SAP MCP Server

Gehosteter SAP-MCP-Server von OOBE Protocol für Synapse-Agent-Protocol-, Solana-, Identitäts-, Zahlungs- und Transaktionswerkzeuge.

Beschreibung

SAP MCP Server ist ein gehosteter Remote-MCP-Dienst von OOBE Protocol. Der Name SAP bezeichnet hier laut Anbieter das Synapse Agent Protocol und nicht das ERP-Produkt von SAP SE. Der Dienst stellt eine Streamable-HTTP-MCP-Oberfläche bereit, die auf der offiziellen Produktseite https://mcp.sap.oobeprotocol.ai beschrieben wird. Der dokumentierte Remote-Endpunkt lautet https://mcp.sap.oobeprotocol.ai/mcp. Das Maschinenprofil des Anbieters nennt den Dienst SAP MCP Server, die Version 0.9.82, den Status online und OOBE Protocol als Zahlungsempfänger. Der exakte Smithery-Eintrag oobe-protocol/sap-mcp ist als Remote- und Deployment-Eintrag vorhanden und ordnet seine erfolgreiche Bereitstellung ausdrücklich dem Upstream https://mcp.sap.oobeprotocol.ai/mcp zu. Smithery verwendet daneben den Deployment-Endpunkt https://sap-mcp--oobe-protocol.run.tools. Diese Zuordnung stützt sich damit auf die Anbieterquelle und nicht allein auf einen ähnlichen Namen oder Namespace.

Tatsächlicher SAP- und Solana-Umfang

Laut Anbieter kapselt SAP MCP Werkzeuge des Synapse Agent Protocol, der Synapse AgentKit, des SAP-Agentenregisters, der Solana-RPC- und Token-Ökosysteme, SNS-Identität, Profile, Fähigkeiten, Zahlungen, Speicher, Sitzungen und Ausführungsnachweise. Ergänzend werden laut der veröffentlichten Tool- und OpenAPI-Beschreibung Werkzeuge für Jupiter, Metaplex, Pump.fun, Raydium, Orca, Perps-Analysen, NFT- und DAS-Abfragen sowie weitere Solana-Dienste bereitgestellt. Das ist kein Konnektor für SAP-ERP-Tabellen, SAP-Buchungskreise, Kundenstammdaten, Lieferanten, Personalakten, Rechnungen oder klassische Finanzbuchhaltung. Es gibt deshalb keine belastbare Grundlage, den Dienst als Unternehmens-ERP-Integration oder als Quelle amtlicher Geschäfts- oder Personendaten zu beschreiben.

Die Daten stammen nach Anbieterangaben überwiegend aus öffentlichen oder verbundenen Solana-RPC-, Indexierungs-, Markt-, Routing- und Synapse-Diensten sowie aus On-Chain-Konten und Protokollzuständen. Diese Quellen sind nicht automatisch amtlich, vollständig oder unverändert. RPC-Antworten, Marktpreise, Kontostände, Besitzangaben, Identitätsdaten, Reputationswerte, Speicherinhalte und Transaktionsstatus müssen vor einer wichtigen Entscheidung mit Netzwerk, Zeitstempel, Asset-Identität, Signatur und einer unabhängigen Quelle geprüft werden. Daten können Wallet-Adressen, öffentliche Agentenprofile, Fähigkeiten, Zahlungs- und Transaktionsbezüge, Sitzungsdaten sowie vom Nutzer übermittelte Inhalte enthalten. Personenbezogene oder vertrauliche Unternehmensdaten sollten nicht eingegeben werden.

Autorisierung, Rollen und Datenschutz

Die offizielle Serverbeschreibung nennt einen öffentlichen, zunächst nicht authentifizierten Remote-Modus sowie x402-Zahlungsnachweise für kostenpflichtige Aufrufe. Private Beta-, Enterprise- und Administrationsbereitstellungen können laut Anbieter API-Schlüssel oder JWT-Bearer-Authentifizierung verwenden. Die Smithery-Konfiguration beschreibt außerdem kostenlose Discovery, einen x402-fähigen Client und eine lokale Zahlungsbrücke. Welche Werkzeuge sichtbar sind, hängt vom Deployment, der Sitzung, der Zahlungsfreigabe, der lokalen Richtlinie und der tatsächlich gewährten Berechtigung ab. Ein öffentlich erreichbarer Endpunkt ist keine Freigabe für private Konten oder fremde Wallets und keine Mandantentrennung im ERP-Sinn.

OOBE beschreibt eine nicht verwahrende Architektur: Nutzerschlüsselpaare sollen lokal oder hinter einem externen Signierer bleiben und nicht an den gehosteten Dienst übertragen werden. Der Dienst kann jedoch Anfragen, öffentliche Schlüssel, Wallet- und Agentenbezüge, Zahlungsnachweise, Tool-Ergebnisse, Sitzungen, Nutzungs- und Fehlerdaten verarbeiten. Die Dokumentation nennt Sitzungs-, Nutzungs-, Speicher-, Audit- und Beobachtungsfunktionen sowie konfigurierbare Logs und Aufbewahrung im Deployment, legt aber für diesen öffentlichen Dienst keine allgemein verbindliche Speicherdauer oder vollständige Weitergabepolitik fest. Prüfe deshalb Anbieterbedingungen, Smithery, Client, Modellanbieter, RPC-, Indexierungs- und Zahlungsdienst jeweils getrennt. Keine Sicherheits-, Datenschutz- oder Compliance-Garantie folgt aus der MIT-Lizenz des Repositories.

Schreibende und folgenreiche Aktionen

Die dokumentierte Oberfläche enthält neben Lese- und Discovery-Werkzeugen auch potenziell schreibende oder wertrelevante Abläufe. Dazu gehören laut Anbieter Registrieren und Aktualisieren von Agentenprofilen, Zahlungen, Settlement, Speicher- und Sitzungsänderungen, das Vorbereiten und Finalisieren signierter Transaktionen, Überweisungen, Token- und NFT-Aktionen, Swaps, Käufe, Verkäufe, Minting, Burning sowie weitere Protokolloperationen. Diese Funktionen können Gebühren oder Vermögenswerte bewegen und sind nicht mit SAP-ERP-Anlegen, Ändern, Löschen, Freigeben, Buchen, Bestellen oder Fakturieren gleichzusetzen. Smithery und die Anbieter-Dokumentation beschreiben einen kostenlosen Discovery-Pfad und eine separate lokale Zahlungs- und Signaturbrücke für kostenpflichtige oder schreibende Abläufe. Aktiviere Schreibwerkzeuge nur mit minimalen Rollen, begrenzten Beträgen, festgelegten Zieladressen und expliziter menschlicher Bestätigung. Prüfe Rohparameter, Netzwerk, Gebühren, Slippage, Signatur und Ergebnis außerhalb des Sprachmodells. Prompt Injection, falsche Asset-Zuordnung, veraltete RPC-Daten, kompromittierte API-Schlüssel und unklare Drittanbieterquellen bleiben Risiken.

Das offizielle Repository OOBE-PROTOCOL/sap-mcp ist öffentlich und unter MIT lizenziert; es enthält lokale Stdio-, Remote-, Wizard-, Zahlungs- und Sicherheitskomponenten. Der gehostete Dienst, verbundene Datenquellen und ihre Inhalte können zusätzlichen Bedingungen unterliegen. Der Dienst ist dauerhaft und eigenständig katalogtauglich, weil Produktseite, Dokumentation, Repository, Lizenz, Betreiberidentität und Endpunkt nachvollziehbar zusammenpassen. Diese Katalogaufnahme bestätigt weder die Richtigkeit von On-Chain-Daten noch die Sicherheit eines konkreten Deployments. Menschliche Prüfung und ausdrückliche Bestätigung sind vor jedem Signieren, Bezahlen, Schreiben, Settlement oder sonstigen irreversiblen Vorgang erforderlich.

FAQ

Ist SAP MCP eine SAP-ERP-Anbindung? Nein. Laut Anbieter steht SAP für Synapse Agent Protocol und die Funktionen zielen auf Solana- und Agentenprotokolle, nicht auf SAP-SE-Geschäftssysteme.

Welche Daten werden verarbeitet? Je nach Werkzeug öffentliche On-Chain-, Wallet-, Agenten-, Identitäts-, Markt-, Zahlungs-, Sitzungs- und Tool-Daten sowie vom Nutzer übermittelte Eingaben. Private Schlüssel sollen lokal bleiben; vertrauliche Daten gehören nicht in den Dienst.

Kann der Dienst schreiben oder Transaktionen auslösen? Ja, das Repository und die Dokumentation beschreiben Registry-, Zahlungs-, Signatur- und wertrelevante Werkzeuge. Sie benötigen passende lokale oder externe Autorisierung und müssen vor Ausführung ausdrücklich menschlich geprüft werden.

Wie lange werden Daten gespeichert? Eine für alle Nutzer geltende öffentliche Speicherdauer ist aus den geprüften Quellen nicht ersichtlich. Prüfe die jeweils geltenden Anbieter-, Deployment-, Client-, Modell- und Drittanbieterbedingungen.

Voraussetzungen

MCP-kompatibler Client für Streamable HTTP. Für Leseszenarien genügt der dokumentierte Remote-Endpunkt; kostenpflichtige oder schreibende Abläufe benötigen je nach Modus x402 und eine lokale Zahlungsbrücke oder einen externen Signierer.

Installationsanleitung

Den offiziellen Remote-Endpunkt https://mcp.sap.oobeprotocol.ai/mcp im MCP-Client eintragen und die Anbieter-Dokumentation für Sitzung, Zahlungsmodus und lokale Signatur beachten. Schreibende Werkzeuge standardmäßig deaktiviert lassen und jede Ausführung separat bestätigen.

Authentifizierung

Laut Anbieter bearerless Discovery im öffentlichen Modus, x402 für kostenpflichtige Aufrufe sowie API-Schlüssel oder JWT für private, Enterprise- und Administrationsmodi. Autorisierung gilt nur im tatsächlich gewährten Rollen- und Kontoumfang.

Benötigte Zugriffsrechte

Lesezugriff auf Synapse-Agent-Protocol-, Solana-, Identitäts-, Markt- und Sitzungsdaten; je nach Deployment zusätzlich Registry-, Zahlungs-, Speicher-, Signatur-, Transfer-, Swap-, NFT- und andere wertrelevante Schreibaktionen.

Übertragene oder gespeicherte Daten

Remote-Anfragen und Ergebnisse können Wallet-, Agenten-, Identitäts-, Zahlungs-, Sitzungs-, Nutzungs- und Tool-Daten enthalten. Der Anbieter beschreibt lokale Schlüsselhaltung, aber keine einheitliche öffentliche Speicherdauer oder vollständige Weitergabepolitik für alle beteiligten Dienste.

Sicherheitsrisiken

Prompt Injection, überprivilegierte Schlüssel, falsche Wallet- oder Asset-Zuordnung, veraltete RPC- und Marktinformationen, Zahlungs- und Signaturfehler sowie irreversible Protokollaktionen. Schreibwerkzeuge blockieren und vor jedem Folgenrisiko menschlich prüfen.

Lizenz und Kosten

Lizenz
MIT
Kosten
kostenpflichtig

Der Anbieter beschreibt kostenlose Discovery und kostenpflichtige, per x402 autorisierte Werkzeugaufrufe; aktuelle Bedingungen können sich ändern. Dieser Eintrag nennt keine konkreten Preise.

Alternativen

Noch nicht erfasst.

Auf einen Blick

Anbieter
OOBE Protocol
Status
Offizieller Server
Betriebsart
Remote
Aktuelle Version
0.9.82
GitHub-Sterne
3
Zuletzt geprüft
09.09.2026

Repository und Dokumentation

Kategorien

Unterstützte Clients

Noch nicht erfasst.