kingdee-mcp-proxy
kingdee-mcp-proxy 🐟
生产级 MCP 代理,让 AI Agent(Claude / Cursor / 任何 MCP 客户端)安全查询金蝶云星空(Kingdee Cloud Galaxy)ERP——支持只读模式、写操作确认闸门和全链路审计日志。
让 AI Agent 用自然语言安全查询/操作金蝶云星空 ERP:只读模式、写操作确认闸门、全链路审计日志。
⚡ 经过实战检验:自 2026 年 8 月起在生产环境运行,每天通过金蝶官方 OpenAPI(
ExecuteBillQuery)查询真实 ERP 数据。
为什么做这个项目
社区中金蝶的 MCP 连接器通常会把万能钥匙交给 AI:管理员凭据、提示词中的原始密钥、无限制写入、无审计追踪。这就是 AI 删除你采购订单的方式。
本项目采用零信任方案:
风险 | 常见做法 | 本代理 |
凭据 | 密钥暴露在 LLM 上下文中 | 密钥仅存于服务端 |
权限 | 管理员/SA 账号 | 专用最小权限集成账号 |
写操作 | AI 可直接保存/提交/审核/删除 |
|
数据泄露 | 原始表直接倾倒给外部 LLM | 在代理层聚合;强制 |
审计 | 无 | 只追加审计日志:谁 / 哪个工具 / 脱敏参数 / 行数 / 延迟 |
快速开始
git clone https://github.com/YOUR_NAME/kingdee-mcp-proxy.git
cd kingdee-mcp-proxy
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
cp .env.example .env # fill in your Kingdee integration account
python -m proxy.server # stdio mode (Claude Desktop / WorkBuddy)
python -m proxy.server --transport sse --host 0.0.0.0 --port 8181 # team-shared SSE mode将你的 MCP 客户端指向它:
{ "mcpServers": { "kingdee": {
"command": "python",
"args": ["/path/to/proxy/server.py"],
"env": { "READONLY": "true" } } } }然后直接问:"查一下上个月的物料入库单" → 搞定。
工具
只读: query_bill(通用单据查询)· view_bill(单据详情)· health
写入(仅在 READONLY=false 时注册,始终有确认闸门):
preview_save_bill → preview_submit_bills → preview_audit_bills → confirm_action
金蝶侧配置(5 分钟)
金蝶后台:
系统管理 → 第三方系统登录授权 → 新增创建专用集成账号(不是 Administrator),仅授予所需查询模块
将 AppID / AppSecret / AcctID 复制到
.env
完整清单:见 安全核对清单 (进行中)
Business value / 商业价值
对 CFO/IT 经理:让每位员工都拥有基于 ERP 数据的 AI 分析师,而不打开安全漏洞
兼容:Claude Desktop、Cursor、WorkBuddy 或任何兼容 MCP 的 Agent
我也提供定制 ERP×AI 集成(UFIDA/SAP/自建系统):→ 见下方联系方式
双许可证
开源:AGPL-3.0
提供商业许可证:如果你需要将其嵌入闭源产品或需要 SLA 支持 → 提交一个标题为
[commercial]的 issue
联系方式
欢迎提交 Issue 和 PR
定制集成咨询:请在 Discussions 留言
定制企业 AI 落地(MCP 开发 / 私有化部署 / Agent 工作流):请提 issue 或邮件联系
⭐ 如果这个项目帮你省了一周的工作,请给仓库点个 Star——这能帮助其他中国 ERP 团队找到它。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Odoo ERP for AI agents: hosted OAuth endpoint, gated writes, one endpoint for every instance.
Read-only China A-share data for AI agents: market, limit-up, capital flow and disclosures.
Shared, permission-aware company context for AI agents, with provenance, approvals and audit.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/zhigang327/kingdee-mcp-proxy'
If you have feedback or need assistance with the MCP directory API, please join our Discord server