Skip to main content
Glama
zhigang327

kingdee-mcp-proxy

by zhigang327

kingdee-mcp-proxy 🐟

Produktionsreifer MCP-Proxy, der KI-Agenten (Claude / Cursor / jeder MCP-Client) sicher Kingdee Cloud Galaxy (金蝶云星空) ERP abfragen lässt – mit Nur-Lese-Modus, Schreibbestätigungs-Gates und vollständiger Audit-Protokollierung.

让 AI Agent 用自然语言安全查询/操作金蝶云星空 ERP:只读模式、写操作确认闸门、全链路审计日志。

License: AGPL-3.0 Python 3.10+ MCP

Kampferprobt: läuft seit Aug 2026 in Produktion und fragt täglich echte ERP-Daten über die offizielle Kingdee OpenAPI (ExecuteBillQuery) ab.


Warum dieses Projekt existiert

Community-MCP-Connectors für Kingdee geben der KI normalerweise einen Generalschlüssel: Admin-Zugangsdaten, rohe Geheimnisse in Prompts, uneingeschränkte Schreibrechte, keine Audit-Protokollierung. So kommt es, dass eine KI Ihre Bestellungen löscht.

Dieses Projekt verfolgt den Zero-Trust-Ansatz:

Risiko

Üblicher Ansatz

Dieser Proxy

Zugangsdaten

Geheimnisse im LLM-Kontext offengelegt

Schlüssel liegen nur serverseitig in .env, gelangen nie in den Modellkontext

Berechtigungen

Admin-/SA-Konto

Dediziertes Integrationskonto mit minimalen Rechten

Schreiboperationen

KI kann direkt speichern/einreichen/prüfen/löschen

READONLY=true → Schreibwerkzeuge sind physisch nicht registriert; wenn aktiviert: preview → human confirm → execute

Datenleck

Rohe Tabellen an externe LLM übergeben

Aggregation im Proxy; erzwungenes LIMIT (Standard 100, max 1000)

Audit

Keine

Nur-Anhängen-Protokoll: wer / welches Werkzeug / bereinigte Parameter / Zeilenanzahl / Latenz

Schnellstart

git clone https://github.com/YOUR_NAME/kingdee-mcp-proxy.git
cd kingdee-mcp-proxy
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt

cp .env.example .env   # fill in your Kingdee integration account
python -m proxy.server              # stdio mode (Claude Desktop / WorkBuddy)
python -m proxy.server --transport sse --host 0.0.0.0 --port 8181   # team-shared SSE mode

Richten Sie Ihren MCP-Client darauf aus:

{ "mcpServers": { "kingdee": {
    "command": "python",
    "args": ["/path/to/proxy/server.py"],
    "env": { "READONLY": "true" } } } }

Dann fragen Sie einfach: "查一下上个月的物料入库单" → fertig.

Werkzeuge

Nur-Lese: query_bill (allgemeine Belegabfrage) · view_bill (Belegdetail) · health

Schreiben (nur registriert, wenn READONLY=false, immer mit Gate): preview_save_billpreview_submit_billspreview_audit_billsconfirm_action

Einrichtung auf Kingdee-Seite (5 Min.)

  1. 金蝶后台:系统管理 → 第三方系统登录授权 → 新增

  2. Erstellen Sie ein dediziertes Integrationskonto (nicht Administrator) und gewähren Sie nur die benötigten Abfragemodule

  3. Kopieren Sie AppID / AppSecret / AcctID in .env

Vollständige Checkliste: siehe 安全核对清单 (WIP)

Geschäftswert / 商业价值

  • Für CFOs/IT-Manager: Geben Sie jedem Mitarbeiter einen KI-Analysten für ERP-Daten, ohne Sicherheitslücken zu öffnen

  • Funktioniert mit: Claude Desktop, Cursor, WorkBuddy oder jedem MCP-kompatiblen Agenten

  • Ich biete auch kundenspezifische ERP×KI-Integrationen (UFIDA/SAP/eigene Systeme): → Kontakt unten

Duale Lizenzierung

  • Open Source: AGPL-3.0

  • Kommerzielle Lizenz verfügbar, wenn Sie dies in Closed-Source-Produkte einbetten müssen oder SLA-Support wünschen → eröffnen Sie ein Issue mit dem Titel [commercial]

Kontakt

  • Issues & PRs willkommen

  • Anfragen zu kundenspezifischen Integrationen: Hinterlassen Sie einen Kommentar in den Discussions

  • 定制企业 AI 落地(MCP 开发 / 私有化部署 / Agent 工作流):请提 issue 或邮件联系


Wenn Ihnen das eine Woche Arbeit erspart hat, geben Sie dem Repo einen Stern – es hilft anderen chinesischen ERP-Teams, es zu finden.

-
license - not tested
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

  • Odoo ERP for AI agents: hosted OAuth endpoint, gated writes, one endpoint for every instance.

  • Read-only China A-share data for AI agents: market, limit-up, capital flow and disclosures.

  • Shared, permission-aware company context for AI agents, with provenance, approvals and audit.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/zhigang327/kingdee-mcp-proxy'

If you have feedback or need assistance with the MCP directory API, please join our Discord server