Мультиарендный MCP-сервер для Битрикс24
Bitrix24 MCP Server — Multi-tenant Remote
Удаленный MCP-сервер для Битрикс24 с OAuth-подключением: каждый пользователь вводит свой вебхук, сервер хранит его только в зашифрованном токене
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Инструменты создают, обновляют и завершают задачи в реальном Битрикс24
- Каждый пользователь передает серверу свой вебхук через OAuth-поток
Установка
Ручная установка
openssl rand -base64 32Генерирует ENCRYPTION_KEY для .env перед первым запуском.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер разворачивается один раз через Docker Compose и обслуживает любое число пользователей: каждый проходит OAuth-подобную авторизацию, вводит свой вебхук Битрикс24, и сервер шифрует его алгоритмом AES-256-GCM прямо в выданный токен, ничего не сохраняя в базе. Дает 17 инструментов для задач: список с фильтрами, создание, обновление, старт, пауза, завершение, отложить, возобновить, делегировать, комментарии и счетчики, плюс поиск и список пользователей. Есть rate limiting на авторизацию и вызовы, обязательный PKCE для OAuth и HTTPS-only режим.
Для кого. Для команд, которые хотят один общий MCP-сервер Битрикс24 на всех, без хранения чужих вебхуков на своей стороне.
Подходит, если
- Нужно подключить Битрикс24 к Claude.ai нескольким людям без раздачи общего вебхука
- Важно, чтобы сервер не хранил чужие токены в базе
- Достаточно работы с задачами: создание, статусы, комментарии, счетчики
Не подходит, если
- Нужны CRM-сделки, диск или звонки: сервер работает только с задачами и пользователями
- Нет своего сервера и домена для деплоя через Docker Compose и Traefik
Пример запроса к агенту
Покажи мои просроченные задачи в Битрикс24 и создай новую с дедлайном на пятницуОграничения
Готового публичного адреса нет: сервер нужно развернуть самостоятельно на своем домене с HTTPS. Инструментов всего 17 и все они про задачи и пользователей, CRM и диска нет. Каждый пользователь должен сам создать вебхук в своем Битрикс24 с правами task и user. Исходники не опубликованы в пакетном реестре, только как репозиторий.
Как отключить. Удалите коннектор из Claude.ai (Settings → Connectors) и остановите контейнер сервера командой docker compose down.
MCP
- Транспорт
- http
- Авторизация
- OAuth
| Переменные окружения | |
|---|---|
| ENCRYPTION_KEY обязательная, секрет | Ключ AES-256 для шифрования вебхуков в токене, минимум 16 символов |
| BASE_URL обязательная | Публичный HTTPS-адрес развернутого сервера без слэша в конце |
| PORT | Порт сервера, по умолчанию 3000 |
Проверка безопасности
- Инструменты создают, обновляют и завершают задачи в реальном Битрикс24
- Каждый пользователь передает серверу свой вебхук через OAuth-поток
Коротко о README
README описывает модель безопасности: сервер не хранит вебхуки, все состояние живет в зашифрованном токене клиента. Дан пошаговый деплой через .env и Docker Compose с Traefik, инструкция по подключению кастомного коннектора в Claude.ai и созданию вебхука в Битрикс24. Приведена таблица всех 17 инструментов и переменных окружения, отдельный раздел про rate limiting, PKCE и очистку логов от токенов.
Частые вопросы
Где хранится мой вебхук Битрикс24?
Нигде на сервере: он зашифрован AES-256-GCM внутри вашего OAuth-токена и расшифровывается только при вызове инструмента.
Можно работать со сделками CRM?
Нет, набор инструментов ограничен задачами, пользователями и справочной информацией whoami.
Похожие
Официальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента
Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex
YouGile MCP от Indalo
YouGile MCP
Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию
Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма