SAP Business One über MCP mit KI nutzen
SAP Business One führt in mittelständischen Unternehmen Buchhaltung, Warenwirtschaft und Vertrieb zusammen – meist im eigenen Netz oder beim Implementierungspartner. Für die KI-Anbindung setzen wir auf den SAP-B1-MCP-Server der Versino AG, eines SAP-Business-One-Partners aus Altötting: Er läuft in Ihrer Infrastruktur, spricht den Service Layer und meldet jeden Nutzer mit seiner eigenen SAP-Identität an. CompanyGPT verbindet sich per Streamable HTTP damit – die ERP-Daten verlassen Ihr Netz nicht.
Was ist SAP Business One?
SAP Business One ist das ERP der SAP SE für kleine und mittlere Unternehmen. Es bündelt Finanzbuchhaltung, Einkauf, Lager und Warenwirtschaft, Vertrieb sowie CRM-Grundfunktionen in einem System und wird fast immer über spezialisierte Partner eingeführt. Betrieben wird es klassisch on-premises auf einem Server im Unternehmen, auf SAP HANA oder Microsoft SQL Server, oder in der Cloud eines Implementierungspartners.
Damit sitzt in vielen Mittelstandsbetrieben das operative Tagesgeschäft in Business One: Angebote, Lieferscheine, Rechnungen, Artikel- und Geschäftspartnerstammdaten. Für KI-Agenten ist genau das wertvoll, weil sich Fragen aus Vertrieb, Einkauf und Buchhaltung mit belegbaren Werten statt aus Excel-Auszügen beantworten lassen – vorausgesetzt, der Zugriff ist sauber abgegrenzt. Genau hier setzt der MCP-Server von Versino an: Jeder Nutzer sieht und ändert nur, was sein SAP-Benutzer ohnehin darf.
Anbindung auf einen Blick
Stand: 05.10.2026
- MCP-Server
- Versino KI SAP B1 MCP (Versino AG), self-hosted in Ihrer Infrastruktur
- Version
- 3.8.4 vom 2. Oktober 2026, Releases auf GitHub
- Transport
- Streamable HTTP, Endpunkt https://<host>/mcp hinter TLS
- Authentifizierung
- Pro Nutzer mit eigener SAP-Identität: Browser-Login am Service Layer oder SSO über SAP Authentication Server (OIDC, PKCE)
- Schnittstelle
- Service Layer v2 (REST/OData), SAP HANA und Microsoft SQL Server
- Betriebsmodus
- READ_ONLY (Standard) oder READ_WRITE; Werkzeuge je Edition BASIC, PRO, ENTERPRISE
- Lizenz
- Lizenzpflichtig (versino.key), Seats = gleichzeitig arbeitende SAP-Nutzer, monatlich kündbar laut Versino
- Offizielles SAP-Sample
- Seit SAP Business One 10.0 FP 2608 als Referenzcode, nicht produktiv freigegeben
So verbinden Sie SAP Business One mit CompanyGPT
Die Versino AG, SAP-Business-One-Partner mit Sitz in Altötting, stellt mit dem Versino KI SAP B1 MCP einen eigenständigen MCP-Server für Business One bereit (Repository Versino-AG/versino_ki_sap_b1_mcp, aktuelle Version 3.8.4 vom 2. Oktober 2026). Der Server ist ein Binary für Windows oder Linux, das direkt gegen den Service Layer (https://<host>:50000/b1s/v2/) arbeitet und laut Versino SAP HANA wie Microsoft SQL Server unterstützt. Das Besondere ist der Per-User-Betrieb: Jeder Nutzer meldet sich mit seiner eigenen SAP-Identität an – klassisch mit Benutzer und Passwort auf einer Login-Seite im Browser oder per Single Sign-On über den SAP Authentication Server (OIDC mit PKCE). Zugangsdaten gelangen dabei nach Angaben von Versino nie in den Chat- oder LLM-Kontext, und die SAP-Berechtigungen des angemeldeten Anwenders gelten 1:1.
