Atlas / MCP servers / infaton / Infaton 35

Infaton 35CAUTION

mcp/infaton/infaton-35

INFATON MCP Server — 94 tools for 1C:Enterprise ERP via Model Context Protocol (JSON-RPC 2.0). Open source, MIT. infaton.ru · chatmcp.ru

Verdict
CAUTION
Grade
B
Trust score
89 /100
Exposed tools
50 38r · 11w · 1d
Transport
—
License
MIT
Stars
42
01

Overview

From the repository's own README, as read at the audited commit. Badges and raw HTML are left out.

[](https://glama.ai/mcp/servers/infaton/MCP35)

Model Context Protocol (MCP) — сервер на стороне 1С:Предприятие, предоставляющий 94 инструмента для взаимодействия AI-ассистентов с базой данных 1С.

Протокол: JSON-RPC 2.0 (спецификация MCP)

Часть платформы INFATON — цифровые двойники и AI-агенты над 1С:ERP. Компания: [infaton.ru](https://infaton.ru) · Продукт: [chatmcp.ru](https://chatmcp.ru) (ChatMCP — чат-двойник над вашей 1С:ERP).

🏗 Кто использует

INFATON MCP Server — движок доступа AI к 1С в продуктах платформы INFATON:

  • [eventcode.ru](https://eventcode.ru) — платформа заказной разработки: AI-агенты ведут проекты и работают с 1С:ERP заказчика через этот MCP-сервер.
  • [chatmcp.ru](https://chatmcp.ru) — ChatMCP, цифровой двойник над 1С:ERP: чат-интерфейс и рабочие места (АРМ) поверх этого MCP-сервера.

Сервер открыт (MIT) — используйте в своём продукте, см. Быстрый старт.

📋 Состав репозитория

🆕 Что нового в v6.2.5

  • check_object_fill: проверка будущего объекта в памяти, без вызова записи самим инструментом; результат is_complete, missing, missing_fields.
  • type_names в описании реквизитов: технические имена
Read from source at commit 047a2a7e0a9bOBSERVED · 2026-10-08
02

Connect

Built from this server's own package name, version and transport as found in its source — not copied from anyone's documentation, so it cannot drift against a page we do not control. Replace the environment placeholders with a token scoped to the least it needs.

claude-code
claude mcp add infaton-mcp --env ONEC_PASSWORD=${ONEC_PASSWORD} -- npx -y [email protected]
claude-desktop
{
  "mcpServers": {
    "infaton-mcp": {
      "command": "npx",
      "args": [
        "-y",
        "[email protected]"
      ],
      "env": {
        "ONEC_PASSWORD": "${ONEC_PASSWORD}"
      }
    }
  }
}
03

Exposed tools (50)

38 read · 11 write · 1 destructive. Blast radius: 1 tool can delete or overwrite — an agent that can be talked into calling a tool can be talked into calling this one.

