MCP-сервер Битрикс24 с OAuth на сотрудника

bitrix-mcp-server

Общий MCP-сервер Битрикс24 для всей компании: каждый сотрудник входит через свой OAuth, и все действия агента отмечены его собственным пользователем

MCP-сервер

Средний риск

Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.

Почему такой уровень

  • Сервер хранит OAuth-токены Битрикс24 каждого сотрудника на своей стороне
  • Видимые в коде инструменты только читают данные, но полный список инструментов README не раскрывает
Все причины и проверки
Российский стек

smitluka/mcp-server-bitrix24

Установка

Ручная установка

Текст для агента

Разверни сервер на своем хостинге по конфигурации из deploy/Caddyfile и deploy/bitrix-mcp.service, заведи сотрудника командой npm run add-employee, затем подключи MCP клиент личным API-ключом сотрудника.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер собирает свой OIDC-провайдер на библиотеке oidc-provider поверх Express и связывает каждого сотрудника с личным API-ключом и собственными OAuth-токенами Битрикс24. В отличие от типового MCP-сервера с одним общим вебхуком на всю компанию, здесь запросы к Битрикс24 идут от имени конкретного сотрудника: скрипт add-employee заводит нового пользователя и связывает его аккаунт. Из инструментов в коде видны поиск и карточка лида, а также список собственных задач текущего сотрудника с фильтром по статусу и постраничной подгрузкой. В комментариях кода отдельно разобраны две реальные проблемы Битрикс24 REST API: tasks.task.list без фильтра по ответственному может вернуть чужие задачи при повышенных правах токена, а без ручного прохода по страницам список молча обрезается на 50 записях.

Для кого. Для компаний, где несколько сотрудников работают с одним и тем же MCP-сервером Битрикс24 и важно видеть, кто из них что сделал, а не действовать от общего вебхука.

Подходит, если

  • Нужен один сервер Битрикс24 на всю команду, но с разделением по сотрудникам, а не общим вебхуком
  • Достаточно поиска лидов и просмотра собственных задач
  • Есть возможность развернуть сервер на своем хостинге с Caddy и systemd

Не подходит, если

  • Нужен простой личный сервер без развертывания OIDC-провайдера
  • Нужны сделки, контакты, компании или создание записей: в коде видны только лиды и чтение задач

Пример запроса к агенту

Найди в Битрикс24 лиды со словом Строймаркет в названии и покажи мои незакрытые задачи

Ограничения

README в репозитории нет, описание собрано по структуре кода. Видимых инструментов немного: поиск и карточка лида, список своих задач, по сравнению с другими серверами Битрикс24 из этой подборки покрытие CRM заметно уже. Нужен собственный сервер для деплоя: в репозитории лежат конфиг Caddy и systemd unit, то есть проект рассчитан на самостоятельный хостинг, а не на запуск в одну команду. Автор один, звезд нет.

Как отключить. Остановите systemd-сервис bitrix-mcp и уберите сервер из настроек MCP клиента.

MCP

Транспорт
http
Авторизация
OAuth

Проверка безопасности

  • Сервер хранит OAuth-токены Битрикс24 каждого сотрудника на своей стороне
  • Видимые в коде инструменты только читают данные, но полный список инструментов README не раскрывает

Коротко о README

README отсутствует. По package.json и структуре кода видно: сервер на Express и MCP SDK, свой OIDC-провайдер на oidc-provider и jose для JWT, база сотрудников и токенов, HTTP-конфигурация для Caddy и systemd, инструменты для лидов и задач с комментариями о нюансах пагинации и фильтрации Битрикс24 REST API.

Частые вопросы

Действия агента видны как действия конкретного сотрудника?

Да, это и есть цель проекта: каждый сотрудник входит через собственный OAuth Битрикс24, а не через общий вебхук на всю компанию.

Есть ли инструкция по установке?

README отсутствует, но в репозитории есть конфиг Caddy, systemd unit и скрипт add-employee, по которым можно восстановить процесс развертывания.

Официальный

Официальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента

MCP-серверВысокий риск483Звезды репозитория
Официальный

Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex

ПлагинВысокий рискРоссийский стекБез VPN28Звезды репозитория
Выбор редакции

Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию

MCP-серверВысокий рискРоссийский стекБез VPN
Официальный

Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма

MCP-серверВысокий рискРоссийский стекБез VPN
Foxx AIMCP-сервер Битрикс24 с OAuth на сотрудника

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.