INFATON MCP Server
MCP-сервер на расширении 1С с 93 инструментами для чтения, записи, проводок и администрирования ERP, УТ, УПП и Бухгалтерии
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- execute_code выполняет произвольный BSL-код в привилегированном режиме
- post_document, unpost_document и delete_object меняют проведение документов и удаляют объекты
- import_data и run_scheduled_job могут массово изменять данные или запускать регламентные задания
Установка
Ручная установка
{
"mcpServers": {
"1c-erp": {
"command": "npx",
"args": ["infaton-mcp"],
"env": {
"ONEC_URL": "https://your-server/base/hs/mcp/",
"ONEC_USER": "Username",
"ONEC_PASSWORD": "Password"
}
}
}
}Без клонирования репозитория, требует установленного расширения INFATON_MCP.cfe в базе.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер устанавливается как расширение конфигурации (CFE) и поднимает HTTP-сервис по протоколу JSON-RPC 2.0 прямо в базе 1С. Инструменты сгруппированы по назначению: метаданные, чтение данных, CRUD над справочниками и документами, выполнение произвольного кода и запросов, администрирование (пользователи, журнал регистрации, блокировки), интеграции и обмены, пакетные операции, а также бухгалтерия и аудит (остатки по счетам, проводки, права доступа, поиск дублей, печатные формы). Подключается к агентам через Node.js stdio-обертку index.mjs (npx или локальный запуск) или напрямую по HTTP с Basic Auth. Работает с ERP 2.5, УПП 1.3, Бухгалтерией 3.0, УТ 11 и КА 2 на платформе 8.3.20 и новее.
Для кого. Для команд, которые строят AI-агентов и чат-интерфейсы над рабочей базой 1С:ERP и готовы явно ограничивать набор доступных инструментов.
Подходит, если
- Нужен широкий набор готовых инструментов для агента поверх ERP, УТ или Бухгалтерии, а не писать свои с нуля
- Готовы завести отдельного технического пользователя 1С с ограниченными правами для агента
- Нужны операции с проводками, остатками и печатными формами, а не только чтение справочников
Не подходит, если
- Нельзя ограничить доступ агента списком ONEC_ALLOWED_TOOLS: без этого доступны execute_code и delete_object
- Нет возможности поднять HTTPS для HTTP-сервиса: Basic Auth по обычному HTTP передает логин и пароль почти в открытом виде
- Нужен только просмотр данных без риска изменений в проводках и документах
Пример запроса к агенту
Покажи остатки и обороты по счету 41.01 за первый квартал 2026 года через INFATON MCPОграничения
README сам называет execute_code, delete_object, run_scheduled_job, import_data, post_document и unpost_document опасными инструментами и рекомендует запрещать их через ONEC_ALLOWED_TOOLS, если они не нужны сценарию. Basic Auth без HTTPS передает учетные данные в base64, что не защита. Встроенной гранулярной авторизации по инструментам внутри самой 1С нет, ограничение работает только на уровне переменной окружения сервера.
Как отключить. Удалите расширение INFATON_MCP из базы 1С через Конфигуратор и уберите сервер 1c-erp из конфигурации MCP клиента.
MCP
- Транспорт
- stdio, http
- Авторизация
- API-ключ
| Переменные окружения | |
|---|---|
| ONEC_URL обязательная | Адрес HTTP-сервиса расширения в базе 1С. |
| ONEC_USER обязательная | Имя технического пользователя 1С для Basic Auth. |
| ONEC_PASSWORD обязательная, секрет | Пароль технического пользователя 1С. |
| ONEC_ALLOWED_TOOLS | Список разрешенных инструментов через запятую, ограничивает опасные операции. |
Проверка безопасности
- execute_code выполняет произвольный BSL-код в привилегированном режиме
- post_document, unpost_document и delete_object меняют проведение документов и удаляют объекты
- import_data и run_scheduled_job могут массово изменять данные или запускать регламентные задания
Коротко о README
README описывает состав репозитория, историю версий с 35 до 93 инструментов, полный каталог инструментов по восьми группам с таблицами, два варианта быстрого старта (npx или прямой HTTP), архитектурную схему от AI-ассистента до базы 1С, таблицу совместимости с конфигурациями и платформами, и отдельный раздел безопасности с требованием HTTPS, отдельного технического пользователя и списком опасных инструментов с рекомендацией их ограничивать.
Частые вопросы
Как сделать конфигурацию только для чтения?
Задать ONEC_ALLOWED_TOOLS списком инструментов чтения без create_object, update_object, post_document и других изменяющих операций, пример есть в README.
Нужен ли отдельный клиент 1С для работы сервера?
Нет, сервер работает как HTTP-сервис расширения конфигурации, отдельный клиент не запускается.
Похожие
Набор скиллов, который задает агенту процесс разработки: уточнение задачи, план, TDD, субагенты и ревью кода
Скиллы Мэтта Покока для инженеров
Skills For Real Engineers
Небольшие компонуемые скиллы для инженерной работы с агентом: интервью по плану, TDD, диагностика багов, ревью и архитектура
Набор GitHub для разработки от спецификации: CLI specify ставит в проект команды и скиллы для агента, от принципов до реализации
Референсные MCP-серверы
Model Context Protocol servers
Официальные референсные MCP-серверы: Filesystem, Fetch, Git, Memory, Sequential Thinking, Time и Everything