MCP Битрикс24 через Keycloak и Vault

Bitrix MCP: Keycloak identity and Vault credentials

Streamable HTTP MCP-сервер для Битрикс24: проверяет Keycloak-токен на каждый запрос и держит ключи портала в Vault, а не в модели

MCP-сервер

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Инструменты могут читать и менять данные Битрикс24 от имени пользователя
  • Сервис открыт в интернет на портах 80 и 443
  • Нужны секреты Vault и Keycloak с доступом к ключам портала
Все причины и проверки
Российский стек

i1i1i1i1i1i11/mcp-bitrix

Установка

Ручная установка

Текст для агента

Разверни Keycloak realm и Vault с AppRole по README проекта i1i1i1i1i1i11/mcp-bitrix, задай PUBLIC_HOST, VAULT_ROLE_ID и VAULT_SECRET_ID в .env на VPS, настрой redirect URL в локальном приложении Битрикса и подключи сервер к OpenWebUI как Streamable HTTP MCP.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер поднимает Streamable HTTP MCP для работы с Битрикс24 из OpenWebUI и не принимает токены портала ни от клиента, ни от аргументов инструмента, ни от самой модели. Каждый запрос обязан нести Keycloak access-токен, сервер проверяет его подпись, издателя, аудиторию и срок действия через JWKS и берет проверенный subject как единственную личность пользователя. Access- и refresh-токены Битрикса лежат в Vault KV v2 и достаются оттуда по AppRole, локальная SQLite хранит только одноразовое состояние OAuth и данные форм задач. Аудит-лог пишет ID запроса, проверенный subject, внешний ID пользователя Битрикса, вызванный инструмент и статус, но никогда секреты.

Для кого. Для команд, у которых уже развернуты Keycloak и Vault и нужен проверяемый, аудируемый доступ ИИ-агента к Битрикс24 без передачи токенов портала модели.

Подходит, если

  • У вас уже есть Keycloak SSO и Vault и нужен MCP поверх них
  • Нужна проверка личности на каждый вызов, а не общий вебхук на всех
  • Важно, чтобы токены портала не попадали в контекст модели

Не подходит, если

  • Нет своей инфраструктуры Keycloak и Vault и разворачивать ее ради этого не планируется
  • Нужен простой сервер на входящем вебхуке без отдельного сервиса идентификации

Пример запроса к агенту

Покажи мои открытые задачи в Битрикс24 за эту неделю

Ограничения

Нужны собственные Keycloak-realm, Vault с настроенным AppRole и путем /v1/mcp/data/config/bitrix, публичный VPS с открытыми портами 80 и 443. Значения issuer, аудитории и адреса портала в README приведены для конкретного развертывания и требуют замены на свои. Файла лицензии в репозитории нет, автор один, звезд и релизов нет, README обрывается на середине описания OAuth-коллбэка.

Как отключить. Остановите сервис на VPS, удалите его из настроек интеграций OpenWebUI и отзовите AppRole в Vault.

MCP

Транспорт
http
Авторизация
OAuth
Переменные окружения
Переменные окружения
PUBLIC_HOST
обязательная
Публичный IP или хост VPS без протокола и пути
VAULT_ROLE_ID
обязательная, секрет
AppRole для доступа к Vault
VAULT_SECRET_ID
обязательная, секрет
Секрет AppRole для доступа к Vault

Проверка безопасности

  • Инструменты могут читать и менять данные Битрикс24 от имени пользователя
  • Сервис открыт в интернет на портах 80 и 443
  • Нужны секреты Vault и Keycloak с доступом к ключам портала

Коротко о README

README описывает модель безопасности схемой: OpenWebUI шлет Keycloak-токен, сервер проверяет его и достает ключи Битрикса из Vault по AppRole. Дальше идут требования к портам VPS, значения issuer и аудитории Keycloak, пример конфигурации Vault для локального приложения Битрикса и точный redirect URL, который нужно прописать в этом приложении. Текст обрывается на объяснении, что OAuth state генерируется сервером и привязан к сессии.

Частые вопросы

Может ли модель увидеть токен Битрикса?

Нет. Токены хранятся в Vault и достаются сервером напрямую перед вызовом REST API, в ответ модели они не возвращаются.

Что если у меня нет Vault?

Этот сервер не подойдет без него: хранение токенов в Vault это часть архитектуры, а не опция.

Выбор редакции

Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет

СкиллСредний рискБез VPN22,6 тыс.Звезды репозитория
Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,6 тыс.Звезды репозитория
Выбор редакции

Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки

CLIСредний рискБез VPN18,5 тыс.Звезды репозитория
Официальный

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,8 тыс.Звезды репозитория
Foxx AIMCP Битрикс24 через Keycloak и Vault

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.