HTTP-обертка для MCP-сервера Битрикс24 от Bit2Beat

rapix-bitrix24-mcp-http

HTTP-обертка поверх набора инструментов bit2beat/bitrix24-mcp: свой JSON-RPC обработчик, аутентификация запросов и маскирование секретов Битрикс24 в ошибках

MCP-сервер

Средний риск

Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.

Почему такой уровень

  • Наследует от bit2beat/bitrix24-mcp доступ к CRM, задачам, диску, календарю и бизнес-процессам
  • HTTP-транспорт и аутентификация написаны самостоятельно и не проходили независимого аудита
Все причины и проверки
Российский стек

ivanshvedko/bitrix24-mcp

Установка

Ручная установка

node server-http.js

Перед запуском поставьте зависимости и задайте переменные окружения для вебхука и аутентификации по коду config.js.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Проект прямо называет себя HTTP-оберткой поверх инструментов сервера bit2beat/bitrix24-mcp, уже отдельно опубликованного в каталоге. Вместо использования штатного StreamableHTTPServerTransport из MCP SDK, который автор называет нестабильным в версии SDK 1.0.0, сервер реализует собственный обработчик JSON-RPC для initialize, tools/list и tools/call поверх Express. Поверх этого добавлены два модуля, которых нет в оригинале: mcp-auth.mjs для проверки доступа к HTTP-эндпоинту и bitrix-redaction.mjs, вычищающий домен, ID пользователя и токен вебхука Битрикс24 из текста ошибок перед тем, как они попадут в ответ модели. Из README нет, но по составу файлов видно, что покрыты CRM и работа с конфигурацией портала: типы сущностей, воронки, пользовательские поля, автоматизации.

Для кого. Для тех, кто уже пользуется набором инструментов bit2beat/bitrix24-mcp и хочет тот же функционал по HTTP с аутентификацией и защитой секретов в логах, а не только по stdio.

Подходит, если

  • Нужен удаленный доступ к инструментам bit2beat/bitrix24-mcp по HTTP, а не локальный запуск по stdio
  • Важно, чтобы адрес портала, ID пользователя и токен вебхука не попадали в текст ошибок, видимых модели

Не подходит, если

  • Достаточно оригинального сервера bit2beat/bitrix24-mcp по stdio: не нужна отдельная HTTP-обертка с этим доверием третьей стороне
  • Нужна документация: README в этом репозитории нет вообще

Пример запроса к агенту

Подключись к HTTP-серверу Битрикс24 и покажи воронки и стадии сделок портала

Ограничения

README полностью отсутствует, разобраться в переменных окружения и деталях аутентификации можно только по коду mcp-auth.mjs и config.js. Проект зависит от кода оригинального сервера bit2beat/bitrix24-mcp и фактически это его сторонняя надстройка, а не независимая реализация. Автор пишет в комментариях кода, что штатный HTTP-транспорт SDK версии 1.0.0 у него не работал, это может означать хрупкость и в собственном обработчике. Автор один, звезд нет.

Как отключить. Остановите процесс сервера и удалите его адрес из конфигурации MCP клиента.

MCP

Транспорт
http
Авторизация
API-ключ

Проверка безопасности

  • Наследует от bit2beat/bitrix24-mcp доступ к CRM, задачам, диску, календарю и бизнес-процессам
  • HTTP-транспорт и аутентификация написаны самостоятельно и не проходили независимого аудита

Коротко о README

README отсутствует. Комментарии в server-http.js прямо описывают проект как HTTP-обертку для инструментов bit2beat/bitrix24-mcp с собственным обработчиком JSON-RPC вместо StreamableHTTPServerTransport из SDK, который автор счел нестабильным. По составу файлов видны модули для CRM, конфигурации портала, типов сущностей, воронок, пользовательских полей и автоматизаций, а также отдельные модули аутентификации и маскирования секретов в ошибках.

Частые вопросы

Это независимый сервер или надстройка?

Сам код называет себя HTTP-оберткой поверх инструментов bit2beat/bitrix24-mcp, а не отдельной реализацией: набор возможностей совпадает с оригиналом плюс HTTP-транспорт, аутентификация и маскирование секретов.

Есть ли документация по установке?

README в репозитории нет, переменные окружения и порядок запуска нужно смотреть в исходном коде server-http.js и config.js.

Официальный

Официальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента

MCP-серверВысокий риск483Звезды репозитория
Официальный

Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex

ПлагинВысокий рискРоссийский стекБез VPN28Звезды репозитория
Выбор редакции

Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию

MCP-серверВысокий рискРоссийский стекБез VPN
Официальный

Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма

MCP-серверВысокий рискРоссийский стекБез VPN
Foxx AIHTTP-обертка для MCP-сервера Битрикс24 от Bit2Beat

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.