Skip to main content
Glama
kkday-it

be2-mcp

Official
by kkday-it

be2 MCP (Model Context Protocol)

be2 MCP ist ein „Governance-Layer"-Server zwischen dem Claude-Agenten und dem be2-Produkt-Backend, der es Mitarbeitern ermöglicht, Batch-Aufgaben sicher über natürliche Sprache auszuführen. Es ist nicht nur ein API-Proxy, sondern ein Sicherheits-Gateway mit vollständiger Berechtigungssteuerung, Änderungs-Zustandsmaschine und Audit-Mechanismus, das sicherstellt, dass alle Schreibvorgänge in der Produktion den Unternehmensstandards entsprechen: kein blindes Schreiben, keine Selbstgenehmigung und vollständige Audit-Protokolle über die gesamte Kette.

🟢 Status: Phase 1a–5 abgeschlossen | 473 Tests bestanden / 0 übersprungen | SIT be2-220 Live-End-to-End-Abnahme bestanden

Kernfunktionen

  • Nur-Entwurf mit menschlicher Genehmigung: Der Agent kann nur Change-Set-Entwürfe erstellen; alle Schreibvorgänge müssen über einen unabhängigen Kanal (Dashboard oder Bestätigungsseite) menschlich genehmigt werden.

  • Identitätsdurchgriff (Identity Pass-through): Verwendet das vom Auth-Service ausgestellte be2-Token; kein eigenes RBAC, die Autorisierungsprüfung wird an das Backend-Gateway delegiert.

  • Modularisierte Domänen: Jede Geschäftsdomäne (z. B. Veröffentlichung/Zurückziehung, Bestandsverwaltung) ist als unabhängiges Modul gekapselt; neue Aktionsarten berühren nicht den Kern.

  • Batch-Assistent (Batch Wizard): Unterstützt Claude Desktop MCP Apps bei der Darstellung interaktiver Genehmigungs-Panels und Bedienungsassistenten.

  • Durchgängige Auditierung (Append-only): Protokolliert jeden Trace vom Tool-Aufruf bis zur Ausführung; speichert niemals Klartext-Tokens.

Related MCP server: @vaibot/mcp-server

Systemarchitektur

Claude Client (Code/Desktop)
       │
       │ (MCP over Streamable HTTP + OAuth 2.1 不透明參考 token)
       ▼
┌─────────────────────────── be2-mcp server (治理層) ───────────────────────────┐
│                                                                             │
│  [OAuth 2.1 外殼] 負責 Discovery / DCR / PKCE                                │
│        │                                                                    │
│  [Core 治理層]   change-set 狀態機、CAS 防重複、scope-binding、稽核留存      │
│        │                                                                    │
│  [Domain Modules] (src/modules/product/*)                                   │
│    ├─ shelfToggle (上下架)                                                  │
│    ├─ inventorySetting (數量)                                               │
│    ├─ inventoryPlatform (平台切換)                                          │
│    └─ shelfSchedule (排程)                                                  │
│                                                                             │
└─┬───────────────────────────────┬─────────────────────────────────────────┬─┘
  │ (帶 be2 JWT 查改)             │ (帶 service key 換碼/refresh)            │ (互動批准)
  ▼                               ▼                                         ▼
be2 gateway /product/api/v1      auth-service /api/v1/          UI 面板 (mcp-ui) / 確認頁 SSO

Sicherheitsmodell-Zusammenfassung

Sicherheitsmechanismus

Schutzziel und Wirkung

OAuth 2.1-Hülle

Verhindert Token-Diebstahl durch den Agenten. Anmeldedaten werden nur im POPUP an be2-auth übergeben; der Agent erhält nur ein kurzlebiges Code-Token zum Austausch.

Token verlässt nie den Server

Verhindert Offenlegung von Anmeldedaten. Das echte Token verbleibt serverseitig; der Agent erhält nur eine opake Zufallszeichenfolge ohne Autorisierungswirkung.

Nur-Entwurf + SSO/Nonce-Genehmigung

Verhindert Halluzinationen/böswillige Schreibvorgänge durch den Agenten. Der Agent hat keinen Zugriff auf be2mcp_sid (SSO) oder Nonce (Panel); eine Selbstgenehmigung ist strukturell unmöglich.

Scope-Bindung

Verhindert Prompt-Injection. Change-Sets dürfen nur Objekte bearbeiten, die im selben Dialog-Sitzungskontext über L0-Tools „gelesen" wurden.

Fail-fast bei businessList

Verhindert unbefugte Zugriffsversuche. Die vom Auth-Service ausgestellte businessList wird auf MCP-Ebene frühzeitig geprüft und blockiert nicht autorisierte Aktionen.

Schnellstart

  1. Abhängigkeiten installieren

    npm install
  2. Umgebungsvariablen vorbereiten Kopieren Sie .env.example nach .env. Geben Sie niemals echte Produktions-Tokens oder Passwörter ein oder committen Sie diese. Sie benötigen einen SIT-SIT_AUTHSVC_SERVICE_KEY.

  3. Server starten & UI erstellen

    npm run build:ui
    npm run dev
  4. Claude-Anbindung (am Beispiel Claude Code)

    claude mcp add be2-mcp --transport http http://127.0.0.1:8787/mcp

    Nach der Ausführung öffnet sich die be2-auth-SSO-Anmeldeseite im Browser.

  5. Tests

    npm run ci

Projektstruktur

src/
 ├─ core/       # 治理層基礎設施 (change-set、CAS、audit、store)
 ├─ oauth/      # OAuth 2.1 外殼 (Discovery, DCR, authorize, token routes)
 ├─ auth/       # 認證內核 (TokenManager、auth-service 介接)
 ├─ server/     # Streamable HTTP server, confirm routes, 路由組裝
 ├─ tools/      # MCP tools 註冊與介面
 ├─ ui/         # 面板與精靈的 isomorphic 前端 (esbuild 打包入口)
 └─ modules/    # Domain modules 實作 (純業務邏輯)
     └─ product/
         ├─ shelfToggle/       # 商品/方案上下架模組
         ├─ inventorySetting/  # 庫存數量修改模組
         ├─ inventoryPlatform/ # 庫存平台切換模組
         └─ shelfSchedule/     # 上下架排程模組

Dokumentationsübersicht

F
license - not found
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    C
    maintenance
    A governed MCP server for integrating AI agents with customer data, featuring role-based access control, field redaction, and human-in-the-loop approval for secure support operations.
    1
  • F
    license
    A
    quality
    D
    maintenance
    Governance circuit-breaker MCP server that enables AI agents to request risk-based decisions, approve or deny actions, and finalize outcomes with full audit receipts.
    4
  • F
    license
    Not graded
    quality
    B
    maintenance
    An MCP server that enables non-technical operations users to resolve common commerce-ops tickets, such as orders charged but failed, through an investigate, recommend, approve, and execute workflow with read-only and write tools.

View all related MCP servers

Related MCP Connectors

  • A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready

  • A paid remote MCP for AI SDK eval dashboard, built to return verdicts, receipts, usage logs, and aud

  • A paid remote MCP for AI SDK benchmark dashboard, built to return verdicts, receipts, usage logs, an

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/kkday-it/kkday-be2-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server