Категория

Данные и запросы 1С через MCP

Эта категория про доступ агента к живым данным 1С: выполнение запросов, проверку запросов, чтение объектов, ссылки, маскирование и безопасные gateway-сценарии.

21 инструмент

Обзор

Инструменты этой категории дают агенту доступ к данным 1С и запросам: чтение таблиц, выполнение запросов, получение объектов по ссылкам, проверку прав и безопасную работу с живой базой. Это самая рискованная зона, потому что ошибка может затронуть реальные данные.

В сравнении ниже учитываются режимы только для чтения, подтверждение опасных операций, маскирование, лимиты, права доступа и то, может ли инструмент выполнять код или менять данные.

Критерии сравнения

КритерийЧто сравнивается
Контур доступаЖивая база 1С, OData/REST, gateway к нескольким базам, конструктор tools
ЗапросыВыполнение языка запросов 1С, OData-запросов или бизнес-запросов через готовые endpoints
ВалидацияЕсть ли отдельная проверка запроса до выполнения
BSL executionМожно ли выполнить BSL-код/выражение в базе
Запись данныхЕсть ли явные операции записи: execute_code, create/update, business actions
Объекты и ссылкиМожно ли читать объект по ссылке, получать ссылку, искать ссылки на объект
Безопасность данныхRead-only, лимиты, анонимизация, approval, маскирование, token/API guard
МультибазовостьЕсть ли управление несколькими базами или per-session active database
Уровень подтвержденияисходники, карточка, описание, продукт

Сводная таблица

Набор инструментовКонтурЗапросыВалидацияBSL executionЗапись данныхОбъекты/ссылкиБезопасность
gateway к 1С backend execute_query; prompt safe_query да execute_code через execute_code да анонимизация, safe flow, profiling, token guard
живая база 1С execute_query с параметрами, лимитом и схемой нет отдельного MCP tool execute_code через execute_code да анонимизация, approval, опасные операции, session restart/close
Windows COMConnector к живым базам execute_query с параметрами и typed JSON парсинг ограниченного BSL, отдельной проверки запроса нет execute_bsl, execute_bsl_module возможна через BSL, common modules и object managers typed references и сложные значения нет технического read-only/approval; loopback по умолчанию; права пользователя 1С
мультибазовый HTTP gateway к подготовленным endpoints 1С фиксированные резолверы и отчеты, без произвольного языка запросов схемы MCP, лимиты строк и whitelist измерений нет нет GUID справочников и документов OAuth scopes, per-tenant audience, повторная проверка scopes в 1С
живая база 1С execute_query нет отдельного инструмента execute_code, evaluate_expression CRUD, проведение, регистры, импорт/пакет да зависит от прав пользователя 1С; опасные операции есть
расширение внутри базы 1С RunQuery через DSL нет отдельной проверки запроса нет CreateReference, CreateDocument, SetField, Write FindReferenceByName, FindReferenceByGUID, SelectObject режим Запрос1С, запрет записи по пользователю, права/RLS
живая база 1С execute_query нет execute_code через execute_code да не раскрыто; зависит от настроек базы и EPF
защищенный gateway к базе gateway_query нет отдельного tool gateway_execute_code нет прямой записи: code read-only/rollback нет forced masking, manual approval, localhost, limits
analyzer + live 1C client query action=execute query action=validate execute action=run/eval через execute run нет SELECT-only для query, limit 1000
SQL Server/PostgreSQL база 1С execute_query на DaJet Script парсинг запроса перед выполнением нет нет нет read-only SELECT, параметры
OData 3.0 / REST odata_query + сущности нет нет create_document, update_document business entities зависит от OData прав
OData business API готовые business tools нет нет create_order товары/контрагенты/заказы зависит от OData прав
стандартный OData одной или нескольких баз фиксированные бизнес-агрегаторы + generic entity/document tools $metadata, схемы и whitelist аналитики; произвольного query tool нет нет 34 opt-in tools через POST/PATCH/actions $metadata, справочники, документы и GUID read-only default, per-base writable, preview/confirm; права пользователя и состав OData
framework внутри 1С + опциональный локальный RAG зависит от BSL tools зависит от BSL tools execute/evaluate в framework зависит от BSL tools зависит от BSL tools local-only, auth/origin/rate limit
HTTP-сервис 1С нет validate_query нет нет нет только проверка запроса
расширение/skills запросы данных для LLM неясно внутри 1С неясно неясно зависит от реализации
живая база 1С execute_query SELECT-only validate_query нет в open нет в open нет read-only query, limit, params
tools для Конструктора MCP серверов 1С vcexecutequery validatequery vcexecutecode через код нет зависит от конструктора/прав базы
бизнес-доступ к 1С natural/business operations не раскрыта не заявлено документы/отчеты/операции business entities продуктовые ограничения
конструктор tools в 1С настраиваемые tools зависит от настройки зависит от настройки зависит от настройки зависит от настройки настройка в продукте
SaaS + внешние базы 1С ИИ-вопросы к данным; детали не раскрыты не раскрыта не заявлено неясно живая база через функцию внешних баз заявлена изоляция; детали прав/маскирования не раскрыты

