RiserFlow
Самостоятельно размещаемый MCP-бэкенд для ИИ-покупок в своем магазине: каталог, корзина, заказы и экспорт в Битрикс
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Создает реальные заказы в магазине и экспортирует их в Битрикс
- Хранит и шифрует персональные данные покупателей, включая профиль и предпочтения
Установка
Ручная установка
git clone https://github.com/riserlabs/riserflow.git && cd riserflow && npm installДалее настройте .env, выполните миграции Prisma и запустите npm run dev вместе с воркером экспорта заказов.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
RiserFlow это мультитенантный бэкенд на Next.js и Prisma, который дает ИИ-агенту (ChatGPT, Claude, OpenClaw или собственному боту) доступ к вашему интернет-магазину, а не к Amazon или другому маркетплейсу. Через MCP-эндпоинты агент ищет товары (с векторным поиском через pgvector), собирает и меняет корзину, работает с профилем и памятью предпочтений покупателя и создает реальные заказы. Модуль интеграции с Битрикс синхронизирует каталог и экспортирует заказы через очередь BullMQ с идемпотентным созданием заказа по idempotencyKey. Персональные данные шифруются AES-256-GCM, для сопоставления используются HMAC-отпечатки, логи маскируют чувствительные поля, а все эндпоинты проверяют токен x-mcp-token через time-safe сравнение. Есть готовое расширение для OpenClaw с настройкой провайдера и маршрутов.
Для кого. Для владельцев интернет-магазинов на Битрикс, которые хотят дать ИИ-агентам делать реальные заказы в своем каталоге, а не через сторонние маркетплейсы.
Подходит, если
- Нужен собственный MCP-бэкенд для покупок в вашем магазине, а не в чужом маркетплейсе
- Нужен экспорт заказов в Битрикс с идемпотентностью и очередью
- Нужна защита персональных данных покупателей при работе через ИИ-агента
Не подходит, если
- Нет ресурсов развернуть PostgreSQL с pgvector, Redis и очередь BullMQ
- Нужна готовая интеграция без своей инфраструктуры: это самостоятельно размещаемый бэкенд, а не облачный сервис
- Интернет-магазин не на Битрикс, а адаптеров под другие CMS пока нет
Пример запроса к агенту
Найди в каталоге магазина черную футболку моего размера, добавь в корзину и оформи заказОграничения
Требует полноценного развертывания: PostgreSQL 14+ с расширением pgvector, Redis, миграции Prisma и воркер очереди для экспорта заказов. Сейчас есть только адаптер для Битрикс, README заявляет другие адаптеры как «coming». В открытом дереве репозитория закоммичен каталог node_modules, что раздувает размер клона.
Как отключить. Остановите процессы npm run dev и воркера экспорта заказов, удалите развернутую базу данных и очередь Redis.
MCP
- Транспорт
- http
- Авторизация
- API-ключ
| Переменные окружения | |
|---|---|
| MCP_SERVER_TOKEN обязательная, секрет | Токен, которым проверяются все MCP-эндпоинты через заголовок x-mcp-token |
| BITRIX_BASE_URL обязательная | Адрес портала Битрикс для интеграции каталога и заказов |
| BITRIX_MCP_TOKEN обязательная, секрет | Токен доступа к Битрикс для экспорта заказов |
| PII_AES_KEY_B64 обязательная, секрет | Ключ AES-256 для шифрования персональных данных в продакшене |
| PII_HMAC_KEY обязательная, секрет | Ключ HMAC для детерминированных отпечатков персональных данных |
Проверка безопасности
- Создает реальные заказы в магазине и экспортирует их в Битрикс
- Хранит и шифрует персональные данные покупателей, включая профиль и предпочтения
Коротко о README
README описывает RiserFlow как открытый MCP-сервер и скилл OpenClaw, подключающий ИИ-агентов к собственному бэкенду магазина вместо маркетплейсов. Перечислены ключевые функции (мультитенантность, идемпотентные заказы, защита PII, векторный поиск), стек (Next.js 16, Prisma 7.5, PostgreSQL, BullMQ, Redis), структура проекта, список MCP-эндпоинтов, пошаговый Quick Start с переменными окружения, пример конфигурации плагина OpenClaw и раздел безопасности с описанием шифрования и токен-проверки. Лицензия Apache-2.0.
Частые вопросы
Заказы реально попадают в Битрикс?
Да, модуль интеграции экспортирует заказы через очередь BullMQ, README показывает демо, где заказ появляется в Битрикс после покупки через чат.
Как защищены персональные данные покупателей?
AES-256-GCM шифрование в базе, HMAC-отпечатки для сопоставления без хранения открытых данных, маскирование в логах и опциональное затирание PII после экспорта заказа.
Похожие
Официальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента
Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex
YouGile MCP от Indalo
YouGile MCP
Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию
Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма