Инструменты по категориям

1C Trusted Gateway - data access MCP, где главный акцент сделан на доверенном шлюзе между агентом и базой. Он подменяет чувствительные значения псевдонимами, дает агенту работать с аналитическими данными и оставляет расшифровку внутри локального контура.

MCP tools по данным и запросам

gateway_statusпоказывает URL подключения к 1С MCP backend, готовность шлюза, наличие текущей сессии и наличие ожидающей заметки/одобренных данных.
gateway_queryвыполняет запрос к базе 1С через Trusted Gateway; входные поля task и query_text; перед выполнением чистит ПРЕДСТАВЛЕНИЕ()/PRESENTATION() и нормализует алиасы, чтобы сохранить типы колонок и не дать обходить маскирование через КАК.
gateway_execute_codeвыполняет BSL-код через шлюз; по описанию tool это read-only выполнение с обязательным откатом транзакции; результат надо возвращать через РезультатJSON, после чего он маскируется.
gateway_suggest_fieldsпредлагает пользователю открыть отдельные неперсональные поля для анализа, например статус, вид движения или булево поле; tool блокирующий, ждет одобрения пользователя до 120 секунд и возвращает обновленный masked_bundle.
gateway_apply_analysisотправляет markdown-анализ с псевдонимами обратно в шлюз; локальный UI расшифровывает псевдонимы и показывает пользователю реальные значения.
gateway_pull_noteзабирает данные, которые пользователь одобрил в ручном режиме после gateway_query или gateway_execute_code.
gateway_clear_sessionочищает текущую сессию шлюза: результаты запросов, маскировку и анализ из памяти.

Сильные стороны

лучший фокус на privacy-by-design среди найденных data MCP. MCP-ответы принудительно маскируются: агент не может запросить сырой режим. Маскирование строится по типам колонок 1С, эвристикам значений, NER-правилам для свободного текста и настраиваемому whitelist/force-mask. HTTP-сервер слушает только 127.0.0.1; настройки URL/токена шифруются через Windows DPAPI; в README указаны timeout 300 секунд, лимит строк 5000, лимит ответа 10 МБ, rate-limit и детекция brute-force.

Ограничения

Windows-only приложение; требует расширение MCP_Сервер.cfe и опубликованный HTTP-сервис hs/mcp в 1С. Нет отдельного validate_query MCP tool: качество проверки запроса зависит от backend и выполнения через gateway_query. Нет object-link tools и мультибазового routing как у onec-mcp-universal.

Что учитывать

ПодключениеStreamable HTTP MCP на http://127.0.0.1:8767/mcp; backend - MCP/HTTP к опубликованному HTTP-сервису 1С.
Что нужноWindows 10/11 x64; расширение MCP_Сервер.cfe в базе 1С; опубликованный HTTP-сервис hs/mcp.
ВажноMCP-сервер всегда возвращает агенту маскированные данные; политика маскирования учитывает типы колонок 1С, эвристики значений, NER-правила и ручные whitelist/force-mask настройки; gateway_execute_code описан как read-only с откатом транзакции и ручным approval; HTTP-сервер слушает 127.0.0.1; в README указаны timeout 300 секунд, лимит строк 5000 и лимит ответа 10 МБ.