SAP AI 助手
·
MCP-SAP:让 AI 直接操作 SAP 的 MCP 服务器(多协议智能网关)

一个基于 Model Context Protocol (MCP) 的服务器,在 ABAP 系统与 MCP 客户端(Trae / Claude Desktop / Cline 等)之间建立无缝通信。版本 v2.1.0,覆盖 130+ 个工具。
一、这是什么?
简单说,它把 AI 接入 SAP 的三条协议整合到一起:
- OData —— 统一登录入口
- ADT(ABAP Development Tools REST API)—— 开发数据通道
- RFC(node-rfc 远程函数调用)—— 函数调用数据通道
登录一次,自动级联建立数据通道,AI 就能直接操作 SAP:查表、看源码、改代码、查 Dump、跑单测、调 RFC 函数、做安全审计。
二、核心特性
| 特性 | 说明 |
|---|---|
| 统一登录 | odata_connect 一次登录,级联建立 ADT/RFC 通道,并打顶层审计 |
| 多协议融合 | 查表→ADT、调函数→RFC,按业务类型自动路由 |
| 大文件支持 | downloadObjectSource 下载源码到本地,可处理 2000+ 行 |
| 激活智能化 | 激活前语法预检,失败自动修,3 次失败强制升级人工 |
| 函数智能路由 | Remote 函数直连,普通函数经网关动态调用,自动化重连 |
| 凭据安全 | AES-256-GCM 加密 + PIN 脱敏,PRD 强制只读 |
| 硬件授权 | 基于主板 SMBIOS UUID 绑定授权 |
| 可视化 | 内置 Mermaid 流程图/时序图/类图/状态图生成 |
三、架构
三层架构:Web 配置层 → MCP 协议层 → SAP 三通道分层
┌───────────────────────────────────────────┐
│ MCP 客户端(Trae / Claude 等) │
└───────────────┬───────────────────────────┘
│ MCP 协议
┌───────────────▼───────────────────────────┐
│ MCP 多协议服务器 │
│ Web 配置层(3001) · 加密Vault · 审计 │
└───────┬───────────────┬──────────────┬────┘
│ │ │
Level0 登录 Level1 数据 Level2 数据
OData 通道 ADT 通道 RFC 通道
- Level 0(登录层):OData,统一登录 + 三级审计
- Level 1(数据层):ADT,对象/源码/DDIC/激活/传输/调试/测试
- Level 2(数据层):RFC,函数/BAPI/表读取/诊断/安全审计
sa_*
四、快速开始
安装与启动
只需要解压zip,绑定电脑的SMBIOS UUID, 管理员提供密码, 双击 sap-mcp.exe 自动打开浏览器配置SAP登录系统
PIN登录界面-统一管理 SAP账号
SAP配置界面,登录信息全部加密在本地,安全可靠
接入 MCP 客户端(stdio 模式)
{
"mcpServers": {
"mcp-sap-multiprotocol-main": {
"command": "node",
"args": ["PATH_TO/mcp-sap-multiprotocol-evex/dist/index.js"]
}
}
}
五、角色与安全
采用 角色化权限(保存在本地凭证库,前端可选、后端强制):
| 角色 | 权限 |
|---|---|
| 管理员 | 全部工具 + 可写,完整权限 |
| 技术 | 技术/开发类工具,可管理传输 |
| 业务 | 仅只读清单,强制只读 |
| 通用 | 强制只读(缺省回退) |
多层防护:
- 只读模式 + 写操作白名单(PRD 强制只读)
- 仅放行
Z/Y前缀自定义对象 - SQL 防注入(拦截 DROP/DELETE/UNION 等)
- 三级审计(登录 → 通道 → 操作)全程可追溯
- AES-256-GCM 凭据加密 + PIN 哈希脱敏 + SMBIOS UUID 硬件授权


六、常用工具速览
| 场景 | 工具 |
|---|---|
| 登录/登出 | odata_connect / odata_disconnect / healthcheck |
| 查表 | sanitizeObjectName → checkSqlSafety → runQuery / tableContents |
| 读源码 | getObjectSource / getBatchObjectSource / downloadObjectSource |
| 改代码 | setObjectSource / lock / unLock / activateByName |
| 调函数 | rfc_call_function / rfc_search_functions |
| 看 Dump | dumps / read_dump_detail / feeds |
| 跑单测 | unitTestRun / unitTestEvaluation |
| 代码质量 | syntaxCheckCode / atcCustomizing / createAtcRun |
| 安全审计 | sa_run_sod_check / sa_list_privileged_users / sa_get_audit_log |

七、小结
MCP-SAP 把 AI 接入 SAP 从"一条通道"变成了"一套体系":统一登录、分层通道、字符级安全、全量审计、角色化权限。适合用 Trae / Claude 等工具做 ABAP 开发的副驾 或 SAP 自动化运维。
免责声明:本服务器仍处于实验阶段,请谨慎使用。
更多推荐




所有评论(0)