MCP для чтения Битрикс24 напрямую из базы

bitrix_mcp

Read-only MCP-сервер, который читает сделки, контакты и компании Битрикс24 SELECT-запросами к базе, минуя REST API

MCP-сервер

Средний риск

Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.

Почему такой уровень

  • Инструмент bitrix_query выполняет произвольный SELECT, включая обращение к чужим таблицам
  • Дает прямой доступ к структуре и данным продуктивной базы CRM
Все причины и проверки
Российский стек

javohir0913/mcp-sap-bitrix

Установка

Ручная установка

pip install -r requirements.txt

Выполняется внутри папки bitrix_mcp после создания venv.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Вместо обычных REST-методов Битрикс24 сервер шлет проверенные SELECT-запросы к его MySQL-базе через собственный query API и ключ BITRIX_API_KEY. Дает десять инструментов: проверка соединения, список и карточка сделки, поиск по заголовку, список контактов и компаний, статистика сделок по стадиям, список таблиц и структура конкретной таблицы, а также свободный bitrix_query для произвольного SELECT. Каждый параметр очищается от кавычек, точек с запятой и комментариев, а любые операторы записи (INSERT, UPDATE, DELETE, DROP и другие) отклоняются на уровне валидатора. В том же репозитории лежит отдельный аналогичный MCP-сервер для SAP, не связанный с российским стеком.

Для кого. Для разработчиков, которым нужен быстрый read-only доступ к CRM Битрикс24 в обход лимитов и ограничений REST API.

Подходит, если

  • Нужна выборка или отчет по сделкам, которую неудобно собирать через REST-методы
  • Нужно посмотреть структуру нестандартных таблиц и полей CRM
  • Важно гарантированно исключить любую запись со стороны агента

Не подходит, если

  • Нет прямого доступа к MySQL-базе портала или собственному query API поверх нее
  • Нужно создавать или менять записи в Битрикс24: сервер только читает
  • У вас нет отдельного ключа для проверенного query API, только обычный вебхук

Пример запроса к агенту

Покажи сделки на стадии NEW и посчитай статистику по всем стадиям

Ограничения

README на узбекском языке. Сервер не работает через стандартный вебхук Битрикс24: нужен собственный query API с ключом BITRIX_API_KEY, который у большинства порталов не настроен. Каждый запрос возвращает не больше 500 строк. Ограничение только на уровне приложения: физического read-only пользователя БД не описано.

Как отключить. Удалите сервер bitrix_mcp из конфигурации MCP клиента и отзовите BITRIX_API_KEY на стороне вашего query API.

MCP

Транспорт
stdio
Авторизация
API-ключ
Переменные окружения
Переменные окружения
BITRIX_API_KEY
обязательная, секрет
Ключ доступа к собственному query API портала Битрикс24

Проверка безопасности

  • Инструмент bitrix_query выполняет произвольный SELECT, включая обращение к чужим таблицам
  • Дает прямой доступ к структуре и данным продуктивной базы CRM

Коротко о README

README на узбекском описывает read-only MCP-сервер поверх MySQL-базы sitemanager Битрикс24: установка через venv, подключение в Claude Code и Claude Desktop, таблица из десяти инструментов и правила безопасности (только SELECT, санитизация параметров, проверка имен таблиц регулярным выражением, ключ только из переменной окружения, вся диагностика в stderr). Есть примеры формулировок запроса и раздел с типичными ошибками.

Частые вопросы

Может ли сервер изменить данные в Битрикс24?

Нет, валидатор пропускает только SELECT, все операторы записи отклоняются до отправки запроса.

Нужен ли обычный вебхук Битрикс24?

Нет, нужен доступ к отдельному query API портала и ключ BITRIX_API_KEY, это не стандартный входящий вебхук.

Официальный

Официальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента

MCP-серверВысокий риск483Звезды репозитория
Официальный

Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex

ПлагинВысокий рискРоссийский стекБез VPN28Звезды репозитория
Выбор редакции

Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию

MCP-серверВысокий рискРоссийский стекБез VPN
Официальный

Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма

MCP-серверВысокий рискРоссийский стекБез VPN
Foxx AIMCP для чтения Битрикс24 напрямую из базы

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.