MCP Битрикс24 через Keycloak и Vault
Bitrix MCP: Keycloak identity and Vault credentials
Streamable HTTP MCP-сервер для Битрикс24: проверяет Keycloak-токен на каждый запрос и держит ключи портала в Vault, а не в модели
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Инструменты могут читать и менять данные Битрикс24 от имени пользователя
- Сервис открыт в интернет на портах 80 и 443
- Нужны секреты Vault и Keycloak с доступом к ключам портала
Установка
Ручная установка
Разверни Keycloak realm и Vault с AppRole по README проекта i1i1i1i1i1i11/mcp-bitrix, задай PUBLIC_HOST, VAULT_ROLE_ID и VAULT_SECRET_ID в .env на VPS, настрой redirect URL в локальном приложении Битрикса и подключи сервер к OpenWebUI как Streamable HTTP MCP.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер поднимает Streamable HTTP MCP для работы с Битрикс24 из OpenWebUI и не принимает токены портала ни от клиента, ни от аргументов инструмента, ни от самой модели. Каждый запрос обязан нести Keycloak access-токен, сервер проверяет его подпись, издателя, аудиторию и срок действия через JWKS и берет проверенный subject как единственную личность пользователя. Access- и refresh-токены Битрикса лежат в Vault KV v2 и достаются оттуда по AppRole, локальная SQLite хранит только одноразовое состояние OAuth и данные форм задач. Аудит-лог пишет ID запроса, проверенный subject, внешний ID пользователя Битрикса, вызванный инструмент и статус, но никогда секреты.
Для кого. Для команд, у которых уже развернуты Keycloak и Vault и нужен проверяемый, аудируемый доступ ИИ-агента к Битрикс24 без передачи токенов портала модели.
Подходит, если
- У вас уже есть Keycloak SSO и Vault и нужен MCP поверх них
- Нужна проверка личности на каждый вызов, а не общий вебхук на всех
- Важно, чтобы токены портала не попадали в контекст модели
Не подходит, если
- Нет своей инфраструктуры Keycloak и Vault и разворачивать ее ради этого не планируется
- Нужен простой сервер на входящем вебхуке без отдельного сервиса идентификации
Пример запроса к агенту
Покажи мои открытые задачи в Битрикс24 за эту неделюОграничения
Нужны собственные Keycloak-realm, Vault с настроенным AppRole и путем /v1/mcp/data/config/bitrix, публичный VPS с открытыми портами 80 и 443. Значения issuer, аудитории и адреса портала в README приведены для конкретного развертывания и требуют замены на свои. Файла лицензии в репозитории нет, автор один, звезд и релизов нет, README обрывается на середине описания OAuth-коллбэка.
Как отключить. Остановите сервис на VPS, удалите его из настроек интеграций OpenWebUI и отзовите AppRole в Vault.
MCP
- Транспорт
- http
- Авторизация
- OAuth
| Переменные окружения | |
|---|---|
| PUBLIC_HOST обязательная | Публичный IP или хост VPS без протокола и пути |
| VAULT_ROLE_ID обязательная, секрет | AppRole для доступа к Vault |
| VAULT_SECRET_ID обязательная, секрет | Секрет AppRole для доступа к Vault |
Проверка безопасности
- Инструменты могут читать и менять данные Битрикс24 от имени пользователя
- Сервис открыт в интернет на портах 80 и 443
- Нужны секреты Vault и Keycloak с доступом к ключам портала
Коротко о README
README описывает модель безопасности схемой: OpenWebUI шлет Keycloak-токен, сервер проверяет его и достает ключи Битрикса из Vault по AppRole. Дальше идут требования к портам VPS, значения issuer и аудитории Keycloak, пример конфигурации Vault для локального приложения Битрикса и точный redirect URL, который нужно прописать в этом приложении. Текст обрывается на объяснении, что OAuth state генерируется сервером и привязан к сессии.
Частые вопросы
Может ли модель увидеть токен Битрикса?
Нет. Токены хранятся в Vault и достаются сервером напрямую перед вызовом REST API, в ответ модели они не возвращаются.
Что если у меня нет Vault?
Этот сервер не подойдет без него: хранение токенов в Vault это часть архитектуры, а не опция.
Похожие
Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов