rfc-mcp
rfc-mcp
MCP-Server, der SAP-RFC-fähige Funktionsbausteine (BAPIs/RFCs) über eine
Discovery-first-Schnittstelle für KI-Agenten bereitstellt, aufgebaut auf
SAPs pyrfc-Connector – plus automatisches Lesen von ABAP-Quellcode (ADT,
wenn erreichbar, sonst transparenter RFC-Fallback, siehe
docs/adt_rfc_integration_plan.md).
Einrichtung
Siehe docs/setup.md für die Voraussetzungen SAP NW RFC SDK + Python 3.11 (erforderlich, bevor echte SAP-Aufrufe funktionieren) und docs/architecture.md für die Schichtenübersicht, einschließlich des Lese-/Schreibrichtlinienmodells, des generischen Tabellenleser-Schutzes und Audit-Protokollierung.
Schnellstart, sobald die Voraussetzungen installiert sind:
uv sync --extra dev
copy .env.example .env # fill in connection + policy settings
uv run pytest # unit tests, fake pyrfc, no SAP needed
uv run mcp dev src/rfc_mcp/mcp/server.pyEchte SAP-Konnektivität erfordert zusätzlich das proprietäre SAP NW RFC SDK
und den archivierten/zurückgezogenen pyrfc==3.3.1-Connector. Lesen Sie die
Support-Warnung und die Installationsschritte in docs/setup.md, bevor Sie
uv sync --extra sap oder den Smoke-Test ausführen.
Related MCP server: SAP RFC MCP Server
Werkzeuge
search_rfc_functions(pattern, group=None, limit=50)get_rfc_function_interface(function_name)call_rfc_function(function_name, parameters, mode="read"|"write", transaction_id=None)commit_rfc_transaction(transaction_id, wait=False)rollback_rfc_transaction(transaction_id)read_abap_source(object_type, object_name, function_group=None)— ein Werkzeug, keine Transportwahl für den Aufrufer; siehe docs/architecture.md.
ABAP-Wissens-Skill
.claude/skills/sap-abap/ bindet den Drittanbieter-
sap-abap Claude Skill ein, sodass ein Agent, der diesen Server verwendet, auch über
genaues ABAP-Sprachwissen verfügt. Es ist separat lizenziert (GPL-3.0, eigene
LICENSE/NOTICE.md) vom Rest dieses Projekts – siehe unten.
Umfang
Fundament, Verbindungsschicht, Discovery, Ausführung und MCP-Integration sind
gebaut und getestet, einschließlich einer Deny-by-default-Lese-/Schreibrichtlinie, eines Tabellenebenen-Schutzes
gegen die generische Tabellenleser-Injektionsfläche (RFC_READ_TABLE et
al.) und Audit-Protokollierung jeder Richtlinienentscheidung und jedes Aufrufergebnisses. Nicht
gebaut: Multi-Tenant-Auth/RBAC über die einzelne serverweite Richtlinie hinaus, Rate
Limiting, Metriken/Tracing und Bereitstellungspaketierung – siehe
docs/architecture.md's Abschnitt „Out of scope" für
was bewusst aufgeschoben ist und warum.
Schreibaufrufe geben eine undurchsichtige transaction_id zurück. Verwenden Sie sie für zusammengehörige Schreibvorgänge erneut,
und übergeben Sie sie dann an Commit oder Rollback. Dies bindet die gesamte SAP-LUW an eine RFC-
Verbindung; verlassene Transaktionen laufen ab und werden automatisch zurückgerollt.
Sicherheitslage
Lese- und Schreibvorgänge werden verweigert, es sei denn, ihre Funktionsnamen entsprechen expliziten Whitelists. Die Beispielkonfiguration erlaubt nur Discovery, Quellcode- Lesen und den harmlosen
STFC_CONNECTION-Smoke-Test.MCP-Tool-Anmerkungen beschreiben Lese-/Schreibrisiko für fähige Clients, sind aber beratende Metadaten – keine Autorisierungsgrenze. Serverrichtlinie und die
S_RFC/Tabellenberechtigungen des SAP-Dienstkontos bleiben obligatorisch.Stdio-Anmeldeinformationen stammen aus der Umgebung und werden niemals in MCP- Tool-Argumente eingefügt. Setzen Sie den Server nicht über HTTP ein, ohne die MCP-Autorisierungsspezifikation und Rate-Limiting auf Bereitstellungsebene zu implementieren.
Siehe SECURITY.md für Melde- und Bereitstellungshinweise.
Lizenz
MIT (siehe LICENSE), mit einer ausgenommenen Ausnahme:
.claude/skills/sap-abap/ ist gebündelter Drittanbieter-
Inhalt unter GPL-3.0 – siehe dessen eigene LICENSE und NOTICE.md. Das Einbinden
dieses Verzeichnisses stellt den Rest des Projekts nicht unter GPL-3.0.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseAqualityDmaintenanceEnables AI assistants to integrate with SAP systems via OData REST APIs for querying entity sets, performing CRUD operations, and executing function imports. It features automatic service discovery, CSRF token management, and smart connection handling without requiring the SAP RFC SDK.1112
- AlicenseNot gradedqualityNot gradedmaintenanceAn enterprise-grade MCP server that enables AI agents to execute SAP RFC functions and read business data securely through the Model Context Protocol.
- AlicenseNot gradedqualityAmaintenanceEnables AI assistants to securely connect with SAP ABAP and BTP services, allowing execution of function modules, BAPIs, table reads, and various BTP operations through MCP.1Apache 2.0
- FlicenseAqualityCmaintenanceEnables AI agents to read, write, activate, and transport ABAP code in SAP systems via ABAP ADT REST API, without needing SAP GUI.424
Related MCP Connectors
See, price, and control every tool call your AI agents make: policy checks, cost, and audit tools.
SaaS intelligence for AI agents. 5 unified tools cover 1,000+ services with 91-96% token savings.
Runtime permission, approval, and audit layer for AI agent tool execution.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/yassinbahri/pyrfc-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server