MCP-сервер Битрикс24 с подтверждением записи

bitrix24-mcp-server

MCP-сервер для CRM, задач, проектов, скрама и бизнес-процессов Битрикс24: каждая запись требует подтверждения пользователя, установка через uvx без клонирования

MCP-сервер

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Может создавать, изменять и удалять сделки, задачи и записи CRM, хотя и с подтверждением по умолчанию
  • Может запускать и останавливать бизнес-процессы, включая удаление процесса вместе с данными
Все причины и проверки
Российский стек

a-shipilo/bitrix24-mcp-server

Установка

Ручная установка

claude mcp add bitrix24 -e BITRIX24_WEBHOOK_URL=https://your-portal.bitrix24.ru/rest/1/xxxxxxxxxxxxxxxx/ -- uvx --from git+https://github.com/a-shipilo/bitrix24-mcp-server bitrix24-mcp-server

Прямая команда из README для Claude Code.

Проверка безопасности

Как мы проверяем

Высокий рискВысокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

  • Может создавать, изменять и удалять сделки, задачи и записи CRM, хотя и с подтверждением по умолчанию
  • Может запускать и останавливать бизнес-процессы, включая удаление процесса вместе с данными

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер дает доступ к четырем областям Битрикс24 через входящий вебхук: CRM на универсальном API crm.item (лиды, сделки, контакты, компании) с поиском, карточкой, полями, воронками и комментариями; задачи с чтением вложений, комментариями и чек-листами; проекты и скрам с канбаном, спринтами и бэклогом; бизнес-процессы с шаблонами, запуском, списком заданий на утверждение и делегированием. Любое создание, изменение или удаление помечено в README значком подтверждения: сервер показывает, что изменится, и ждет явного согласия. В клиентах с поддержкой elicitation это диалог, в остальных, включая Claude Desktop, инструмент возвращает одноразовый confirmation_id на 15 минут, который нужно передать отдельным вызовом confirm_action. Для автономных сценариев без участия человека есть переменная BITRIX24_AUTO_APPROVE со списком инструментов без подтверждения, кроме операций CRM.

Для кого. Для команд, которые работают в CRM, задачах, проектах и бизнес-процессах Битрикс24 одновременно и хотят, чтобы агент ничего не менял без явного согласия человека.

Подходит, если

  • Нужно управлять сделками, задачами, канбаном проекта и спринтами скрама из одного MCP-сервера
  • Важно, чтобы каждая запись в Битрикс24 требовала подтверждения перед выполнением
  • Нужна работа с заданиями бизнес-процессов: согласования, ознакомления, делегирование

Не подходит, если

  • Нужно создавать или менять шаблоны бизнес-процессов: через вебхук это не разрешает сам Битрикс24
  • Не нужны задачи и проекты, а только CRM: подойдет более узкий сервер

Пример запроса к агенту

Покажи доску текущего спринта в скраме Мобильное приложение и переведи сделку 1542 в успешно

MCP

Транспорт
stdio
Авторизация
не нужна

Переменные окружения

BITRIX24_WEBHOOK_URL обязательная, секрет
Адрес входящего вебхука портала Битрикс24
BITRIX24_CONFIRM_MODE
Режим подтверждения: auto, elicitation или token, по умолчанию auto
BITRIX24_CONFIRM_TASKS
Подтверждение для операций с задачами и проектами, по умолчанию true
BITRIX24_AUTO_APPROVE
Список инструментов через запятую, которые выполняются без подтверждения, кроме crm_*

Ограничения

Репозиторий совсем новый, автор один, звезд нет. Создавать и менять шаблоны бизнес-процессов через входящий вебхук нельзя, только через приложение; методы бизнес-процессов доступны администратору портала. При выборе Always allow на подтверждение confirm_action в Claude Desktop защита от случайной записи перестает работать, это отдельно и заметно подчеркнуто в README.

Как отключить. Удалите запись bitrix24 из mcpServers конфигурации Claude Desktop или Claude Code.

Частые вопросы

Как работает подтверждение в Claude Desktop, если он не поддерживает elicitation?

Инструмент возвращает confirmation_id, Claude Desktop показывает описание операции, и запись выполняется только после отдельного вызова confirm_action с этим id в течение 15 минут.

Можно ли отключить подтверждение для CRM?

Нет, crm_* инструменты в BITRIX24_AUTO_APPROVE игнорируются, подтверждение для CRM отключить нельзя.

MCP-серверы
Официальный

Официальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента

MCP-серверВысокий риск483Звезды репозитория
Официальный

Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex

ПлагинВысокий риск28Звезды репозитория
Выбор редакции

Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию

MCP-серверВысокий риск
Официальный

Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма

MCP-серверВысокий риск

Коротко о README

README подробно описывает четыре группы инструментов таблицами с пометкой подтверждения у каждой пишущей операции, механику подтверждения для клиентов с elicitation и без него, настройку прав вебхука по разделам Битрикс24, переменные окружения BITRIX24_CONFIRM_MODE, BITRIX24_CONFIRM_TASKS и BITRIX24_AUTO_APPROVE для автономных сценариев, примеры запросов на русском и инструкции по разработке с ruff и pytest. Лицензия MIT, в репозитории настроен CI.

Foxx AIMCP-сервер Битрикс24 с подтверждением записи

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.