claude_code — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited claude_code (MCP Server) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
Инструмент для создания MCP (Model Context Protocol) серверов на платформе 1С:Предприятие. Позволяет разрабатывать расширения 1С, которые предоставляют данные и функциональность базы для AI-ассистентов (чаты с языковыми моделями, Claude Desktop, Cursor и других AI-клиентов).
Подробное видео о проекте и его возможностях: VK Видео | Youtube | Rutube
Проект содержит готовое расширение для 1С, которое берет на себя всю техническую рутину протокола MCP. Вам остается только реализовать бизнес-логику ваших инструментов. Инструменты для работы с метаданными конфигурации 1С доступны "из коробки".
Качество ответа языковой модели (LLM) напрямую зависит от качества предоставленного ей контекста. Подготовка такого контекста вручную может быть трудоемкой.
Model Context Protocol (MCP) — это открытый стандарт, который позволяет модели самой запрашивать необходимые данные через специальные "инструменты" (tools), предоставляемые вашим сервером. Таким образом, контекст для решения задачи собирается автоматически.
Подключите готовое, собранное расширение из каталога build/MCP_Сервер.cfe в вашу конфигурацию.
Опубликуйте на веб-сервере HTTP-сервис mcp_APIBackend, который находится в расширении.
Важно: Регистр имени базы в URL должен точно совпадать с именем публикации (например,base, а неBase). Несовпадение регистра приводит к редиректам, которые превращают POST-запросы в GET.
Важно: Для прямого подключения AI-клиента к 1С (без прокси) требуется публиковать базу без необходимости аутентификации ("вшить" реквизиты доступа к базе в default.vrd), что является небезопасным. Решение этой проблемы описано в разделе "Варианты подключения".
Подключите MCP-клиент (например, Cursor) к опубликованному HTTP-сервису (.../ваша_база/hs/mcp/). Примеры настроек для разных клиентов находятся в папке mcp_client_settings/.
AI-клиент ←→ HTTP-сервис 1Сstdio.AI-клиент ←→ MCP-прокси (Python) ←→ HTTP-сервис 1Сstdio.OAuth2 (стандартный способ аутентификации в MCP) и передает авторизацию в 1С через Basic Auth. Это позволяет не отключать аутентификацию 1С на веб-сервере. Прокси поддерживает два режима: работа от имени одного фиксированного пользователя или "проброс" аутентификации каждого пользователя под его собственными учетными данными.Для изолированного запуска прокси-сервера в контейнере:
# Скопируйте пример конфигурации
cp .env.docker.example .env
# Отредактируйте .env (укажите URL, логин, пароль)
# Запустите контейнер
docker-compose up -dВажно: Если 1С на том же хосте, используйтеhost.docker.internalвместоlocalhostвMCP_ONEC_URL.
Подробнее в документации Python-прокси.
Функциональность расширяется добавлением собственных инструментов для взаимодействия с данными 1С.
mcp_КонтейнерыИнструментов.// Метод для описания инструментов и их параметров
Процедура ДобавитьИнструменты(Инструменты) Экспорт
// ... здесь вы описываете, какие инструменты предоставляет ваша обработка
КонецПроцедуры
// Метод для выполнения логики инструмента
Функция ВыполнитьИнструмент(ИмяИнструмента, Аргументы) Экспорт
// ... здесь вы реализуете логику, которая будет вызвана AI-моделью
КонецФункцииПодробное руководство по разработке находится в файле src/1c_ext/agents.md.
Помимо Инструментов (Tools), проект также поддерживает Ресурсы (Resources) для предоставления статического контекста (например, файлов) и Промпты (Prompts) для заготовленных шаблонов сообщений.
MIT License
Проект активно развивается. Вопросы и предложения по улучшению приветствуются через Issues.
~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.