Skip to main content
Glama
zhigang327

kingdee-mcp-proxy

by zhigang327

kingdee-mcp-proxy 🐟

Промышленный MCP-прокси, который позволяет AI-агентам (Claude / Cursor / любому MCP-клиенту) безопасно запрашивать ERP Kingdee Cloud Galaxy (金蝶云星空) — с режимом только для чтения, шлюзами подтверждения записи и полным журналом аудита.

Позволяет AI-агентам безопасно запрашивать/управлять ERP Kingdee Cloud Galaxy (金蝶云星空) на естественном языке: режим только для чтения, шлюз подтверждения записи, полный журнал аудита.

License: AGPL-3.0 Python 3.10+ MCP

Проверено в бою: работает в продакшене с августа 2026 года, ежедневно запрашивает реальные данные ERP через официальный Kingdee OpenAPI (ExecuteBillQuery).


Почему это существует

Типичные MCP-коннекторы для Kingdee обычно дают ИИ мастер-ключ: учётные данные администратора, сырые секреты в промптах, неограниченные записи, отсутствие аудита. Так и получается, что ИИ удаляет ваши заказы на закупку.

Этот проект использует подход нулевого доверия:

Риск

Обычный подход

Этот прокси

Учётные данные

Секреты доступны контексту LLM

Ключи хранятся только на сервере в .env, никогда не попадают в контекст модели

Права

Учётная запись администратора/SA

Выделенная учётная запись интеграции с минимальными привилегиями

Операции записи

ИИ может напрямую сохранять/отправлять/проверять/удалять

READONLY=true → инструменты записи физически не зарегистрированы; когда включено: preview → human confirm → execute

Утечка данных

Сырые таблицы выгружаются во внешнюю LLM

Агрегация на прокси; принудительный LIMIT (по умолчанию 100, максимум 1000)

Аудит

Нет

Журнал аудита только на добавление: кто / какой инструмент / очищенные параметры / количество строк / задержка

Быстрый старт

git clone https://github.com/YOUR_NAME/kingdee-mcp-proxy.git
cd kingdee-mcp-proxy
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt

cp .env.example .env   # fill in your Kingdee integration account
python -m proxy.server              # stdio mode (Claude Desktop / WorkBuddy)
python -m proxy.server --transport sse --host 0.0.0.0 --port 8181   # team-shared SSE mode

Укажите вашему MCP-клиенту на него:

{ "mcpServers": { "kingdee": {
    "command": "python",
    "args": ["/path/to/proxy/server.py"],
    "env": { "READONLY": "true" } } } }

Затем просто спросите: «Проверь приходные ордера на материалы за прошлый месяц» → готово.

Инструменты

Только чтение: query_bill (общий запрос счетов) · view_bill (детали счёта) · health

Запись (регистрируется только при READONLY=false, всегда с шлюзом): preview_save_billpreview_submit_billspreview_audit_billsconfirm_action

Настройка на стороне Kingdee (5 минут)

  1. В бэкенде Kingdee: 系统管理 → 第三方系统登录授权 → 新增

  2. Создайте выделенную учётную запись интеграции (не администратора), предоставьте только необходимые модули запросов

  3. Скопируйте AppID / AppSecret / AcctID в .env

Полный чек-лист: см. чек-лист безопасности (WIP)

Бизнес-ценность

  • Для финансовых директоров/IT-менеджеров: дайте каждому сотруднику AI-аналитика по данным ERP, не открывая дыр в безопасности

  • Работает с: Claude Desktop, Cursor, WorkBuddy или любым MCP-совместимым агентом

  • Я также занимаюсь индивидуальными интеграциями ERP×AI (UFIDA/SAP/собственные системы): → контакты ниже

Двойное лицензирование

  • Открытый исходный код: AGPL-3.0

  • Коммерческая лицензия доступна, если вам нужно встроить это в продукты с закрытым исходным кодом или нужна поддержка SLA → откройте issue с заголовком [commercial]

Контакты

  • Приветствуются Issues и PR

  • Запросы на индивидуальную интеграцию: оставьте комментарий в Discussions

  • Индивидуальное внедрение AI для предприятий (разработка MCP / приватное развертывание / рабочие процессы агентов): создайте issue или свяжитесь по электронной почте


Если это сэкономило вам неделю работы, поставьте звезду репозиторию — это помогает другим китайским ERP-командам найти его.

-
license - not tested
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

  • Odoo ERP for AI agents: hosted OAuth endpoint, gated writes, one endpoint for every instance.

  • Read-only China A-share data for AI agents: market, limit-up, capital flow and disclosures.

  • Shared, permission-aware company context for AI agents, with provenance, approvals and audit.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/zhigang327/kingdee-mcp-proxy'

If you have feedback or need assistance with the MCP directory API, please join our Discord server