Сводная таблица

Набор инструментовКонтурЗапросыВалидацияBSL executionЗапись данныхОбъекты/ссылкиБезопасность
gateway к 1С backend execute_query; prompt safe_query да execute_code через execute_code да анонимизация, safe flow, profiling, token guard
живая база 1С execute_query с параметрами, лимитом и схемой нет отдельного MCP tool execute_code через execute_code да анонимизация, approval, опасные операции, session restart/close
Windows COMConnector к живым базам execute_query с параметрами и typed JSON парсинг ограниченного BSL, отдельной проверки запроса нет execute_bsl, execute_bsl_module возможна через BSL, common modules и object managers typed references и сложные значения нет технического read-only/approval; loopback по умолчанию; права пользователя 1С
мультибазовый HTTP gateway к подготовленным endpoints 1С фиксированные резолверы и отчеты, без произвольного языка запросов схемы MCP, лимиты строк и whitelist измерений нет нет GUID справочников и документов OAuth scopes, per-tenant audience, повторная проверка scopes в 1С
живая база 1С execute_query нет отдельного инструмента execute_code, evaluate_expression CRUD, проведение, регистры, импорт/пакет да зависит от прав пользователя 1С; опасные операции есть
расширение внутри базы 1С RunQuery через DSL нет отдельной проверки запроса нет CreateReference, CreateDocument, SetField, Write FindReferenceByName, FindReferenceByGUID, SelectObject режим Запрос1С, запрет записи по пользователю, права/RLS
живая база 1С execute_query нет execute_code через execute_code да не раскрыто; зависит от настроек базы и EPF
защищенный gateway к базе gateway_query нет отдельного tool gateway_execute_code нет прямой записи: code read-only/rollback нет forced masking, manual approval, localhost, limits
analyzer + live 1C client query action=execute query action=validate execute action=run/eval через execute run нет SELECT-only для query, limit 1000
SQL Server/PostgreSQL база 1С execute_query на DaJet Script парсинг запроса перед выполнением нет нет нет read-only SELECT, параметры
OData 3.0 / REST odata_query + сущности нет нет create_document, update_document business entities зависит от OData прав
OData business API готовые business tools нет нет create_order товары/контрагенты/заказы зависит от OData прав
стандартный OData одной или нескольких баз фиксированные бизнес-агрегаторы + generic entity/document tools $metadata, схемы и whitelist аналитики; произвольного query tool нет нет 34 opt-in tools через POST/PATCH/actions $metadata, справочники, документы и GUID read-only default, per-base writable, preview/confirm; права пользователя и состав OData
framework внутри 1С + опциональный локальный RAG зависит от BSL tools зависит от BSL tools execute/evaluate в framework зависит от BSL tools зависит от BSL tools local-only, auth/origin/rate limit
HTTP-сервис 1С нет validate_query нет нет нет только проверка запроса
расширение/skills запросы данных для LLM неясно внутри 1С неясно неясно зависит от реализации
живая база 1С execute_query SELECT-only validate_query нет в open нет в open нет read-only query, limit, params
tools для Конструктора MCP серверов 1С vcexecutequery validatequery vcexecutecode через код нет зависит от конструктора/прав базы
бизнес-доступ к 1С natural/business operations не раскрыта не заявлено документы/отчеты/операции business entities продуктовые ограничения
конструктор tools в 1С настраиваемые tools зависит от настройки зависит от настройки зависит от настройки зависит от настройки настройка в продукте
SaaS + внешние базы 1С ИИ-вопросы к данным; детали не раскрыты не раскрыта не заявлено неясно живая база через функцию внешних баз заявлена изоляция; детали прав/маскирования не раскрыты

Детальное сравнение

onec-mcp-universal - gateway для работы с несколькими 1С-базами через один MCP endpoint. В категории данных он ценен не только набором data-tools, но и процессным слоем вокруг них: активная база на MCP-сессию, dashboard, анонимизация, MCP prompt safe_query и profiling запросов.

Статус источника

на 2026-05-29 GitHub-репозиторий возвращает 404. В сравнении оставлены ранее зафиксированные возможности, но для выбора нового инструмента этот риск надо учитывать отдельно.

MCP tools по данным и запросам

connect_databaseрегистрирует новую базу 1С в gateway и поднимает runtime/backends для работы с ней.
switch_databaseвыбирает активную базу для текущей MCP-сессии; разные сессии могут работать с разными базами.
disconnect_databaseотключает runtime базы, сохраняя запись в реестре.
execute_queryвыполняет запрос к базе 1С через backend onec-toolkit; ответы автоматически проходят profiling и, при включении, анонимизацию.
validate_queryпроверяет запрос до выполнения: статические проверки плюс серверная проверка через execute_query с добавленным ПЕРВЫЕ 0/TOP 0, если доступен toolkit backend.
execute_codeвыполняет BSL-код в активной базе через toolkit backend; перед деструктивными действиями README требует показать план и дождаться подтверждения.
enable_anonymizationвключает маскирование персональных данных в ответах data-tools.
disable_anonymizationотключает маскирование данных.
query_statsпоказывает статистику execute_query: количество, среднее/максимальное/минимальное время, ошибки, медленные запросы и подсказки по оптимизации.

MCP prompts по данным и запросам

safe_queryготовый сценарий: validate_query; остановка при ошибке; объяснение запроса; execute_query с неявным лимитом 100 строк; краткий вывод по результатам.

Сильные стороны

лучший вариант для нескольких баз и командной эксплуатации; есть per-session routing, safe-query flow, анонимизация, profiling и dashboard. Подходит, когда агент должен регулярно работать с live-базой и не путать контексты разных ИБ.

Ограничения

это не самостоятельный исполнитель запросов, а gateway к backend-сервисам. Для execute_query и execute_code нужна запущенная обработка/toolkit в базе; при epf_connected=false запросы не выполняются. Текущая доступность репозитория не подтверждена.

1C MCP Toolkit - прямой live-data backend к базе 1С. Он дает MCP и REST API к тем же операциям, умеет работать как встроенный HTTP-сервер внутри .epf или через Python proxy.

MCP tools по данным и запросам

execute_queryвыполняет запрос на языке запросов 1С и возвращает табличный результат; поддерживает параметры и лимит.
execute_codeвыполняет произвольный BSL-код в базе; опасные операции регулируются настройками и approval.
get_object_by_linkполучает объект по навигационной ссылке или object description из результата запроса.
get_link_of_objectстроит навигационную ссылку на объект, найденный через execute_query.
find_references_to_objectищет ссылки на конкретный объект в данных базы.
get_access_rightsвозвращает права доступа по объекту метаданных; в data-сценариях полезен перед чтением/записью, чтобы понимать ограничения доступа.
restart_1c_session / close_1c_sessionуправляют текущей сессией 1С для сценариев, где после изменений нужна новая сессия или эксклюзивный доступ к базе.
submit_for_deanonymizationотправляет финальный ответ на деанонимизацию, если включен режим анонимизации.

Сильные стороны

наиболее полный прямой backend к live-базе среди бесплатных инструментов. Есть REST API для тех же операций, анонимизация результатов execute_query, execute_code, get_object_by_link, find_references_to_object, get_access_rights, режим ручного подтверждения, настройки опасных операций и поддержка схемы результата запроса.

Ограничения

отдельного MCP-tool validate_query в текущем списке Toolkit не видно; для предварительной проверки запросов нужен внешний flow или gateway вроде onec-mcp-universal. execute_code потенциально меняет данные, поэтому его нельзя автоодобрять без политики безопасности.

onecscripting MCP подключает агента к файловым и серверным базам через Windows V83.COMConnector. Один сервер обслуживает несколько именованных профилей, кеширует соединения в worker-процессах и возвращает примитивные и сложные значения 1С как ограниченный по глубине и размеру typed JSON.

Возможности по данным и запросам

  • execute_query выполняет язык запросов 1С с параметрами, поддерживает таблицы значений и временные таблицы и возвращает выгруженную таблицу либо выборку;
  • execute_bsl исполняет ограниченный блок BSL через собственный parser/runtime поверх COM;
  • execute_bsl_module добавляет функции, процедуры, внутренние вызовы и выбираемую входную функцию, но не поддерживает полный язык платформы;
  • call_common_module вызывает доступные во внешнем соединении экспортные методы и возвращает также измененные аргументы для by-reference сценариев;
  • list_profiles, com_registration_status, health_check, reset_connection обслуживают выбор базы, COM registration и жизненный цикл соединений.

Сильные стороны

прямой доступ без установки расширения в базу; несколько профилей в одном сервере; отдельный query tool; поддержка ссылок, массивов, структур, соответствий, списков и таблиц значений; возможность переиспользовать существующие общие модули конфигурации.

Ограничения

Windows-only COM-контур и зависимость от версии зарегистрированной comcntr.dll; нет технического read-only режима, маскирования или approval. full_power присутствует в конфиге и диагностике, но не ограничивает tools в production-коде. Любой BSL-вызов или общий модуль следует считать потенциально изменяющим данные. Включенная по умолчанию автоматическая регистрация COM может запускать regsvr32 и менять системную регистрацию коннектора.

Когда выбирать

когда нужен локальный мультибазовый доступ через COM, запросы и вызовы прикладной логики, а права учетных записей и разрешение записей контролируются вне MCP-сервера.

INFATON MCP Server - прямой MCP-backend к живой базе 1С с очень широким набором операций по данным. Для сценария данных и запросов это не только execute_query, но и готовые операции чтения объектов, списков, регистров, документов, бухгалтерских итогов и записи данных.

