Mcp Erp — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited Mcp Erp (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
Serveur MCP (Model Context Protocol) pour interagir avec l'ERP via l'API REST.
Ce MCP ne contient aucun secret dans le code source. Toutes les donnees sensibles sont dans le fichier .env (exclu du repo via .gitignore).
Double verrou d'authentification :
X-API-Key) — sans cette cle, l'API rejette toutes les requetesMeme si quelqu'un clone ce repo, il ne peut rien faire sans :
ERP_API_KEY)AZURE_AD_TENANT_ID)AZURE_AD_CLIENT_ID)npm install
cp .env.example .env
# Remplir le .env avec les vraies valeurs
npm run buildERP_API_URL=https://votre-api.vercel.app
ERP_API_KEY=votre-cle-api
AZURE_AD_TENANT_ID=votre-tenant-id
AZURE_AD_CLIENT_ID=votre-client-idAjouter dans la configuration MCP :
{
"mcpServers": {
"erp": {
"command": "node",
"args": ["/chemin/vers/mcp/dist/index.js"]
}
}
}| Outil | Description |
|---|---|
erp_login | Connexion Microsoft (Device Code Flow) |
erp_status | Verifier l'etat de la session |
| Outil | Description |
|---|---|
list_clients | Rechercher/lister les clients |
get_client | Detail d'un client par ID |
create_client | Creer un client (societe, SIREN, adresse obligatoires) |
update_client | Modifier un client |
| Outil | Description |
|---|---|
list_devis | Rechercher/lister les devis |
get_devis | Detail d'un devis avec ses lignes |
create_devis | Creer un devis (brouillon) |
update_devis | Modifier un devis |
add_devis_item | Ajouter une ligne a un devis |
update_devis_item | Modifier une ligne de devis |
| Outil | Description |
|---|---|
list_templates | Lister les modeles de devis |
get_template | Detail d'un template avec ses lignes |
mcp/
src/
index.ts # Point d'entree (transport stdio)
api-client.ts # Client HTTP (X-API-Key + Bearer Microsoft)
schemas.ts # Validation Zod des inputs
auth/
device-code.ts # Microsoft Device Code Flow
refresh.ts # Auto-refresh du token
token-store.ts # Stockage local (~/.erp-mcp/auth.json)
tools/
auth-tools.ts # erp_login, erp_status
clients.ts # CRUD clients
devis.ts # CRUD devis + items
templates.ts # Lecture templatesAucune connexion directe a la base de donnees. Tout passe par l'API REST.
~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.