Skills DirectorySkills Directory
SkillsLearnSecurityCategoriesDocsCommunityBlog
Sign InSubmit Skill
Skills Directory

Security-tested agent skills for Claude, coding agents, and AI workflows.

Directory

  • Browse Skills
  • All Skills A–Z
  • Claude Skills
  • Claude Code Skills
  • Agent Skills
  • Categories
  • Authors
  • Submit a Skill

Learn

  • Learn Hub
  • Install Claude Skills
  • Write SKILL.md
  • Skills vs MCP
  • Directories Compared

Security

  • Security
  • Methodology
  • Secure Claude Skills
  • Security Badges

Company

  • About
  • Community
  • Blog
  • API Docs
  • Advertise

2026 Skills Directory. All rights reserved.

ProTermsPrivacyRefunds
Back to skills

Mcp 1c

ASecurity

Используй, когда задача требует обратиться к базе 1С через MCP-сервер: исследовать метаданные, проверить или выполнить запрос, запустить код на сервере, прочитать или изменить конкретную настройку в стандартном хранилище платформы либо исследовать журнал регистрации. Здесь же порядок работы с инструментами сервера 1c_mcp, его проверенные ловушки и подключение новой базы к проекту.

12 stars
0 votes
0 copies
0 views
Added 9/28/2026
ai-agentsgit

Works with

claude codemcp

Security Analysis

A100/100

Scanned 9/28/2026

Install to Claude Code

$npx -y skills add mr-ske1r/1c-ai-devstart --skill mcp-1c --agent claude-code

Installs into .claude/skills of the current project.

Are you the author of Mcp 1c?

Add the live security badge to your README — it updates automatically with every re-scan.

Security grade badge for Mcp 1c
[![Security: A — Skills Directory](https://www.skillsdirectory.com/api/skills/mr-ske1r-mcp-1c/badge)](https://www.skillsdirectory.com/skills/mr-ske1r-mcp-1c)

More formats (shields.io, HTML) on the badges page.

Files
SKILL.md
---
name: mcp-1c
description: "Используй, когда задача требует обратиться к базе 1С через MCP-сервер: исследовать метаданные, проверить или выполнить запрос, запустить код на сервере, прочитать или изменить конкретную настройку в стандартном хранилище платформы либо исследовать журнал регистрации. Здесь же порядок работы с инструментами сервера 1c_mcp, его проверенные ловушки и подключение новой базы к проекту."
---

# Работа с базой через MCP-сервер

Полная схема параметров и допустимых значений каждого инструмента приходит вместе с самим
инструментом — не копируй её отсюда. Нормы (что обязательно до кода, что нельзя без разрешения
пользователя) — в `.claude/rules/mcp.md`. Здесь — порядок работы, смысл параметров и поведение,
которых недостаточно видно из схемы.

## Порядок работы с данными базы

1. `list_metadata_objects` — найти объект, если точное имя неизвестно (маска ищет и в синониме).
2. `get_metadata_structure` — взять реальные имена и типы реквизитов, ТЧ, значения перечислений.
3. Написать запрос по полученным именам.
4. `validate_query` — проверить синтаксис и существование таблиц.
5. `execute_query` — выполнить (значения подставляй в текст: параметры запроса не поддерживаются).

Для журнала: сначала `eventlog_filter_values` (точные внутренние имена событий и пользователей),
потом `eventlog_query` — угаданное имя даёт пустую выборку, а не ошибку.

## Порядок работы с хранилищами настроек платформы

Этот раздел применяй только если задача прямо требует прочитать или изменить конкретную настройку.
Например, «покажи значение настройки X» или «измени настройку X для пользователя Y». Для обычной
разработки, а также из-за упоминания пароля, токена или учётных данных эти инструменты не вызывай.

`storage_reader` и `set_storage_value` работают со стандартными хранилищами платформы:

- `CommonSettings` — хранилище общих настроек;
- `SystemSettings` — хранилище системных настроек;
- `FormDataSettings` — хранилище настроек данных форм.

Они не читают и не изменяют БСП «Безопасное хранилище паролей».

Это не объекты метаданных типа `ХранилищеНастроек`: найденное через `list_metadata_objects`
прикладное хранилище нельзя передать как `storageType`.

Платформа не позволяет перечислить разделы хранилища. `objectName` (ключ объекта, то есть раздел)
нужно знать из задачи или найти в коде. Если раздел известен, а ключ настройки нет — сначала вызови
`storage_reader` с действием `get_list`, затем читай описание или значение нужного ключа. Вложенное
свойство и страницу табличного значения выбирай параметрами из схемы инструмента.

Если настройка зависит от пользователя, укажи `userName` осознанно: без него сервер работает от
имени текущего пользователя своего сеанса.

Отсутствие даты изменения и признака сжатия в результате `get_description` не является ошибкой:
стандартные хранилища платформы эти сведения не предоставляют. Правила подтверждения записи через
`set_storage_value` — в `.claude/rules/mcp.md`.

## Поведение сервера (проверено на демо-базе БСП)

- `metaType` — по-английски (`Catalogs`), `name` — как в конфигурации, обычно по-русски
  (`_ДемоКонтрагенты`). `Catalogs` + `Users` даёт «объект метаданных не найден».
- Метаданные отдаются **с учётом применённых расширений**: объекты и реквизиты из расширений видны
  наравне с основной конфигурацией. Чего MCP не даёт — тексты модулей, формы, внешние обработки:
  за ними иди по приоритету источников из `.claude/rules/mcp.md` (индекс исходников, затем исходники проекта).
- Ссылочные поля в результате запроса приходят представлением (`"Контрагент": "ООО \"Альфа\""`),
  а не GUID — для идентификации объекта запрашивай код, номер или используй `ЗНАЧЕНИЕ()`.
- Изредка (порядка одного вызова из полутора десятков) сервер отвечает ошибкой
  `Тип не определен '<guid>'` на запросе, который до и после этого отрабатывает штатно. Причина не
  установлена. Получив её — просто повтори вызов, не переписывай запрос.
- `execute_code` возвращает результат через предопределённую переменную `__Возврат`; если её не
  заполнить, результата не будет.
- Для отсутствующего ключа `storage_reader` не обязательно возвращает ошибку инструмента:
  `get_description` сообщает `exists: false`, а `get_value` — тип `Undefined`. Проверяй содержимое
  ответа, а не только признак успешного вызова MCP.

## Ресурс сервера

`file://resource/syntax_1c.txt` — краткая шпаргалка по синтаксису встроенного языка. Полезна для
базового синтаксиса; методы платформы и БСП по ней не проверить.

## Подключение

Сервер даёт расширение [1c_mcp](https://github.com/vladimir-kharin/1c_mcp): оно устанавливается
в базу и реализует протокол MCP как HTTP-сервис, база публикуется на веб-сервере — локальном
(`localhost`) или общем. Адрес сервиса: `http://<адрес сервера>/<имя публикации>/hs/mcp/`.

Сервера прописываются в `.mcp.json` в корне проекта (образец — `.mcp.json.example`). Одна папка проекта — не обязательно одна база: рядом с основной подключают тестовую копию, базу клиента, базу смежной системы для интеграционной задачи.

**Имя сервера выбирает пользователь, и по нему должно читаться, что за база.** Оно попадает в имя каждого инструмента (`mcp__<имя сервера>__<инструмент>`), и при нескольких базах это единственное, чем они различаются в списке. Хорошее имя называет конфигурацию и контур:

```json
{
  "mcpServers": {
    "ut-test": {
      "type": "http",
      "url": "http://localhost/ut_test/hs/mcp/"
    },
    "ut-prod": {
      "type": "http",
      "url": "http://server/ut/hs/mcp/"
    }
  }
}
```

Каждую добавленную базу занеси строкой в секцию «Подключённые базы (MCP)» файла `CLAUDE.md` — правила выбирают базу по ней. Не занесённая база для агента рабочая: писать в неё он не станет. Со второй базы пометь одну строку как базу по умолчанию, иначе агент будет переспрашивать при каждой задаче, где база не названа.

Если публикация закрыта Basic-авторизацией — заголовок с учётными данными из переменной окружения
(Claude Code разворачивает `${VAR}` в `.mcp.json`), а не в открытом виде в файле:

```json
"headers": { "Authorization": "Basic ${ONEC_MCP_BASIC}" }
```

Сервер из `.mcp.json` требует подтверждения при первом запуске; статус — командой `/mcp`.
Инструменты становятся доступны только при старте сессии: если сервер добавлен во время работы,
подключится он лишь после перезапуска Claude Code.

Attribution

mr-ske1rmr-ske1r
View sourceMore from mr-ske1r →
SSkills DirectorySkills Directory

Ship a skill? Prove it's safe.

Free 120-pattern security scan, letter grade, and an embeddable README badge.

Submit a skill

Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.

Comments (0)

No comments yet. Be the first to comment!

SSkills DirectorySkills Directory

Ship a skill? Prove it's safe.

Free 120-pattern security scan, letter grade, and an embeddable README badge.

Submit a skill

Related Skills

Caveman

Ultra-compressed communication mode that cuts output tokens while keeping technical accuracy. Levels: lite, full, ultra and the wenyan variants. Use for /caveman, "caveman mode", "talk like caveman", "be brief" or "less tokens".

1074701 votes

Hyperplan

Adversarial multi-agent planning skill. Self-orchestrates 5 hostile category members (unspecified-low, unspecified-high, deep, ultrabrain, artistry) via team-mode for ruthless cross-critique debate, distills only the defensible insights, then MANDATORILY hands the distilled insight bundle to the `plan` agent for executable plan formalization. Use when planning needs maximum rigor and surfacing of weak assumptions, blind spots, and over-engineering. Triggers: 'hyperplan', 'hpp', '/hyperplan', ...

695601 votes

Mcp Code Execution

Routes multi-tool workflows through MCP servers for large datasets and pipelines. Use when Bash tool overhead is limiting throughput on data-heavy tasks.

3351 votes

catchup

Recovers the conversation and failed tool calls of a previous Codex, Claude Code, Antigravity, Cline, Copilot CLI, Cursor, DeepSeek Harness, Kimi, OpenCode, Pi Agent, or ZCode session. Use when the user says "catch up", "what did the last session do", "get me up to speed", "I switched agents", asks to recover/summarize a previous session before continuing, or asks to diagnose or report a catchup failure. Do NOT use for the current conversation, git history, or any non-agent log.

691 votes

math-skill

A comprehensive mathematical reasoning skill for AI assistants — handles arithmetic to research-level problems with rigorous step-by-step reasoning, systematic verification, and transparent uncertainty handling

381 votes
View all in ai-agents →