kingdee-mcp-proxy
kingdee-mcp-proxy 🐟
Промышленный MCP-прокси, который позволяет AI-агентам (Claude / Cursor / любому MCP-клиенту) безопасно запрашивать ERP Kingdee Cloud Galaxy (金蝶云星空) — с режимом только для чтения, шлюзами подтверждения записи и полным журналом аудита.
Позволяет AI-агентам безопасно запрашивать/управлять ERP Kingdee Cloud Galaxy (金蝶云星空) на естественном языке: режим только для чтения, шлюз подтверждения записи, полный журнал аудита.
⚡ Проверено в бою: работает в продакшене с августа 2026 года, ежедневно запрашивает реальные данные ERP через официальный Kingdee OpenAPI (
ExecuteBillQuery).
Почему это существует
Типичные MCP-коннекторы для Kingdee обычно дают ИИ мастер-ключ: учётные данные администратора, сырые секреты в промптах, неограниченные записи, отсутствие аудита. Так и получается, что ИИ удаляет ваши заказы на закупку.
Этот проект использует подход нулевого доверия:
Риск | Обычный подход | Этот прокси |
Учётные данные | Секреты доступны контексту LLM | Ключи хранятся только на сервере в |
Права | Учётная запись администратора/SA | Выделенная учётная запись интеграции с минимальными привилегиями |
Операции записи | ИИ может напрямую сохранять/отправлять/проверять/удалять |
|
Утечка данных | Сырые таблицы выгружаются во внешнюю LLM | Агрегация на прокси; принудительный |
Аудит | Нет | Журнал аудита только на добавление: кто / какой инструмент / очищенные параметры / количество строк / задержка |
Быстрый старт
git clone https://github.com/YOUR_NAME/kingdee-mcp-proxy.git
cd kingdee-mcp-proxy
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
cp .env.example .env # fill in your Kingdee integration account
python -m proxy.server # stdio mode (Claude Desktop / WorkBuddy)
python -m proxy.server --transport sse --host 0.0.0.0 --port 8181 # team-shared SSE modeУкажите вашему MCP-клиенту на него:
{ "mcpServers": { "kingdee": {
"command": "python",
"args": ["/path/to/proxy/server.py"],
"env": { "READONLY": "true" } } } }Затем просто спросите: «Проверь приходные ордера на материалы за прошлый месяц» → готово.
Инструменты
Только чтение: query_bill (общий запрос счетов) · view_bill (детали счёта) · health
Запись (регистрируется только при READONLY=false, всегда с шлюзом):
preview_save_bill → preview_submit_bills → preview_audit_bills → confirm_action
Настройка на стороне Kingdee (5 минут)
В бэкенде Kingdee:
系统管理 → 第三方系统登录授权 → 新增Создайте выделенную учётную запись интеграции (не администратора), предоставьте только необходимые модули запросов
Скопируйте AppID / AppSecret / AcctID в
.env
Полный чек-лист: см. чек-лист безопасности (WIP)
Бизнес-ценность
Для финансовых директоров/IT-менеджеров: дайте каждому сотруднику AI-аналитика по данным ERP, не открывая дыр в безопасности
Работает с: Claude Desktop, Cursor, WorkBuddy или любым MCP-совместимым агентом
Я также занимаюсь индивидуальными интеграциями ERP×AI (UFIDA/SAP/собственные системы): → контакты ниже
Двойное лицензирование
Открытый исходный код: AGPL-3.0
Коммерческая лицензия доступна, если вам нужно встроить это в продукты с закрытым исходным кодом или нужна поддержка SLA → откройте issue с заголовком
[commercial]
Контакты
Приветствуются Issues и PR
Запросы на индивидуальную интеграцию: оставьте комментарий в Discussions
Индивидуальное внедрение AI для предприятий (разработка MCP / приватное развертывание / рабочие процессы агентов): создайте issue или свяжитесь по электронной почте
⭐ Если это сэкономило вам неделю работы, поставьте звезду репозиторию — это помогает другим китайским ERP-командам найти его.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Odoo ERP for AI agents: hosted OAuth endpoint, gated writes, one endpoint for every instance.
Read-only China A-share data for AI agents: market, limit-up, capital flow and disclosures.
Shared, permission-aware company context for AI agents, with provenance, approvals and audit.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/zhigang327/kingdee-mcp-proxy'
If you have feedback or need assistance with the MCP directory API, please join our Discord server