MCP-граф конфигурации 1С на Neo4j
onec-mcp
Загружает XML-выгрузку конфигурации 1С в Neo4j и дает read-only MCP-доступ к метаданным, процедурам BSL и правам через текстовый и полнотекстовый поиск
Низкий риск
Низкий уровень ставим, когда запись в основном дает агенту инструкции и справочные материалы.
Почему такой уровень
- MCP только читает граф Neo4j и не пишет обратно, запись возможна лишь через отдельный load_config
Установка
Ручная установка
python scripts/docker/start_docker.pyПоднимает Neo4j и MCP-сервер, ждет готовности Neo4j и запускает load_config из ONEC_ERP_XML_HOST.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Docker-стек разбирает XML-выгрузку конфигурации 1С и строит граф в Neo4j: объекты метаданных, процедуры и функции BSL со связями CALLS, роли и права из Rights.xml. Агент получает около 25 MCP-инструментов: список типов метаданных, объекты и их карточки, роли по объекту, обзор с досье и индексом процедур, полный текст модуля или одной процедуры по qualified_name, граф вызовов на заданную глубину, сравнение прав двух ролей и доверенные Cypher-шаблоны для отчетов по графу. Поиск процедур и метаданных работает только по подстроке и полнотекстовому индексу Neo4j, без векторных эмбеддингов.
Для кого. Для 1С-аналитиков и разработчиков, которым нужен локальный граф конфигурации для навигации по метаданным, коду и правам без облака.
Подходит, если
- Нужно понять, какие роли дают право на объект метаданных
- Нужно найти все места вызова процедуры и построить цепочку вызовов
- Нужна локальная база знаний по конфигурации без отправки кода наружу
Не подходит, если
- Нужен полный статический анализ вызовов: граф CALLS эвристический и не разрешает динамическое Выполнить
- Нужен семантический поиск по смыслу кода: доступен только текстовый и полнотекстовый поиск
Пример запроса к агенту
Какие роли дают право на Справочник.Номенклатура и кто вызывает процедуру ПроверитьЗаказОграничения
Инструмент только читает граф, не пишет обратно в Neo4j и не запускает выгрузку из 1С сам. Граф вызовов CALLS собран эвристикой по тексту модулей, это не полный статический анализ. Один инстанс Neo4j держит одну конфигурацию, для второй нужен отдельный проект Compose. Для крупной ERP-выгрузки нужны десятки гигабайт RAM.
Как отключить. Остановите стек командой docker compose -f docker/docker-compose.yml down и удалите сервер из конфигурации MCP-клиента.
MCP
- Транспорт
- http
- Авторизация
- не нужна
| Переменные окружения | |
|---|---|
| ONEC_ERP_XML_HOST обязательная | Путь на хосте к корню XML-выгрузки конфигурации 1С. |
| NEO4J_PASSWORD обязательная, секрет | Пароль базы Neo4j, задается в docker/.env. |
| ONEC_OPENAI_API_KEY секрет | Ключ для опционального NL-в-Cypher перевода вопроса на русском языке. |
Проверка безопасности
- MCP только читает граф Neo4j и не пишет обратно, запись возможна лишь через отдельный load_config
Коротко о README
Двуязычный README описывает поток от ONEC_ERP_XML_HOST через load_config до Neo4j и MCP на порту 8840, таблицу основных MCP-инструментов, принцип доверенных Cypher-шаблонов вместо произвольного write-Cypher, разделение ответственности между чатом, MCP и load_config, раздел безопасности про непубликуемые порты и обязательный пароль Neo4j, а также ограничения по эвристичности графа CALLS.
Частые вопросы
Использует ли поиск процедур векторные эмбеддинги?
Нет, поиск идет только по подстроке и полнотекстовому индексу Neo4j routine_search, без Ollama или векторных полей.
Можно ли писать в базу произвольный Cypher из чата?
Нет, доступны только dedicated tools и доверенные шаблоны из реестра, write-Cypher из чата не поддерживается.
Похожие
Набор скиллов, который задает агенту процесс разработки: уточнение задачи, план, TDD, субагенты и ревью кода
Скиллы Мэтта Покока для инженеров
Skills For Real Engineers
Небольшие компонуемые скиллы для инженерной работы с агентом: интервью по плану, TDD, диагностика багов, ревью и архитектура
Набор GitHub для разработки от спецификации: CLI specify ставит в проект команды и скиллы для агента, от принципов до реализации
Референсные MCP-серверы
Model Context Protocol servers
Официальные референсные MCP-серверы: Filesystem, Fetch, Git, Memory, Sequential Thinking, Time и Everything