Мультиарендный MCP-сервер для Битрикс24

Bitrix24 MCP Server — Multi-tenant Remote

Удаленный MCP-сервер для Битрикс24 с OAuth-подключением: каждый пользователь вводит свой вебхук, сервер хранит его только в зашифрованном токене

MCP-сервер

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Инструменты создают, обновляют и завершают задачи в реальном Битрикс24
  • Каждый пользователь передает серверу свой вебхук через OAuth-поток
Все причины и проверки
Российский стек

alexseysol/bitrixmcp

Установка

Ручная установка

openssl rand -base64 32

Генерирует ENCRYPTION_KEY для .env перед первым запуском.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер разворачивается один раз через Docker Compose и обслуживает любое число пользователей: каждый проходит OAuth-подобную авторизацию, вводит свой вебхук Битрикс24, и сервер шифрует его алгоритмом AES-256-GCM прямо в выданный токен, ничего не сохраняя в базе. Дает 17 инструментов для задач: список с фильтрами, создание, обновление, старт, пауза, завершение, отложить, возобновить, делегировать, комментарии и счетчики, плюс поиск и список пользователей. Есть rate limiting на авторизацию и вызовы, обязательный PKCE для OAuth и HTTPS-only режим.

Для кого. Для команд, которые хотят один общий MCP-сервер Битрикс24 на всех, без хранения чужих вебхуков на своей стороне.

Подходит, если

  • Нужно подключить Битрикс24 к Claude.ai нескольким людям без раздачи общего вебхука
  • Важно, чтобы сервер не хранил чужие токены в базе
  • Достаточно работы с задачами: создание, статусы, комментарии, счетчики

Не подходит, если

  • Нужны CRM-сделки, диск или звонки: сервер работает только с задачами и пользователями
  • Нет своего сервера и домена для деплоя через Docker Compose и Traefik

Пример запроса к агенту

Покажи мои просроченные задачи в Битрикс24 и создай новую с дедлайном на пятницу

Ограничения

Готового публичного адреса нет: сервер нужно развернуть самостоятельно на своем домене с HTTPS. Инструментов всего 17 и все они про задачи и пользователей, CRM и диска нет. Каждый пользователь должен сам создать вебхук в своем Битрикс24 с правами task и user. Исходники не опубликованы в пакетном реестре, только как репозиторий.

Как отключить. Удалите коннектор из Claude.ai (Settings → Connectors) и остановите контейнер сервера командой docker compose down.

MCP

Транспорт
http
Авторизация
OAuth
Переменные окружения
Переменные окружения
ENCRYPTION_KEY
обязательная, секрет
Ключ AES-256 для шифрования вебхуков в токене, минимум 16 символов
BASE_URL
обязательная
Публичный HTTPS-адрес развернутого сервера без слэша в конце
PORT
Порт сервера, по умолчанию 3000

Проверка безопасности

  • Инструменты создают, обновляют и завершают задачи в реальном Битрикс24
  • Каждый пользователь передает серверу свой вебхук через OAuth-поток

Коротко о README

README описывает модель безопасности: сервер не хранит вебхуки, все состояние живет в зашифрованном токене клиента. Дан пошаговый деплой через .env и Docker Compose с Traefik, инструкция по подключению кастомного коннектора в Claude.ai и созданию вебхука в Битрикс24. Приведена таблица всех 17 инструментов и переменных окружения, отдельный раздел про rate limiting, PKCE и очистку логов от токенов.

Частые вопросы

Где хранится мой вебхук Битрикс24?

Нигде на сервере: он зашифрован AES-256-GCM внутри вашего OAuth-токена и расшифровывается только при вызове инструмента.

Можно работать со сделками CRM?

Нет, набор инструментов ограничен задачами, пользователями и справочной информацией whoami.

Официальный

Официальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента

MCP-серверВысокий риск483Звезды репозитория
Официальный

Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex

ПлагинВысокий рискРоссийский стекБез VPN28Звезды репозитория
Выбор редакции

Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию

MCP-серверВысокий рискРоссийский стекБез VPN
Официальный

Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма

MCP-серверВысокий рискРоссийский стекБез VPN
Foxx AIМультиарендный MCP-сервер для Битрикс24

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.