MCP-сервер каталога 1С-Битрикс, только чтение
MCP-сервер для 1С-Битрикс (только чтение)
Модуль 1С-Битрикс с 35 read-only инструментами MCP: каталог, заказы, отчеты, файлы кода и SQL с раздельными правами по группам
Средний риск
Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
Почему такой уровень
- При включенных группах orders и forms читает персональные данные покупателей: имя, телефон, адрес
- Группа sql и files при включении дает доступ к произвольным таблицам и исходному коду сайта
Установка
В терминале, через SkillFoxx CLI
npx skillfoxx add mcp/mcp-server-dlya-1s-bitriks-tolko-chtenieОпределит агенты на машине, проверит риск и зафиксирует версию.
Другие способы установки
Выполните в терминале
claude mcp add --transport http bitrix 'https://САЙТ/mcp/' --header 'Authorization: Bearer <ваш AUTHORIZATION>'Или добавьте в файл .mcp.json, в проекте
{
"mcpServers": {
"bitrix": {
"type": "http",
"url": "https://САЙТ/mcp/",
"headers": {
"Authorization": "Bearer <ваш AUTHORIZATION>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers.
Ключи и настройки
AUTHORIZATIONсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Кнопка откроет агент и предложит добавить сервер. Если ничего не произошло, скопируйте конфиг ниже.
Добавьте в файл ~/.cursor/mcp.json, для всех проектов
{
"mcpServers": {
"bitrix": {
"url": "https://САЙТ/mcp/",
"headers": {
"Authorization": "Bearer <ваш AUTHORIZATION>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers. Для одного проекта тот же блок кладут в .cursor/mcp.json.
Ключи и настройки
AUTHORIZATIONсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Кнопка откроет агент и предложит добавить сервер. Если ничего не произошло, скопируйте конфиг ниже.
Выполните в терминале
code --add-mcp '{"name":"bitrix","type":"http","url":"https://САЙТ/mcp/","headers":{"Authorization":"Bearer <ваш AUTHORIZATION>"}}'Или добавьте в файл .vscode/mcp.json, в проекте
{
"servers": {
"bitrix": {
"type": "http",
"url": "https://САЙТ/mcp/",
"headers": {
"Authorization": "Bearer <ваш AUTHORIZATION>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа servers.
Ключи и настройки
AUTHORIZATIONсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл ~/.codex/config.toml, для всех проектов
[mcp_servers.bitrix]
url = "https://САЙТ/mcp/"
http_headers = { Authorization = "Bearer <ваш AUTHORIZATION>" }Если файл уже есть, допишите блок в конец.
Ключи и настройки
AUTHORIZATIONсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл ~/.gemini/settings.json, для всех проектов
{
"mcpServers": {
"bitrix": {
"httpUrl": "https://САЙТ/mcp/",
"headers": {
"Authorization": "Bearer <ваш AUTHORIZATION>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers.
Ключи и настройки
AUTHORIZATIONсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл ~/.config/devin/mcp_config.json, для всех проектов
{
"mcpServers": {
"bitrix": {
"serverUrl": "https://САЙТ/mcp/",
"headers": {
"Authorization": "Bearer <ваш AUTHORIZATION>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers. В легаси Cascade конфиг MCP лежит в ~/.codeium/windsurf/mcp_config.json.
Ключи и настройки
AUTHORIZATIONсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Бывший Windsurf.
Добавьте в файл cline_mcp_settings.json, для всех проектов
{
"mcpServers": {
"bitrix": {
"type": "streamableHttp",
"url": "https://САЙТ/mcp/",
"headers": {
"Authorization": "Bearer <ваш AUTHORIZATION>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers. Файл настроек открывается в Cline: вкладка MCP Servers, кнопка Configure MCP Servers.
Ключи и настройки
AUTHORIZATIONсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл .roo/mcp.json, в проекте
{
"mcpServers": {
"bitrix": {
"type": "streamable-http",
"url": "https://САЙТ/mcp/",
"headers": {
"Authorization": "Bearer <ваш AUTHORIZATION>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers.
Ключи и настройки
AUTHORIZATIONсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Форк Roo Code, папки .roo те же.
Добавьте в файл opencode.json, в проекте
{
"mcp": {
"bitrix": {
"type": "remote",
"url": "https://САЙТ/mcp/",
"headers": {
"Authorization": "Bearer <ваш AUTHORIZATION>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcp.
Ключи и настройки
AUTHORIZATIONсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл ~/.config/zed/settings.json, для всех проектов
{
"context_servers": {
"bitrix": {
"url": "https://САЙТ/mcp/",
"headers": {
"Authorization": "Bearer <ваш AUTHORIZATION>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа context_servers.
Ключи и настройки
AUTHORIZATIONсекрет, обязательная
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Склонируй shelezyaka/bitrix-mcp в local/modules/itb.mcp с правами веб-сервера, установи модуль через Marketplace, Установленные решения, выпусти токен на вкладке «Токены» и подключи claude mcp add --transport http bitrix https://САЙТ/mcp/ --header "Authorization: Bearer ВАШ_ТОКЕН".
Другие способы из описания автора
git clone https://github.com/shelezyaka/bitrix-mcp.git local/modules/itb.mcpКлонировать под пользователя веб-сервера (chown www-data или bitrix), затем установить модуль через админку Marketplace, Установленные решения.
Проверка безопасности
Как мы проверяемСредний рискСредний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
- При включенных группах orders и forms читает персональные данные покупателей: имя, телефон, адрес
- Группа sql и files при включении дает доступ к произвольным таблицам и исходному коду сайта
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Устанавливаемый модуль сайта на 1С-Битрикс поднимает MCP-сервер по протоколу Streamable HTTP на отдельной точке входа /mcp/index.php, не встраиваясь в обработчики страниц витрины. В коде физически нет ни одной команды записи в базу, только SELECT. Инструменты разбиты на восемь групп с раздельным включением в настройках модуля и раздельной выдачей токену: каталог (поиск и карточка товара, цены, остатки по складам), заказы (поиск, карточка, статусы, статистика, покупатели, скидки), отчеты (продажи, топ товаров, брошенные корзины, неликвиды, дефицит, поисковые фразы без результата), заявки форм, разведка API самой установки (классы, методы, исходники, события, агенты, highload-блоки), чтение файлов кода с жесткими границами по папкам и расширениям, и произвольный SELECT к базе с закрытием таблиц с паролями, ключами и данными эквайринга по названию колонок из схемы, а не по списку в коде. Токен выпускается один раз, права выдаются явным включением группы у каждого токена, журналируется каждое обращение включая отклоненные.
Для кого. Для владельцев интернет-магазинов на коробочном 1С-Битрикс, которым нужен безопасный read-only доступ ИИ-агента к каталогу, заказам и отчетам без риска что-то испортить.
Подходит, если
- Нужен безопасный доступ агента к каталогу, ценам и остаткам без риска записи
- Нужны отчеты по продажам, топ товарам, брошенным корзинам и дефициту на складе
- Нужна разведка кода своей установки: классы, методы, обработчики событий, агенты
Не подходит, если
- Нужна запись данных агентом: модуль физически не умеет писать в базу
- Портал облачный Битрикс24, а не коробочный сайт на 1С-Битрикс с модулем iblock
- Нет администратора, готового аккуратно настроить белые списки инфоблоков и групп прав
Пример запроса к агенту
Покажи товары, которых на складе меньше, чем нужно на неделю продаж, и что искали на сайте, но не нашлиMCP
- Транспорт
- http
- Авторизация
- API-ключ
Ограничения
Требует 1С-Битрикс 22 и новее, PHP 8.2+ и модуль iblock, проверено в бою на Битрикс 26.650.0 и PHP 8.5. Заказы, отчеты, заявки, файлы и SQL по умолчанию выключены и открываются администратором осознанно. Группа sql и группа files при включении дают доступ к произвольному чтению кода и таблиц сайта, поэтому README прямо предупреждает не открывать их без необходимости. Папка local/modules/ доступна по HTTP в отличие от bitrix/modules/, поэтому нужно закрыть ее отдельным правилом веб-сервера.
Как отключить. Отзовите все токены на вкладке «Токены» и удалите модуль через Marketplace, Установленные решения.
Частые вопросы
Может ли модуль что-то изменить на сайте?
Нет, в коде нет ни одной команды записи, единственная инструкция к базе, которую умеет отправить модуль, это SELECT.
Как модуль защищает пароли и ключи в SQL-группе?
Закрывает любую таблицу, где в схеме базы есть колонка с именем вроде PASSWORD, SECRET, API_KEY или ACCESS_TOKEN, а не полагается на список в коде, и дополнительно закрывает системные таблицы вроде b_user и b_option.
Похожие
MCP-серверыОфициальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента
Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex
YouGile MCP от Indalo
YouGile MCP
Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию
Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма
Коротко о README
Подробное README объясняет отличие от готовых решений (отдельная точка входа, а не обработчик OnProlog, белый список инфоблоков, токен показывается один раз), пошаговую установку в local/modules/itb.mcp с предупреждением про доступность папки по HTTP, настройку токенов и прав по группам, полный список из 35 инструментов по восьми группам с примерами, что каждая отдает и какие у нее предупреждения о персональных данных, границы чтения файлов и SQL с таблицей разрешенного и запрещенного, два движка чтения каталога (legacy и ORM) с замерами скорости, готовые prompts-сценарии и список тестов, независимых от Битрикса. Лицензия MIT.