Für CompanyGPT nutzen wir die von Versino dokumentierte zentrale Installation: eine Instanz läuft dauerhaft als Dienst oder Container nahe am Service Layer in Ihrem Netz, hinter TLS, und stellt den Endpunkt https://<host>/mcp als Streamable-HTTP-Server bereit. CompanyGPT trägt diesen Endpunkt als MCP-Server ein; am Arbeitsplatz ist nichts zu installieren. Im Chat genügt „Verbinde mich mit SAP“: Der Agent liefert einen Anmelde-Link, der Nutzer meldet sich im Browser an, wählt die Firmendatenbank und arbeitet anschließend mit seinen eigenen Rechten. Welche Werkzeuge der Agent überhaupt sieht, bestimmen die lizenzierte Edition und der Betriebsmodus READ_ONLY oder READ_WRITE – Schreib-Werkzeuge, die nicht freigeschaltet sind, werden laut Dokumentation gar nicht erst angeboten. Für Kunden, deren Business One beim Partner gehostet ist, nennt Versino zudem den Betrieb über den Hosting-Partner Cloudiax.
SAP selbst liefert seit SAP Business One 10.0 FP 2608 einen offiziellen MCP-Server als Sample Code aus (Streamable HTTP, Service-Layer-Entitäten als dynamische Werkzeuge, OAuth über Keycloak), den SAP ausdrücklich als Referenz für Lern- und Demonstrationszwecke kennzeichnet. Wir behalten dieses Sample im Blick; für den Produktivbetrieb ist der Versino-Server mit Lizenz, Support, kuratierten Auswertungen und laufenden Releases heute die belastbarere Grundlage. Wo spezielle Belegarten oder Abläufe darüber hinausgehen, ergänzen wir die Integration direkt auf dem Service Layer. Da Business One in aller Regel nicht öffentlich erreichbar ist, gehört die gesicherte Netzwerkanbindung zwischen CompanyGPT und dem MCP-Server zum Projektumfang.
Hinweis für On-Premises-Betrieb: CompanyGPT läuft in Ihrem eigenen Azure-Tenant – dadurch lässt sich Ihr On-Premises-Netz direkt anbinden: über ein Site-to-Site-VPN (Azure VPN Gateway) oder ExpressRoute zwischen Ihrem Firmennetz und dem virtuellen Netzwerk Ihrer CompanyGPT-Umgebung. Das System muss dafür nicht öffentlich erreichbar sein; wir richten die Verbindung gemeinsam mit Ihrer IT ein.
Einrichtung in SAP Business One und CompanyGPT
So läuft die Anbindung Schritt für Schritt
Edition und Seats bei Versino festlegen
Gemeinsam mit Ihnen klären wir, ob der Agent nur lesen (Stammdaten oder alle Daten inklusive Belege) oder auch anlegen, ändern und Belegaktionen auslösen soll. Daraus ergibt sich die Edition. Die Lizenzdatei versino.key kommt über das Lizenzportal von Versino; Seats zählen gleichzeitig arbeitende SAP-Nutzer, nicht Arbeitsplätze.
Zentrale Instanz nahe am Service Layer installieren
Binary, Lizenzdatei und .env liegen in einem Ordner auf einem Windows- oder Linux-Server im Kundennetz, als Dienst oder Container. Konfiguriert werden Service-Layer-URL, die wählbaren Firmendatenbanken, der Betriebsmodus und die öffentliche HTTPS-Adresse der Instanz. TLS terminiert der Server selbst oder ein vorgeschalteter Reverse-Proxy.
Netzwerk zwischen CompanyGPT und MCP-Server absichern
CompanyGPT erreicht den Endpunkt über eine gesicherte Verbindung (VPN oder privater Link) – eine Freigabe ins offene Internet ist nicht nötig. Zusätzlich lässt sich im Server eine Allowlist erlaubter Client-Adressen setzen, sodass nur Ihre CompanyGPT-Umgebung Anfragen stellen kann.
