Skip to main content
Glama
zhigang327

kingdee-mcp-proxy

by zhigang327

kingdee-mcp-proxy 🐟

Proxy MCP de grado de producción que permite a los agentes de IA (Claude / Cursor / cualquier cliente MCP) consultar de forma segura el ERP de Kingdee Cloud Galaxy (金蝶云星空) — con modo de solo lectura, compuertas de confirmación de escritura y registro de auditoría completo.

Permite a los agentes de IA consultar/operar de forma segura el ERP de 金蝶云星空: modo de solo lectura, compuertas de confirmación de escritura, registro de auditoría de extremo a extremo.

License: AGPL-3.0 Python 3.10+ MCP

Probado en batalla: en producción desde agosto de 2026, consultando datos ERP reales a diario mediante la OpenAPI oficial de Kingdee (ExecuteBillQuery).


Por qué existe esto

Los conectores MCP comunitarios para Kingdee suelen entregar a la IA una llave maestra: credenciales de administrador, secretos sin procesar en los prompts, escrituras sin restricciones, sin rastro de auditoría. Así es como se consigue que una IA elimine tus órdenes de compra.

Este proyecto adopta el enfoque de confianza cero:

Riesgo

Enfoque común

Este proxy

Credenciales

Secretos expuestos al contexto del LLM

Las claves viven solo en el servidor en .env, nunca entran en el contexto del modelo

Permisos

Cuenta de administrador/SA

Cuenta de integración dedicada con privilegios mínimos

Operaciones de escritura

La IA puede guardar/enviar/auditar/eliminar directamente

READONLY=true → las herramientas de escritura no están registradas físicamente; cuando está habilitado: preview → confirmación humana → ejecutar

Fuga de datos

Tablas sin procesar volcadas a un LLM externo

Agregación en el proxy; LIMIT forzado (por defecto 100, máximo 1000)

Auditoría

Ninguna

Registro de auditoría de solo anexión: quién / qué herramienta / parámetros saneados / número de filas / latencia

Inicio rápido

git clone https://github.com/YOUR_NAME/kingdee-mcp-proxy.git
cd kingdee-mcp-proxy
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt

cp .env.example .env   # fill in your Kingdee integration account
python -m proxy.server              # stdio mode (Claude Desktop / WorkBuddy)
python -m proxy.server --transport sse --host 0.0.0.0 --port 8181   # team-shared SSE mode

Apunta tu cliente MCP a él:

{ "mcpServers": { "kingdee": {
    "command": "python",
    "args": ["/path/to/proxy/server.py"],
    "env": { "READONLY": "true" } } } }

Luego solo pregunta: "consulta las órdenes de entrada de materiales del mes pasado" → listo.

Herramientas

Solo lectura: query_bill (consulta genérica de facturas) · view_bill (detalle de factura) · health

Escritura (solo registradas cuando READONLY=false, siempre con compuerta): preview_save_billpreview_submit_billspreview_audit_billsconfirm_action

Configuración en el lado de Kingdee (5 min)

  1. Panel de Kingdee: 系统管理 → 第三方系统登录授权 → 新增

  2. Crea una cuenta de integración dedicada (no Administrador), otorga solo los módulos de consulta necesarios

  3. Copia AppID / AppSecret / AcctID en .env

Lista de verificación completa: ver lista de verificación de seguridad (WIP)

Valor comercial / 商业价值

  • Para CFOs/gerentes de TI: brinda a cada empleado un analista de IA sobre los datos del ERP sin abrir agujeros de seguridad

  • Funciona con: Claude Desktop, Cursor, WorkBuddy o cualquier agente compatible con MCP

  • También realizo integraciones personalizadas de ERP×IA (UFIDA/SAP/sistemas propios): → contacto abajo

Licencia dual

  • Código abierto: AGPL-3.0

  • Licencia comercial disponible si necesitas integrar esto en productos de código cerrado o quieres soporte SLA → abre un issue titulado [commercial]

Contacto

  • Issues y PRs bienvenidos

  • Consultas de integración personalizada: deja un comentario en Discussions

  • Implementación de IA empresarial personalizada (desarrollo MCP / despliegue privado / flujos de trabajo de agentes): por favor, abre un issue o contacta por correo.


Si esto te ahorró una semana de trabajo, dale una estrella al repositorio: ayuda a otros equipos de ERP chinos a encontrarlo.

-
license - not tested
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

  • Odoo ERP for AI agents: hosted OAuth endpoint, gated writes, one endpoint for every instance.

  • Read-only China A-share data for AI agents: market, limit-up, capital flow and disclosures.

  • Shared, permission-aware company context for AI agents, with provenance, approvals and audit.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/zhigang327/kingdee-mcp-proxy'

If you have feedback or need assistance with the MCP directory API, please join our Discord server