SAP B1 ServiceLayer MCP Server
Connects AI assistants to SAP Business One ServiceLayer, enabling discovery and query of OData entities, service methods, and safe read-only operations by default, with optional write access and simple npx execution.
README
SAP B1 ServiceLayer MCP Server
Servidor MCP (Model Context Protocol) para conectar asistentes de IA (opencode, Claude, etc.) al ServiceLayer de SAP Business One 10.0, en red local. Ejecutable con npx desde este repositorio de GitHub, sin instalar nada en el PC.
Características
- Solo lectura por defecto: con
SAP_B1_READONLY=true(default) solo se registran tools de consulta (GET). Los tools de escritura (POST/PATCH/DELETE) no existen en el servidor y no pueden llamarse. - Descubrimiento total:
sap_list_entities,sap_get_entity_schemaysap_list_actionsconsultanGET /$metadata(descargado una sola vez por proceso y cacheado) y exponen las ~140 entidades CRUD (incluidas tablas de usuario@y UDOs) y los cientos de métodos de servicio del ServiceLayer. - Modo escritura opcional: con
SAP_B1_READONLY=falsese habilitansap_create,sap_update,sap_deletepara entidades del ServiceLayer ysap_call_actionpara métodos de servicio (pueden tener efectos colaterales). - Ejecución vía
npx github:: sin instalación manual. - Sesión gestionada: login implícito con
CompanyDB/usuario/contraseña, cookiesB1SESSION+ROUTEIDmantenidas en memoria (soporta ServiceLayer multi-nodo), re-login automático ante401y logout garantizado al cerrarse el proceso (además del toolsap_logout). - TLS autofirmado: soporte para certificados autofirmados del ServiceLayer (típico en entornos locales) mediante
SAP_B1_VERIFY_TLS=false. - Sin telemetría ni llamadas externas: el cliente HTTP apunta exclusivamente a la URL configurada (
SAP_B1_SERVER_URL). - Límites de seguridad:
topacotado a 200 registros por consulta.
Tools
Lectura (siempre disponibles)
| Tool | Descripción |
|---|---|
sap_query |
GET genérico a cualquier entidad OData con select, filter, top (≤200), skip, orderby, expand |
sap_list_entities |
Lista todas las entidades OData expuestas por el ServiceLayer (desde $metadata, cacheado); incluye tablas de usuario (@) y UDOs. filter opcional para acotar |
sap_get_entity_schema |
Esquema de una entidad: propiedades (tipos/claves) y navigationProperties (válidas para $expand); resuelve entity sets que comparten EntityType |
sap_list_actions |
Lista los métodos de servicio (function imports, ej: CompanyService_GetCompanyInfo) con sus parámetros |
sap_sql_query |
SQL de solo lectura (SELECT/WITH; INSERT/UPDATE/DELETE/DDL rechazados) vía POST /sql_query — solo en ServiceLayer v2/FP recientes; en v1 antiguos responde error claro |
sap_get_business_partners |
Socios de negocio (clientes/proveedores), filtro por card_type |
sap_get_items |
Artículos del catálogo |
sap_get_sales_orders |
Pedidos de venta; en v1 las líneas (DocumentLines) vienen incluidas sin expand (expand es solo v2) |
sap_get_stock |
Stock de un artículo por ItemCode (+ WarehouseCode opcional); error claro si ItemStock no existe en el ServiceLayer (v1 antiguos) |
sap_session_status |
Estado de la sesión activa |
sap_logout |
Cierre explícito de la sesión |
Escritura (solo si SAP_B1_READONLY=false)
| Tool | Descripción |
|---|---|
sap_create |
Crea un registro en una entidad (POST) |
sap_update |
Actualiza un registro por su clave (PATCH) |
sap_delete |
Elimina un registro por su clave (DELETE) |
sap_call_action |
Invoca un método de servicio (POST); puede tener efectos colaterales (Cancel, UpdateCompanyInfo, Import...) |
Requisitos
- Node.js 18+
- SAP Business One 10.0 con ServiceLayer habilitado (ruta típica
https://<host>:50000/b1s/v1) - opencode (o cualquier cliente MCP)
Configuración (variables de entorno)
| Variable | Requerida | Default | Descripción |
|---|---|---|---|
SAP_B1_SERVER_URL |
Sí | - | URL base del ServiceLayer (ej: https://<host>:50000/b1s/v1) |
SAP_B1_DATABASE |
Sí | - | Nombre de la CompanyDB (ej: SBODEMO_XX) |
SAP_B1_USERNAME |
Sí | - | Usuario del ServiceLayer |
SAP_B1_PASSWORD |
Sí | - | Contraseña del usuario |
SAP_B1_READONLY |
No | true |
false habilita los tools de escritura |
SAP_B1_VERIFY_TLS |
No | true |
false para certificados autofirmados |
SAP_B1_MAX_TOP |
No | 200 |
Límite máximo de top por consulta |
Uso con opencode
En opencode.json del proyecto:
{
"mcp": {
"sap-b1-servicelayer": {
"type": "local",
"command": ["npx", "-y", "github:leonardows1/sap-b1-servicelayer-mcp"],
"environment": {
"SAP_B1_SERVER_URL": "https://<host>:50000/b1s/v1",
"SAP_B1_DATABASE": "<CompanyDB>",
"SAP_B1_USERNAME": "<usuario>",
"SAP_B1_PASSWORD": "<password>",
"SAP_B1_SESSION_TIMEOUT": "30",
"SAP_B1_VERIFY_TLS": "false",
"SAP_B1_READONLY": "true"
},
"enabled": true
}
}
}
Reiniciar opencode después de guardar la configuración.
Seguridad
- Credenciales y cookies de sesión nunca se registran en logs.
- El proceso solo se comunica con
SAP_B1_SERVER_URL. - En modo
READONLY=truelos tools de escritura no se registran: es imposible crear/actualizar/eliminar registros, por diseño. - Configuración validada al arrancar: faltan
SAP_B1_SERVER_URL,SAP_B1_DATABASE,SAP_B1_USERNAMEoSAP_B1_PASSWORD→ el proceso aborta con mensaje claro. - Nombres de entidad validados (
^[A-Za-z][A-Za-z0-9_]*$): no se pueden inyectar rutas (ej:BusinessPartners/...). - Valores de clave y filtros escapados en OData (comillas simples duplicadas): un
idoItemCodecon'no rompe la URL ni el$filter. - La contraseña queda en texto plano en la configuración del cliente MCP. Considerar un secret manager si se comparte el repositorio.
npx github:no tiene versionado semver: cada ejecución toma la última versión del branchmain. Tras actualizar el repo, usarnpm cache clean --forcepara forzar la recarga.
Estructura
Arquitectura hexagonal pragmática (ESM, sin framework): el dominio y los
casos de uso no conocen el transporte MCP ni el HTTP; la infraestructura
implementa el puerto ServiceLayerPort (DIP) y los tools MCP son
controladores delgados.
sap-b1-servicelayer-mcp/
├── package.json # Definición del paquete npm (bin: server.js)
├── server.js # Composition root: cablea dependencias y arranca stdio
├── src/
│ ├── config/
│ │ └── config.js # Configuración desde env, validada e inmutable
│ ├── domain/
│ │ ├── errors.js # Excepciones tipadas (Configuration/InvalidArgument/ServiceLayer)
│ │ ├── oData.js # Helpers puros: query string, filtros, clamp de $top, validación de entidad
│ │ └── edmx.js # Parseo puro de $metadata: entity sets, esquemas, function imports
│ ├── application/
│ │ ├── ports.js # Puerto ServiceLayerPort (contrato, DIP)
│ │ ├── helpers.js # ensureOk / ensureSuccess / unwrapValue
│ │ └── services/
│ │ ├── queryService.js # Consulta GET genérica a entidades OData
│ │ ├── catalogService.js # Socios de negocio y artículos (compone QueryService)
│ │ ├── salesService.js # Pedidos de venta y stock
│ │ ├── sessionService.js # Estado y cierre de sesión
│ │ ├── writeService.js # create / update / delete
│ │ ├── metadataService.js # Descubrimiento: $metadata cacheado, entidades, esquemas y actions
│ │ └── sqlService.js # SQL de solo lectura (SELECT/WITH) vía POST /sql_query
│ └── infrastructure/
│ ├── http/
│ │ ├── httpClient.js # Cliente HTTP mínimo (http/https)
│ │ ├── cookies.js # Manipulación pura de cookies de sesión
│ │ └── serviceLayerClient.js # Adaptador del puerto: login, 401, logout
│ └── mcp/
│ ├── result.js # ok / err / serialize / handle (controladores delgados)
│ └── tools.js # Registro de tools MCP
├── test/ # node:test (sin dependencias externas)
│ ├── config.test.js
│ ├── oData.test.js
│ ├── edmx.test.js # parseo EDMX v3/v4 (entity sets, esquemas, function imports)
│ ├── cookies.test.js
│ ├── client.test.js
│ ├── fakePort.js # fake tipado del puerto ServiceLayerPort (compartido)
│ ├── services.test.js # casos de uso con cliente fake (anti-inyección)
│ ├── metadataService.test.js # descubrimiento y acciones con fake
│ ├── sqlService.test.js # SQL solo-lectura (rechazos, Service Not Found)
│ └── tools.test.js # integración MCP in-memory (registro y llamadas)
├── .gitignore
└── README.md
Adaptación al esquema real (verificado contra ServiceLayer 10.0 v1)
El servidor se adapta dinámicamente al $metadata de cada instancia, sin
nada hardcodeado. Hechos verificados en una instancia real (v1, OData v3):
- Entity sets comparten EntityType:
Orders/Invoices/DeliveryNotes→SAPB1.Document.sap_get_entity_schemaresuelve el tipo real automáticamente. - Líneas de documento: en v1 son complex collections (
DocumentLines,DocumentInstallments) que vienen inline en la respuesta;$expandsolo aplica a navigationProperties (el esquema las lista, ej:BusinessPartner,Currency). - Campos financieros: en v1
BusinessPartnersno tieneBalance; usaCurrentAccountBalance,OpenOrdersBalance,OpenDeliveryNotesBalance. Las facturas no tienenBalanceDue: el saldo abierto esDocTotal − PaidToDate. - Sin
ItemStockni/sql_queryen v1 antiguos:sap_get_stockavisa con entidades de stock reales descubiertas;sap_sql_querydevuelve error claro. - Function imports v3 con
IsBindable="true"se listan comobound(no invocables standalone) para no contaminarsap_list_actions.