MCP-Server in CompanyGPT eintragen und freigeben
Wir hinterlegen den Endpunkt in Ihrer CompanyGPT-Instanz und legen Agenten an, etwa einen rein lesenden Vertriebs-Agenten und einen Buchhaltungs-Agenten. Ihre Administratoren geben die Integration gezielt für Rollen und Gruppen frei; alle anderen Nutzer sehen sie nicht.
Nutzer verbinden sich mit ihrer SAP-Identität
Im Chat schreibt der Nutzer „Verbinde mich mit SAP“, folgt dem Anmelde-Link im Browser, wählt die Firma und arbeitet dann mit seinen SAP-Rechten. Die Anmeldung gilt für die Sitzung; Versino begrenzt Browser-Sitzungen laut Dokumentation auf eine Stunde. Wir testen typische Abläufe an einer Testdatenbank, bevor der Agent produktiv geht.
Was der Agent in SAP Business One kann
Funktionen, die SAP Business One über MCP bereitstellt
Lesen und auswerten
- Geschäftspartner, Artikel und weitere Stammdaten per OData-Abfrage oder unscharfer Suche finden
- Belege wie Angebote, Aufträge, Rechnungen und offene Posten abfragen und nach Kriterien verdichten
- Mitgelieferte, kuratierte Auswertungen (AI_*-Abfragen) nutzen, die Kennzahlen so berechnen, wie Business One sie berechnet
- Eigene Auswertungen aus dem SAP-Abfrage-Manager einbinden, etwa mit zusätzlichen benutzerdefinierten Feldern
Anlegen und ändern (READ_WRITE)
- Geschäftspartner und Belege anlegen, Felder wie Lieferdatum oder Bemerkungen ändern
- Positionen aus offenen Angeboten, Aufträgen und Einkaufsbelegen entfernen
- Dateien als SAP-Anhang hochladen und mit einem Beleg verknüpfen, ohne dass die Datei durch den Chat läuft
Belegaktionen (ENTERPRISE)
- Belege stornieren oder schließen
- Datensätze löschen – nur wenn der SAP-Benutzer das darf und die Edition es freigibt
Mehrere Firmen
- Mehrere Firmendatenbanken konfigurieren; eine Sitzung ist immer mit genau einer Firma verbunden
- Firma im Chat wechseln: trennen und mit anderer Datenbank neu verbinden
Typische Anwendungsfälle
So arbeiten KI-Agenten in CompanyGPT mit SAP Business One
Kundenhistorie vor dem Termin
Der Vertriebsinnendienst lässt sich Angebote, offene Aufträge und Rechnungen eines Geschäftspartners zu einer kurzen Übersicht verdichten, statt mehrere Belegmasken zu öffnen – mit genau den Daten, die der eigene SAP-Benutzer sehen darf.
Bestände und Artikel prüfen
Bei Kundenanfragen liest der Agent Lagerbestand, Artikelstammdaten und Seriennummern je Lager aus Business One und formuliert daraus direkt eine Antwort.
Offene Posten aufbereiten
Die Buchhaltung lässt überfällige Rechnungen nach Kunde und Fälligkeit gruppieren und daraus Entwürfe für Zahlungserinnerungen erstellen.
Auftrag im Dialog anpassen
Mit Schreibrechten setzt der Agent auf Zuruf das Lieferdatum eines Auftrags neu oder entfernt eine Position aus einem offenen Angebot – die Änderung wirkt direkt in SAP, deshalb zeigt der Agent vorher, was er ändern wird.
Beispiel-Prompts für SAP Business One
So sprechen Mitarbeitende in CompanyGPT mit SAP Business One
Sicherheit, Datenschutz und Governance
Was SAP Business One und CompanyGPT gemeinsam absichern
Eigene SAP-Rechte statt Servicebenutzer
Jeder Nutzer meldet sich mit seiner eigenen SAP-Identität an; Business One setzt seine Berechtigungen 1:1 durch. Das Passwort wird nur auf der Login-Seite im Browser eingegeben und laut Versino nie im Chat abgefragt. Mit SSO über den SAP Authentication Server greifen bestehende Sitzungen, MFA und Verbund-Logins.
Lesen ist der Standard
Die Instanz startet im Modus READ_ONLY. Schreib-Werkzeuge erscheinen nur, wenn READ_WRITE bewusst aktiviert ist und die Edition sie enthält – ein Werkzeug, das nicht freigeschaltet ist, sieht der Agent nicht und kann es daher auch nicht vorschlagen.
Gehärteter Netzbetrieb
TLS ist für den Betrieb im Netz Pflicht, optional mit mTLS. Der Server drosselt fehlgeschlagene Anmeldungen je Adresse, protokolliert jeden Anmeldeversuch und begrenzt per Allowlist, welche Clients ihn erreichen. Hinzu kommen die Freigaben über Rollen und Gruppen in CompanyGPT.
Daten bleiben im Haus
ERP-Daten fließen nur zwischen Ihrem SAP-System, dem MCP-Server in Ihrem Netz und Ihrer CompanyGPT-Umgebung. Für die Lizenzprüfung meldet der Server laut Versino lediglich Metadaten wie Kundennummer, Edition, Version und Seat-Zahl an den Lizenzserver; keine Geschäftsdaten. Ein Betrieb ohne diese Verbindung ist für abgeschottete Umgebungen vorgesehen.
Häufig gestellte Fragen
SAP Business One und KI – die wichtigsten Antworten
Hat SAP Business One einen offiziellen MCP-Server?
Seit SAP Business One 10.0 FP 2608 liefert SAP einen MCP-Server als Sample Code aus: Streamable HTTP, Service-Layer-Entitäten als dynamische Werkzeuge, OAuth über Keycloak. SAP kennzeichnet ihn ausdrücklich als Referenz für Lern- und Demonstrationszwecke, nicht als produktiv freigegebenes Produkt. Für den Produktivbetrieb setzen wir deshalb auf den lizenzierten MCP-Server der Versino AG, der laufend weiterentwickelt wird und Support bietet.
Warum der Versino-Server und nicht ein Community-Server?
Der Versino-Server meldet jeden Nutzer mit seiner eigenen SAP-Identität an, sodass die Berechtigungen aus Business One unverändert gelten. Er bringt kuratierte Auswertungen mit, unterstützt Lesen und Schreiben über den Service Layer, lässt sich per Betriebsmodus und Edition auf das Nötige begrenzen und wird vom Hersteller mit Releases und Support gepflegt. Community-Server arbeiten meist mit einem gemeinsamen Servicebenutzer und rein lesend.
Wo läuft dieser MCP-Server?
In Ihrer eigenen Infrastruktur: als Dienst oder Container auf einem Server nahe am Service Layer, hinter TLS. CompanyGPT verbindet sich über eine gesicherte Netzwerkverbindung mit dem Endpunkt. Es ist kein externer Dienst dazwischengeschaltet, und die Abfragen an Business One bleiben in Ihrem Netz. Ist Business One beim Partner gehostet, nennt Versino als Option den Betrieb über den Hosting-Partner Cloudiax.
Kann die KI Belege in Business One anlegen oder ändern?
Ja, wenn die Instanz im Modus READ_WRITE läuft, die Edition Schreib-Werkzeuge enthält und der angemeldete SAP-Benutzer das Recht dazu hat. Dann kann der Agent Geschäftspartner und Belege anlegen, Felder ändern, Positionen aus offenen Belegen entfernen und Anhänge hochladen; Stornieren, Schließen und Löschen sind der höchsten Edition vorbehalten. Viele Kunden starten rein lesend und geben Schreibzugriff schrittweise frei.
Wie melden sich Nutzer an, ohne ihr Passwort in den Chat zu tippen?
