kingdee-mcp-proxy
kingdee-mcp-proxy 🐟
Proxy MCP de grado de producción que permite a los agentes de IA (Claude / Cursor / cualquier cliente MCP) consultar de forma segura el ERP de Kingdee Cloud Galaxy (金蝶云星空) — con modo de solo lectura, compuertas de confirmación de escritura y registro de auditoría completo.
Permite a los agentes de IA consultar/operar de forma segura el ERP de 金蝶云星空: modo de solo lectura, compuertas de confirmación de escritura, registro de auditoría de extremo a extremo.
⚡ Probado en batalla: en producción desde agosto de 2026, consultando datos ERP reales a diario mediante la OpenAPI oficial de Kingdee (
ExecuteBillQuery).
Por qué existe esto
Los conectores MCP comunitarios para Kingdee suelen entregar a la IA una llave maestra: credenciales de administrador, secretos sin procesar en los prompts, escrituras sin restricciones, sin rastro de auditoría. Así es como se consigue que una IA elimine tus órdenes de compra.
Este proyecto adopta el enfoque de confianza cero:
Riesgo | Enfoque común | Este proxy |
Credenciales | Secretos expuestos al contexto del LLM | Las claves viven solo en el servidor en |
Permisos | Cuenta de administrador/SA | Cuenta de integración dedicada con privilegios mínimos |
Operaciones de escritura | La IA puede guardar/enviar/auditar/eliminar directamente |
|
Fuga de datos | Tablas sin procesar volcadas a un LLM externo | Agregación en el proxy; |
Auditoría | Ninguna | Registro de auditoría de solo anexión: quién / qué herramienta / parámetros saneados / número de filas / latencia |
Inicio rápido
git clone https://github.com/YOUR_NAME/kingdee-mcp-proxy.git
cd kingdee-mcp-proxy
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
cp .env.example .env # fill in your Kingdee integration account
python -m proxy.server # stdio mode (Claude Desktop / WorkBuddy)
python -m proxy.server --transport sse --host 0.0.0.0 --port 8181 # team-shared SSE modeApunta tu cliente MCP a él:
{ "mcpServers": { "kingdee": {
"command": "python",
"args": ["/path/to/proxy/server.py"],
"env": { "READONLY": "true" } } } }Luego solo pregunta: "consulta las órdenes de entrada de materiales del mes pasado" → listo.
Herramientas
Solo lectura: query_bill (consulta genérica de facturas) · view_bill (detalle de factura) · health
Escritura (solo registradas cuando READONLY=false, siempre con compuerta):
preview_save_bill → preview_submit_bills → preview_audit_bills → confirm_action
Configuración en el lado de Kingdee (5 min)
Panel de Kingdee:
系统管理 → 第三方系统登录授权 → 新增Crea una cuenta de integración dedicada (no Administrador), otorga solo los módulos de consulta necesarios
Copia AppID / AppSecret / AcctID en
.env
Lista de verificación completa: ver lista de verificación de seguridad (WIP)
Valor comercial / 商业价值
Para CFOs/gerentes de TI: brinda a cada empleado un analista de IA sobre los datos del ERP sin abrir agujeros de seguridad
Funciona con: Claude Desktop, Cursor, WorkBuddy o cualquier agente compatible con MCP
También realizo integraciones personalizadas de ERP×IA (UFIDA/SAP/sistemas propios): → contacto abajo
Licencia dual
Código abierto: AGPL-3.0
Licencia comercial disponible si necesitas integrar esto en productos de código cerrado o quieres soporte SLA → abre un issue titulado
[commercial]
Contacto
Issues y PRs bienvenidos
Consultas de integración personalizada: deja un comentario en Discussions
Implementación de IA empresarial personalizada (desarrollo MCP / despliegue privado / flujos de trabajo de agentes): por favor, abre un issue o contacta por correo.
⭐ Si esto te ahorró una semana de trabajo, dale una estrella al repositorio: ayuda a otros equipos de ERP chinos a encontrarlo.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Odoo ERP for AI agents: hosted OAuth endpoint, gated writes, one endpoint for every instance.
Read-only China A-share data for AI agents: market, limit-up, capital flow and disclosures.
Shared, permission-aware company context for AI agents, with provenance, approvals and audit.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/zhigang327/kingdee-mcp-proxy'
If you have feedback or need assistance with the MCP directory API, please join our Discord server