Receta: reporte de antigüedad de saldos (30/60/90)
Sin SQL, solo con sap_query (funciona en cualquier v1/v2):
- Facturas abiertas (paginar con
skipen lotes ≤200 si hay muchas):sap_query('Invoices', filter='PaidToDate lt DocTotal', select='CardCode,CardName,DocNum,DocDate,DocDueDate,DocTotal,PaidToDate,DocumentStatus,ControlAccount') - Por cada factura:
saldo = DocTotal − PaidToDate;días = hoy − DocDueDate. - Agrupar por rangos 0-30 / 31-60 / 61-90 / 90+ y por cliente (o por
ControlAccountpara la vista por cuenta contable). - Totales por cliente/cuenta:
sap_get_business_partnersconCurrentAccountBalance(saldo actual) yCreditLimit.
Con sap_sql_query (v2) el mismo reporte es una sola query sobre
OINV/OINV3/OFRJ/OCRD.
Desarrollo
npm install # dependencias
npm test # tests (node:test)
npm run typecheck # verificación de tipos estricta (tsc --noEmit sobre JSDoc)
npm start # arranque local (requiere variables de entorno)
Todo el código JS está verificado con TypeScript estricto vía JSDoc
(checkJs + strict + noUncheckedIndexedAccess): tsconfig.json sin
build step, el servidor se ejecuta directo con node.
Verificación manual (JSON-RPC por stdio)
echo '{"jsonrpc":"2.0","method":"tools/list","id":1}' | \
SAP_B1_SERVER_URL=... SAP_B1_DATABASE=... SAP_B1_USERNAME=... SAP_B1_PASSWORD=... \
npx -y github:leonardows1/sap-b1-servicelayer-mcp
推荐服务器
Baidu Map
百度地图核心API现已全面兼容MCP协议,是国内首家兼容MCP协议的地图服务商。
Playwright MCP Server
一个模型上下文协议服务器,它使大型语言模型能够通过结构化的可访问性快照与网页进行交互,而无需视觉模型或屏幕截图。
Magic Component Platform (MCP)
一个由人工智能驱动的工具,可以从自然语言描述生成现代化的用户界面组件,并与流行的集成开发环境(IDE)集成,从而简化用户界面开发流程。
Audiense Insights MCP Server
通过模型上下文协议启用与 Audiense Insights 账户的交互,从而促进营销洞察和受众数据的提取和分析,包括人口统计信息、行为和影响者互动。
VeyraX
一个单一的 MCP 工具,连接你所有喜爱的工具:Gmail、日历以及其他 40 多个工具。
graphlit-mcp-server
模型上下文协议 (MCP) 服务器实现了 MCP 客户端与 Graphlit 服务之间的集成。 除了网络爬取之外,还可以将任何内容(从 Slack 到 Gmail 再到播客订阅源)导入到 Graphlit 项目中,然后从 MCP 客户端检索相关内容。
Kagi MCP Server
一个 MCP 服务器,集成了 Kagi 搜索功能和 Claude AI,使 Claude 能够在回答需要最新信息的问题时执行实时网络搜索。
e2b-mcp-server
使用 MCP 通过 e2b 运行代码。
Neon MCP Server
用于与 Neon 管理 API 和数据库交互的 MCP 服务器
Exa MCP Server
模型上下文协议(MCP)服务器允许像 Claude 这样的 AI 助手使用 Exa AI 搜索 API 进行网络搜索。这种设置允许 AI 模型以安全和受控的方式获取实时的网络信息。