MCP-SAP:让 AI 直接操作 SAP 的 MCP 服务器(多协议智能网关)

在这里插入图片描述

一个基于 Model Context Protocol (MCP) 的服务器,在 ABAP 系统与 MCP 客户端(Trae / Claude Desktop / Cline 等)之间建立无缝通信。版本 v2.1.0,覆盖 130+ 个工具。


一、这是什么?

简单说,它把 AI 接入 SAP 的三条协议整合到一起:

  • OData —— 统一登录入口
  • ADT(ABAP Development Tools REST API)—— 开发数据通道
  • RFC(node-rfc 远程函数调用)—— 函数调用数据通道

登录一次,自动级联建立数据通道,AI 就能直接操作 SAP:查表、看源码、改代码、查 Dump、跑单测、调 RFC 函数、做安全审计。
在这里插入图片描述


二、核心特性

特性 说明
统一登录 odata_connect 一次登录,级联建立 ADT/RFC 通道,并打顶层审计
多协议融合 查表→ADT、调函数→RFC,按业务类型自动路由
大文件支持 downloadObjectSource 下载源码到本地,可处理 2000+ 行
激活智能化 激活前语法预检,失败自动修,3 次失败强制升级人工
函数智能路由 Remote 函数直连,普通函数经网关动态调用,自动化重连
凭据安全 AES-256-GCM 加密 + PIN 脱敏,PRD 强制只读
硬件授权 基于主板 SMBIOS UUID 绑定授权
可视化 内置 Mermaid 流程图/时序图/类图/状态图生成

三、架构

三层架构:Web 配置层 → MCP 协议层 → SAP 三通道分层

┌───────────────────────────────────────────┐
│          MCP 客户端(Trae / Claude 等)      │
└───────────────┬───────────────────────────┘
                │ MCP 协议
┌───────────────▼───────────────────────────┐
│          MCP 多协议服务器                     │
│  Web 配置层(3001) · 加密Vault · 审计          │
└───────┬───────────────┬──────────────┬────┘
        │               │              │
    Level0 登录       Level1 数据    Level2 数据
     OData 通道       ADT 通道      RFC 通道
  • Level 0(登录层):OData,统一登录 + 三级审计
  • Level 1(数据层):ADT,对象/源码/DDIC/激活/传输/调试/测试
  • Level 2(数据层):RFC,函数/BAPI/表读取/诊断/安全审计 sa_*

四、快速开始

安装与启动

只需要解压zip,绑定电脑的SMBIOS UUID, 管理员提供密码, 双击 sap-mcp.exe 自动打开浏览器配置SAP登录系统
在这里插入图片描述
PIN登录界面-统一管理 SAP账号
在这里插入图片描述
SAP配置界面,登录信息全部加密在本地,安全可靠
在这里插入图片描述

接入 MCP 客户端(stdio 模式)

{
  "mcpServers": {
    "mcp-sap-multiprotocol-main": {
      "command": "node",
      "args": ["PATH_TO/mcp-sap-multiprotocol-evex/dist/index.js"]
    }
  }
}

五、角色与安全

采用 角色化权限(保存在本地凭证库,前端可选、后端强制):

角色 权限
管理员 全部工具 + 可写,完整权限
技术 技术/开发类工具,可管理传输
业务 仅只读清单,强制只读
通用 强制只读(缺省回退)

多层防护

  • 只读模式 + 写操作白名单(PRD 强制只读)
  • 仅放行 Z/Y 前缀自定义对象
  • SQL 防注入(拦截 DROP/DELETE/UNION 等)
  • 三级审计(登录 → 通道 → 操作)全程可追溯
  • AES-256-GCM 凭据加密 + PIN 哈希脱敏 + SMBIOS UUID 硬件授权
    在这里插入图片描述
    在这里插入图片描述

六、常用工具速览

场景 工具
登录/登出 odata_connect / odata_disconnect / healthcheck
查表 sanitizeObjectNamecheckSqlSafetyrunQuery / tableContents
读源码 getObjectSource / getBatchObjectSource / downloadObjectSource
改代码 setObjectSource / lock / unLock / activateByName
调函数 rfc_call_function / rfc_search_functions
看 Dump dumps / read_dump_detail / feeds
跑单测 unitTestRun / unitTestEvaluation
代码质量 syntaxCheckCode / atcCustomizing / createAtcRun
安全审计 sa_run_sod_check / sa_list_privileged_users / sa_get_audit_log

在这里插入图片描述


七、小结

MCP-SAP 把 AI 接入 SAP 从"一条通道"变成了"一套体系":统一登录、分层通道、字符级安全、全量审计、角色化权限。适合用 Trae / Claude 等工具做 ABAP 开发的副驾SAP 自动化运维

免责声明:本服务器仍处于实验阶段,请谨慎使用。

Logo

AtomGit AI 社区提供模型库、数据集、Agent、Token等资源

更多推荐