INFATON MCP Server

MCP-сервер на расширении 1С с 93 инструментами для чтения, записи, проводок и администрирования ERP, УТ, УПП и Бухгалтерии

MCP-сервер

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • execute_code выполняет произвольный BSL-код в привилегированном режиме
  • post_document, unpost_document и delete_object меняют проведение документов и удаляют объекты
  • import_data и run_scheduled_job могут массово изменять данные или запускать регламентные задания
Все причины и проверки
Российский стек

infaton/mcp35

Установка

Ручная установка

{
  "mcpServers": {
    "1c-erp": {
      "command": "npx",
      "args": ["infaton-mcp"],
      "env": {
        "ONEC_URL": "https://your-server/base/hs/mcp/",
        "ONEC_USER": "Username",
        "ONEC_PASSWORD": "Password"
      }
    }
  }
}

Без клонирования репозитория, требует установленного расширения INFATON_MCP.cfe в базе.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер устанавливается как расширение конфигурации (CFE) и поднимает HTTP-сервис по протоколу JSON-RPC 2.0 прямо в базе 1С. Инструменты сгруппированы по назначению: метаданные, чтение данных, CRUD над справочниками и документами, выполнение произвольного кода и запросов, администрирование (пользователи, журнал регистрации, блокировки), интеграции и обмены, пакетные операции, а также бухгалтерия и аудит (остатки по счетам, проводки, права доступа, поиск дублей, печатные формы). Подключается к агентам через Node.js stdio-обертку index.mjs (npx или локальный запуск) или напрямую по HTTP с Basic Auth. Работает с ERP 2.5, УПП 1.3, Бухгалтерией 3.0, УТ 11 и КА 2 на платформе 8.3.20 и новее.

Для кого. Для команд, которые строят AI-агентов и чат-интерфейсы над рабочей базой 1С:ERP и готовы явно ограничивать набор доступных инструментов.

Подходит, если

  • Нужен широкий набор готовых инструментов для агента поверх ERP, УТ или Бухгалтерии, а не писать свои с нуля
  • Готовы завести отдельного технического пользователя 1С с ограниченными правами для агента
  • Нужны операции с проводками, остатками и печатными формами, а не только чтение справочников

Не подходит, если

  • Нельзя ограничить доступ агента списком ONEC_ALLOWED_TOOLS: без этого доступны execute_code и delete_object
  • Нет возможности поднять HTTPS для HTTP-сервиса: Basic Auth по обычному HTTP передает логин и пароль почти в открытом виде
  • Нужен только просмотр данных без риска изменений в проводках и документах

Пример запроса к агенту

Покажи остатки и обороты по счету 41.01 за первый квартал 2026 года через INFATON MCP

Ограничения

README сам называет execute_code, delete_object, run_scheduled_job, import_data, post_document и unpost_document опасными инструментами и рекомендует запрещать их через ONEC_ALLOWED_TOOLS, если они не нужны сценарию. Basic Auth без HTTPS передает учетные данные в base64, что не защита. Встроенной гранулярной авторизации по инструментам внутри самой 1С нет, ограничение работает только на уровне переменной окружения сервера.

Как отключить. Удалите расширение INFATON_MCP из базы 1С через Конфигуратор и уберите сервер 1c-erp из конфигурации MCP клиента.

MCP

Транспорт
stdio, http
Авторизация
API-ключ
Переменные окружения
Переменные окружения
ONEC_URL
обязательная
Адрес HTTP-сервиса расширения в базе 1С.
ONEC_USER
обязательная
Имя технического пользователя 1С для Basic Auth.
ONEC_PASSWORD
обязательная, секрет
Пароль технического пользователя 1С.
ONEC_ALLOWED_TOOLS
Список разрешенных инструментов через запятую, ограничивает опасные операции.

Проверка безопасности

  • execute_code выполняет произвольный BSL-код в привилегированном режиме
  • post_document, unpost_document и delete_object меняют проведение документов и удаляют объекты
  • import_data и run_scheduled_job могут массово изменять данные или запускать регламентные задания

Коротко о README

README описывает состав репозитория, историю версий с 35 до 93 инструментов, полный каталог инструментов по восьми группам с таблицами, два варианта быстрого старта (npx или прямой HTTP), архитектурную схему от AI-ассистента до базы 1С, таблицу совместимости с конфигурациями и платформами, и отдельный раздел безопасности с требованием HTTPS, отдельного технического пользователя и списком опасных инструментов с рекомендацией их ограничивать.

Частые вопросы

Как сделать конфигурацию только для чтения?

Задать ONEC_ALLOWED_TOOLS списком инструментов чтения без create_object, update_object, post_document и других изменяющих операций, пример есть в README.

Нужен ли отдельный клиент 1С для работы сервера?

Нет, сервер работает как HTTP-сервис расширения конфигурации, отдельный клиент не запускается.

Выбор редакции

Набор скиллов, который задает агенту процесс разработки: уточнение задачи, план, TDD, субагенты и ревью кода

ПлагинСредний рискБез VPN292,5 тыс.Звезды репозитория
Выбор редакции

Небольшие компонуемые скиллы для инженерной работы с агентом: интервью по плану, TDD, диагностика багов, ревью и архитектура

СкиллНизкий риск271,4 тыс.Звезды репозитория
Выбор редакции

Набор GitHub для разработки от спецификации: CLI specify ставит в проект команды и скиллы для агента, от принципов до реализации

CLIСредний рискБез VPN139,3 тыс.Звезды репозитория

Референсные MCP-серверы

Model Context Protocol servers

Официальный

Официальные референсные MCP-серверы: Filesystem, Fetch, Git, Memory, Sequential Thinking, Time и Everything

MCP-серверСредний риск90,6 тыс.Звезды репозитория
Foxx AIINFATON MCP Server

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.