигуратор.
MCP
- Транспорт
- stdio
- Авторизация
- не нужна
Проверка безопасности
- exec выполняет произвольный BSL-код без ограничений на стороне расширения
- Автор явно предупреждает не публиковать это на продуктивной базе
Коротко о README
README сразу предупреждает: расширение проектировалось под тестовую базу, на прод не публиковать, гарантий безопасности на стороне расширения нет. Дальше идут шаги установки расширения в Конфигураторе, назначения роли, публикации HTTP-сервиса и рабочий рецепт вызова из bash с обходом проблем кодировки кириллицы на Windows, а также ссылка на mcp-server/README.md для использования из Claude.
Частые вопросы
Есть ли ограничения на код в exec?
Нет, whitelist и read-only ограничений на стороне расширения нет, поэтому сервис держится только на изоляции тестового контура.
Почему кириллица в bash ломается?
Windows конвертирует аргументы CLI в локальную кодировку, поэтому тело запроса и Basic auth логин нужно готовить через UTF-8 файл и заранее посчитанный base64.
Похожие
Набор скиллов, который задает агенту процесс разработки: уточнение задачи, план, TDD, субагенты и ревью кода
Скиллы Мэтта Покока для инженеров
Skills For Real Engineers
Небольшие компонуемые скиллы для инженерной работы с агентом: интервью по плану, TDD, диагностика багов, ревью и архитектура
Набор GitHub для разработки от спецификации: CLI specify ставит в проект команды и скиллы для агента, от принципов до реализации
Референсные MCP-серверы
Model Context Protocol servers
Официальные референсные MCP-серверы: Filesystem, Fetch, Git, Memory, Sequential Thinking, Time и Everything