Skip to main content
Glama
zhigang327

kingdee-mcp-proxy

by zhigang327

kingdee-mcp-proxy 🐟

生产级 MCP 代理,让 AI Agent(Claude / Cursor / 任何 MCP 客户端)安全查询金蝶云星空(Kingdee Cloud Galaxy)ERP——支持只读模式、写操作确认闸门和全链路审计日志。

让 AI Agent 用自然语言安全查询/操作金蝶云星空 ERP:只读模式、写操作确认闸门、全链路审计日志。

License: AGPL-3.0 Python 3.10+ MCP

经过实战检验:自 2026 年 8 月起在生产环境运行,每天通过金蝶官方 OpenAPI(ExecuteBillQuery)查询真实 ERP 数据。


为什么做这个项目

社区中金蝶的 MCP 连接器通常会把万能钥匙交给 AI:管理员凭据、提示词中的原始密钥、无限制写入、无审计追踪。这就是 AI 删除你采购订单的方式。

本项目采用零信任方案:

风险

常见做法

本代理

凭据

密钥暴露在 LLM 上下文中

密钥仅存于服务端 .env绝不进入模型上下文

权限

管理员/SA 账号

专用最小权限集成账号

写操作

AI 可直接保存/提交/审核/删除

READONLY=true 时写工具物理上不注册;启用时:preview → human confirm → execute

数据泄露

原始表直接倾倒给外部 LLM

在代理层聚合;强制 LIMIT(默认 100,最大 1000)

审计

只追加审计日志:谁 / 哪个工具 / 脱敏参数 / 行数 / 延迟

快速开始

git clone https://github.com/YOUR_NAME/kingdee-mcp-proxy.git
cd kingdee-mcp-proxy
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt

cp .env.example .env   # fill in your Kingdee integration account
python -m proxy.server              # stdio mode (Claude Desktop / WorkBuddy)
python -m proxy.server --transport sse --host 0.0.0.0 --port 8181   # team-shared SSE mode

将你的 MCP 客户端指向它:

{ "mcpServers": { "kingdee": {
    "command": "python",
    "args": ["/path/to/proxy/server.py"],
    "env": { "READONLY": "true" } } } }

然后直接问:"查一下上个月的物料入库单" → 搞定。

工具

只读: query_bill(通用单据查询)· view_bill(单据详情)· health

写入(仅在 READONLY=false 时注册,始终有确认闸门): preview_save_billpreview_submit_billspreview_audit_billsconfirm_action

金蝶侧配置(5 分钟)

  1. 金蝶后台:系统管理 → 第三方系统登录授权 → 新增

  2. 创建专用集成账号(不是 Administrator),仅授予所需查询模块

  3. 将 AppID / AppSecret / AcctID 复制到 .env

完整清单:见 安全核对清单 (进行中)

Business value / 商业价值

  • 对 CFO/IT 经理:让每位员工都拥有基于 ERP 数据的 AI 分析师,而不打开安全漏洞

  • 兼容:Claude Desktop、Cursor、WorkBuddy 或任何兼容 MCP 的 Agent

  • 我也提供定制 ERP×AI 集成(UFIDA/SAP/自建系统):→ 见下方联系方式

双许可证

  • 开源:AGPL-3.0

  • 提供商业许可证:如果你需要将其嵌入闭源产品或需要 SLA 支持 → 提交一个标题为 [commercial] 的 issue

联系方式

  • 欢迎提交 Issue 和 PR

  • 定制集成咨询:请在 Discussions 留言

  • 定制企业 AI 落地(MCP 开发 / 私有化部署 / Agent 工作流):请提 issue 或邮件联系


如果这个项目帮你省了一周的工作,请给仓库点个 Star——这能帮助其他中国 ERP 团队找到它。

-
license - not tested
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

  • Odoo ERP for AI agents: hosted OAuth endpoint, gated writes, one endpoint for every instance.

  • Read-only China A-share data for AI agents: market, limit-up, capital flow and disclosures.

  • Shared, permission-aware company context for AI agents, with provenance, approvals and audit.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/zhigang327/kingdee-mcp-proxy'

If you have feedback or need assistance with the MCP directory API, please join our Discord server