Der Agent liefert einen Anmelde-Link. Auf der Login-Seite im Browser gibt der Nutzer SAP-Benutzer, Passwort und Firma ein, oder er meldet sich per Single Sign-On bei Ihrem Identity Provider an. Im Mehrbenutzerbetrieb lässt sich die Anmeldung im Chat komplett abschalten, sodass Zugangsdaten ausschließlich über den Browser erfasst werden.
Was ist nötig, wenn Business One im eigenen Serverraum läuft?
Dann läuft der MCP-Server im selben Netz, und CompanyGPT braucht eine gesicherte Verbindung dorthin. Diese richten wir zusammen mit Ihrer IT beziehungsweise Ihrem Business-One-Partner ein; eine Freigabe ins offene Internet ist dafür nicht erforderlich.
Wer darf die Integration im Unternehmen nutzen?
Zwei Ebenen: Ihre CompanyGPT-Administratoren geben die Integration über Rollen und Gruppen frei, und innerhalb von SAP gelten die Berechtigungen des jeweils angemeldeten Benutzers. Zusätzlich begrenzt die Lizenz, wie viele SAP-Nutzer gleichzeitig arbeiten.
Was kostet die Anbindung?
Der Versino-Server ist lizenzpflichtig und wird pro Nutzer in den Editionen BASIC, PRO und ENTERPRISE angeboten, laut Versino monatlich kündbar. Die aktuellen Konditionen nennt Versino in seinem Lizenzportal. Auf CompanyGPT-Seite ist die MCP-Anbindung Teil der Plattform; Einrichtung, Netzwerkanbindung und Schulung übernehmen wir im Rahmen Ihres CompanyGPT-Projekts.
Quellen und weiterführende Links
- Versino AG: Versino KI SAP B1 MCP – Builds und Dokumentation (GitHub) – Offizielles Bezugs-Repository mit Releases, Installations- und Betriebsdoku in Deutsch, Englisch und Tschechisch
- Versino AG: Zentrale Installation (eine Instanz für alle Arbeitsplätze) – Streamable-HTTP-Endpunkt, TLS, Reverse-Proxy, Härtung
- Versino AG: Lizenz, Editionen und Seats – Werkzeuge je Edition, Seat-Modell, Phone-Home mit Metadaten
- Versino AG: SSO über Keycloak (OIDC) – Single Sign-On über den SAP Authentication Server ab FP 2208
- Versino AG: Lizenzportal und Editionen – Aktuelle Editionen und Konditionen direkt beim Hersteller
- Versino AG: Webinar „SAP Business One MCP“ vom 30. Juli 2026 – Produktvorstellung mit Hosting-Optionen Self-hosted und Cloudiax
- SAP Help Portal: MCP Server for SAP Business One – Sample Code – Offizielles SAP-Sample seit SAP Business One 10.0 FP 2608
- SAP Help Portal: Working with MCP Server for SAP Business One – Dokumentation zum SAP-Sample im Web Client Help
- innFactory: Model Context Protocol – die USB-C-Schnittstelle für LLMs – Grundlagenartikel zu MCP aus unserem Blog
Verwandte Integrationen
ERP & Warenwirtschaft
SAP Business One und Ihre KI – DSGVO-konform mit CompanyGPT
CompanyGPT ist der Enterprise-KI-Assistent in Ihrem eigenen Cloud-Tenant: alle relevanten KI-Modelle, Ihre Unternehmensdaten und Integrationen wie SAP Business One – zentral verwaltet, mit Rollen und Berechtigungen. Wir richten die Anbindung gemeinsam mit Ihnen ein.
SAP Business One ist eine Marke des jeweiligen Inhabers (SAP SE (MCP-Server: Versino AG)). Die Nennung beschreibt die Kompatibilität und impliziert keine Partnerschaft oder Empfehlung. Verfügbarkeit und Funktionsumfang der Anbindung richten sich nach dem jeweiligen Anbieter.
