Инструменты по категориям
1C Trusted Gateway - data access MCP, где главный акцент сделан на доверенном шлюзе между агентом и базой. Он подменяет чувствительные значения псевдонимами, дает агенту работать с аналитическими данными и оставляет расшифровку внутри локального контура.
MCP tools по данным и запросам
gateway_status | показывает URL подключения к 1С MCP backend, готовность шлюза, наличие текущей сессии и наличие ожидающей заметки/одобренных данных. |
|---|---|
gateway_query | выполняет запрос к базе 1С через Trusted Gateway; входные поля task и query_text; перед выполнением чистит ПРЕДСТАВЛЕНИЕ()/PRESENTATION() и нормализует алиасы, чтобы сохранить типы колонок и не дать обходить маскирование через КАК. |
gateway_execute_code | выполняет BSL-код через шлюз; по описанию tool это read-only выполнение с обязательным откатом транзакции; результат надо возвращать через РезультатJSON, после чего он маскируется. |
gateway_suggest_fields | предлагает пользователю открыть отдельные неперсональные поля для анализа, например статус, вид движения или булево поле; tool блокирующий, ждет одобрения пользователя до 120 секунд и возвращает обновленный masked_bundle. |
gateway_apply_analysis | отправляет markdown-анализ с псевдонимами обратно в шлюз; локальный UI расшифровывает псевдонимы и показывает пользователю реальные значения. |
gateway_pull_note | забирает данные, которые пользователь одобрил в ручном режиме после gateway_query или gateway_execute_code. |
gateway_clear_session | очищает текущую сессию шлюза: результаты запросов, маскировку и анализ из памяти. |
Сильные стороны
лучший фокус на privacy-by-design среди найденных data MCP. MCP-ответы принудительно маскируются: агент не может запросить сырой режим. Маскирование строится по типам колонок 1С, эвристикам значений, NER-правилам для свободного текста и настраиваемому whitelist/force-mask. HTTP-сервер слушает только 127.0.0.1; настройки URL/токена шифруются через Windows DPAPI; в README указаны timeout 300 секунд, лимит строк 5000, лимит ответа 10 МБ, rate-limit и детекция brute-force.
Ограничения
Windows-only приложение; требует расширение MCP_Сервер.cfe и опубликованный HTTP-сервис hs/mcp в 1С. Нет отдельного validate_query MCP tool: качество проверки запроса зависит от backend и выполнения через gateway_query. Нет object-link tools и мультибазового routing как у onec-mcp-universal.
Что учитывать
http://127.0.0.1:8767/mcp; backend - MCP/HTTP к опубликованному HTTP-сервису 1С.MCP_Сервер.cfe в базе 1С; опубликованный HTTP-сервис hs/mcp.gateway_execute_code описан как read-only с откатом транзакции и ручным approval; HTTP-сервер слушает 127.0.0.1; в README указаны timeout 300 секунд, лимит строк 5000 и лимит ответа 10 МБ.