be2-mcp
Officialbe2 MCP (Model Context Protocol)
be2 MCP — это сервер «уровня управления» (governance layer) между агентом Claude и товарным бэкендом be2, который позволяет сотрудникам безопасно выполнять пакетные задачи на естественном языке. Это не просто API-прокси, а безопасный шлюз с полным контролем прав доступа, машиной состояний изменений и механизмом аудита, гарантирующий, что все записи в производственную среду соответствуют корпоративным стандартам: никаких слепых записей, никакого самоодобрения и полное сохранение аудит-журнала на всём пути.
🟢 Текущий статус: Phase 1a–5 завершён | 473 tests passed / 0 skipped | SIT be2-220 Live — сквозная приёмка пройдена
Ключевые особенности
draft-only ручное утверждение: агент может только создавать черновики change-set; запись всегда требует ручного одобрения через отдельный канал (панель или страница подтверждения).
Сквозная идентификация (Identity Pass-through): используется be2 token, выдаваемый при входе через auth-service; собственная RBAC не создаётся, решение об авторизации делегируется бэкенд-gateway.
Модульные домены: каждый бизнес-домен (например, публикация/снятие с публикации, остатки) инкапсулируется в отдельный module; добавление нового action type не затрагивает core.
Панель пакетного мастера (Batch Wizard): поддерживает рендеринг интерактивных панелей утверждения и операционных мастеров в Claude Desktop MCP Apps.
Аудит на всём пути (Append-only Audit): фиксируется trace каждого шага от tool call до выполнения; token в открытом виде никогда не сохраняются.
Related MCP server: @vaibot/mcp-server
Архитектура системы
Claude Client (Code/Desktop)
│
│ (MCP over Streamable HTTP + OAuth 2.1 不透明參考 token)
▼
┌─────────────────────────── be2-mcp server (治理層) ───────────────────────────┐
│ │
│ [OAuth 2.1 外殼] 負責 Discovery / DCR / PKCE │
│ │ │
│ [Core 治理層] change-set 狀態機、CAS 防重複、scope-binding、稽核留存 │
│ │ │
│ [Domain Modules] (src/modules/product/*) │
│ ├─ shelfToggle (上下架) │
│ ├─ inventorySetting (數量) │
│ ├─ inventoryPlatform (平台切換) │
│ └─ shelfSchedule (排程) │
│ │
└─┬───────────────────────────────┬─────────────────────────────────────────┬─┘
│ (帶 be2 JWT 查改) │ (帶 service key 換碼/refresh) │ (互動批准)
▼ ▼ ▼
be2 gateway /product/api/v1 auth-service /api/v1/ UI 面板 (mcp-ui) / 確認頁 SSOСводка модели безопасности
Механизм безопасности | Объект защиты и эффект |
Обёртка OAuth 2.1 | Защищает от кражи учётных данных агентом. Учётные данные передаются только через POPUP в be2-auth; агент получает лишь короткоживущий code для обмена на token. |
Token не покидает периметр | Защищает от утечки учётных данных. Настоящий token хранится на стороне server; агенту выдаётся непрозрачная случайная строка без авторизационной силы. |
draft-only + SSO/Nonce утверждение | Защищает от галлюцинаций/злонамеренных записей агента. Агент не может получить |
scope-binding | Защищает от prompt injection. change-set разрешает операции только с объектами, которые были «прочитаны» инструментом |
businessList fail-fast | Защищает от попыток превышения полномочий. |
Быстрый старт
Установка зависимостей
npm installПодготовка переменных окружения Скопируйте
.env.exampleв.env. Категорически запрещается указывать или коммитить любые реальные token или пароли производственной среды. Потребуется один SIT-ключSIT_AUTHSVC_SERVICE_KEY.Запуск Server и сборка UI
npm run build:ui npm run devПодключение Claude (на примере Claude Code)
claude mcp add be2-mcp --transport http http://127.0.0.1:8787/mcpПосле выполнения в браузере откроется страница входа be2-auth SSO.
Тестирование
npm run ci
Дерево структуры проекта
src/
├─ core/ # 治理層基礎設施 (change-set、CAS、audit、store)
├─ oauth/ # OAuth 2.1 外殼 (Discovery, DCR, authorize, token routes)
├─ auth/ # 認證內核 (TokenManager、auth-service 介接)
├─ server/ # Streamable HTTP server, confirm routes, 路由組裝
├─ tools/ # MCP tools 註冊與介面
├─ ui/ # 面板與精靈的 isomorphic 前端 (esbuild 打包入口)
└─ modules/ # Domain modules 實作 (純業務邏輯)
└─ product/
├─ shelfToggle/ # 商品/方案上下架模組
├─ inventorySetting/ # 庫存數量修改模組
├─ inventoryPlatform/ # 庫存平台切換模組
└─ shelfSchedule/ # 上下架排程模組Карта документов
CLAUDE.md— железные правила разработки и полный справочник команд.docs/be2-mcp/design-overview.md— одна статья, чтобы понять архитектуру MCP и ключевые решения (обязательно к прочтению для Demo / обзора архитектуры).docs/be2-mcp/demo-guide.md— стандартный сценарий для презентаций и функционального Demo.docs/be2-mcp/security-model-explainer.md— объяснение модели безопасности простым языком.docs/be2-mcp/oauth-runbook.md— описание подключения OAuth, механизма refresh и SSO.docs/be2-mcp/mcp-apps-runbook.md— руководство по использованию механизма утверждения через панель Claude Desktop.docs/be2-mcp/phase4a-runbook.md— руководство по работе с пакетным мастером (платформа остатков/планировщик).docs/be2-mcp/module-catalog.md— список реализованных модулей.docs/be2-mcp/module-onboarding.md— чек-лист подключения нового domain / action type.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityCmaintenanceA governed MCP server for integrating AI agents with customer data, featuring role-based access control, field redaction, and human-in-the-loop approval for secure support operations.1

@vaibot/mcp-serverofficial
FlicenseAqualityDmaintenanceGovernance circuit-breaker MCP server that enables AI agents to request risk-based decisions, approve or deny actions, and finalize outcomes with full audit receipts.4- AlicenseNot gradedqualityCmaintenanceGoverned MCP server for bank-grade agent tool access with RBAC, PII redaction, rate limiting, and audit logging.MIT
- FlicenseNot gradedqualityBmaintenanceAn MCP server that enables non-technical operations users to resolve common commerce-ops tickets, such as orders charged but failed, through an investigate, recommend, approve, and execute workflow with read-only and write tools.
Related MCP Connectors
A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready
A paid remote MCP for AI SDK eval dashboard, built to return verdicts, receipts, usage logs, and aud
A paid remote MCP for AI SDK benchmark dashboard, built to return verdicts, receipts, usage logs, an
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/kkday-it/kkday-be2-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server