BitrixMCP: детерминированный сервер Битрикс24
BitrixMCP
MCP-сервер для Битрикс24 на Python без LLM внутри: статический каталог методов, политика доступа read или write и OAuth пользователя для записи
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- В режиме read,write и при отключенном dry_run может создавать и обновлять сделки, задачи и дела
- OAuth-режим хранит расшифровываемые токены доступа сотрудников на сервере
Установка
Ручная установка
uv sync && uv run python main.pyПеред запуском скопируйте .env.example в .env и задайте BITRIX_WEBHOOK_URL.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер дает клиентской модели инструменты поиска и описания методов Битрикс24 по встроенному статическому каталогу, а не по обращению к сети, плюс отдельный bitrix_call как запасной вызов любого разрешенного метода. Чтение CRM, задач, дел, сотрудников и телефонии идет через входящий вебхук. Запись возможна двумя способами: через вебхук с политикой доступа BITRIX_ALLOWED_ACCESS, или через персональный OAuth пользователя, когда сервер развернут как общий сервис для нескольких людей, например в LibreChat. В OAuth-режиме вебхук для записи блокируется, а изменения разрешены только владельцу записи, если явно не указан администратор. Каждая curated-запись по умолчанию идет с dry_run включенным.
Для кого. Для команд, которым нужен общий MCP-сервер Битрикс24 на несколько сотрудников с раздельным доступом на чтение и запись и явным подтверждением изменений.
Подходит, если
- Нужен MCP-сервер для команды, а не для одного человека, с OAuth-идентификацией каждого пользователя
- Важно ограничить агента только чтением через BITRIX_ALLOWED_ACCESS
- Нужен статический каталог методов Битрикс24 вместо обращений к сети за описанием API
Не подходит, если
- Нужен простой личный сервер без OAuth-приложения и шифрования токенов
- Нет возможности зарегистрировать локальное приложение Битрикс24 для OAuth-режима записи
Пример запроса к агенту
Покажи мои открытые сделки в Битрикс24 и какие методы CRM вообще доступны через этот вебхукОграничения
Проект молодой, звезд нет, README прямо перечисляет недавние breaking changes в инструментах. Полная настройка OAuth-режима требует регистрации локального приложения в Битрикс24, ключа шифрования Fernet и учета особого заголовка X-Bitrix-User-Email от клиента. Каталог методов собирается из внешнего репозитория b24-rest-docs, актуальность каталога зависит от него. Лицензия в репозитории не указана.
Как отключить. Остановите docker compose или процесс python main.py и удалите сервер из настроек MCP клиента.
MCP
- Транспорт
- stdio, http
- Авторизация
- API-ключ
| Переменные окружения | |
|---|---|
| BITRIX_WEBHOOK_URL обязательная, секрет | Адрес входящего вебхука портала Битрикс24 |
| BITRIX_ALLOWED_ACCESS | Политика доступа: read, или read,write, или read,write,destructive |
| MCP_BEARER_TOKEN секрет | Общий bearer-токен для публичных развертываний, обязателен при включенном OAuth |
| BITRIX_OAUTH_CLIENT_ID секрет | Client ID локального приложения Битрикс24 для per-user OAuth |
| BITRIX_OAUTH_CLIENT_SECRET секрет | Client secret локального приложения Битрикс24 для per-user OAuth |
| BITRIX_TOKEN_ENCRYPTION_KEY секрет | Ключ Fernet для шифрования токенов OAuth в SQLite |
Проверка безопасности
- В режиме read,write и при отключенном dry_run может создавать и обновлять сделки, задачи и дела
- OAuth-режим хранит расшифровываемые токены доступа сотрудников на сервере
Коротко о README
README описывает детерминированный сервер без внутреннего LLM: клиентская модель сама находит методы через bitrix_search_methods и bitrix_describe_method или вызывает bitrix_call. Отдельно расписаны curated-инструменты для CRM, задач, дел, сотрудников и телефонии, политика доступа через BITRIX_ALLOWED_ACCESS, схема per-user OAuth с шифрованием токенов Fernet и список недавних breaking changes относительно прошлой версии.
Частые вопросы
Может ли сервер сразу что-то поменять в CRM?
Curated-инструменты записи по умолчанию работают с dry_run=true, а доступ на запись в принципе управляется переменной BITRIX_ALLOWED_ACCESS.
Обязателен ли OAuth?
Нет, обычный режим работает на одном входящем вебхуке. OAuth нужен только для записи от имени конкретных сотрудников в общем развертывании.
Похожие
Официальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента
Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex
YouGile MCP от Indalo
YouGile MCP
Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию
Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма