be2-mcp
Officialbe2 MCP (Model Context Protocol)
be2 MCP ist ein „Governance-Layer"-Server zwischen dem Claude-Agenten und dem be2-Produkt-Backend, der es Mitarbeitern ermöglicht, Batch-Aufgaben sicher über natürliche Sprache auszuführen. Es ist nicht nur ein API-Proxy, sondern ein Sicherheits-Gateway mit vollständiger Berechtigungssteuerung, Änderungs-Zustandsmaschine und Audit-Mechanismus, das sicherstellt, dass alle Schreibvorgänge in der Produktion den Unternehmensstandards entsprechen: kein blindes Schreiben, keine Selbstgenehmigung und vollständige Audit-Protokolle über die gesamte Kette.
🟢 Status: Phase 1a–5 abgeschlossen | 473 Tests bestanden / 0 übersprungen | SIT be2-220 Live-End-to-End-Abnahme bestanden
Kernfunktionen
Nur-Entwurf mit menschlicher Genehmigung: Der Agent kann nur Change-Set-Entwürfe erstellen; alle Schreibvorgänge müssen über einen unabhängigen Kanal (Dashboard oder Bestätigungsseite) menschlich genehmigt werden.
Identitätsdurchgriff (Identity Pass-through): Verwendet das vom Auth-Service ausgestellte be2-Token; kein eigenes RBAC, die Autorisierungsprüfung wird an das Backend-Gateway delegiert.
Modularisierte Domänen: Jede Geschäftsdomäne (z. B. Veröffentlichung/Zurückziehung, Bestandsverwaltung) ist als unabhängiges Modul gekapselt; neue Aktionsarten berühren nicht den Kern.
Batch-Assistent (Batch Wizard): Unterstützt Claude Desktop MCP Apps bei der Darstellung interaktiver Genehmigungs-Panels und Bedienungsassistenten.
Durchgängige Auditierung (Append-only): Protokolliert jeden Trace vom Tool-Aufruf bis zur Ausführung; speichert niemals Klartext-Tokens.
Related MCP server: @vaibot/mcp-server
Systemarchitektur
Claude Client (Code/Desktop)
│
│ (MCP over Streamable HTTP + OAuth 2.1 不透明參考 token)
▼
┌─────────────────────────── be2-mcp server (治理層) ───────────────────────────┐
│ │
│ [OAuth 2.1 外殼] 負責 Discovery / DCR / PKCE │
│ │ │
│ [Core 治理層] change-set 狀態機、CAS 防重複、scope-binding、稽核留存 │
│ │ │
│ [Domain Modules] (src/modules/product/*) │
│ ├─ shelfToggle (上下架) │
│ ├─ inventorySetting (數量) │
│ ├─ inventoryPlatform (平台切換) │
│ └─ shelfSchedule (排程) │
│ │
└─┬───────────────────────────────┬─────────────────────────────────────────┬─┘
│ (帶 be2 JWT 查改) │ (帶 service key 換碼/refresh) │ (互動批准)
▼ ▼ ▼
be2 gateway /product/api/v1 auth-service /api/v1/ UI 面板 (mcp-ui) / 確認頁 SSOSicherheitsmodell-Zusammenfassung
Sicherheitsmechanismus | Schutzziel und Wirkung |
OAuth 2.1-Hülle | Verhindert Token-Diebstahl durch den Agenten. Anmeldedaten werden nur im POPUP an be2-auth übergeben; der Agent erhält nur ein kurzlebiges Code-Token zum Austausch. |
Token verlässt nie den Server | Verhindert Offenlegung von Anmeldedaten. Das echte Token verbleibt serverseitig; der Agent erhält nur eine opake Zufallszeichenfolge ohne Autorisierungswirkung. |
Nur-Entwurf + SSO/Nonce-Genehmigung | Verhindert Halluzinationen/böswillige Schreibvorgänge durch den Agenten. Der Agent hat keinen Zugriff auf |
Scope-Bindung | Verhindert Prompt-Injection. Change-Sets dürfen nur Objekte bearbeiten, die im selben Dialog-Sitzungskontext über |
Fail-fast bei businessList | Verhindert unbefugte Zugriffsversuche. Die vom Auth-Service ausgestellte |
Schnellstart
Abhängigkeiten installieren
npm installUmgebungsvariablen vorbereiten Kopieren Sie
.env.examplenach.env. Geben Sie niemals echte Produktions-Tokens oder Passwörter ein oder committen Sie diese. Sie benötigen einen SIT-SIT_AUTHSVC_SERVICE_KEY.Server starten & UI erstellen
npm run build:ui npm run devClaude-Anbindung (am Beispiel Claude Code)
claude mcp add be2-mcp --transport http http://127.0.0.1:8787/mcpNach der Ausführung öffnet sich die be2-auth-SSO-Anmeldeseite im Browser.
Tests
npm run ci
Projektstruktur
src/
├─ core/ # 治理層基礎設施 (change-set、CAS、audit、store)
├─ oauth/ # OAuth 2.1 外殼 (Discovery, DCR, authorize, token routes)
├─ auth/ # 認證內核 (TokenManager、auth-service 介接)
├─ server/ # Streamable HTTP server, confirm routes, 路由組裝
├─ tools/ # MCP tools 註冊與介面
├─ ui/ # 面板與精靈的 isomorphic 前端 (esbuild 打包入口)
└─ modules/ # Domain modules 實作 (純業務邏輯)
└─ product/
├─ shelfToggle/ # 商品/方案上下架模組
├─ inventorySetting/ # 庫存數量修改模組
├─ inventoryPlatform/ # 庫存平台切換模組
└─ shelfSchedule/ # 上下架排程模組Dokumentationsübersicht
CLAUDE.md— Entwicklungsregeln und Befehlsreferenz.docs/be2-mcp/design-overview.md— Architektur und zentrale Entscheidungen auf einen Blick (Demo / Architekturübersicht Pflichtlektüre).docs/be2-mcp/demo-guide.md— Standardablauf für Vorführungen und Funktionsdemonstrationen.docs/be2-mcp/security-model-explainer.md— Allgemeinverständliche Erklärung des Sicherheitsmodells.docs/be2-mcp/oauth-runbook.md— OAuth-Anbindung, Refresh-Mechanismus und SSO-Erläuterung.docs/be2-mcp/mcp-apps-runbook.md— Bedienungsanleitung für das Genehmigungs-Panel in Claude Desktop.docs/be2-mcp/phase4a-runbook.md— Bedienungsanleitung für den Batch-Assistenten (Bestandsplattform / Planung).docs/be2-mcp/module-catalog.md— Katalog der implementierten Module.docs/be2-mcp/module-onboarding.md— Checkliste für die Anbindung neuer Domänen / Aktionsarten.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityCmaintenanceA governed MCP server for integrating AI agents with customer data, featuring role-based access control, field redaction, and human-in-the-loop approval for secure support operations.1

@vaibot/mcp-serverofficial
FlicenseAqualityDmaintenanceGovernance circuit-breaker MCP server that enables AI agents to request risk-based decisions, approve or deny actions, and finalize outcomes with full audit receipts.4- AlicenseNot gradedqualityCmaintenanceGoverned MCP server for bank-grade agent tool access with RBAC, PII redaction, rate limiting, and audit logging.MIT
- FlicenseNot gradedqualityBmaintenanceAn MCP server that enables non-technical operations users to resolve common commerce-ops tickets, such as orders charged but failed, through an investigate, recommend, approve, and execute workflow with read-only and write tools.
Related MCP Connectors
A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready
A paid remote MCP for AI SDK eval dashboard, built to return verdicts, receipts, usage logs, and aud
A paid remote MCP for AI SDK benchmark dashboard, built to return verdicts, receipts, usage logs, an
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/kkday-it/kkday-be2-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server