kingdee-mcp-proxy
kingdee-mcp-proxy 🐟
Produktionsreifer MCP-Proxy, der KI-Agenten (Claude / Cursor / jeder MCP-Client) sicher Kingdee Cloud Galaxy (金蝶云星空) ERP abfragen lässt – mit Nur-Lese-Modus, Schreibbestätigungs-Gates und vollständiger Audit-Protokollierung.
让 AI Agent 用自然语言安全查询/操作金蝶云星空 ERP:只读模式、写操作确认闸门、全链路审计日志。
⚡ Kampferprobt: läuft seit Aug 2026 in Produktion und fragt täglich echte ERP-Daten über die offizielle Kingdee OpenAPI (
ExecuteBillQuery) ab.
Warum dieses Projekt existiert
Community-MCP-Connectors für Kingdee geben der KI normalerweise einen Generalschlüssel: Admin-Zugangsdaten, rohe Geheimnisse in Prompts, uneingeschränkte Schreibrechte, keine Audit-Protokollierung. So kommt es, dass eine KI Ihre Bestellungen löscht.
Dieses Projekt verfolgt den Zero-Trust-Ansatz:
Risiko | Üblicher Ansatz | Dieser Proxy |
Zugangsdaten | Geheimnisse im LLM-Kontext offengelegt | Schlüssel liegen nur serverseitig in |
Berechtigungen | Admin-/SA-Konto | Dediziertes Integrationskonto mit minimalen Rechten |
Schreiboperationen | KI kann direkt speichern/einreichen/prüfen/löschen |
|
Datenleck | Rohe Tabellen an externe LLM übergeben | Aggregation im Proxy; erzwungenes |
Audit | Keine | Nur-Anhängen-Protokoll: wer / welches Werkzeug / bereinigte Parameter / Zeilenanzahl / Latenz |
Schnellstart
git clone https://github.com/YOUR_NAME/kingdee-mcp-proxy.git
cd kingdee-mcp-proxy
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
cp .env.example .env # fill in your Kingdee integration account
python -m proxy.server # stdio mode (Claude Desktop / WorkBuddy)
python -m proxy.server --transport sse --host 0.0.0.0 --port 8181 # team-shared SSE modeRichten Sie Ihren MCP-Client darauf aus:
{ "mcpServers": { "kingdee": {
"command": "python",
"args": ["/path/to/proxy/server.py"],
"env": { "READONLY": "true" } } } }Dann fragen Sie einfach: "查一下上个月的物料入库单" → fertig.
Werkzeuge
Nur-Lese: query_bill (allgemeine Belegabfrage) · view_bill (Belegdetail) · health
Schreiben (nur registriert, wenn READONLY=false, immer mit Gate): preview_save_bill → preview_submit_bills → preview_audit_bills → confirm_action
Einrichtung auf Kingdee-Seite (5 Min.)
金蝶后台:
系统管理 → 第三方系统登录授权 → 新增Erstellen Sie ein dediziertes Integrationskonto (nicht Administrator) und gewähren Sie nur die benötigten Abfragemodule
Kopieren Sie AppID / AppSecret / AcctID in
.env
Vollständige Checkliste: siehe 安全核对清单 (WIP)
Geschäftswert / 商业价值
Für CFOs/IT-Manager: Geben Sie jedem Mitarbeiter einen KI-Analysten für ERP-Daten, ohne Sicherheitslücken zu öffnen
Funktioniert mit: Claude Desktop, Cursor, WorkBuddy oder jedem MCP-kompatiblen Agenten
Ich biete auch kundenspezifische ERP×KI-Integrationen (UFIDA/SAP/eigene Systeme): → Kontakt unten
Duale Lizenzierung
Open Source: AGPL-3.0
Kommerzielle Lizenz verfügbar, wenn Sie dies in Closed-Source-Produkte einbetten müssen oder SLA-Support wünschen → eröffnen Sie ein Issue mit dem Titel
[commercial]
Kontakt
Issues & PRs willkommen
Anfragen zu kundenspezifischen Integrationen: Hinterlassen Sie einen Kommentar in den Discussions
定制企业 AI 落地(MCP 开发 / 私有化部署 / Agent 工作流):请提 issue 或邮件联系
⭐ Wenn Ihnen das eine Woche Arbeit erspart hat, geben Sie dem Repo einen Stern – es hilft anderen chinesischen ERP-Teams, es zu finden.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Odoo ERP for AI agents: hosted OAuth endpoint, gated writes, one endpoint for every instance.
Read-only China A-share data for AI agents: market, limit-up, capital flow and disclosures.
Shared, permission-aware company context for AI agents, with provenance, approvals and audit.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/zhigang327/kingdee-mcp-proxy'
If you have feedback or need assistance with the MCP directory API, please join our Discord server