Infaton 35CAUTION
INFATON MCP Server — 94 tools for 1C:Enterprise ERP via Model Context Protocol (JSON-RPC 2.0). Open source, MIT. infaton.ru · chatmcp.ru
Overview
From the repository's own README, as read at the audited commit. Badges and raw HTML are left out.
[](https://glama.ai/mcp/servers/infaton/MCP35)
Model Context Protocol (MCP) — сервер на стороне 1С:Предприятие, предоставляющий 94 инструмента для взаимодействия AI-ассистентов с базой данных 1С.
Протокол: JSON-RPC 2.0 (спецификация MCP)
Часть платформы INFATON — цифровые двойники и AI-агенты над 1С:ERP. Компания: [infaton.ru](https://infaton.ru) · Продукт: [chatmcp.ru](https://chatmcp.ru) (ChatMCP — чат-двойник над вашей 1С:ERP).
🏗 Кто использует
INFATON MCP Server — движок доступа AI к 1С в продуктах платформы INFATON:
- [eventcode.ru](https://eventcode.ru) — платформа заказной разработки: AI-агенты ведут проекты и работают с 1С:ERP заказчика через этот MCP-сервер.
- [chatmcp.ru](https://chatmcp.ru) — ChatMCP, цифровой двойник над 1С:ERP: чат-интерфейс и рабочие места (АРМ) поверх этого MCP-сервера.
Сервер открыт (MIT) — используйте в своём продукте, см. Быстрый старт.
📋 Состав репозитория
🆕 Что нового в v6.2.5
check_object_fill: проверка будущего объекта в памяти, без вызова записи самим инструментом; результатis_complete,missing,missing_fields.type_namesв описании реквизитов: технические имена
047a2a7e0a9bOBSERVED · 2026-10-08Connect
Built from this server's own package name, version and transport as found in its source — not copied from anyone's documentation, so it cannot drift against a page we do not control. Replace the environment placeholders with a token scoped to the least it needs.
claude mcp add infaton-mcp --env ONEC_PASSWORD=${ONEC_PASSWORD} -- npx -y [email protected]{
"mcpServers": {
"infaton-mcp": {
"command": "npx",
"args": [
"-y",
"[email protected]"
],
"env": {
"ONEC_PASSWORD": "${ONEC_PASSWORD}"
}
}
}
}Exposed tools (50)
38 read · 11 write · 1 destructive. Blast radius: 1 tool can delete or overwrite — an agent that can be talked into calling a tool can be talked into calling this one.
| Tool | Risk | Description |
|---|---|---|
check_references | read | Найти все ссылки на объект в базе данных. Показывает где используется данный объект. Необходимо перед удалением. |
copy_object | read | Создать копию объекта. Копирует все реквизиты и табличные части. Возвращает UUID нового объекта. |
create_object | write | Создать новый элемент справочника или документ. Для ссылочных реквизитов передавай UUID со суффиксом _guid. |
delete_object | destructive | Установить/снять пометку удаления объекта. Физическое удаление НЕ выполняется. |
evaluate_expression | read | Вычислить выражение на языке 1С и вернуть результат. Для простых вычислений и проверок. |
exchange_execute | write | Выполнить обмен данными по указанному плану обмена и узлу. |
execute_batch | write | Выполнить пакет операций за один HTTP-вызов. Поддерживает любые инструменты MCP. Режимы: последовательный, stop-on-error, транзакционный (атомарный). Макс. 50 операций. |
execute_query | write | Выполнить произвольный запрос на языке запросов 1С. Самый мощный инструмент чтения данных. Поддерживает ВЫБРАТЬ, соединения, группировки, параметры виртуальных таблиц. |
fill_on_basis | read | Создать новый документ/справочник на основании существующего объекта. Вызывает типовой механизм ЗаполнитьНаОсновании(). Ключевой для цепочек: ЗаказКлиента → Реализация → СчётФактура. |
find_by_code | read | Найти объект по коду. Возвращает данные найденного элемента или сообщение что не найден. |
find_by_name | read | Найти объект по наименованию. Возвращает данные найденного элемента. |
find_duplicates | read | Найти потенциальные дубли в справочнике по указанным реквизитам. Точное и нечёткое сравнение. Возвращает пары с процентом совпадения. |
generate_report | read | Сформировать простой отчёт по произвольному запросу. Возвращает табличные данные. |
get_accounting_entries | read | Получить бухгалтерские проводки (движения) документа. Возвращает: счёт Дт, счёт Кт, сумма, количество, субконто, содержание. |
get_active_users | read | Получить список активных сеансов пользователей в информационной базе. |
get_balance | read | Получить остатки и/или обороты регистра бухгалтерии. Работает с любым планом счетов. Поддерживает фильтрацию по счёту, периоду, организации и субконто. |
get_changes_since | read | Получить список объектов, изменённых после указанной метки. Change Data Capture для синхронизации двойников. Возвращает GUID, тип изменения, время, watermark. |
get_configuration_extensions | read | Получить список расширений конфигурации (CFE). Возвращает: имя, синоним, версия, назначение, активность, безопасный режим. |
get_document_list | read | Получить список документов заданного типа с фильтрацией по периоду и статусу проведения. |
get_document_movements | read | Получить список регистров, по которым документ делает движения (проводки). Ключевой инструмент для анализа учёта. |
get_enum_values | read | Получить все значения перечисления с именами и синонимами. |
get_event_log | read | Получить записи журнала регистрации с фильтрацией по периоду, событию и пользователю. Ключевой инструмент диагностики. |
get_exchange_log | read | Получить журнал обменов данными: дата, план обмена, направление, результат. |
get_form_structure | read | Получить структуру управляемой формы: реквизиты, команды, элементы. Полезно для понимания пользовательского интерфейса объекта. |
get_list | read | Получить список объектов заданного типа с пагинацией и фильтром. Возвращает код, наименование и UUID. |
get_locks | read | Получить текущие блокировки данных в информационной базе. Помогает диагностировать зависания и конфликты. |
get_metadata_tree | read | Получить дерево метаданных конфигурации 1С. Возвращает список всех объектов по типам: справочники, документы, регистры, перечисления и т.д. Используй для обзора структуры базы. |
get_module_text | read | Получить исходный текст модуля объекта конфигурации. Работает только если расширение имеет доступ к основной конфигурации. |
get_object_attributes | read | Получить список реквизитов объекта с типами, синонимами и длиной. Используй для понимания полей при чтении/записи данных. |
get_object_by_ref | read | Получить полные данные объекта по его типу и UUID: все реквизиты, табличные части, проведён ли, пометка удаления. |
get_object_metadata | read | Получить подробные метаданные объекта 1С: реквизиты, табличные части, формы, макеты, движения. Используй для анализа структуры конкретного объекта. |
get_object_tabular_sections | read | Получить табличные части объекта и их реквизиты. Используй для анализа строковых данных документов и справочников. |
get_print_form | read | Получить печатную форму документа через УправлениеПечатью. Без print_form_id — список доступных форм. С ним — генерация формы. |
get_register_dimensions | read | Получить измерения, ресурсы и реквизиты регистра. Используй для понимания структуры регистров. |
get_register_records | read | Получить записи регистра с фильтрацией по измерениям и периоду. Работает с регистрами сведений, накопления и бухгалтерии. |
get_register_totals | read | Получить итоги регистра накопления (остатки, обороты или и то и другое). Поддерживает отбор по измерениям и выбор ресурсов. |
get_related_documents | read | Найти документы, связанные с указанным через цепочки «Ввод на основании». Показывает: тип, номер, дата, направление, глубину. |
get_rights | read | Получить права доступа текущего пользователя к объекту метаданных. Возвращает: чтение, добавление, изменение, удаление, проведение и др. |
get_server_info | read | Получить информацию о сервере: версия платформы, режим, имя базы, текущая дата/время. |
import_data | write | Массовый импорт данных из JSON-массива. Создаёт или обновляет объекты. |
post_document | write | Провести документ. Формирует движения по регистрам. |
