MCP-сервер Битрикс24 с подтверждением записи
bitrix24-mcp-server
MCP-сервер для CRM, задач, проектов, скрама и бизнес-процессов Битрикс24: каждая запись требует подтверждения пользователя, установка через uvx без клонирования
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Может создавать, изменять и удалять сделки, задачи и записи CRM, хотя и с подтверждением по умолчанию
- Может запускать и останавливать бизнес-процессы, включая удаление процесса вместе с данными
Установка
Ручная установка
claude mcp add bitrix24 -e BITRIX24_WEBHOOK_URL=https://your-portal.bitrix24.ru/rest/1/xxxxxxxxxxxxxxxx/ -- uvx --from git+https://github.com/a-shipilo/bitrix24-mcp-server bitrix24-mcp-serverПрямая команда из README для Claude Code.
Проверка безопасности
Как мы проверяемВысокий рискВысокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
- Может создавать, изменять и удалять сделки, задачи и записи CRM, хотя и с подтверждением по умолчанию
- Может запускать и останавливать бизнес-процессы, включая удаление процесса вместе с данными
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер дает доступ к четырем областям Битрикс24 через входящий вебхук: CRM на универсальном API crm.item (лиды, сделки, контакты, компании) с поиском, карточкой, полями, воронками и комментариями; задачи с чтением вложений, комментариями и чек-листами; проекты и скрам с канбаном, спринтами и бэклогом; бизнес-процессы с шаблонами, запуском, списком заданий на утверждение и делегированием. Любое создание, изменение или удаление помечено в README значком подтверждения: сервер показывает, что изменится, и ждет явного согласия. В клиентах с поддержкой elicitation это диалог, в остальных, включая Claude Desktop, инструмент возвращает одноразовый confirmation_id на 15 минут, который нужно передать отдельным вызовом confirm_action. Для автономных сценариев без участия человека есть переменная BITRIX24_AUTO_APPROVE со списком инструментов без подтверждения, кроме операций CRM.
Для кого. Для команд, которые работают в CRM, задачах, проектах и бизнес-процессах Битрикс24 одновременно и хотят, чтобы агент ничего не менял без явного согласия человека.
Подходит, если
- Нужно управлять сделками, задачами, канбаном проекта и спринтами скрама из одного MCP-сервера
- Важно, чтобы каждая запись в Битрикс24 требовала подтверждения перед выполнением
- Нужна работа с заданиями бизнес-процессов: согласования, ознакомления, делегирование
Не подходит, если
- Нужно создавать или менять шаблоны бизнес-процессов: через вебхук это не разрешает сам Битрикс24
- Не нужны задачи и проекты, а только CRM: подойдет более узкий сервер
Пример запроса к агенту
Покажи доску текущего спринта в скраме Мобильное приложение и переведи сделку 1542 в успешноMCP
- Транспорт
- stdio
- Авторизация
- не нужна
Переменные окружения
BITRIX24_WEBHOOK_URLобязательная, секрет- Адрес входящего вебхука портала Битрикс24
BITRIX24_CONFIRM_MODE- Режим подтверждения: auto, elicitation или token, по умолчанию auto
BITRIX24_CONFIRM_TASKS- Подтверждение для операций с задачами и проектами, по умолчанию true
BITRIX24_AUTO_APPROVE- Список инструментов через запятую, которые выполняются без подтверждения, кроме crm_*
Ограничения
Репозиторий совсем новый, автор один, звезд нет. Создавать и менять шаблоны бизнес-процессов через входящий вебхук нельзя, только через приложение; методы бизнес-процессов доступны администратору портала. При выборе Always allow на подтверждение confirm_action в Claude Desktop защита от случайной записи перестает работать, это отдельно и заметно подчеркнуто в README.
Как отключить. Удалите запись bitrix24 из mcpServers конфигурации Claude Desktop или Claude Code.
Частые вопросы
Как работает подтверждение в Claude Desktop, если он не поддерживает elicitation?
Инструмент возвращает confirmation_id, Claude Desktop показывает описание операции, и запись выполняется только после отдельного вызова confirm_action с этим id в течение 15 минут.
Можно ли отключить подтверждение для CRM?
Нет, crm_* инструменты в BITRIX24_AUTO_APPROVE игнорируются, подтверждение для CRM отключить нельзя.
Похожие
MCP-серверыОфициальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента
Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex
YouGile MCP от Indalo
YouGile MCP
Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию
Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма
Коротко о README
README подробно описывает четыре группы инструментов таблицами с пометкой подтверждения у каждой пишущей операции, механику подтверждения для клиентов с elicitation и без него, настройку прав вебхука по разделам Битрикс24, переменные окружения BITRIX24_CONFIRM_MODE, BITRIX24_CONFIRM_TASKS и BITRIX24_AUTO_APPROVE для автономных сценариев, примеры запросов на русском и инструкции по разработке с ruff и pytest. Лицензия MIT, в репозитории настроен CI.