↓ Zum Hauptinhalt springen
9 – 17 UHR +49 8031 3508270 LUITPOLDSTR. 9, 83022 ROSENHEIM
DE / EN
CompanyGPT Integration MCP-Server: Self-Hosting

SAP Business One über MCP mit KI nutzen

SAP Business One führt in mittelständischen Unternehmen Buchhaltung, Warenwirtschaft und Vertrieb zusammen – meist im eigenen Netz oder beim Implementierungspartner. Für die KI-Anbindung setzen wir auf den SAP-B1-MCP-Server der Versino AG, eines SAP-Business-One-Partners aus Altötting: Er läuft in Ihrer Infrastruktur, spricht den Service Layer und meldet jeden Nutzer mit seiner eigenen SAP-Identität an. CompanyGPT verbindet sich per Streamable HTTP damit – die ERP-Daten verlassen Ihr Netz nicht.

Was ist SAP Business One?

SAP Business One ist das ERP der SAP SE für kleine und mittlere Unternehmen. Es bündelt Finanzbuchhaltung, Einkauf, Lager und Warenwirtschaft, Vertrieb sowie CRM-Grundfunktionen in einem System und wird fast immer über spezialisierte Partner eingeführt. Betrieben wird es klassisch on-premises auf einem Server im Unternehmen, auf SAP HANA oder Microsoft SQL Server, oder in der Cloud eines Implementierungspartners.

Damit sitzt in vielen Mittelstandsbetrieben das operative Tagesgeschäft in Business One: Angebote, Lieferscheine, Rechnungen, Artikel- und Geschäftspartnerstammdaten. Für KI-Agenten ist genau das wertvoll, weil sich Fragen aus Vertrieb, Einkauf und Buchhaltung mit belegbaren Werten statt aus Excel-Auszügen beantworten lassen – vorausgesetzt, der Zugriff ist sauber abgegrenzt. Genau hier setzt der MCP-Server von Versino an: Jeder Nutzer sieht und ändert nur, was sein SAP-Benutzer ohnehin darf.

Anbindung auf einen Blick

Stand: 05.10.2026

MCP-Server
Versino KI SAP B1 MCP (Versino AG), self-hosted in Ihrer Infrastruktur
Version
3.8.4 vom 2. Oktober 2026, Releases auf GitHub
Transport
Streamable HTTP, Endpunkt https://<host>/mcp hinter TLS
Authentifizierung
Pro Nutzer mit eigener SAP-Identität: Browser-Login am Service Layer oder SSO über SAP Authentication Server (OIDC, PKCE)
Schnittstelle
Service Layer v2 (REST/OData), SAP HANA und Microsoft SQL Server
Betriebsmodus
READ_ONLY (Standard) oder READ_WRITE; Werkzeuge je Edition BASIC, PRO, ENTERPRISE
Lizenz
Lizenzpflichtig (versino.key), Seats = gleichzeitig arbeitende SAP-Nutzer, monatlich kündbar laut Versino
Offizielles SAP-Sample
Seit SAP Business One 10.0 FP 2608 als Referenzcode, nicht produktiv freigegeben

So verbinden Sie SAP Business One mit CompanyGPT

Die Versino AG, SAP-Business-One-Partner mit Sitz in Altötting, stellt mit dem Versino KI SAP B1 MCP einen eigenständigen MCP-Server für Business One bereit (Repository Versino-AG/versino_ki_sap_b1_mcp, aktuelle Version 3.8.4 vom 2. Oktober 2026). Der Server ist ein Binary für Windows oder Linux, das direkt gegen den Service Layer (https://<host>:50000/b1s/v2/) arbeitet und laut Versino SAP HANA wie Microsoft SQL Server unterstützt. Das Besondere ist der Per-User-Betrieb: Jeder Nutzer meldet sich mit seiner eigenen SAP-Identität an – klassisch mit Benutzer und Passwort auf einer Login-Seite im Browser oder per Single Sign-On über den SAP Authentication Server (OIDC mit PKCE). Zugangsdaten gelangen dabei nach Angaben von Versino nie in den Chat- oder LLM-Kontext, und die SAP-Berechtigungen des angemeldeten Anwenders gelten 1:1.

Für CompanyGPT nutzen wir die von Versino dokumentierte zentrale Installation: eine Instanz läuft dauerhaft als Dienst oder Container nahe am Service Layer in Ihrem Netz, hinter TLS, und stellt den Endpunkt https://<host>/mcp als Streamable-HTTP-Server bereit. CompanyGPT trägt diesen Endpunkt als MCP-Server ein; am Arbeitsplatz ist nichts zu installieren. Im Chat genügt „Verbinde mich mit SAP“: Der Agent liefert einen Anmelde-Link, der Nutzer meldet sich im Browser an, wählt die Firmendatenbank und arbeitet anschließend mit seinen eigenen Rechten. Welche Werkzeuge der Agent überhaupt sieht, bestimmen die lizenzierte Edition und der Betriebsmodus READ_ONLY oder READ_WRITE – Schreib-Werkzeuge, die nicht freigeschaltet sind, werden laut Dokumentation gar nicht erst angeboten. Für Kunden, deren Business One beim Partner gehostet ist, nennt Versino zudem den Betrieb über den Hosting-Partner Cloudiax.

SAP selbst liefert seit SAP Business One 10.0 FP 2608 einen offiziellen MCP-Server als Sample Code aus (Streamable HTTP, Service-Layer-Entitäten als dynamische Werkzeuge, OAuth über Keycloak), den SAP ausdrücklich als Referenz für Lern- und Demonstrationszwecke kennzeichnet. Wir behalten dieses Sample im Blick; für den Produktivbetrieb ist der Versino-Server mit Lizenz, Support, kuratierten Auswertungen und laufenden Releases heute die belastbarere Grundlage. Wo spezielle Belegarten oder Abläufe darüber hinausgehen, ergänzen wir die Integration direkt auf dem Service Layer. Da Business One in aller Regel nicht öffentlich erreichbar ist, gehört die gesicherte Netzwerkanbindung zwischen CompanyGPT und dem MCP-Server zum Projektumfang.

Hinweis für On-Premises-Betrieb: CompanyGPT läuft in Ihrem eigenen Azure-Tenant – dadurch lässt sich Ihr On-Premises-Netz direkt anbinden: über ein Site-to-Site-VPN (Azure VPN Gateway) oder ExpressRoute zwischen Ihrem Firmennetz und dem virtuellen Netzwerk Ihrer CompanyGPT-Umgebung. Das System muss dafür nicht öffentlich erreichbar sein; wir richten die Verbindung gemeinsam mit Ihrer IT ein.

Einrichtung in SAP Business One und CompanyGPT

So läuft die Anbindung Schritt für Schritt

1

Edition und Seats bei Versino festlegen

Gemeinsam mit Ihnen klären wir, ob der Agent nur lesen (Stammdaten oder alle Daten inklusive Belege) oder auch anlegen, ändern und Belegaktionen auslösen soll. Daraus ergibt sich die Edition. Die Lizenzdatei versino.key kommt über das Lizenzportal von Versino; Seats zählen gleichzeitig arbeitende SAP-Nutzer, nicht Arbeitsplätze.

2

Zentrale Instanz nahe am Service Layer installieren

Binary, Lizenzdatei und .env liegen in einem Ordner auf einem Windows- oder Linux-Server im Kundennetz, als Dienst oder Container. Konfiguriert werden Service-Layer-URL, die wählbaren Firmendatenbanken, der Betriebsmodus und die öffentliche HTTPS-Adresse der Instanz. TLS terminiert der Server selbst oder ein vorgeschalteter Reverse-Proxy.

3

Netzwerk zwischen CompanyGPT und MCP-Server absichern

CompanyGPT erreicht den Endpunkt über eine gesicherte Verbindung (VPN oder privater Link) – eine Freigabe ins offene Internet ist nicht nötig. Zusätzlich lässt sich im Server eine Allowlist erlaubter Client-Adressen setzen, sodass nur Ihre CompanyGPT-Umgebung Anfragen stellen kann.

4

MCP-Server in CompanyGPT eintragen und freigeben

Wir hinterlegen den Endpunkt in Ihrer CompanyGPT-Instanz und legen Agenten an, etwa einen rein lesenden Vertriebs-Agenten und einen Buchhaltungs-Agenten. Ihre Administratoren geben die Integration gezielt für Rollen und Gruppen frei; alle anderen Nutzer sehen sie nicht.

5

Nutzer verbinden sich mit ihrer SAP-Identität

Im Chat schreibt der Nutzer „Verbinde mich mit SAP“, folgt dem Anmelde-Link im Browser, wählt die Firma und arbeitet dann mit seinen SAP-Rechten. Die Anmeldung gilt für die Sitzung; Versino begrenzt Browser-Sitzungen laut Dokumentation auf eine Stunde. Wir testen typische Abläufe an einer Testdatenbank, bevor der Agent produktiv geht.

Was der Agent in SAP Business One kann

Funktionen, die SAP Business One über MCP bereitstellt

Lesen und auswerten

  • Geschäftspartner, Artikel und weitere Stammdaten per OData-Abfrage oder unscharfer Suche finden
  • Belege wie Angebote, Aufträge, Rechnungen und offene Posten abfragen und nach Kriterien verdichten
  • Mitgelieferte, kuratierte Auswertungen (AI_*-Abfragen) nutzen, die Kennzahlen so berechnen, wie Business One sie berechnet
  • Eigene Auswertungen aus dem SAP-Abfrage-Manager einbinden, etwa mit zusätzlichen benutzerdefinierten Feldern

Anlegen und ändern (READ_WRITE)

  • Geschäftspartner und Belege anlegen, Felder wie Lieferdatum oder Bemerkungen ändern
  • Positionen aus offenen Angeboten, Aufträgen und Einkaufsbelegen entfernen
  • Dateien als SAP-Anhang hochladen und mit einem Beleg verknüpfen, ohne dass die Datei durch den Chat läuft

Belegaktionen (ENTERPRISE)

  • Belege stornieren oder schließen
  • Datensätze löschen – nur wenn der SAP-Benutzer das darf und die Edition es freigibt

Mehrere Firmen

  • Mehrere Firmendatenbanken konfigurieren; eine Sitzung ist immer mit genau einer Firma verbunden
  • Firma im Chat wechseln: trennen und mit anderer Datenbank neu verbinden

Typische Anwendungsfälle

So arbeiten KI-Agenten in CompanyGPT mit SAP Business One

Kundenhistorie vor dem Termin

Der Vertriebsinnendienst lässt sich Angebote, offene Aufträge und Rechnungen eines Geschäftspartners zu einer kurzen Übersicht verdichten, statt mehrere Belegmasken zu öffnen – mit genau den Daten, die der eigene SAP-Benutzer sehen darf.

Bestände und Artikel prüfen

Bei Kundenanfragen liest der Agent Lagerbestand, Artikelstammdaten und Seriennummern je Lager aus Business One und formuliert daraus direkt eine Antwort.

Offene Posten aufbereiten

Die Buchhaltung lässt überfällige Rechnungen nach Kunde und Fälligkeit gruppieren und daraus Entwürfe für Zahlungserinnerungen erstellen.

Auftrag im Dialog anpassen

Mit Schreibrechten setzt der Agent auf Zuruf das Lieferdatum eines Auftrags neu oder entfernt eine Position aus einem offenen Angebot – die Änderung wirkt direkt in SAP, deshalb zeigt der Agent vorher, was er ändern wird.

Beispiel-Prompts für SAP Business One

So sprechen Mitarbeitende in CompanyGPT mit SAP Business One

Verbinde mich mit SAP, Datenbank SBO_PROD.
Welche offenen Rechnungen hat die Mustermann GmbH, und wie viele davon sind über 30 Tage überfällig?
Zeig mir die letzten 10 Angebote mit Kunde, Betrag und Status.
Wie viele Aufträge gab es diesen Monat, gruppiert nach Kunde?
Setze beim Auftrag 1234 das Lieferdatum auf nächsten Freitag.
Welche Felder hat ein Geschäftspartner, und was bedeutet die Tabelle OCRD?

Sicherheit, Datenschutz und Governance

Was SAP Business One und CompanyGPT gemeinsam absichern

Eigene SAP-Rechte statt Servicebenutzer

Jeder Nutzer meldet sich mit seiner eigenen SAP-Identität an; Business One setzt seine Berechtigungen 1:1 durch. Das Passwort wird nur auf der Login-Seite im Browser eingegeben und laut Versino nie im Chat abgefragt. Mit SSO über den SAP Authentication Server greifen bestehende Sitzungen, MFA und Verbund-Logins.

Lesen ist der Standard

Die Instanz startet im Modus READ_ONLY. Schreib-Werkzeuge erscheinen nur, wenn READ_WRITE bewusst aktiviert ist und die Edition sie enthält – ein Werkzeug, das nicht freigeschaltet ist, sieht der Agent nicht und kann es daher auch nicht vorschlagen.

Gehärteter Netzbetrieb

TLS ist für den Betrieb im Netz Pflicht, optional mit mTLS. Der Server drosselt fehlgeschlagene Anmeldungen je Adresse, protokolliert jeden Anmeldeversuch und begrenzt per Allowlist, welche Clients ihn erreichen. Hinzu kommen die Freigaben über Rollen und Gruppen in CompanyGPT.

Daten bleiben im Haus

ERP-Daten fließen nur zwischen Ihrem SAP-System, dem MCP-Server in Ihrem Netz und Ihrer CompanyGPT-Umgebung. Für die Lizenzprüfung meldet der Server laut Versino lediglich Metadaten wie Kundennummer, Edition, Version und Seat-Zahl an den Lizenzserver; keine Geschäftsdaten. Ein Betrieb ohne diese Verbindung ist für abgeschottete Umgebungen vorgesehen.

Häufig gestellte Fragen

SAP Business One und KI – die wichtigsten Antworten

Hat SAP Business One einen offiziellen MCP-Server?

Seit SAP Business One 10.0 FP 2608 liefert SAP einen MCP-Server als Sample Code aus: Streamable HTTP, Service-Layer-Entitäten als dynamische Werkzeuge, OAuth über Keycloak. SAP kennzeichnet ihn ausdrücklich als Referenz für Lern- und Demonstrationszwecke, nicht als produktiv freigegebenes Produkt. Für den Produktivbetrieb setzen wir deshalb auf den lizenzierten MCP-Server der Versino AG, der laufend weiterentwickelt wird und Support bietet.

Warum der Versino-Server und nicht ein Community-Server?

Der Versino-Server meldet jeden Nutzer mit seiner eigenen SAP-Identität an, sodass die Berechtigungen aus Business One unverändert gelten. Er bringt kuratierte Auswertungen mit, unterstützt Lesen und Schreiben über den Service Layer, lässt sich per Betriebsmodus und Edition auf das Nötige begrenzen und wird vom Hersteller mit Releases und Support gepflegt. Community-Server arbeiten meist mit einem gemeinsamen Servicebenutzer und rein lesend.

Wo läuft dieser MCP-Server?

In Ihrer eigenen Infrastruktur: als Dienst oder Container auf einem Server nahe am Service Layer, hinter TLS. CompanyGPT verbindet sich über eine gesicherte Netzwerkverbindung mit dem Endpunkt. Es ist kein externer Dienst dazwischengeschaltet, und die Abfragen an Business One bleiben in Ihrem Netz. Ist Business One beim Partner gehostet, nennt Versino als Option den Betrieb über den Hosting-Partner Cloudiax.

Kann die KI Belege in Business One anlegen oder ändern?

Ja, wenn die Instanz im Modus READ_WRITE läuft, die Edition Schreib-Werkzeuge enthält und der angemeldete SAP-Benutzer das Recht dazu hat. Dann kann der Agent Geschäftspartner und Belege anlegen, Felder ändern, Positionen aus offenen Belegen entfernen und Anhänge hochladen; Stornieren, Schließen und Löschen sind der höchsten Edition vorbehalten. Viele Kunden starten rein lesend und geben Schreibzugriff schrittweise frei.

Wie melden sich Nutzer an, ohne ihr Passwort in den Chat zu tippen?

Der Agent liefert einen Anmelde-Link. Auf der Login-Seite im Browser gibt der Nutzer SAP-Benutzer, Passwort und Firma ein, oder er meldet sich per Single Sign-On bei Ihrem Identity Provider an. Im Mehrbenutzerbetrieb lässt sich die Anmeldung im Chat komplett abschalten, sodass Zugangsdaten ausschließlich über den Browser erfasst werden.

Was ist nötig, wenn Business One im eigenen Serverraum läuft?

Dann läuft der MCP-Server im selben Netz, und CompanyGPT braucht eine gesicherte Verbindung dorthin. Diese richten wir zusammen mit Ihrer IT beziehungsweise Ihrem Business-One-Partner ein; eine Freigabe ins offene Internet ist dafür nicht erforderlich.

Wer darf die Integration im Unternehmen nutzen?

Zwei Ebenen: Ihre CompanyGPT-Administratoren geben die Integration über Rollen und Gruppen frei, und innerhalb von SAP gelten die Berechtigungen des jeweils angemeldeten Benutzers. Zusätzlich begrenzt die Lizenz, wie viele SAP-Nutzer gleichzeitig arbeiten.

Was kostet die Anbindung?

Der Versino-Server ist lizenzpflichtig und wird pro Nutzer in den Editionen BASIC, PRO und ENTERPRISE angeboten, laut Versino monatlich kündbar. Die aktuellen Konditionen nennt Versino in seinem Lizenzportal. Auf CompanyGPT-Seite ist die MCP-Anbindung Teil der Plattform; Einrichtung, Netzwerkanbindung und Schulung übernehmen wir im Rahmen Ihres CompanyGPT-Projekts.

Quellen und weiterführende Links

SAP Business One und Ihre KI – DSGVO-konform mit CompanyGPT

CompanyGPT ist der Enterprise-KI-Assistent in Ihrem eigenen Cloud-Tenant: alle relevanten KI-Modelle, Ihre Unternehmensdaten und Integrationen wie SAP Business One – zentral verwaltet, mit Rollen und Berechtigungen. Wir richten die Anbindung gemeinsam mit Ihnen ein.

SAP Business One ist eine Marke des jeweiligen Inhabers (SAP SE (MCP-Server: Versino AG)). Die Nennung beschreibt die Kompatibilität und impliziert keine Partnerschaft oder Empfehlung. Verfügbarkeit und Funktionsumfang der Anbindung richten sich nach dem jeweiligen Anbieter.