Token导航 LogoToken导航TokenDH.com
Xero Blade MCP logo
安全风控未说明官方级别未说明来源级核验

Xero Blade MCP

MCP Server

xero-blade-mcp是一个专为LLM代理设计的会计与工资管理服务器,提供53种工具覆盖发票、账单、银行交易、支付、工资单等财务操作,具有高效令牌使用和安全优先的特点。

工具数

53

提示词数

0

GitHub Stars

0

资源数

0
PythonClaude安全Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Groupthink-dev

提供方

Groupthink-dev

最后核验

2026/5/17 20:23

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

施乐叶片mcp

Xero Accounting+Payroll AU MCP服务器,适用于Claude和其他LLM代理。令牌高效,安全第一,Sidereal原生。

53种工具,涵盖联系人、发票、账单、银行交易、付款、信用票据、采购订单、报价、手动日记账、会计科目表、财务报告、税率、货币、跟踪类别、工资单员工、时间表、工资单和webhook验证。

为什么选择另一个Xero MCP?

Xero MCP官方 是原始API传递。它返回完整的JSON有效负载(每个列表响应800多个令牌),没有写保护,没有凭据清理,也没有发布的测试套件。社区替代方案要么是仅收费的、只读的(SQL),要么仅限于4-16个工具。

xero blade mcp专为处理财务数据的LLM代理而设计:

  • SecOps --强制写入门控、破坏性操作(无效、删除、存档)的确认门控、所有错误路径中的凭据清理、OAuth2令牌自动刷新、客户端_凭据模式的仅内存令牌(没有秘密写入磁盘)
  • 代币效率 --管道分隔列表、字段选择、人类可读货币(150.00澳元)、空字段省略、日期格式、分页提示——不是原始JSON转储
  • Sidereal生态系统 -- accounting-v1 合约、插件清单、用于调度集成的webhook HMAC-SHA256验证、用于守护进程路由的HTTP传输模式

比较

能力施乐刀片mcp施乐API/施乐mcp服务器张开发/施乐mcp
工具5350+16
令牌高效响应管道分隔、字段选择、摘要原始JSON(完整对象)原始JSON
写门控每操作环境变量门控
破坏性操作确认confirm=true 作废/删除/存档所需
凭证清理JWT、承载、十六进制令牌清理
速率限制内置(60/min,5个并发,429次重试)
工资单AU员工、时间表、工资单索赔
Webhook HMAC验证内置工具(HMAC-SHA256)
报告损益表、资产负债表、试算表、账龄应收账款/应付账款有限
多租户XERO_tenant_ID+发现工具
身份验证模式自定义连接+PKCE+静态令牌自定义连接+承载OAuth2
测试414个单元测试未公开部分
Sidereal集成accounting-v1合约,插件清单
运行时Python(uv)Node.js(npx)Node.js

代币效率:前后

XeroAPI/xero-mcp服务器 (原始JSON,约1200个令牌):

{"Invoices":[{"InvoiceID":"a1b2c3d4-e5f6-7890-abcd-ef1234567890","InvoiceNumber":"INV-0001","Type":"ACCREC","Contact":{"ContactID":"f1e2d3c4-b5a6-7890-fedc-ba0987654321","Name":"Acme Corp","ContactStatus":"ACTIVE","EmailAddress":"billing@acme.com","IsCustomer":true,"IsSupplier":false},"DateString":"2026-03-15T00:00:00","DueDateString":"2026-04-14T00:00:00","Status":"AUTHORISED","SubTotal":1500.00,"TotalTax":150.00,"Total":1650.00,"AmountDue":1650.00,"AmountPaid":0.00,"CurrencyCode":"AUD","LineItems":[{"Description":"Consulting services - March 2026","Quantity":10.0,"UnitAmount":150.00,"LineAmount":1500.00,"AccountCode":"200","TaxType":"OUTPUT"}]}]}

施乐叶片mcp (管道分隔,约60个标记):

INV-0001 | Acme Corp | AUTHORISED | A$1,650.00 AUD | 2026-04-14 | due=A$1,650.00 AUD

