MCP-сервер Битрикс24 с OAuth на сотрудника
bitrix-mcp-server
Общий MCP-сервер Битрикс24 для всей компании: каждый сотрудник входит через свой OAuth, и все действия агента отмечены его собственным пользователем
Средний риск
Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
Почему такой уровень
- Сервер хранит OAuth-токены Битрикс24 каждого сотрудника на своей стороне
- Видимые в коде инструменты только читают данные, но полный список инструментов README не раскрывает
Установка
Ручная установка
Разверни сервер на своем хостинге по конфигурации из deploy/Caddyfile и deploy/bitrix-mcp.service, заведи сотрудника командой npm run add-employee, затем подключи MCP клиент личным API-ключом сотрудника.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер собирает свой OIDC-провайдер на библиотеке oidc-provider поверх Express и связывает каждого сотрудника с личным API-ключом и собственными OAuth-токенами Битрикс24. В отличие от типового MCP-сервера с одним общим вебхуком на всю компанию, здесь запросы к Битрикс24 идут от имени конкретного сотрудника: скрипт add-employee заводит нового пользователя и связывает его аккаунт. Из инструментов в коде видны поиск и карточка лида, а также список собственных задач текущего сотрудника с фильтром по статусу и постраничной подгрузкой. В комментариях кода отдельно разобраны две реальные проблемы Битрикс24 REST API: tasks.task.list без фильтра по ответственному может вернуть чужие задачи при повышенных правах токена, а без ручного прохода по страницам список молча обрезается на 50 записях.
Для кого. Для компаний, где несколько сотрудников работают с одним и тем же MCP-сервером Битрикс24 и важно видеть, кто из них что сделал, а не действовать от общего вебхука.
Подходит, если
- Нужен один сервер Битрикс24 на всю команду, но с разделением по сотрудникам, а не общим вебхуком
- Достаточно поиска лидов и просмотра собственных задач
- Есть возможность развернуть сервер на своем хостинге с Caddy и systemd
Не подходит, если
- Нужен простой личный сервер без развертывания OIDC-провайдера
- Нужны сделки, контакты, компании или создание записей: в коде видны только лиды и чтение задач
Пример запроса к агенту
Найди в Битрикс24 лиды со словом Строймаркет в названии и покажи мои незакрытые задачиОграничения
README в репозитории нет, описание собрано по структуре кода. Видимых инструментов немного: поиск и карточка лида, список своих задач, по сравнению с другими серверами Битрикс24 из этой подборки покрытие CRM заметно уже. Нужен собственный сервер для деплоя: в репозитории лежат конфиг Caddy и systemd unit, то есть проект рассчитан на самостоятельный хостинг, а не на запуск в одну команду. Автор один, звезд нет.
Как отключить. Остановите systemd-сервис bitrix-mcp и уберите сервер из настроек MCP клиента.
MCP
- Транспорт
- http
- Авторизация
- OAuth
Проверка безопасности
- Сервер хранит OAuth-токены Битрикс24 каждого сотрудника на своей стороне
- Видимые в коде инструменты только читают данные, но полный список инструментов README не раскрывает
Коротко о README
README отсутствует. По package.json и структуре кода видно: сервер на Express и MCP SDK, свой OIDC-провайдер на oidc-provider и jose для JWT, база сотрудников и токенов, HTTP-конфигурация для Caddy и systemd, инструменты для лидов и задач с комментариями о нюансах пагинации и фильтрации Битрикс24 REST API.
Частые вопросы
Действия агента видны как действия конкретного сотрудника?
Да, это и есть цель проекта: каждый сотрудник входит через собственный OAuth Битрикс24, а не через общий вебхук на всю компанию.
Есть ли инструкция по установке?
README отсутствует, но в репозитории есть конфиг Caddy, systemd unit и скрипт add-employee, по которым можно восстановить процесс развертывания.
Похожие
Официальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента
Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex
YouGile MCP от Indalo
YouGile MCP
Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию
Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма