连接 SAP Fiori 上下文与能力,辅助开发、调试和自动化集成任务
该 MCP 工具来自官方 Registry,且有可审计的开源仓库、近一年仍在维护,整体供应链可信度较高。材料披露的风险点主要是本机代码执行这一类 MCP 固有能力,以及存在遥测开关但未说明具体外发端点,整体以低风险到需留意为主,未见明确高风险红旗。
材料中仅列出 LOG_LEVEL 与 SAP_UX_FIORI_TOOLS_DISABLE_TELEMETRY,这两项更像本地配置/功能开关,并非 API key、token 或账号凭证;从已知信息看,敏感凭证暴露与滥用风险较低。
未声明远程端点 host,材料也未说明会向特定第三方服务发送用户数据;但存在“禁用遥测”环境变量,说明可能具备遥测相关外联行为,只是文档未给出目标端点与数据范围,建议部署时核实并按需关闭。
系统检查项已明确其具备代码执行能力;这意味着它可能在本机启动进程或调用开发相关系统能力。此类权限对 MCP/开发工具属常规能力,但仍应在受控环境中运行并限制宿主机权限。
材料未提供 README 或详细权限说明,无法确认其具体读写范围;结合其作为 Fiori 开发相关 MCP 工具及代码执行能力,合理推测会访问本地项目/工作区文件。当前未见明确过度授权证据,但建议仅授予最小工作目录访问权限。
来源为官方 Registry,且存在可审计的 SAP 开源仓库,近一年内有更新;这些都是明显的正面信号。虽然 README 缺失、社区 star 数较低会降低透明度与社区验证程度,但在无其他红旗时不足以上调为高风险。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "io.github.SAP/fiori-mcp-server" MCP 服务: 执行:claude mcp add 'io-github-sap-fiori-mcp-server' -- npx -y @sap-ux/fiori-mcp-server
让 AI 直接连接 SAP 系统,读写、校验并激活 ABAP 代码。
连接 SAP ABAP 系统,帮助开发者查询、调用与自动化相关开发运维任务。
帮助开发者查询 UI5 Web Components for React 文档与 API 用法。
通过 MCP 连接 Salesforce Commerce Cloud API,便捷执行开发、运维与自动化操作。
连接 SAP SuccessFactors,读取并更新员工与用户主数据。
帮助用户程序化检索、浏览并获取 SAP Help Portal 官方文档内容。