MCP tools по данным и запросам

execute_queryвыполняет запрос на языке запросов 1С.
get_object_by_refполучает объект по ссылке/GUID.
get_listвозвращает список элементов справочника или документа с фильтрами, лимитом и смещением.
find_by_code, find_by_nameищут элементы по коду или наименованию.
get_register_recordsчитает записи регистра с фильтрами и периодом.
get_document_listвозвращает список документов с фильтрами по дате, номеру и проведенности.
get_balance, get_register_totals, get_accounting_entriesработают с бухгалтерскими и накопительными регистрами.
get_related_documents, get_changes_sinceпомогают смотреть цепочки документов и изменения.
create_object, update_object, delete_object, post_document, unpost_document, copy_object, set_attribute, fill_on_basis, write_register_records, update_tabular_section, import_data, execute_batchоперации записи и пакетного выполнения.
execute_code, evaluate_expressionвыполнение кода и выражений в базе.
get_rightsправа текущего пользователя к объекту.

Сильные стороны

один из самых широких прямых live-data наборов: запросы, объекты, документы, регистры, бухгалтерские остатки/обороты, проводки, связанные документы, изменения, CRUD, проведение и пакетное выполнение. Подходит для сценариев, где агенту нужен не только запрос, но и прикладные операции над объектами 1С.

Ограничения

нет отдельной валидации запроса, анонимизации, approval flow, read-only режима, мультибазового routing и safety-обвязки уровня gateway. В наборе много опасных инструментов записи и выполнения кода, поэтому для рабочих баз критичны права пользователя 1С, тестовая база и явная политика запретов.

Когда выбирать

когда нужен широкий open-source MCP к живой базе 1С с готовыми инструментами данных и бизнес-операций, а безопасность обеспечивается правами и окружением, а не самим MCP-шлюзом.

1C AI Agent - это расширение 1С с собственным агентом, RAG по метаданным и DSL-командами для работы с живыми данными. В отличие от MCP-серверов, внешний клиент не вызывает отдельные MCP tools: пользователь работает через форму агента внутри базы, а оркестратор генерирует и выполняет DSL-сценарий.

Инструменты по данным и запросам

RunQueryвыполняет запрос на языке запросов 1С.
FindReferenceByNameищет ссылку в справочнике по наименованию.
FindReferenceByGUIDищет ссылку по уникальному идентификатору.
SelectObjectзагружает объект в контекст для последующего чтения или изменения.
CreateReferenceсоздает новый элемент справочника.
CreateDocumentсоздает новый документ.
SetFieldустанавливает значение реквизита текущего объекта.
Writeзаписывает текущий объект.
ForEach, SaveToStorage, LoadFromStorageслужебные DSL-действия для сценариев с коллекциями и промежуточным состоянием.

Связанные возможности

  • планирование задачи перед выполнением;
  • RAG-подсказка по метаданным перед генерацией запроса или действия;
  • OpenAI-compatible провайдеры, включая облачные и локальные endpoint.

Сильные стороны

агент находится внутри базы и работает с живыми данными в правах текущего пользователя. Есть явный режим Запрос1С только для чтения и отдельная настройка пользователя ДоступнаЗапись, которая запрещает create/set/write даже в агентском режиме. Хорошо подходит для сценариев, где пользователь задает бизнес-вопрос на естественном языке, а агент сам находит метаданные, строит запрос и показывает результат.

Ограничения

это не MCP endpoint для внешних клиентов и не универсальный query API. Нет отдельной команды валидации запроса до выполнения, нет BSL execution как самостоятельного инструмента, нет мультибазового routing и нет маскирования/approval уровня onec-mcp-universal или 1C Trusted Gateway. Write-сценарии требуют особенно аккуратной настройки прав и режима чтения.

OneBridge - MCP-сервер для живой базы 1С. По data-возможностям это прямой доступ к запросам, BSL-коду, объектам по ссылке и проверке прав.

MCP tools по данным и запросам

execute_queryвыполняет запрос на языке запросов 1С и возвращает результат.
execute_codeвыполняет произвольный код 1С на сервере; по docs результат надо присваивать в переменную Результат, оператор Возврат не используется.
get_object_by_linkполучает объект по навигационной ссылке.
get_link_of_objectвозвращает навигационную ссылку на объект.
find_references_to_objectищет ссылки на объект в базе данных.
get_access_rightsпоказывает права доступа к объектам метаданных; в data-сценариях помогает понять, что агент вообще может читать или менять.

Сильные стороны

дает набор самых практичных live-data tools: запрос, выполнение кода, чтение объекта по ссылке, получение ссылки и проверка прав. Хорошо закрывает сценарий запрос -> посмотреть объект -> получить ссылку -> выполнить код.

Ограничения

в репозитории нет исходников .epf, поэтому сравнение идет по README и docs. Отдельного tool для валидации запроса, явной анонимизации, approval flow, лимитов или мультибазового routing в опубликованном описании нет.

1C Trusted Gateway - data access MCP, где главный акцент сделан на доверенном шлюзе между агентом и базой. Он подменяет чувствительные значения псевдонимами, дает агенту работать с аналитическими данными и оставляет расшифровку внутри локального контура.

MCP tools по данным и запросам

gateway_statusпоказывает URL подключения к 1С MCP backend, готовность шлюза, наличие текущей сессии и наличие ожидающей заметки/одобренных данных.
gateway_queryвыполняет запрос к базе 1С через Trusted Gateway; входные поля task и query_text; перед выполнением чистит ПРЕДСТАВЛЕНИЕ()/PRESENTATION() и нормализует алиасы, чтобы сохранить типы колонок и не дать обходить маскирование через КАК.
gateway_execute_codeвыполняет BSL-код через шлюз; по описанию tool это read-only выполнение с обязательным откатом транзакции; результат надо возвращать через РезультатJSON, после чего он маскируется.
gateway_suggest_fieldsпредлагает пользователю открыть отдельные неперсональные поля для анализа, например статус, вид движения или булево поле; tool блокирующий, ждет одобрения пользователя до 120 секунд и возвращает обновленный masked_bundle.
gateway_apply_analysisотправляет markdown-анализ с псевдонимами обратно в шлюз; локальный UI расшифровывает псевдонимы и показывает пользователю реальные значения.
gateway_pull_noteзабирает данные, которые пользователь одобрил в ручном режиме после gateway_query или gateway_execute_code.
gateway_clear_sessionочищает текущую сессию шлюза: результаты запросов, маскировку и анализ из памяти.

Сильные стороны

лучший фокус на privacy-by-design среди найденных data MCP. MCP-ответы принудительно маскируются: агент не может запросить сырой режим. Маскирование строится по типам колонок 1С, эвристикам значений, NER-правилам для свободного текста и настраиваемому whitelist/force-mask. HTTP-сервер слушает только 127.0.0.1; настройки URL/токена шифруются через Windows DPAPI; в README указаны timeout 300 секунд, лимит строк 5000, лимит ответа 10 МБ, rate-limit и детекция brute-force.

Ограничения

Windows-only приложение; требует расширение MCP_Сервер.cfe и опубликованный HTTP-сервис hs/mcp в 1С. Нет отдельного validate_query MCP tool: качество проверки запроса зависит от backend и выполнения через gateway_query. Нет object-link tools и мультибазового routing как у onec-mcp-universal.

BSL Analyzer - не только анализатор кода: в workspace MCP profile у него есть live-tools для SDBL-запросов и выполнения BSL через опубликованное расширение BSL_Analyzer.

MCP tools по данным и запросам

query / validateпроверяет синтаксис SDBL-запроса. При --onec-url проверяет через 1С платформу, иначе использует локальный parser fallback.
query / executeвыполняет только SELECT/ВЫБРАТЬ запрос к живой базе; поддерживает limit и параметры; максимальный лимит - 1000 строк.
execute / checkпроверяет синтаксис BSL-кода через 1С client.
execute / runвыполняет BSL statements в живой базе.
execute / evalвычисляет BSL-выражение и возвращает результат и тип.

Сильные стороны

хорошее сочетание локальной проверки запроса и live-проверки через платформу. query execute защищен SELECT-only ограничением, а execute check/run/eval полезен для отладочных сценариев.

Ограничения

для выполнения запросов/кода нужен --onec-url и опубликованное расширение. Нет object-link tools, анонимизации, управления несколькими базами и отдельного approval-слоя.

1C REST MCP работает через стандартный OData 3.0/REST endpoint 1С. Это не инструмент языка запросов 1С, а MCP-доступ к опубликованным сущностям и бизнес-операциям.

MCP tools по данным и запросам

list_entitiesпоказывает опубликованные OData-сущности.
get_document_by_numberищет документ по номеру.
get_catalogsчитает справочники через REST/OData.
get_documentsчитает списки документов.
create_documentсоздает документ через опубликованный REST/OData API.
update_documentобновляет документ.
get_registerчитает регистр.
get_reportполучает отчет по HTTP URL.
odata_queryвыполняет произвольный OData-запрос.

Сильные стороны

удобен для прикладных business-сценариев, где нужны документы, справочники, регистры и отчеты через штатный OData. Есть готовые tools для create/update, а набор можно ограничивать через ONEC_SERVICES.

Ограничения

возможности зависят от опубликованных OData-сущностей и прав пользователя. Нет языка запросов 1С, execute_code, object-link операций и встроенной анонимизации.

1C MCP - узкий OData MCP для бизнес-данных: склады, товары, остатки, цены, контрагенты и заказы. Он ближе к готовому прикладному адаптеру, чем к универсальному query-инструменту.

MCP tools по данным и запросам

get_warehousesполучает список складов.
search_productsищет номенклатуру/товары.
get_stockполучает остатки.
get_pricesполучает цены.
find_counterpartyищет контрагента.
get_ordersполучает список заказов.
get_order_detailsчитает детали заказа.
create_orderсоздает заказ покупателя, если нужные объекты доступны через OData.

Сильные стороны

хорошо подходит для демо и прикладных сценариев продаж/склада, где агент должен не писать запросы, а выполнять понятные бизнес-команды.

Ограничения

не универсальный data-query MCP. Нет произвольного языка запросов 1С, валидации запросов, BSL execution, анонимизации и управления несколькими базами.

http1c - framework для публикации MCP tools/resources/prompts прямо из BSL через native DLL add-in и HTTP/SSE transport. Это не фиксированный data MCP, а конструктор, на котором можно сделать data-tools под конкретную базу.

Data/query возможности

  • execute - мощная server-side операция, упомянутая в README; конкретная бизнес-логика задается BSL-реализацией.
  • evaluate - вычисление выражения/операции внутри 1С-контекста.
  • runLongTask - demo для длительной операции, полезный шаблон для тяжелых data-задач.
  • custom tools/resources/prompts - публикуются из BSL и могут реализовывать любые запросы, чтение объектов или бизнес-команды.

Сильные стороны

гибкий транспортно-протокольный слой с локальным HTTP server, auth/origin/rate limiting, pagination, progress и сессиями. Хорош для команд, которые хотят сами описать безопасный набор data-tools.

Ограничения

нельзя сравнивать как готовый набор data tools: фактические возможности зависят от того, что разработчик опубликует в BSL.

1C_MCP_metadata в этой категории учитывается только из-за validate_query. Основная роль проекта - метаданные, а не работа с данными.

MCP tools по данным и запросам

validate_queryпроверяет синтаксис запроса на языке запросов 1С.

Сильные стороны

простой способ добавить проверку запроса рядом с tools метаданных.

Ограничения

нет выполнения запроса, чтения данных, BSL execution, анонимизации, object-link операций и write-сценариев.

1C LLM Requests - связанный runtime/data инструмент, а не внешний MCP-сервер. Его стоит держать в каталоге как проект вокруг запросов к данным 1С из LLM-сценариев.

Data/query возможности

  • запросы данных в базе 1С для LLM-сценариев - точные tool names в карточке не зафиксированы.

Сильные стороны

полезен как 1С-side подход к LLM-запросам данных, если сайт будет покрывать не только MCP, но и skills/runtime-интеграции.

Ограничения

не сравним напрямую с MCP-серверами: transport, MCP tool names, валидация и безопасность data tools в текущей карточке не раскрыты.

MCP-1C в открытой версии дает аккуратный read-only доступ к данным живой базы через язык запросов 1С. В категории данных это хороший вариант, если нужен простой бинарник и безопасное выполнение только SELECT/ВЫБРАТЬ.

MCP tools по данным и запросам

execute_queryвыполняет запрос на языке запросов 1С; разрешены только SELECT/ВЫБРАТЬ; поддерживает limit и parameters.
validate_queryпроверяет синтаксис запроса без выполнения; tool прямо рекомендуется вызывать перед execute_query.

Сильные стороны

простой локальный Go-бинарник, параметры запроса, лимит до 1000 строк в 1С HTTP-service реализации, запрет не-SELECT запросов до обращения к HTTP backend. Хорош для read-only аналитики по живой базе.

Ограничения

открытая версия не дает execute_code, create/update, object-link operations и встроенную анонимизацию. Платные редакции добавляют query optimizer, генератор запросов и другие расширения, поэтому в этой таблице инструмент отмечен как бесплатный / OSS с платными редакциями.

DaJet MCP Server

DaJet MCP Server в этой категории важен как read-only доступ к данным через DaJet Script. Он работает не через HTTP-сервис внутри 1С, а через зарегистрированные SQL Server/PostgreSQL базы 1С и слой DaJet.

MCP tools по данным и запросам

execute_queryвыполняет параметризованный SELECT-запрос на DaJet Script к зарегистрированной базе и возвращает результат как JSON.

Сильные стороны

совмещает знание метаданных 1С и физической структуры хранения с безопасным чтением данных. Полезен для аналитических запросов к базе хранения без публикации расширения в самой 1С.

Ограничения

только read-only SELECT; нет выполнения BSL-кода, записи данных, object-link tools, анонимизации и workflow подтверждений.

mcp_designer_tools - не самостоятельный MCP-сервер, а набор готовых tools для Конструктора MCP серверов 1С. Сам по себе он почти не представляет ценности без конструктора: transport, публикация tools, права и безопасность находятся на стороне внешнего продукта/платформы.

Tools по данным и запросам

vcexecutequeryвыполняет запрос 1С в базе через среду конструктора.
validatequeryпроверяет запрос перед выполнением.
vcexecutecodeвыполняет BSL-код через среду конструктора.
vcloggetlasterrorвозвращает последнюю ошибку после выполнения запроса или кода.

Сильные стороны

готовый шаблон runtime-операций для тех, кто уже использует Конструктор MCP серверов 1С.

Ограничения

это зависимый набор tools, а не отдельный MCP. В сравнении он размещен внизу рядом с платными/закрытыми решениями, потому что практическая ценность появляется только вместе с конструктором и его политикой доступа. Tools могут менять данные через код, поэтому требуют строгих прав и ограничений.

ARQA MCP Server ARQA Платно

ARQA MCP Server - закрытый/коммерческий продукт для подключения AI к 1С как к бизнес-системе. В категории данных он относится к business access, а не к разработческому query-toolkit.

MCP tools по данным и запросам

  • операции с базой 1С через естественный язык - документы, отчеты и бизнес-операции; точные MCP tool names публичная карточка не раскрывает.

Сильные стороны

потенциально удобен для пользователей, которым нужны готовые бизнес-действия в 1С, а не самостоятельное составление запросов.

Ограничения

закрытый продукт; transport, tool names, модель прав, валидация запросов, анонимизация и write-политика в текущем описании не раскрыты.

AI Коннектор - коммерческий конструктор интеграции AI с 1С через настраиваемые HTTP/JSON-RPC/MCP-вызовы. В data/query категории он важен как продукт для публикации собственных tools из конкретной базы.

Data/query возможности

  • публикация настраиваемых tools через справочник в 1С - конкретный набор операций задает внедрение.
  • HTTP-сервисы 1С / JSON-RPC / MCP-подход - по описанию продукта.

Сильные стороны

гибкость под конкретную базу и процесс; можно сделать ровно те data-tools, которые разрешены в организации.

Ограничения

закрытый продукт; фиксированного списка tools нет. Возможности по запросам, записи, маскированию и approval зависят от настройки.

AI Code Maestro попадает в категорию данных и запросов из-за функции внешних баз: FAQ заявляет подключение живой информационной базы 1С для более точных ответов и генерации кода. Также на сайте заявлена оптимизация запросов 1С.

Возможности по данным и запросам

  • Внешние базы - подключение актуальных данных информационной базы 1С в контекст чата.
  • Оптимизация запросов - анализ запроса 1С, поиск узких мест, рекомендации по блокировкам и переписыванию проблемных фрагментов.
  • MCP Bridge - заявлен как канал для внешних AI-агентов, но имена инструментов по данным и запросам не раскрыты.

Сильные стороны

продуктовый сценарий, где данные живой базы используются как контекст для ассистента без ручной сборки отдельного MCP-сервера для данных.

Ограничения

не раскрыты транспорт, список инструментов, модель прав, политика чтения и записи, маскирование, подтверждения опасных действий и работа с несколькими базами. Для рабочих баз важны те же ограничения, что в пользовательском соглашении самого сервиса: работу лучше вести на тестовых копиях и проверять результаты.

OneC MCP — read-only HTTP gateway к нескольким базам 1С с фиксированным набором бизнес-резолверов и аналитических отчетов. Он не выполняет произвольные запросы или BSL-код: каждая операция вызывает заранее определенный endpoint подготовленного HTTP-сервиса 1С.

Инструменты по данным и запросам

  • Поиск ссылок и документов: resolve_customer, resolve_warehouse, resolve_product, resolve_sales_channel, resolve_cash, resolve_cost_article, resolve_operation, find_document.
  • Карточки товаров: product_details.
  • Продажи: sales_report, top_products, customer_summary.
  • Запасы и доступность: stock_balance, availability_report.
  • Деньги и cash conversion cycle: cash_balance, cash_flow, receivables_balance, payables_balance, purchases_report.

Сильные стороны

все tools читающие; один gateway маршрутизирует несколько баз; отчетные схемы ограничивают group-by, measures, sort и максимальное число строк. find_document возвращает ссылку/UUID документа по типу, номеру и периоду, не читая журнал самостоятельно. OAuth scopes разделяют резолверы, продажи, запасы, деньги и себестоимость; cost, profit, margin скрываются без отдельного права. Аргументы терпимо принимают вложенный JSON и числовые значения, случайно переданные LLM как строки.

Ограничения

это не универсальный запросный MCP — новые отчеты требуют новой реализации с обеих сторон. Репозиторий содержит только Go-gateway и спецификацию ожидаемых endpoints; готовой конфигурации/расширения с BSL backend нет. README отстает от кода и перечисляет 16 из 21 tools. В статическом Bearer-режиме нет per-user scopes; production-сценарий требует HTTPS, OAuth и аккуратной защиты SQLite с паролями и токенами.

Когда выбирать

когда организации нужен контролируемый read-only набор бизнес-отчетов по нескольким базам, а произвольный язык запросов и изменение данных должны быть принципиально недоступны.

1C OData MCP работает непосредственно со стандартным OData 1С. В отличие от серверов с произвольным языком запросов или BSL execution, он использует опубликованные entity sets, $metadata, GET/POST/PATCH и bound actions. Generic-инструменты подходят любой опубликованной OData-модели, а готовая бухгалтерская аналитика и большинство write-сценариев привязаны к именам объектов русской БП 3.0.

Инструменты чтения и аналитики

  • Базы, организации и OData-модель: list_databases, health_check, list_organizations, get_organization_card, list_entities, describe_entity.
  • Контрагенты и документы: find_counterparty, get_counterparty, search_documents, get_document.
  • Остатки и обороты: get_debtors, get_inventory, get_sales, get_cashflow.
  • Детальная аналитика: get_sales_breakdown, get_purchases_breakdown, get_payments_breakdown, get_taxes_paid, get_deal_history, get_customer_history, get_supplier_history.

Инструменты записи

  • Справочники: create_counterparty, create_bank_account, create_contact_person, create_nomenclature, create_contract, create_folder, move_to_folder, update_counterparty, update_nomenclature, update_entity.
  • Продажи и закупки: create_invoice, create_supplier_invoice, create_purchase, create_shipment, create_return_from_customer, create_return_to_supplier.
  • Склад: create_transfer, create_surplus, create_writeoff, create_inventory.
  • Услуги, деньги и счета-фактуры: create_act, create_services_act, create_payment, create_payout_order, create_bank_writeoff, create_cash_receipt, create_cash_payment, create_issued_invoice, create_received_invoice.
  • Изменение документов: update_document_lines, add_document_line, remove_document_line, post_document, mark_for_deletion.

Сильные стороны

не требует расширения, COM или доступа к SQL; один stdio-процесс обслуживает несколько OData endpoints. Запись по умолчанию закрыта двумя конфигурационными флагами, а каждый tool сначала формирует preview и требует confirm=true. Жесткого удаления нет; POST/PATCH не повторяются автоматически. $metadata позволяет показать реальные опубликованные сущности и поля.

Ограничения

write-tools видны агенту даже в read-only режиме; сервер не имеет собственного approval UI и технически полагается на то, что клиент/пользователь не передаст confirm=true без согласия. Учетные данные всех баз находятся в env одного процесса, нет OAuth и per-tool scopes. Аналитика агрегирует OData-строки на стороне Node.js и при высоком лимите может передавать/держать сотни тысяч строк. Универсальность «для любой 1С» относится прежде всего к просмотру $metadata и generic документам; бухгалтерские отчеты и CRUD ожидают структуру БП 3.0.

Когда выбирать

когда OData уже опубликован и нужен локальный MCP без установки расширения, с широкой БП 3.0 аналитикой и опциональной контролируемой записью. Для гарантированно read-only использования следует оставить оба write-флага выключенными и дополнительно выдать OData-пользователю права только на чтение.

Практические выводы

  1. Для полноценного бесплатного data-gateway с несколькими базами, safe-query, анонимизацией и profiling: onec-mcp-universal, но с учетом недоступности репозитория на 2026-05-29.
  2. Для прямого live-backend к одной базе с запросами, BSL execution, объектами/ссылками и REST API: 1C MCP Toolkit.
  3. Для нескольких профилей баз через Windows COMConnector, параметризованных запросов и ограниченного BSL runtime: onecscripting MCP, только при строгом разграничении прав на запись.
  4. Для самого широкого прямого live-набора с объектами, регистрами, документами, бухгалтерскими итогами, CRUD и пакетным выполнением: INFATON MCP Server, но только при строгой политике прав.
  5. Для встроенного в базу агента с RAG, планированием, read-only режимом и DSL-действиями по данным: 1C AI Agent.
  6. Для прямого live-доступа к базе с практичным набором запроса, выполнения кода и ссылок на объекты: OneBridge.
  7. Для баз с чувствительными данными и фокусом на маскирование/approval: 1C Trusted Gateway.
  8. Для read-only аналитики: MCP-1C, если нужен язык запросов 1С через HTTP-service, или DaJet MCP Server, если нужен DaJet Script поверх SQL Server/PostgreSQL базы хранения.
  9. Для бизнес-операций через OData без произвольного BSL-кода: 1C REST MCP или 1C MCP.
  10. Для собственного набора data-tools внутри 1С: http1c или AI Коннектор. mcp_designer_tools имеет смысл учитывать только как готовый набор tools для Конструктора MCP серверов 1С, а не как самостоятельный вариант.
  11. Для закрытого SaaS-сценария с живой базой как контекстом ассистента: AI Code Maestro.
  12. Для мультибазовой read-only аналитики с фиксированными отчетами и OAuth scopes: OneC MCP, если команда готова самостоятельно реализовать требуемые HTTP endpoints внутри 1С.
  13. Для локального OData-доступа без расширения, с $metadata, аналитикой БП 3.0 и opt-in CRUD через preview/confirm: 1C OData MCP. Для рабочих баз безопаснее использовать отдельного read-only пользователя 1С даже при включенных программных предохранителях.