ToolRiskDescription
check_referencesreadНайти все ссылки на объект в базе данных. Показывает где используется данный объект. Необходимо перед удалением.
copy_objectreadСоздать копию объекта. Копирует все реквизиты и табличные части. Возвращает UUID нового объекта.
create_objectwriteСоздать новый элемент справочника или документ. Для ссылочных реквизитов передавай UUID со суффиксом _guid.
delete_objectdestructiveУстановить/снять пометку удаления объекта. Физическое удаление НЕ выполняется.
evaluate_expressionreadВычислить выражение на языке 1С и вернуть результат. Для простых вычислений и проверок.
exchange_executewriteВыполнить обмен данными по указанному плану обмена и узлу.
execute_batchwriteВыполнить пакет операций за один HTTP-вызов. Поддерживает любые инструменты MCP. Режимы: последовательный, stop-on-error, транзакционный (атомарный). Макс. 50 операций.
execute_querywriteВыполнить произвольный запрос на языке запросов 1С. Самый мощный инструмент чтения данных. Поддерживает ВЫБРАТЬ, соединения, группировки, параметры виртуальных таблиц.
fill_on_basisreadСоздать новый документ/справочник на основании существующего объекта. Вызывает типовой механизм ЗаполнитьНаОсновании(). Ключевой для цепочек: ЗаказКлиента → Реализация → СчётФактура.
find_by_codereadНайти объект по коду. Возвращает данные найденного элемента или сообщение что не найден.
find_by_namereadНайти объект по наименованию. Возвращает данные найденного элемента.
find_duplicatesreadНайти потенциальные дубли в справочнике по указанным реквизитам. Точное и нечёткое сравнение. Возвращает пары с процентом совпадения.
generate_reportreadСформировать простой отчёт по произвольному запросу. Возвращает табличные данные.
get_accounting_entriesreadПолучить бухгалтерские проводки (движения) документа. Возвращает: счёт Дт, счёт Кт, сумма, количество, субконто, содержание.
get_active_usersreadПолучить список активных сеансов пользователей в информационной базе.
get_balancereadПолучить остатки и/или обороты регистра бухгалтерии. Работает с любым планом счетов. Поддерживает фильтрацию по счёту, периоду, организации и субконто.
get_changes_sincereadПолучить список объектов, изменённых после указанной метки. Change Data Capture для синхронизации двойников. Возвращает GUID, тип изменения, время, watermark.
get_configuration_extensionsreadПолучить список расширений конфигурации (CFE). Возвращает: имя, синоним, версия, назначение, активность, безопасный режим.
get_document_listreadПолучить список документов заданного типа с фильтрацией по периоду и статусу проведения.
get_document_movementsreadПолучить список регистров, по которым документ делает движения (проводки). Ключевой инструмент для анализа учёта.
get_enum_valuesreadПолучить все значения перечисления с именами и синонимами.
get_event_logreadПолучить записи журнала регистрации с фильтрацией по периоду, событию и пользователю. Ключевой инструмент диагностики.
get_exchange_logreadПолучить журнал обменов данными: дата, план обмена, направление, результат.
get_form_structurereadПолучить структуру управляемой формы: реквизиты, команды, элементы. Полезно для понимания пользовательского интерфейса объекта.
get_listreadПолучить список объектов заданного типа с пагинацией и фильтром. Возвращает код, наименование и UUID.
get_locksreadПолучить текущие блокировки данных в информационной базе. Помогает диагностировать зависания и конфликты.
get_metadata_treereadПолучить дерево метаданных конфигурации 1С. Возвращает список всех объектов по типам: справочники, документы, регистры, перечисления и т.д. Используй для обзора структуры базы.
get_module_textreadПолучить исходный текст модуля объекта конфигурации. Работает только если расширение имеет доступ к основной конфигурации.
get_object_attributesreadПолучить список реквизитов объекта с типами, синонимами и длиной. Используй для понимания полей при чтении/записи данных.
get_object_by_refreadПолучить полные данные объекта по его типу и UUID: все реквизиты, табличные части, проведён ли, пометка удаления.
get_object_metadatareadПолучить подробные метаданные объекта 1С: реквизиты, табличные части, формы, макеты, движения. Используй для анализа структуры конкретного объекта.
get_object_tabular_sectionsreadПолучить табличные части объекта и их реквизиты. Используй для анализа строковых данных документов и справочников.
get_print_formreadПолучить печатную форму документа через УправлениеПечатью. Без print_form_id — список доступных форм. С ним — генерация формы.
get_register_dimensionsreadПолучить измерения, ресурсы и реквизиты регистра. Используй для понимания структуры регистров.
get_register_recordsreadПолучить записи регистра с фильтрацией по измерениям и периоду. Работает с регистрами сведений, накопления и бухгалтерии.
get_register_totalsreadПолучить итоги регистра накопления (остатки, обороты или и то и другое). Поддерживает отбор по измерениям и выбор ресурсов.
get_related_documentsreadНайти документы, связанные с указанным через цепочки «Ввод на основании». Показывает: тип, номер, дата, направление, глубину.
get_rightsreadПолучить права доступа текущего пользователя к объекту метаданных. Возвращает: чтение, добавление, изменение, удаление, проведение и др.
get_server_inforeadПолучить информацию о сервере: версия платформы, режим, имя базы, текущая дата/время.
import_datawriteМассовый импорт данных из JSON-массива. Создаёт или обновляет объекты.
post_documentwriteПровести документ. Формирует движения по регистрам.
run_scheduled_jobwriteЗапустить регламентное задание по имени. Выполняется немедленно в текущем сеансе.
search_metadatareadПоиск объектов метаданных по подстроке в имени или синониме. Используй когда не знаешь точное имя объекта.
set_attributewriteБыстро изменить один реквизит объекта. Удобно для массовых точечных правок.
subscribe_eventsreadПолучить события (изменения) из журнала регистрации 1С с момента указанной метки. Polling-based CDC для синхронизации двойников. Возвращает watermark для следующего запроса.
unpost_documentreadОтменить проведение документа. Удаляет движения по регистрам.
update_objectwriteОбновить реквизиты существующего объекта. Передавай только изменяемые поля.
update_tabular_sectionwriteОбновить табличную часть существующего объекта (документа/справочника). Три режима: replace (полная замена), append (добавление), update_by_index (по номеру строки).
validate_documentreadПроверить корректность заполнения документа без проведения. Вызывает стандартную процедуру проверки. Возвращает список ошибок или подтверждение.
write_register_recordswriteЗаписать данные в регистр сведений напрямую. Поддерживает периодические и непериодические регистры. Для контактной информации, курсов валют, цен, штрихкодов.
04

Trust audit

CAUTIONgrade B · trust 89/100 Install with care. The audit found things worth knowing before you trust its output.

LayerWhat it checksResult
L0Provenance & inventoryWARN
L1Static analysis of the codePASS
L2Instruction surface (what it tells the agent)PASS
L3Class-specific surfaceWARN
L4Behavioural (sandbox)SKIPPED

What the source does

Filesystem
declared (1 observation(s))
Network
declared (2 observation(s))
Shell
none-observed
Dependencies
pinned
Secrets in source
none-found

Findings (7)

MEDIUMInventory / provenance · inv.binary · CWE-1104
ARTICLE_DRAFT.docx
ARTICLE_DRAFT.docx
Why it matters. a compiled or binary member cannot be reviewed from source
Fix. ship source, or explain the binary in the README
MEDIUMInventory / provenance · inv.binary · CWE-1104
ARTICLE_EN.docx
ARTICLE_EN.docx
Why it matters. a compiled or binary member cannot be reviewed from source
Fix. ship source, or explain the binary in the README
MEDIUMInventory / provenance · inv.binary · CWE-1104
REDDIT_POST.docx
REDDIT_POST.docx
Why it matters. a compiled or binary member cannot be reviewed from source
Fix. ship source, or explain the binary in the README
MEDIUMFilesystem / path · mcp.destructive_tools · CWE-22, CWE-59
delete_object
Why it matters. 1 tool(s) can delete or overwrite
Fix. prefer a read-only mode or scoped tokens; the page states the blast radius
LOWNetwork egress · net.raw_ip · CWE-200, CWE-319
test/smoke.mjs:49
const url='http://127.0.0.1:'+server.address().port;
LOWPrompt injection · prompt.authority_framing · CWE-94, CWE-1427
ARTICLE_EN.md:3
> **TL;DR**: We open-sourced an MCP server that gives AI assistants full access to 1C:Enterprise ERP — the most widely used ERP in Russia (300,000+ organizations). 35 tools, pure BSL, JSON-RPC 2.0. [G
LOWPrompt injection · prompt.authority_framing · CWE-94, CWE-1427
REDDIT_POST.md:18
The server runs as an HTTP service inside 1C:Enterprise 8.3.25+. No external dependencies. Your MCP client connects to `http://your-1c-server/your-base/hs/mcp` and gets full access to the 1C database

Gates applied: no_behavioural_pass.

Audited 2026-10-08 · audit v0.4.1 · source sha 047a2a7e0a9bfull audit observations/trust-audit/mcp-server/infaton__infaton-35.json · Report an issue / request a re-scan
05

Audit history

Every audit this server has had. A grade with a past is a grade somebody is still checking.

DateSourceVerdictGradeScoreChange
2026-10-08047a2a7e0a9bCAUTIONB89first audit
06

Questions

What is the Infaton 35 MCP server?

INFATON MCP Server — 94 tools for 1C:Enterprise ERP via Model Context Protocol (JSON-RPC 2.0). Open source, MIT. infaton.ru · chatmcp.ru

What tools does Infaton 35 expose?

50 in total: 38 read-only, 11 that write, and 1 that can delete or overwrite (delete_object). Every one is listed on this page with its risk.

Is Infaton 35 safe to connect to an agent?

With care. The audit graded it B (89/100) and found 7 things worth knowing before you trust this server, listed below with the exact line each was found on. Separately from the audit: 1 of its tools can destroy data, so scope the token you give it to what you actually need.

What credentials does Infaton 35 need?

It reads ONEC_PASSWORD from the environment. Give it a token scoped to the least it needs — an agent that can be talked into calling a tool can be talked into calling it with your credentials.

How current is this page?

The grade is for one exact copy of the source (047a2a7e0a9b), read on 2026-10-08. The repository is watched and re-audited when it changes.

Advertisement