run_scheduled_job | write | Запустить регламентное задание по имени. Выполняется немедленно в текущем сеансе. |
search_metadata | read | Поиск объектов метаданных по подстроке в имени или синониме. Используй когда не знаешь точное имя объекта. |
set_attribute | write | Быстро изменить один реквизит объекта. Удобно для массовых точечных правок. |
subscribe_events | read | Получить события (изменения) из журнала регистрации 1С с момента указанной метки. Polling-based CDC для синхронизации двойников. Возвращает watermark для следующего запроса. |
unpost_document | read | Отменить проведение документа. Удаляет движения по регистрам. |
update_object | write | Обновить реквизиты существующего объекта. Передавай только изменяемые поля. |
update_tabular_section | write | Обновить табличную часть существующего объекта (документа/справочника). Три режима: replace (полная замена), append (добавление), update_by_index (по номеру строки). |
validate_document | read | Проверить корректность заполнения документа без проведения. Вызывает стандартную процедуру проверки. Возвращает список ошибок или подтверждение. |
write_register_records | write | Записать данные в регистр сведений напрямую. Поддерживает периодические и непериодические регистры. Для контактной информации, курсов валют, цен, штрихкодов. |
Trust audit
CAUTIONgrade B · trust 89/100 Install with care. The audit found things worth knowing before you trust its output.
| Layer | What it checks | Result |
|---|---|---|
| L0 | Provenance & inventory | WARN |
| L1 | Static analysis of the code | PASS |
| L2 | Instruction surface (what it tells the agent) | PASS |
| L3 | Class-specific surface | WARN |
| L4 | Behavioural (sandbox) | SKIPPED |
What the source does
- Filesystem
- declared (1 observation(s))
- Network
- declared (2 observation(s))
- Shell
- none-observed
- Dependencies
- pinned
- Secrets in source
- none-found
Findings (7)
ARTICLE_DRAFT.docx
ARTICLE_EN.docx
REDDIT_POST.docx
delete_object
const url='http://127.0.0.1:'+server.address().port;
> **TL;DR**: We open-sourced an MCP server that gives AI assistants full access to 1C:Enterprise ERP — the most widely used ERP in Russia (300,000+ organizations). 35 tools, pure BSL, JSON-RPC 2.0. [G
The server runs as an HTTP service inside 1C:Enterprise 8.3.25+. No external dependencies. Your MCP client connects to `http://your-1c-server/your-base/hs/mcp` and gets full access to the 1C database
Gates applied: no_behavioural_pass.
047a2a7e0a9bfull audit observations/trust-audit/mcp-server/infaton__infaton-35.json · Report an issue / request a re-scanAudit history
Every audit this server has had. A grade with a past is a grade somebody is still checking.
| Date | Source | Verdict | Grade | Score | Change |
|---|---|---|---|---|---|
| 2026-10-08 | 047a2a7e0a9b | CAUTION | B | 89 | first audit |
Questions
What is the Infaton 35 MCP server?
INFATON MCP Server — 94 tools for 1C:Enterprise ERP via Model Context Protocol (JSON-RPC 2.0). Open source, MIT. infaton.ru · chatmcp.ru
What tools does Infaton 35 expose?
50 in total: 38 read-only, 11 that write, and 1 that can delete or overwrite (delete_object). Every one is listed on this page with its risk.
Is Infaton 35 safe to connect to an agent?
With care. The audit graded it B (89/100) and found 7 things worth knowing before you trust this server, listed below with the exact line each was found on. Separately from the audit: 1 of its tools can destroy data, so scope the token you give it to what you actually need.
What credentials does Infaton 35 need?
It reads ONEC_PASSWORD from the environment. Give it a token scoped to the least it needs — an agent that can be talked into calling a tool can be talked into calling it with your credentials.
How current is this page?
The grade is for one exact copy of the source (047a2a7e0a9b), read on 2026-10-08. The repository is watched and re-audited when it changes.