qa-mcp: нативное QA для клиента 1С

qa-mcp

MCP-сервер и менеджер для нативной QA-автоматизации клиента 1С TestClient: BDD-сценарии, проверка управляемых форм, без рантайма Vanessa Automation

MCP-сервер

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Windows-мост выполняет операции жизненного цикла и ограниченный ввод с рабочего стола в реальном сеансе 1С
  • UI-операции и мутации требуют одноразовых тестовых данных, README прямо предупреждает не использовать боевые базы
Все причины и проверки
Российский стек

vlikhobabin/qa-mcp-public

Установка

Ручная установка

python3 -m venv .venv
.venv/bin/python -m pip install ./qa_mcp-0.1.0-py3-none-any.whl
.venv/bin/qa-native-mcp

Установка из готового wheel релиза v0.1.0, запускает stdio-сервер.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер говорит напрямую по протоколу TestManager/TestClient платформы 1С, без прослойки в виде рантайма Vanessa Automation. Он выполняет BDD-сценарии на Gherkin, читает и проверяет управляемые формы, ассерты и ожидания, отдает отчеты в форматах JUnit и Allure, и предоставляет операции привязанного жизненного цикла и UI агенту через стандартный или аутентифицированный HTTP MCP-транспорт. Для сценариев на Windows есть отдельный мост host-agent, который управляет реальным клиентом TestClient, ретранслирует события, делает скриншоты и ограниченный ввод с рабочего стола, тоже с обязательной аутентификацией.

Для кого. Для QA-инженеров и 1С-разработчиков, которые хотят автоматизировать тестирование управляемых форм и сценариев напрямую через протокол TestClient без Vanessa Automation.

Подходит, если

  • Нужно прогнать BDD-сценарии на Gherkin против реального клиента 1С без Vanessa Automation
  • Нужны отчеты в форматах JUnit или Allure для существующего CI
  • Нужен управляемый Windows-мост для UI-операций с ограниченным вводом с рабочего стола

Не подходит, если

  • Нужен стабильный продакшен-инструмент: релиз v0.1.0 прямо помечен как MVP-пререлиз, не Stable, без публикации в PyPI или GHCR
  • Windows-исполняемый файл релиза v0.1.0 это неподписанная кросс-сборка с Linux без нативной верификации на Windows, README прямо это указывает
  • Нужна работа live без явно авторизованной тестовой платформы 1С и Windows-сессии: тесты с меткой live не входят в обычную публичную проверку

Пример запроса к агенту

Прогони сценарий оформления заказа клиента на управляемой форме тестовой базы и пришли отчет в формате Allure

Ограничения

Релиз v0.1.0 это MVP-пререлиз, README прямо говорит, что он не претендует на стабильность или живую нативную квалификацию. Windows-мост в этом релизе не имеет нативной верификации на Windows и успешной проверки helper-бандла. Инструмент open_external_processor остается спящим исследовательским кодом и исключен из заявленной стабильной поверхности. Требует Python 3.11 и выше и uv для сборки из исходников. HTTP-транспорт по умолчанию слушает только loopback, небезопасно публиковать его без bearer-токена.

Как отключить. Остановите процесс qa-native-mcp и удалите его из конфигурации MCP-клиента, для Windows-моста остановите и удалите службу host-agent.

MCP

Транспорт
stdio, http
Авторизация
API-ключ
Переменные окружения
Переменные окружения
QA_MCP_BEARER_TOKEN
секрет
Bearer-токен для аутентифицированного HTTP-транспорта, обязателен при небезопасном bind.
QA_MCP_TRANSPORT
Выбор транспорта: stdio по умолчанию или http.

Проверка безопасности

  • Windows-мост выполняет операции жизненного цикла и ограниченный ввод с рабочего стола в реальном сеансе 1С
  • UI-операции и мутации требуют одноразовых тестовых данных, README прямо предупреждает не использовать боевые базы

Коротко о README

README на английском описывает состав MVP-релиза v0.1.0 с проверкой SHA256SUMS, архитектуру из протокольного ядра, движка сценариев и опционального аутентифицированного Windows-моста, установку из wheel или из исходного снимка через uv, настройку аутентифицированного HTTP с bearer-токеном, отдельно предупреждает о неподписанной кросс-сборке Windows-исполняемого файла, описывает модель безопасности с одноразовыми тестовыми данными и обязательной аутентификацией транспортов, и дает ссылки на справочник инструментов, документацию Docker-поставки и политику публикации. Лицензия Apache-2.0.

Частые вопросы

Нужна ли Vanessa Automation для работы?

Нет, сервер говорит по протоколу TestManager/TestClient напрямую и не требует рантайма менеджера Vanessa Automation.

Можно ли уже доверять этому релизу в продакшене?

Нет, README прямо называет v0.1.0 MVP-пререлизом без заявки на стабильность, а Windows-мост без нативной верификации.

Выбор редакции

CLI для тестирования и ред-тиминга LLM-приложений: сравнение моделей, автоматические проверки в CI и поиск уязвимостей

CLIСредний риск25,5 тыс.Звезды репозитория

Playwright CLI

playwright-cli

Выбор редакции

Официальный CLI Playwright со скиллом для агентов: управление браузером короткими командами без тяжелых MCP-схем

CLIСредний рискБез VPN13,6 тыс.Звезды репозитория
Выбор редакции

Официальный отладчик MCP-серверов: веб-интерфейс, CLI для автоматизации и терминальный интерфейс в одном пакете

CLIСредний рискБез VPN11 тыс.Звезды репозитория
Официальный

Официальный MCP-сервер SonarSource: проблемы качества и безопасности, quality gates и анализ кода из SonarQube Server и Cloud

MCP-серверСредний риск655Звезды репозитория
Foxx AIqa-mcp: нативное QA для клиента 1С

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.