kingdee-mcp-proxy
kingdee-mcp-proxy 🐟
本番環境対応のMCPプロキシで、AIエージェント(Claude / Cursor / 任意のMCPクライアント)が金蝶云星空(Kingdee Cloud Galaxy)ERPを安全に照会できるようにします — 読み取り専用モード、書き込み確認ゲート、完全な監査ログを備えています。
AIエージェントが自然言語で金蝶云星空 ERPを安全に照会・操作できるようにします:読み取り専用モード、書き込み操作確認ゲート、エンドツーエンドの監査ログ。
⚡ 実戦テスト済み: 2026年8月から本番稼働しており、公式のKingdee OpenAPI(
ExecuteBillQuery)を介して毎日実際のERPデータを照会しています。
なぜこれが存在するのか
Kingdee向けのコミュニティMCPコネクタは通常、AIにマスターキーを渡します:管理者資格情報、プロンプト内の生のシークレット、無制限の書き込み、監査トレイルなし。それでAIが発注書を削除するという事態が起こります。
このプロジェクトはゼロトラストのアプローチを採用しています:
リスク | 一般的なアプローチ | このプロキシ |
資格情報 | シークレットがLLMコンテキストに露出 | キーはサーバーサイドの |
権限 | 管理者/SAアカウント | 専用の最小権限統合アカウント |
書き込み操作 | AIが直接保存/送信/監査/削除できる |
|
データ漏洩 | 生テーブルが外部LLMにダンプされる | プロキシでの集約;強制 |
監査 | なし | 追記のみの監査ログ:誰が / どのツール / サニタイズ済みパラメータ / 行数 / レイテンシ |
クイックスタート
git clone https://github.com/YOUR_NAME/kingdee-mcp-proxy.git
cd kingdee-mcp-proxy
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
cp .env.example .env # fill in your Kingdee integration account
python -m proxy.server # stdio mode (Claude Desktop / WorkBuddy)
python -m proxy.server --transport sse --host 0.0.0.0 --port 8181 # team-shared SSE modeMCPクライアントをそれに向けてください:
{ "mcpServers": { "kingdee": {
"command": "python",
"args": ["/path/to/proxy/server.py"],
"env": { "READONLY": "true" } } } }あとはこう尋ねるだけ:"先月の物料入庫伝票を確認して" → 完了。
ツール
読み取り専用: query_bill(汎用伝票照会)・view_bill(伝票詳細)・health
書き込み(READONLY=falseの場合のみ登録、常にゲート付き):preview_save_bill → preview_submit_bills → preview_audit_bills → confirm_action
Kingdee側のセットアップ(5分)
金蝶管理画面:
系统管理 → 第三方系统登录授权 → 新增専用の統合アカウントを作成し(管理者ではない)、必要な照会モジュールのみを付与します
AppID / AppSecret / AcctIDを
.envにコピーします
完全なチェックリスト:安全チェックリスト (WIP)
ビジネス価値 / 商業価値
CFO/IT管理者向け:セキュリティホールを開けずに、すべての従業員にERPデータ上のAIアナリストを提供
対応:Claude Desktop、Cursor、WorkBuddy、または任意のMCP互換エージェント
また、カスタムERP×AI統合(UFIDA/SAP/自社構築システム)も行っています:→ 下記連絡先へ
デュアルライセンス
オープンソース:AGPL-3.0
商用ライセンスは、これをクローズドソース製品に組み込む必要がある場合やSLAサポートが必要な場合に利用可能です →
[commercial]というタイトルのissueを開いてください
連絡先
IssueとPRを歓迎します
カスタム統合のお問い合わせ:Discussionsにコメントを残してください
企業向けAI導入のカスタマイズ(MCP開発 / プライベートデプロイ / エージェントワークフロー):issueを立てるか、メールでご連絡ください
⭐ これで1週間の作業が節約できたら、リポジトリにスターを付けてください — 他の中国のERPチームがこれを見つけるのに役立ちます。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Odoo ERP for AI agents: hosted OAuth endpoint, gated writes, one endpoint for every instance.
Read-only China A-share data for AI agents: market, limit-up, capital flow and disclosures.
Shared, permission-aware company context for AI agents, with provenance, approvals and audit.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/zhigang327/kingdee-mcp-proxy'
If you have feedback or need assistance with the MCP directory API, please join our Discord server