Enables AI agents to read, write, activate, and transport ABAP code in SAP systems via ABAP ADT REST API, without needing SAP GUI.
Claim it to get a verified publisher badge, a free copy of our full audit findings, and direct contact for any high-priority issues we find.
Install from
M8ven verifies MCPs across every public registry — install directly from whichever one you prefer.
Disclosed vulnerabilities in this server's declared npm dependencies (via OSV). Whether each is reachable depends on the installed versions.
@modelcontextprotocol/sdk has cross-client data leak via shared server/transport instance reuse
Anthropic's MCP TypeScript SDK has a ReDoS vulnerability
Model Context Protocol (MCP) TypeScript SDK does not enable DNS rebinding protection by default
process.env. You'll be asked to provide them before it can run.ABAP_MCP_ALLOWED_PREFIXESABAP_MCP_AUDIT_LOG— 4. 审计日志:每次写入追加 JSON 行到 ,含时间、工具、对象、传输号、状态。ABAP_MCP_READONLY— 1. 只读模式:=true 时,13 个写入工具根本不注册(Agent 看不到),其余工具拒绝变更。ABAP_MCP_SYSTEM_ROLE— 2. 生产系统强制只读:=prod 时,无论 READONLY 如何,一律只读。SAP_CLIENT— cp .env.example .env # 填入 SAP_URL / SAP_USER / SAP_PASSWORD /SAP_LANGUAGESAP_PASSWORD— cp .env.example .env # 填入 SAP_URL / SAP_USER / / SAP_CLIENTSAP_SSL_REJECT_UNAUTHORIZED— 证书错误 → 提示设置 =falseSAP_URL— cp .env.example .env # 填入 / SAP_USER / SAP_PASSWORD / SAP_CLIENTSAP_USER— cp .env.example .env # 填入 SAP_URL / / SAP_PASSWORD / SAP_CLIENT[](https://m8ven.ai/mcp/abap0917-abap-adt-mcp-bt2n5z)