HTTP-обертка для MCP-сервера Битрикс24 от Bit2Beat
rapix-bitrix24-mcp-http
HTTP-обертка поверх набора инструментов bit2beat/bitrix24-mcp: свой JSON-RPC обработчик, аутентификация запросов и маскирование секретов Битрикс24 в ошибках
Средний риск
Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
Почему такой уровень
- Наследует от bit2beat/bitrix24-mcp доступ к CRM, задачам, диску, календарю и бизнес-процессам
- HTTP-транспорт и аутентификация написаны самостоятельно и не проходили независимого аудита
Установка
Ручная установка
node server-http.jsПеред запуском поставьте зависимости и задайте переменные окружения для вебхука и аутентификации по коду config.js.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Проект прямо называет себя HTTP-оберткой поверх инструментов сервера bit2beat/bitrix24-mcp, уже отдельно опубликованного в каталоге. Вместо использования штатного StreamableHTTPServerTransport из MCP SDK, который автор называет нестабильным в версии SDK 1.0.0, сервер реализует собственный обработчик JSON-RPC для initialize, tools/list и tools/call поверх Express. Поверх этого добавлены два модуля, которых нет в оригинале: mcp-auth.mjs для проверки доступа к HTTP-эндпоинту и bitrix-redaction.mjs, вычищающий домен, ID пользователя и токен вебхука Битрикс24 из текста ошибок перед тем, как они попадут в ответ модели. Из README нет, но по составу файлов видно, что покрыты CRM и работа с конфигурацией портала: типы сущностей, воронки, пользовательские поля, автоматизации.
Для кого. Для тех, кто уже пользуется набором инструментов bit2beat/bitrix24-mcp и хочет тот же функционал по HTTP с аутентификацией и защитой секретов в логах, а не только по stdio.
Подходит, если
- Нужен удаленный доступ к инструментам bit2beat/bitrix24-mcp по HTTP, а не локальный запуск по stdio
- Важно, чтобы адрес портала, ID пользователя и токен вебхука не попадали в текст ошибок, видимых модели
Не подходит, если
- Достаточно оригинального сервера bit2beat/bitrix24-mcp по stdio: не нужна отдельная HTTP-обертка с этим доверием третьей стороне
- Нужна документация: README в этом репозитории нет вообще
Пример запроса к агенту
Подключись к HTTP-серверу Битрикс24 и покажи воронки и стадии сделок порталаОграничения
README полностью отсутствует, разобраться в переменных окружения и деталях аутентификации можно только по коду mcp-auth.mjs и config.js. Проект зависит от кода оригинального сервера bit2beat/bitrix24-mcp и фактически это его сторонняя надстройка, а не независимая реализация. Автор пишет в комментариях кода, что штатный HTTP-транспорт SDK версии 1.0.0 у него не работал, это может означать хрупкость и в собственном обработчике. Автор один, звезд нет.
Как отключить. Остановите процесс сервера и удалите его адрес из конфигурации MCP клиента.
MCP
- Транспорт
- http
- Авторизация
- API-ключ
Проверка безопасности
- Наследует от bit2beat/bitrix24-mcp доступ к CRM, задачам, диску, календарю и бизнес-процессам
- HTTP-транспорт и аутентификация написаны самостоятельно и не проходили независимого аудита
Коротко о README
README отсутствует. Комментарии в server-http.js прямо описывают проект как HTTP-обертку для инструментов bit2beat/bitrix24-mcp с собственным обработчиком JSON-RPC вместо StreamableHTTPServerTransport из SDK, который автор счел нестабильным. По составу файлов видны модули для CRM, конфигурации портала, типов сущностей, воронок, пользовательских полей и автоматизаций, а также отдельные модули аутентификации и маскирования секретов в ошибках.
Частые вопросы
Это независимый сервер или надстройка?
Сам код называет себя HTTP-оберткой поверх инструментов bit2beat/bitrix24-mcp, а не отдельной реализацией: набор возможностей совпадает с оригиналом плюс HTTP-транспорт, аутентификация и маскирование секретов.
Есть ли документация по установке?
README в репозитории нет, переменные окружения и порядок запуска нужно смотреть в исходном коде server-http.js и config.js.
Похожие
Официальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента
Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex
YouGile MCP от Indalo
YouGile MCP
Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию
Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма