Frappe MCP

⚙️ ERPNext 智能工作流编排引擎

ERPNext 工作流编排系统,通过自然语言触发预定义业务技能,整合 MCP 工具实现客户管理、销售、采购、库存等全流程自动化。

收藏
5.6k
安装
1.4k
版本
1.0.0
CLS 安全性认证2026-07-13
点击查看完整报告 >

使用说明

核心用法

Business Claw Skills 是一套面向 ERPNext 的高阶工作流编排框架,将多个 MCP 工具组合成可复用、可执行的业务技能。用户可通过自然语言触发预定义工作流,无需直接操作底层 API。

主要能力模块:

  • CRM 技能:客户、线索、供应商的创建与管理
  • 销售技能:报价单→销售订单→发票→付款的完整链路,支持单步或全流程自动化
  • 采购技能:采购订单创建
  • 库存技能:物料主数据维护、库存出入库记录
  • 项目技能:项目创建
  • 财务技能:付款记录处理
  • 通用技能:跨 DocType 搜索、批量操作、灵活多步工作流

执行模式:
1. 自然语言触发(如"create customer""complete sales workflow")

2. 通过 Python API 显式调用 execute_skill()

3. 变量替换机制支持上下文动态注入

显著优点

  • 开箱即用:预置 15+ 业务技能覆盖 ERP 核心场景
  • 自然语言交互:降低非技术用户操作门槛
  • 工作流编排:多工具串联执行,支持复杂业务链路
  • 可扩展架构:JSON/YAML 定义文件即可创建自定义技能
  • 与 ERPNext 深度集成:直接操作 DocType,数据无缝流转

潜在缺点与局限性

  • 环境依赖强:必须运行在 Frappe/ERPNext 环境中,无法独立部署
  • 生态封闭:依赖 bc_mcp 模块,工具路由层未开源标准化
  • 调试复杂度:多步骤工作流的错误定位需逐层排查
  • 权限边界模糊:Guardrails 机制描述简略,实际权限控制粒度不明
  • 无内置审计:缺乏执行日志与回滚机制的明确说明

适合人群

  • ERPNext 实施团队:快速搭建业务自动化流程
  • 企业 IT 管理员:降低业务部门对技术团队的依赖
  • 中小型制造企业:需要打通销售-采购-库存-财务数据流
  • 已有 ERPNext 基础的用户群体:不适合无 ERP 环境的组织

常规风险

| 风险类型 | 具体表现 | 建议措施 |
|---------|---------|---------|
| 数据完整性风险 | 多步骤工作流中断可能导致单据状态不一致 | 启用事务性执行,确保原子性操作 |
| 权限提升风险 | Guardrails 配置不当可能越权操作敏感 DocType | 严格校验 `input_schema` 与执行上下文 |
| 注入风险 | `${variable}` 替换未做转义处理可能引入恶意参数 | 对动态参数执行白名单校验与转义 |
| 业务逻辑风险 | "完整销售流程"等自动化链路可能跳过人工审核节点 | 关键节点强制插入审批步骤 |
| 依赖故障风险 | MCP 工具路由层故障导致所有技能不可用 | 设计降级机制,保留单工具直连能力 |

安全解读

核心用法

Business Claw Skills 是一套面向 ERPNext/Frappe 平台的高级业务工作流自动化工具。该 Skill 通过预定义的 JSON 配置文件将多个 MCP 工具组合为可复用、可执行的业务流程。核心功能覆盖七大业务领域:CRM(客户/线索/供应商管理)、销售(报价单→订单→发票→付款完整链路)、采购(采购订单)、库存(物料创建与出入库)、项目、财务收款及通用工具(搜索、批量操作、灵活工作流)。

使用方法上,开发者可通过 Python API 加载和执行技能,如 load_skill("create_customer")execute_skill(name="complete_sales_workflow", context={...})。技能支持自然语言触发,如"创建客户"、"完整销售流程"等短语可自动映射到对应工作流。工作流采用变量替换机制(${variable}),支持上下文数据动态注入。

显著优点

1. 零代码业务自动化:纯 JSON 配置驱动,无可执行代码,静态分析得分 85 分,无危险函数或敏感信息泄露风险。
2. 完整业务闭环complete_sales_workflow 单技能即可驱动报价单→销售订单→发票→付款的全流程,显著降低多步骤操作复杂度。

3. Frappe 生态原生适配:深度集成 ERPNext DocType 体系,支持动态元数据查询和 CRUD 操作。

4. 灵活扩展:开发者可基于标准 Schema 自定义技能,定义触发词、输入校验、工作流步骤和输出模板。

5. 透明可审计:所有技能定义均为明文 JSON,便于版本控制和代码审查。

潜在缺点与局限性

1. 通用技能权限风险bulk_operationgeneric_task 两个技能可操作任意 DocType,若权限配置不当可能导致非预期数据修改,隐私合规检查得分仅 70 分(警告级别)。
2. T3 来源可信度:来自个人开发者/组织账号 "Ravana-indus",非企业级供应商,需严格审查后使用。

3. 环境依赖强:硬性依赖 Frappe/ERPNext 运行环境及 bc_mcp 模块,无独立运行能力。

4. 错误处理能力有限:配置文件中未显式定义异常处理机制,复杂工作流失败时可能处于中间状态。

适合人群

  • ERPNext 实施顾问:需要快速交付标准化业务流程
  • 中小企业数字化管理员:希望以低代码方式自动化日常业务操作
  • Frappe 生态开发者:需要构建可复用的业务组件库
  • 审计合规人员:关注操作可追溯性和权限边界控制

常规风险

1. 数据完整性风险:批量操作技能若未配置白名单,可能误删关键业务数据(财务记录、客户数据)。
2. 权限放大风险complete_sales_workflow 涉及支付处理,若使用高权限账户执行,可能绕过正常审批流。

3. 供应链风险:T3 来源需关注后续版本更新,恶意更新可能引入威胁。

4. 审计盲区:若 ERPNext 审计日志未启用,Skill 执行的操作无法事后追溯。

建议措施:生产环境部署前禁用或限制 bulk_operationgeneric_task,配置 DocType 白名单,启用完整审计日志,使用最小权限原则分配账户。

Frappe MCP 内容

definitions文件夹
手动下载zip · 17.4 kB
bulk_operation.jsonapplication/json
请选择文件