)
WorkBuddy 接入 SAP 的方法全景从实时数据到源码编辑的完整路径附SKILL安装方式前言接入的本质WorkBuddy 接入 SAP本质上只有一句话SAP 暴露的「接口层」× WorkBuddy 的「接入载体」 一条可用的集成路径。SAP 一侧能卖出来的接口就那么几类ODataGateway、GUI Scripting、ADTABAP 开发工具 REST、RFC/BAPI、HANA SQL、IDoc/ALE、SOAP、事件总线。WorkBuddy 一侧能吃的载体也就几类MCP 服务器stdio/远程、平台型连接器Connector、纯 CLI/脚本、以及只产出知识不连数据的离线技能。把这两张清单做笛卡尔积再按本机能不能零依赖落地筛选就得到了下面这 12 条路径。它们不是互斥的而是按场景互补——生产查数据走 GUI开发改源码走 ADT跨系统同步走中间件。一、MCP 服务器方案 1OData / SAP Gateway MCP —— 读业务数据的主力SAP 接口OData V2Gateway/IWFND/MAINT_SERVICE激活的服务含标准 APIAPI_SALES_ORDER_SRV、API_BUSINESS_PARTNER、自定义 SEGW 服务、CDS 发布服务C_*_CDS。WorkBuddy 载体自研 MCP 服务器零依赖脚本 stdio 通信。能力ping/list_services/query/read_table/read_program/run_program/ 各类实体查询。适用读任意已激活 OData 实体、读 DDIC 表、跑 Z 程序取输出。前置Basis 在 Gateway 激活对应服务账号有S_SERVICE授权连接信息外置到可编辑配置文件。风险服务未激活→403自签证书需在内网场景关闭 SSL 校验。方案 2SAP GUI Scripting MCP —— 生产系统的兜底通道SAP 接口SAP GUI Scripting EngineWindows COMGetActiveObject(SAPGUI)。WorkBuddy 载体MCP 服务器脚本做协议子进程调 COM零依赖。能力sap_run_transaction/sap_set_text/sap_press/sap_read_grid/sap_screenshot/sap_status。前置三者缺一不可服务器RZ11设sapgui/user_scriptingTRUEGUI 勾选启用脚本编写必须有一个已登录的 SAP GUI 会话。适用生产系统查数据、绕 SAML SSO、跑事务、读 ALV——等同于替你手动操作 GUI。风险RPC 服务器不可用 会话未登录或进程需重启每次调用动态接管活动会话比常驻进程更稳。方案 3ADT REST API MCP —— 源码级编辑SAP 接口/sap/bc/adtABAP Development Tools RESTNetWeaver 7.40。WorkBuddy 载体社区 Go 二进制 MCP如aibap.mcp零依赖、跨平台。能力ping/search_objects/get_source/syntax_check/activate_object/where_used/run_unit_tests/ 锁与传输请求管理等约 40–50 个工具按组启用。适用开发/质量系统上的 ABAP 源码搜索、读取、编辑、语法检查、激活、查使用位置、跑单元测试。注意 ADT 按 SAP 政策不读业务数据。前置SICF激活/sap/bc/adt探测/sap/bc/adt/discovery?sap-clientCLIENT200可用、401待认证、403未激活、000网络不可达账号有S_DEVELOP凭据走独立的 JSON 文件。风险生产系统常因 SAML SSO Web Dispatcher 拦截 ADT →生产只走 GUIADT 仅用于开发/质量系统。方案 4RFC / BAPI 直连pyrfc NWRFC SDKSAP 接口RFC/BAPI远程函数模块经 NWRFC SDK。WorkBuddy 载体Pythonpyrfc封装成脚本或 MCP或 Nodenode-rfc。适用直接调BAPI_*/ 自定义 RFC写操作与复杂逻辑ECC/On-Prem 首选。前置NWRFC SDK 运行库 网络可达网关服务sapgwXX 账号S_RFC授权。阻塞点SDK 是 SAP 原生库头文件仅 SAP SMP 的 S-user 可下载非公开且安装依赖 VC 运行库与本地权限RFC 协议无纯脚本实现。替代路径让 Basis 把要调的 FM/BAPI 封成一个 OData 操作扩展自定义 SEGW 服务即可复用方案 1 的 OData MCP 调用完全绕开原生 SDK。方案 5HANA SQL 直连数据库层SAP 接口HANA SQLJDBC/ODBC/hdbsql仅 S/4HANA on HANA。WorkBuddy 载体hdbsqlCLI 或脚本客户端可包成 MCP 做只读查询。适用海量表 JOIN、实时分析、绕开 OData 行数/性能限制。前置HANA 数据库用户非应用层账号、租户/端口、密钥管理。风险直连数据库绕过 SAP 业务校验与权限仅建议只读分析严禁写表。三、架构级 / 间接集成适合系统对接方案 6IDoc / ALE 中间件PI/PO、CPISAP 接口IDoctRFC经SM59RFC 目的地 /WE20伙伴配置中肩 PI/PO 或 BTP CPI。WorkBuddy 载体不直接消费 IDoc而是调用中肩暴露的 REST/Webhook或监听集成流。适用异步、批量、跨系统主数据/单据同步。方案 7SOAP Web ServiceSOA ManagerSAP 接口/sap/bc/srt经 SOA Manager 发布的企业服务WS-RM。WorkBuddy 载体curl/脚本带 WS-Security 头调 SOAP可包 MCP。适用与既有 SOAP 消费者对接、需要事务性/可靠传输的场景。方案 8事件驱动Event Mesh / 变更指针 / WebhookSAP 接口Enterprise Event EnablementRAP 事件、变更指针BD50、IDoc/ALE 出站。WorkBuddy 载体事件 → 事件总线/Webhook → WorkBuddy 自动化Automation触发。适用单据创建/状态变更后主动推送而非轮询。四、轻量 / 辅助接入方案 9平台型 SAP 连接器Connector 框架WorkBuddy 载体UI 配置型 Connector低代码无需写 MCP。适用若平台提供或自行封装一个 SAP 连接器类型可在面板点选配置、免代码。可作为把方案 1/2 包成产品的方向。方案 10纯 CLI / 脚本一次性、调试用做法curl直调 OData-u user:pass?sap-client命令行拉起 GUI 事务COM 脚本读 ALV。适用临时查询、排错、作为 MCP 的底层验证手段。非结构化、难复用适合验证而非长期集成。方案 11Fiori / 浏览器自动化GUI 替代做法以浏览器自动化方式操作 Fiori Launchpad / 应用。适用无 GUI Scripting 权限、或目标已是 Fiori 应用的场景稳定性弱于原生 GUI 脚本。方案 12离线技能仅知识不连数据载体ABAP 编写、源码逻辑梳理、模块运维咨询、集成方案设计等技能。适用写 ABAP、梳理逻辑、模块咨询、不产生实时数据连接——是前面所有实时通道的大脑。五、横向对比与选型方案实时数据能写操作依赖复杂度典型用途1 OData MCP✅⚠️(需自建服务)低读业务数据/表/跑 Z 程序2 GUI MCP✅✅(等同手动)低生产查数据、绕 SSO、跑事务3 ADT MCP—✅(源码)中开发系统编辑 ABAP 源码4 RFC/BAPI✅✅高(SDK)直连 BAPI、复杂写操作5 HANA SQL✅❌(建议只读)中海量分析6/7/8 中肩/事件✅✅高跨系统同步/主动推送9 连接器✅视封装低低代码配置10 CLI✅视命令极低临时验证12 离线技能❌❌无知识/方案一句话选型日常读业务数据/表/跑 Z 程序 →方案 1OData MCP生产系统查数据、绕 SAML SSO、跑事务 →方案 2GUI MCP改 ABAP 源码 →方案 3ADT开发/质量系统要稳定写操作且 OData 不便 →方案 4RFC/BAPI需补 NWRFC 环境海量分析 →方案 5HANA SQL只读跨系统自动同步/主动推送 →方案 6/8中肩 事件六、可靠性红线踩坑必读OData 必须先由 Basis 在/IWFND/MAINT_SERVICE激活403未激活、401待认证。生产系统 SAML SSO 会拦截 ADT 与 OAuth→ 只能走 GUI方案 2ADT 仅限开发/质量系统。凭据管理连接信息应外置到可编辑文件勿硬编码、勿提交仓库内网才关闭 SSL 校验上公网务必开启。环境零依赖优先优先选择无原生库依赖的脚本/二进制方案规避本地权限与运行库安装问题。直连数据库HANA SQL绕过业务校验→ 仅只读分析严禁写表。已在skillhub发布将提示词发送给你的 AI 安装该 skills请根据 https://skillhub.cn/install/skillhub.md安装 user_7eb18f69/sap-capability-hub-justin。结语WorkBuddy 接入 SAP 没有唯一正确解只有按场景选对通道。把 OData 当读数据的主动脉、GUI 当生产的兜底、ADT 当开发的手术刀、RFC/中间件当系统对接的骨架再让离线技能做决策大脑——一套覆盖看数据、跑事务、改源码、做集成的完整能力就立起来了。真正难的从来不是某一条路径本身而是认清每条路径的前置条件与边界并在对的系统、对的账号、对的权限下使用它。希望这份全景能帮你少走弯路。