sankhya-mcp
Reads Sankhya Om connection profiles (the item titles in the "Sankhya – Clientes" vault) via the 1Password CLI, pulling per-environment URLs, usernames, passwords and gateway credentials (client_id, client_secret, x_token) to authenticate invisibly — no password or token is exposed to the model.
Click on "Deploy Server".
Wait a few minutes for the server to deploy. Once ready, it will show a "Started" state.
In the chat, type
@followed by the MCP server name and your instructions, e.g., "@sankhya-mcpIn profile Fralia, run SELECT CODPROD, DESCRPROD FROM TGFPRO"
That's it! The server will respond to your query, and you can continue using it as needed.
Here is a step-by-step guide with screenshots.
sankhya-mcp
MCP local para o Cursor consultar o Sankhya Om. Um servidor, autenticação invisível, credenciais no vault Sankhya – Clientes do 1Password.
Na máquina da equipe o clone vive sempre em C:\projetos\sankhya-mcp. Remote SSH: git@github.com:GRUPO-GET/sankhya-mcp.git.
Como instalar
Máquina nova (Windows). No Prompt:
winget install -e --id Git.GitFeche o Prompt, abra outro, e rode uma linha:
git clone git@github.com:GRUPO-GET/sankhya-mcp.git C:\projetos\sankhya-mcp && C:\projetos\sankhya-mcp\scripts\install.cmdSe a pasta já existir:
C:\projetos\sankhya-mcp\scripts\install.cmdO scripts\install.cmd instala o restante: 1Password CLI (winget), Node LTS se faltar, npm install, MCP global no Cursor (%USERPROFILE%\.cursor\mcp.json) e no Codex (%USERPROFILE%\.codex\config.toml), hook e rule do Cursor.
Antes: chave SSH com acesso à org GRUPO-GET, app 1Password logado no vault Sankhya – Clientes, Cursor e/ou Codex instalados. O script não instala o app 1Password.
Depois:
1Password → Configurações → Developer → Integrar com 1Password CLI
Reiniciar Cursor e Codex
No chat:
lista os perfis Sankhya
Não precisa colar mcp.json na mão. Exemplos: examples/cursor-mcp.json, examples/codex-config.toml.
Related MCP server: Lexiguard HR
O que o modelo vê
Tool | Função |
| Títulos dos itens no vault (os nomes de cliente) |
| SELECT no Om. |
| Vault, perfil padrão, se há sessão. Sem senha e sem token |
Não existe tool de login. Default é direct (MobileLoginSP no host da URL do Login). Gateway só se o item tiver mode=gateway e client_id, client_secret, x_token.
Se a sessão expirar no Om (comum com usuário Integração, mesmo com KEEPCONNECTED: S), o MCP detecta o erro, reloga uma vez e repete a query com novo JSESSIONID — transparente para o modelo.
Somente SELECT. Default 200 linhas, teto 2000. Notas do 1Password (VPN, RDP, banco) não são lidas.
Não junte o ambiente no nome do perfil (Facilita teste). Título do item + parâmetro ambiente.
Opcional no env do MCP (Cursor) ou em [mcp_servers.sankhya.env] (Codex):
"SANKHYA_DEFAULT_PROFILE": "Fralia"Se sankhya_list_profiles falhar com spawn op ENOENT, no Prompt: where op e cole o caminho no mcp.json / config.toml. VPN do cliente quando o Om for host interno / *.snk.ativy.com.
Não peça ao Agent para reinstalar o CLI nem para listar o cofre via terminal. A tool certa é sankhya_list_profiles.
O Prompt que você abre na mão continua podendo rodar op e curl; só o Shell do Agent do Cursor é bloqueado pelo hook. O Codex não usa o hook do Cursor — a orientação dele está no AGENTS.md do usuário.
SQL só pelo MCP
Duas camadas, de propósito:
sankhya_execute_query— único caminho de SELECT. Recusa INSERT/UPDATE/DELETE e múltiplos comandos (src/sql-guard.ts). Teto de 2000 linhas.Hook
beforeShellExecution— o Agent não consegue contornar comcurl,iwr,python -counode -econtraservice.sbr,/mge/,DbExplorerSPouapi.sankhya.com.br. Pesquisar o repo (rg service.sbr) continua permitido.
Isso não bloqueia sqlplus / cliente Oracle no banco do cliente (notas de VPN/RDP/Oracle no 1Password nem são lidas). Também não inspeciona o corpo de um python script.py genérico: o lock é o comando visível no Shell do Agent + a tool MCP. O Prompt manual do Windows não entra no hook.
Item no 1Password (Login)
O MCP lê Produção / Teste / Treinamento assim (não precisa ter as três):
Websites do Login com rótulo
Prod,Teste,Treinamento(como o RHB), ouSeções com esses nomes e campos
url+ senha (como o Facilita). CampoSenha SUPassume usuárioSUP.
Campo | Direct | Gateway |
título |
| idem |
username / password (nível do item) | fallback se a seção não tiver | ignorados no Om |
URL por ambiente | website rotulado ou | — |
| (ausente) |
|
| — | os três |
Se pedir treinamento e o item só tiver prod/teste, a tool recusa e lista o que existe. Default sem ambiente: producao, ou a única base do cliente.
Notas (VPN, RDP, banco) continuam ignoradas.
Desenvolvimento
npm test
npm run typecheck
npm run devDocumentação de desenho: docs/analise-viabilidade.md.
This server cannot be deployed
Maintenance
Related MCP Connectors
Query 40 databases from Claude, ChatGPT, or Cursor — on any device. Read-only, encrypted, audited.
Brazilian Open Finance MCP — 30+ banks (Itaú, Nubank, etc.) to Claude/Cursor. Read-only.
Query your org's data in natural language — read-only MCP access to SQL, NoSQL, files & warehouses.
Connect Claude, Cursor, or ChatGPT to your business data. Ask questions, get answers.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceEnables Cursor AI to interact with MySQL databases through natural language, supporting SQL queries, table schema retrieval, and data operations.362 npm17MIT
- FlicenseNot gradedqualityDmaintenanceEnables Cursor AI to query a local MySQL HR database in natural language using read-only SQL tools.-
- AlicenseNot gradedqualityDmaintenanceProvides secure SQL Server database access, allowing users to list tables and execute SQL queries through natural language in Claude Desktop.MIT
- AlicenseNot gradedqualityDmaintenanceEnables Cursor AI to interact with SQL Server databases, including querying, schema exploration, report generation, and chart creation.2 npmMIT