代币数量减少16倍 对于相同的信息。对于损益报告,节省的金额甚至更大——结构化表输出与嵌套JSON数组相比。

快速开始

# Install
uv tool install xero-blade-mcp

# Configure (Custom Connection -- recommended)
export XERO_CLIENT_ID="your_client_id"
export XERO_CLIENT_SECRET="your_client_secret"
export XERO_TENANT_ID="your_tenant_id"

# Run
xero-blade-mcp

克劳德桌面/克劳德代码

{
  "mcpServers": {
    "xero": {
      "command": "uvx",
      "args": ["xero-blade-mcp"],
      "env": {
        "XERO_CLIENT_ID": "your_client_id",
        "XERO_CLIENT_SECRET": "your_client_secret",
        "XERO_TENANT_ID": "your_tenant_id"
      }
    }
  }
}

HTTP传输(远程/隧道访问)

export XERO_MCP_TRANSPORT="http"
export XERO_MCP_HOST="127.0.0.1"
export XERO_MCP_PORT="8770"
export XERO_MCP_API_TOKEN="your-bearer-token"  # optional, enables auth
xero-blade-mcp

认证

三种模式,按优先级顺序排列:

模式环境变量用例
静态令牌XERO_ACCESS_TOKEN测试,短期(30分钟到期)
自定义连接XERO_CLIENT_ID + XERO_CLIENT_SECRET生产MCP(推荐,自动刷新)
存储的令牌XERO_CLIENT_ID在初始PKCE流(令牌持续到 ~/.xero-blade-mcp/tokens.json 仅当存在refresh_token时)

设置自定义连接

  1. 首选 developer.xero.com 并创建新应用程序
  2. 选择“自定义连接”作为应用程序类型
  3. 选择要连接的组织
  4. 资助范围: accounting.transactions, accounting.contacts, accounting.settings, accounting.reports.read, payroll.employees, payroll.timesheets, payroll.payslips
  5. 注意客户端ID和客户端密码
  6. 使用 xero_connections 查找租户ID的工具

安全模型

写入门

所有创建、更新、删除和作废操作都需要 XERO_WRITE_ENABLED=true。没有它,服务器是只读的。

确认登机口

难以逆转的破坏性操作需要 confirm=true 作为参数:

操作闸门
xero_archive_contact写+确认
xero_void_invoice写+确认
xero_void_bill写+确认
xero_delete_payment写+确认
xero_void_credit_note写+确认
xero_approve_timesheet写+确认

凭证清除

所有错误消息都将被清除:

  • JWT代币(eyJ... 图案)
  • 承载授权标头
  • 长十六进制字符串(OAuth令牌、机密)

速率限制

内置速率限制器遵守Xero的API限制:

  • 每个租户每分钟60个API调用
  • 5个并发请求
  • 使用retry-After标头在429上自动重试

配置

变量必填描述
XERO_CLIENT_ID是\*OAuth2客户端ID
XERO_CLIENT_SECRET是\*OAuth2客户端机密(自定义连接)
XERO_TENANT_ID推荐活动组织租户ID
XERO_ACCESS_TOKEN预先获得的访问令牌(覆盖OAuth)
XERO_WRITE_ENABLED设置为 true 启用写入操作
XERO_WEBHOOK_KEY用于HMAC验证的Webhook签名密钥
XERO_MCP_TRANSPORT没有stdio (默认)或 http
XERO_MCP_HOSTHTTP主机(默认值: 127.0.0.1)
XERO_MCP_PORTHTTP端口(默认值: 8770)
XERO_MCP_API_TOKENHTTP传输身份验证的承载令牌

\*要么 XERO_CLIENT_ID + XERO_CLIENT_SECRETXERO_ACCESS_TOKEN 必修的。

工具

Meta(3个工具)

工具描述R/W
xero_info连接状态、活动租户、配置R
xero_connections列出相关租户/组织R
xero_organisation组织详细信息、货币、税务设置R

联系人(5个工具)

工具描述R/W
xero_contacts使用搜索、状态筛选器列出联系人R
xero_contact带字段选择的联系人详细信息R
xero_create_contact创建联系人W
xero_update_contact更新联系人字段W
xero_archive_contact存档联系人(需要确认)W+C

发票(6个工具)

工具描述R/W
xero_invoices列出带过滤器的销售发票R
xero_invoice发票明细,包括行项目、付款R
xero_create_invoice创建销售发票W
xero_update_invoice更新草稿/提交的发票W
xero_void_invoice无效发票(需要确认)W+C
xero_email_invoice将发票通过电子邮件发送给联系人W

账单(4个工具)

工具描述R/W
xero_bills列出采购账单R
xero_bill含行项目的账单明细R
xero_create_bill创建采购单W
xero_void_bill作废票据(需要确认)W+C

银行交易(3种工具)

工具描述R/W
xero_bank_transactions列出银行交易记录R
xero_bank_transaction交易明细R
xero_create_bank_transaction创建支出/收款交易W

付款(4种工具)

工具描述R/W
xero_payments列出付款R
xero_payment付款明细R
xero_create_payment根据发票/账单记录付款W
xero_delete_payment删除付款(需要确认)W+C

信用票据(3种工具)

工具描述R/W
xero_credit_notes列出贷方票据R
xero_create_credit_note创建贷记单W
xero_void_credit_note作废贷记单(需要确认)W+C

采购订单(2个工具)

工具描述R/W
xero_purchase_orders列出采购订单R
xero_create_purchase_order创建采购订单W

报价(2个工具)

工具描述R/W
xero_quotes列出报价R
xero_create_quote创建报价W

账户(2个工具)

工具描述R/W
xero_accounts带有类型/类别过滤器的科目表R
xero_account账户详细信息R

手动日志(1个工具)

工具描述R/W
xero_manual_journals列出手动日记账分录R

报告(5个工具)

工具描述R/W
xero_profit_loss损益报告,包括日期范围、期间R
xero_balance_sheet截至日期的资产负债表R
xero_trial_balance截至日期的试算表R
xero_aged_receivables账龄应收账款明细R
xero_aged_payables账龄应付账款明细R

参考数据(4个工具)

工具描述R/W
xero_tax_rates税率和有效百分比R
xero_currencies活跃货币R
xero_tracking_categories跟踪类别和选项R
xero_branding_themes文档的品牌主题R

工资单AU(8个工具)

工具描述R/W
xero_employees列出工资单员工R
xero_employee员工详细信息(税务、超级、休假)R
xero_timesheets列出时间表R
xero_timesheet带线条的时间表详细信息R
xero_create_timesheet创建时间表W
xero_approve_timesheet批准时间表(需要确认)W+C
xero_payslips列出工资单R
xero_payslip工资单详细信息(收入、扣除额、超级)R

Webhooks(1个工具)

工具描述R/W
xero_verify_webhookHMAC-SHA256签名验证R

发展

# Setup
git clone https://github.com/groupthink-dev/xero-blade-mcp.git
cd xero-blade-mcp
make install-dev

# Test
make test           # 414 unit tests
make test-cov       # with coverage report

# Quality
make lint           # ruff linter
make format         # ruff formatter
make type-check     # mypy
make check          # all of the above

Sidereal集成

实施 accounting-v1 服务合同。注册于 Sidereal插件注册表.

# sidereal-plugin.yaml
contract: accounting-v1
tier: certified
tools: 53

Xero API范围要求

范围涵盖的API
accounting.transactions发票、账单、银行交易、付款、贷记单、订单、报价
accounting.contacts联系人
accounting.settings账户、税率、货币、跟踪、品牌
accounting.reports.read损益表、资产负债表、试算表、账龄应收账款/应付账款
payroll.employees员工
payroll.timesheets时间表
payroll.payslips工资条、工资单

许可证

麻省理工学院

目录标签

目录标签

PythonClaude安全会计管理本地部署工资处理财务自动化API集成安全操作

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

oauth

工具数量(toolCount,工具数)

53

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明oauth部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP