MCP для инфоблоков и highload-блоков Bitrix
Bitrix MCP Server
PHP-скрипт внутри сайта на Bitrix: MCP-сервер по HTTP для чтения и записи данных в инфоблоках и highload-блоках с белым списком и аудитом
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Может создавать, обновлять и удалять элементы инфоблоков и записи highload-блоков
- Работает от сервисного пользователя Bitrix, доступ ограничен только белым списком и Bearer-токеном
Установка
В терминале, через SkillFoxx CLI
npx skillfoxx add mcp/bitrix-mcp-serverОпределит агенты на машине, проверит риск и зафиксирует версию.
Другие способы установки
У записи высокий риск, поэтому установки в один клик нет. Посмотрите код и добавьте конфиг вручную.
Выполните в терминале
claude mcp add --transport http bitrix-data https://staging.example.com/local/bitrix-mcp-server/public/ --header 'Authorization: Bearer <ваш AUTHORIZATION>'Или добавьте в файл .mcp.json, в проекте
{
"mcpServers": {
"bitrix-data": {
"type": "http",
"url": "https://staging.example.com/local/bitrix-mcp-server/public/",
"headers": {
"Authorization": "Bearer <ваш AUTHORIZATION>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers.
Ключи и настройки
AUTHORIZATIONсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл ~/.cursor/mcp.json, для всех проектов
{
"mcpServers": {
"bitrix-data": {
"url": "https://staging.example.com/local/bitrix-mcp-server/public/",
"headers": {
"Authorization": "Bearer <ваш AUTHORIZATION>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers. Для одного проекта тот же блок кладут в .cursor/mcp.json.
Ключи и настройки
AUTHORIZATIONсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Выполните в терминале
code --add-mcp '{"name":"bitrix-data","type":"http","url":"https://staging.example.com/local/bitrix-mcp-server/public/","headers":{"Authorization":"Bearer <ваш AUTHORIZATION>"}}'Или добавьте в файл .vscode/mcp.json, в проекте
{
"servers": {
"bitrix-data": {
"type": "http",
"url": "https://staging.example.com/local/bitrix-mcp-server/public/",
"headers": {
"Authorization": "Bearer <ваш AUTHORIZATION>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа servers.
Ключи и настройки
AUTHORIZATIONсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл ~/.codex/config.toml, для всех проектов
[mcp_servers.bitrix-data]
url = "https://staging.example.com/local/bitrix-mcp-server/public/"
http_headers = { Authorization = "Bearer <ваш AUTHORIZATION>" }Если файл уже есть, допишите блок в конец.
Ключи и настройки
AUTHORIZATIONсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл ~/.gemini/settings.json, для всех проектов
{
"mcpServers": {
"bitrix-data": {
"httpUrl": "https://staging.example.com/local/bitrix-mcp-server/public/",
"headers": {
"Authorization": "Bearer <ваш AUTHORIZATION>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers.
Ключи и настройки
AUTHORIZATIONсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл ~/.config/devin/mcp_config.json, для всех проектов
{
"mcpServers": {
"bitrix-data": {
"serverUrl": "https://staging.example.com/local/bitrix-mcp-server/public/",
"headers": {
"Authorization": "Bearer <ваш AUTHORIZATION>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers. В легаси Cascade конфиг MCP лежит в ~/.codeium/windsurf/mcp_config.json.
Ключи и настройки
AUTHORIZATIONсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Бывший Windsurf.
Добавьте в файл cline_mcp_settings.json, для всех проектов
{
"mcpServers": {
"bitrix-data": {
"type": "streamableHttp",
"url": "https://staging.example.com/local/bitrix-mcp-server/public/",
"headers": {
"Authorization": "Bearer <ваш AUTHORIZATION>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers. Файл настроек открывается в Cline: вкладка MCP Servers, кнопка Configure MCP Servers.
Ключи и настройки
AUTHORIZATIONсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл .roo/mcp.json, в проекте
{
"mcpServers": {
"bitrix-data": {
"type": "streamable-http",
"url": "https://staging.example.com/local/bitrix-mcp-server/public/",
"headers": {
"Authorization": "Bearer <ваш AUTHORIZATION>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers.
Ключи и настройки
AUTHORIZATIONсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Форк Roo Code, папки .roo те же.
Добавьте в файл opencode.json, в проекте
{
"mcp": {
"bitrix-data": {
"type": "remote",
"url": "https://staging.example.com/local/bitrix-mcp-server/public/",
"headers": {
"Authorization": "Bearer <ваш AUTHORIZATION>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcp.
Ключи и настройки
AUTHORIZATIONсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл ~/.config/zed/settings.json, для всех проектов
{
"context_servers": {
"bitrix-data": {
"url": "https://staging.example.com/local/bitrix-mcp-server/public/",
"headers": {
"Authorization": "Bearer <ваш AUTHORIZATION>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа context_servers.
Ключи и настройки
AUTHORIZATIONсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Склонируй репозиторий в local/bitrix-mcp-server сайта Bitrix, выполни composer install --no-dev, скопируй config.sample.php в config.php с токеном и белым списком ID, создай папки logs и sessions с правом записи, затем подключи MCP-клиент по URL с заголовком Authorization: Bearer.
Другие способы из описания автора
cd /var/www/site/local && git clone https://github.com/dimabresky/bitrix-mcp-server.git bitrix-mcp-server && cd bitrix-mcp-server && composer install --no-devУстановка прямо в local/ сайта Bitrix.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер живет прямо на сайте Bitrix как обычный PHP-скрипт в local/, поднимается через prolog_before.php и работает только по HTTP со Streamable HTTP-транспортом, без stdio и SSH-туннеля. Инструменты читают схему инфоблока и highload-блока, листают разделы и элементы, читают карточку элемента с учетом умного фильтра, создают и обновляют записи и удаляют их с обязательным подтверждением. Доступ ограничен белым списком ID инфоблоков и HL-блоков из config.php, каждый вызов пишется в файл аудита, а операции выполняются от сервисного пользователя Bitrix через штатный $USER->Authorize().
Для кого. Для разработчиков на Bitrix, которым нужен точечный и подконтрольный доступ агента к данным каталога и highload-справочников.
Подходит, если
- Нужен доступ к конкретным инфоблокам или highload-блокам по белому списку, а не ко всему порталу
- Нужен аудит каждого обращения агента к данным сайта
- Удобнее держать MCP-сервер прямо на сайте Bitrix, а не поднимать отдельный процесс
Не подходит, если
- Нужна работа с задачами, CRM или мессенджером: сервер покрывает только инфоблоки и highload-блоки
- Нет возможности разместить PHP-файлы в local/ сайта и настроить доступный по HTTPS путь
Пример запроса к агенту
Найди в инфоблоке 16 элемент 2449677 и покажи все его свойства, а не только умный фильтрОграничения
Управление определениями свойств (CIBlockProperty, enum-значения) и файловыми свойствами не поддерживается, только значения на элементах. Легаси-режим через server.php и stdio полностью удален. Требует PHP 8.1+, модули iblock и highloadblock, и то, что у инфоблоков из белого списка задан символьный код API_CODE.
Как отключить. Удалите каталог bitrix-mcp-server из local/ сайта или уберите сервер из конфигурации MCP-клиента и отзовите auth_token в config.php.
MCP
- Транспорт
- http
- Авторизация
- API-ключ
Проверка безопасности
- Может создавать, обновлять и удалять элементы инфоблоков и записи highload-блоков
- Работает от сервисного пользователя Bitrix, доступ ограничен только белым списком и Bearer-токеном
Коротко о README
README подробно объясняет архитектуру запроса от MCP-клиента через public/index.php до Bitrix ORM, требования к серверу, установку в local/, все параметры config.php, таблицы инструментов для инфоблоков и HL-блоков, форматы значений свойств по типам и пошаговую проверку от 401 без токена до записи в audit.log.
Частые вопросы
Можно ли подключить через stdio?
Нет, легаси-режим через server.php и stdio удален, работает только Streamable HTTP по URL с Bearer-токеном.
Можно ли добавлять новые свойства инфоблока?
Нет, поддерживается только запись значений в существующие свойства элементов, не определения свойств.
Похожие
Набор скиллов, который задает агенту процесс разработки: уточнение задачи, план, TDD, субагенты и ревью кода
Скиллы Мэтта Покока для инженеров
Skills For Real Engineers
Небольшие компонуемые скиллы для инженерной работы с агентом: интервью по плану, TDD, диагностика багов, ревью и архитектура
Набор GitHub для разработки от спецификации: CLI specify ставит в проект команды и скиллы для агента, от принципов до реализации
Референсные MCP-серверы
Model Context Protocol servers
Официальные референсные MCP-серверы: Filesystem, Fetch, Git, Memory, Sequential Thinking, Time и Everything