Za podjetja Za velika podjetja Rešitve Aplikacije Cene Razvijalci Blog Dokumentacija Zaženi delovno okolje
Blog / MCP za poslovno programsko opremo

Kaj je ERP MCP strežnik?

Protokol je majhen in specifikacija je javna, zato mehanika ni težak del. Kar razlikuje MCP strežnik za ERP od tistega za vremensko službo, je to, da vsak klic spremeni denar, zaloge ali zapis stranke v imenu določene osebe. To je tehnični opis obeh delov.

8 minut branjaPosodobljeno 4. september 2026Inženiring Sois, ekipa, ki gradi platformo

Majhna strežniška omara v pisarniškem hodniku: regala z nekaj enotami in utripajočimi lučmi, lepo zvezane kable in natisnjena oznaka na vratih.
Kratek odgovor

ERP MCP strežnik je akcije poslovnega sistema, objavljene preko Model Context Protocol, tako da lahko kateri koli združljiv AI agent ugotovi, kaj sistem lahko stori in to stori. Konkretno, gre za en HTTPS končni točki, ki odgovarja na dve JSON-RPC metodi: tools/listki vrne orodja, ki so na voljo klicatelju, z imenom, opisom in JSON shemo za vnose, ter tools/call, ki izvaja enega od njih in vrne rezultat, ki ga model lahko prebere. Claude, ChatGPT, Cursor, VS Code in drugi odjemalci govorijo protokol, zato je strežnik napisan enkrat in ga lahko uporablja vsak agent.

Za ERP sta dve stvari, ki sta pomembni, zunaj prevoza. Prva je, da sta seznam orodij in vsak klic omejena na osebo, ki jo agent predstavlja, kar protokol podpira preko OAuth in avtorizacije na zahtevo, vendar prepusti strežniku, da to uveljavlja. Druga je, da mora vsako orodje ustrezati poslovni transakciji, ki jo je varno ponoviti, zavrniti ali vprašati o njej, ker bo model vse tri stvari izvedel.

Strežnik, ki sistem spremeni v orodja

Model Context Protocol ima tri vloge. Gospodar je AI aplikacija, kot sta Claude ali ChatGPT. Znotraj gostitelja se za vsak strežnik ustvari odjemalec, ki komunicira samo s tem strežnikom. Strežnik je storitev, ki ponuja kontekst in zmogljivosti gostitelju preko majhnega števila primitivov. Načela oblikovanja specifikacije pravijo, da bi morali biti strežniki enostavni za gradnjo, sestavljivi in ne bi smeli videti celotne konverzacije ali drugih strežnikov; gostitelj ohranja pogovor in uveljavlja soglasje, strežnik pa vidi samo klice, naslovljene nanj.

Zato ERP MCP strežnik ni ERP. To je akcijska površina ERP, izražena kot orodja z vnaprej določenimi vnosi, dostopna na eni URL. Zanimiva oblikovalska odločitev je, kaj je orodje. Strežnik za vreme ima eno; poslovni sistem ima na stotine, uporabna pa so dejanja, ki jih lahko oseba izvede (ustvari račun, zabeleži plačilo, premakne posel, rezervira zalogo) namesto vrstic v tabelah. Na primer, strežnik delovnega prostora Sois objavlja orodja z imeni, kot so ustvariRačun, zabeležiPlačilo, searchContacts in preverjanje identiteterazvrščeno po modulih, natančen seznam, ki ga klicatelj prejme, pa je odvisen od tega, kdo je.

Orodja, viri in pozivi

Specifikacija opredeljuje tri strežniške primitive, ki se razlikujejo po tem, kdo nadzira njihovo uporabo. Orodja so pod nadzorom modela: model odloča, kdaj poklicati eno. Viri so pod nadzorom aplikacije: gostitelj odloča, kateri kontekst priložiti, pogosto z uporabnikom, ki izbira s seznama. Pozivi so predloge, ki jih nadzira uporabnik. ERP potrebuje prvo, lahko koristi drugo in redko potrebuje tretje.

PrimitiveKdo ga sprožiOblikujteV ERP
OrodjaModel, prek orodij/klicaIme, opis, vhodna shema, neobvezna izhodna shema in opombe; rezultat ima vsebino, neobvezna strukturirana vsebina in jeNapakaVsaka akcija: iskanje, ustvarjanje, posodabljanje, pošiljanje, odobritev, usklajevanje
ViriGosta ali uporabnik, prek resources/readURI z MIME tipom; besedilne ali binarne vsebine; neobvezne predloge in naročnine na spremembeReferenčni dokumenti, izjava stranke, poročilo; koristni, a ne tam, kjer se delo odvija
PoziviUporabnik, prek pozivov/pridobiPredloga sporočila z imeni in argumentiObčasno, za mesečno rutino; večina ERP strežnikov jih izpušča

Claudeov vmesnik API za sporočila in OpenAI-jev vmesnik API za odgovore podpirata le orodja, kar je še en razlog, da ERP-ovo vsebino prenesemo v orodja.

Dve lastnosti rezultatov orodij sta pomembni za poslovni sistem. Orodje lahko razglasi izhodno shemo in vrne strukturirano vsebino ki ji ustreza, skupaj s tekstom, ki ga model prebere, tako da lahko integracija uporabi rezultat brez razčlenjevanja proze. Orodje, ki ne uspe zaradi poslovnega razloga (račun v napačnem stanju, datum v preteklosti, manjkajoče dovoljenje), vrne normalen rezultat z jeNapaka: true in razlago, namesto napake protokola, tako da lahko model popravi svoj vhod in poskusi znova. Napake protokola so rezervirane za nepravilne zahteve in neznana orodja.

Prevoz in trenutna specifikacija

Dva transporta sta standardna. Stdio je za strežnik, ki ga odjemalec zažene kot lokalni proces, kar je način, kako delujejo namizna orodja, kot je dostop do datotek. Prenosni HTTP je za oddaljene strežnike in je tisto, kar uporablja ERP: strežnik izpostavi eno končno točko, ki sprejema HTTP POST za vsako JSON-RPC sporočilo in odgovarja bodisi z JSON objektom bodisi s tokom dogodkov, ki jih pošlje strežnik, omejenim na to zahtevo, tako da lahko dolga klicna pošilja napredek pred končnim rezultatom. Prejšnji HTTP s prenosom SSE je zastarel.

Trenutna revizija, 2026-07-28, je spremenila transport na način, ki je pomemben za vsakogar, ki uvaja strežnik za obremenitvenim uravnalnikom. Odstranila je seje na ravni protokola: ni več začetnega rokovanja ali glave identifikatorja seje, vsaka zahteva nosi svojo različico protokola in zmogljivosti odjemalca v svoji metapodatkih, strežnik, ki potrebuje stanje med klici, vrne eksplicitno ročico, ki jo model vrne kot argument. Strežniki, napisani za revizijo 2025-11-25, ki so uporabljali seje, še naprej delujejo, ker so odjemalci dolžni zaznati starejšo dobo in se vrniti; nov strežnik ne bi smel sprejeti sej.

Avtorizacija: za koga je klic

Za HTTP prenose specifikacija opredeljuje OAuth 2.1 tok. Strežnik je strežnik virov in mora objaviti zaščitene metapodatke virov (RFC 9728), ki imenujejo njegov avtorizacijski strežnik; ko zahteva prispe brez žetona, odgovori s 401 in z glavo WWW-Authenticate, ki kaže na te metapodatke in, idealno, na najmanjši potreben obseg. Odjemalec odkrije končne točke avtorizacijskega strežnika, se identificira (dokumenti metapodatkov ID odjemalca so priporočena pot; dinamična registracija ostaja za združljivost), izvede tok avtorizacijskega kode s PKCE in mora vključiti kanonični URI strežnika kot parameter vira, tako da je žeton vezan samo na ta strežnik. Strežnik mora potrditi to občinstvo, mora zavrniti žetone, izdane za karkoli drugega, in nikoli ne sme posredovati žetona drugemu servisu.

Posledica za ERP je pomembna. Ker žeton identificira osebo, lahko strežnik spremeni rezultat tools/list glede na poverilnice v zahtevi, in specifikacija to izrecno navaja. To je mehanizem za filtriranje na podlagi vlog: seznam uporabnika financ in seznam uporabnika skladišča prihajata iz istega strežnika in sta različna. Nezadosten obseg med izvajanjem je označen s 403 in izzivom obsega, s katerega se lahko odjemalec dvigne, čeprav je za večino poslovnih sistemov pravi mejnik vloga v ERP-ju, ne pa grob obseg OAuth.

Težji del: dovoljenja in transakcije

Vse zgoraj navedeno se lahko implementira v popoldne s pomočjo SDK. Kar loči strežnik ERP MCP od demota, je obravnava dveh stvari, ki jih protokol prepušča strežniku: ali je klic dovoljen in kaj klic pomeni.

Dovoljenje je treba preveriti dvakrat. Filtriranje seznama orodij preprečuje, da bi model izbral nekaj, kar ne bi smel, kar prihrani žetone in zmedo. Ponovno preverjanje, ko se orodje izvaja, je dejanska meja, ker lahko odjemalec pošlje kakršen koli klic želi. Najbolje je, da se zavrnitev vrne kot napaka pri izvajanju orodja, tako da jo model prebere in poroča, namesto kot napaka pri prenosu, ki konča krog. Tako izgleda zavrnjen klic iz Sois delovnega prostora: normalen rezultat, označen, z razlogom.

{
  "jsonrpc": "2.0",
  "id": 7,
  "result": {
    "content": [
      {
        "type": "text",
        "text": "Tool not permitted for this account: approveInvoice requires the finance approver role."
      }
    ],
    "isError": true
  }
}

Zavrnitev dovoljenja, vrnjena kot napaka pri izvajanju orodja. Model se nauči zakaj in lahko prosi osebo, da odobri namesto tega; nič ni bilo zapisano. Sois prav tako rezervira JSON-RPC kode napak za nepooblaščene seje, nezadostne kredite, nedovoljena orodja in dosežene proračunske omejitve.

Transakcije so druga polovica. Orodje bi moralo ustrezati eni poslovni transakciji s jasnim pred in po: ustvariRačun ustvari osnutek z identifikatorjem, zabeležiPlačilo izvede eno plačilo za en račun, in nobeno ne pusti polpisanega stanja, če ne uspe. Modeli ponavljajo, zato bi morale biti pisne operacije varne za ponovitev ali pa bi morale zavrniti ponovitev s jasnim sporočilom; opombe specifikacije omogočajo strežniku, da razglasi orodje kot samo za branje, idempotentno ali uničujoče, in odjemalci, kot je ChatGPT, uporabljajo te namige pri odločanju, ali naj zaprosijo za potrditev. Kjer korak potrebuje odločitev, ki je nad pooblastili agenta, lahko strežnik vrne rezultat, ki zahteva vnos, in postavi osebi vprašanje preko odjemalca, namesto da bi ugibal.

Vi
Vaš agent
Sloj dovoljenj Sois
RačunovodstvoSkladiščeCRMDokumenti

Plast dovoljenja se nahaja med končno točko in moduli. Seznam orodij je filtriran glede na vlogo klicatelja na poti ven, in vsak klic se ponovno preveri na poti noter, preden doseže modul.

Kako Sois to implementira

Delovno okolje Sois je MCP strežnik na eni sami URL, naslov delovnega okolja, ki mu sledi: /api/mcp. Odgovarja na izziv 401 z metapodatki zaščitenih virov, objavi metapodatke svojega avtorizacijskega strežnika, zahteva PKCE in izdaja žetone, ki so omejeni na delovno okolje; povezovalnik v Claude ali ChatGPT zaključi prijavo brez lepljenja. Žeton nosilca z API ključem je na voljo za skripte, ki ne uporabljajo OAuth, pri čemer sta identiteta in poraba namerno shranjeni v ločenih poverilnicah.

Seznam orodij je ustvarjen iz žive definicije orodij in filtriran po vlogi ter nameščenih aplikacijah, nato pa se vsaka klic preveri glede dovoljenj ob izvedbi in se zaključi, če ni dovoljena. Klici so omejeni na hitrost na povezavo, merjeni tam, kjer lastni agent delovnega prostora izvaja razmišljanje, in brez stroškov AI, kjer to počne agent klicatelja, omejeni z proračunom, ki ga določi delovni prostor, in zabeleženi z vnosi in rezultati proti osebi, ki jih je ustvarila. Aplikacije, objavljene na trgu, dodajo svoja orodja na isti seznam pod istimi pravili, tako da je aplikacija razvijalca operativna z agentom, takoj ko je nameščena.

Vprašanja, ki jih ljudje postavljajo

Ali je MCP strežnik le ovitek okoli REST API?

Pogosto je implementiran na ta način, kar je v redu. Razlika je v tem, kar objavlja: tipizirana orodja, ki jih model lahko odkrije med izvajanjem, rezultate, ki jih model lahko prebere in obnovi, ter avtorizacijo OAuth za vsakega uporabnika, kar REST API agentu samemu ne nudi.

Kateri agenti lahko danes uporabljajo ERP MCP strežnik?

Claude (splet, namizje, Cowork, Claude Code in povezovalnik Messages API), ChatGPT v načinu razvijalca in Responses API, Cursor, VS Code in katerikoli drug odjemalec, ki implementira protokol. Strežnik ne potrebuje vedeti, kateri kliče.

Ali mora strežnik ohranjati seje?

Ne pod trenutno revizijo, ki je odstranila seje na ravni protokola in zahteva, da strežniki vrnejo eksplicitne ročaje za vse, kar obsega klice. Odjemalci se še vedno medsebojno povezujejo s strežniki na reviziji 2025-11-25, ki je uporabljala glavo seje, tako da zaznavajo starejšo dobo.

Kje ERP uveljavlja dovoljenja?

Na strežniku, ob izvedbi, pri vsakem klicu. Filtriranje seznama orodij je priročnost za model; preverjanje, ki je pomembno, se zgodi, ko se orodje izvaja, in zavrnitev se mora vrniti kot berljiva napaka orodja, tako da nič ni zapisano in model lahko pojasni zakaj.

Viri
  1. Specifikacija Model Context Protocol (2026-07-28): orodja definicije orodij, rezultati, obravnava napak, opombe in variacije orodij/seznama na podlagi zahtevka.
  2. Specifikacija Model Context Protocol: prenos prek HTTP in dnevnik sprememb prenos z enim končnim točko, odstranitev sej in združljivost s prejšnjimi različicami
  3. Model Context Protocol specifikacija: avtorizacija OAuth 2.1, zaščitene metapodatke virov, kazalnike virov in pravila za žetone
  4. Dokumentacija Sois: strežnik delovnega prostora MCP končna točka, dokumenti za odkrivanje, filtriranje vlog, omejitve in napake, kot so implementirane

Ta članek se pregleda, ko se izdelki, ki jih opisuje, spremenijo. Naslednji načrtovani pregled: 4. december 2026.

Začni

Povežite svojega agenta s Sois.

Vaša delovna površina je MCP strežnik. Usmerite Claude, ChatGPT, Cursor ali katerega koli MCP odjemalca nanj in delajte v okviru svojih dovoljenj.

  • Brezplačno za začetek
  • Prinesite svojega agenta
  • Brez vezave na dobavitelja