BitrixMCP: детерминированный сервер Битрикс24

BitrixMCP

MCP-сервер для Битрикс24 на Python без LLM внутри: статический каталог методов, политика доступа read или write и OAuth пользователя для записи

MCP-сервер

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • В режиме read,write и при отключенном dry_run может создавать и обновлять сделки, задачи и дела
  • OAuth-режим хранит расшифровываемые токены доступа сотрудников на сервере
Все причины и проверки
Российский стек

aaparin/bitrixmcp

Установка

Ручная установка

uv sync && uv run python main.py

Перед запуском скопируйте .env.example в .env и задайте BITRIX_WEBHOOK_URL.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер дает клиентской модели инструменты поиска и описания методов Битрикс24 по встроенному статическому каталогу, а не по обращению к сети, плюс отдельный bitrix_call как запасной вызов любого разрешенного метода. Чтение CRM, задач, дел, сотрудников и телефонии идет через входящий вебхук. Запись возможна двумя способами: через вебхук с политикой доступа BITRIX_ALLOWED_ACCESS, или через персональный OAuth пользователя, когда сервер развернут как общий сервис для нескольких людей, например в LibreChat. В OAuth-режиме вебхук для записи блокируется, а изменения разрешены только владельцу записи, если явно не указан администратор. Каждая curated-запись по умолчанию идет с dry_run включенным.

Для кого. Для команд, которым нужен общий MCP-сервер Битрикс24 на несколько сотрудников с раздельным доступом на чтение и запись и явным подтверждением изменений.

Подходит, если

  • Нужен MCP-сервер для команды, а не для одного человека, с OAuth-идентификацией каждого пользователя
  • Важно ограничить агента только чтением через BITRIX_ALLOWED_ACCESS
  • Нужен статический каталог методов Битрикс24 вместо обращений к сети за описанием API

Не подходит, если

  • Нужен простой личный сервер без OAuth-приложения и шифрования токенов
  • Нет возможности зарегистрировать локальное приложение Битрикс24 для OAuth-режима записи

Пример запроса к агенту

Покажи мои открытые сделки в Битрикс24 и какие методы CRM вообще доступны через этот вебхук

Ограничения

Проект молодой, звезд нет, README прямо перечисляет недавние breaking changes в инструментах. Полная настройка OAuth-режима требует регистрации локального приложения в Битрикс24, ключа шифрования Fernet и учета особого заголовка X-Bitrix-User-Email от клиента. Каталог методов собирается из внешнего репозитория b24-rest-docs, актуальность каталога зависит от него. Лицензия в репозитории не указана.

Как отключить. Остановите docker compose или процесс python main.py и удалите сервер из настроек MCP клиента.

MCP

Транспорт
stdio, http
Авторизация
API-ключ
Переменные окружения
Переменные окружения
BITRIX_WEBHOOK_URL
обязательная, секрет
Адрес входящего вебхука портала Битрикс24
BITRIX_ALLOWED_ACCESS
Политика доступа: read, или read,write, или read,write,destructive
MCP_BEARER_TOKEN
секрет
Общий bearer-токен для публичных развертываний, обязателен при включенном OAuth
BITRIX_OAUTH_CLIENT_ID
секрет
Client ID локального приложения Битрикс24 для per-user OAuth
BITRIX_OAUTH_CLIENT_SECRET
секрет
Client secret локального приложения Битрикс24 для per-user OAuth
BITRIX_TOKEN_ENCRYPTION_KEY
секрет
Ключ Fernet для шифрования токенов OAuth в SQLite

Проверка безопасности

  • В режиме read,write и при отключенном dry_run может создавать и обновлять сделки, задачи и дела
  • OAuth-режим хранит расшифровываемые токены доступа сотрудников на сервере

Коротко о README

README описывает детерминированный сервер без внутреннего LLM: клиентская модель сама находит методы через bitrix_search_methods и bitrix_describe_method или вызывает bitrix_call. Отдельно расписаны curated-инструменты для CRM, задач, дел, сотрудников и телефонии, политика доступа через BITRIX_ALLOWED_ACCESS, схема per-user OAuth с шифрованием токенов Fernet и список недавних breaking changes относительно прошлой версии.

Частые вопросы

Может ли сервер сразу что-то поменять в CRM?

Curated-инструменты записи по умолчанию работают с dry_run=true, а доступ на запись в принципе управляется переменной BITRIX_ALLOWED_ACCESS.

Обязателен ли OAuth?

Нет, обычный режим работает на одном входящем вебхуке. OAuth нужен только для записи от имени конкретных сотрудников в общем развертывании.

Официальный

Официальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента

MCP-серверВысокий риск483Звезды репозитория
Официальный

Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex

ПлагинВысокий рискРоссийский стекБез VPN28Звезды репозитория
Выбор редакции

Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию

MCP-серверВысокий рискРоссийский стекБез VPN
Официальный

Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма

MCP-серверВысокий рискРоссийский стекБез VPN
Foxx AIBitrixMCP: детерминированный сервер Битрикс24

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.