Kaiten MCP Server
Удаленный MCP-сервер Kaiten для Claude с полноценным OAuth 2.1: доски, карты, спринты и аналитика бэклога только на чтение
Средний риск
Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
Почему такой уровень
- Сервер читает рабочие данные Kaiten: карты, комментарии, тайм-логи и аналитику по команде
- Токен Kaiten хранится на стороннем развернутом инстансе, а не у вендора
Установка
Ручная установка
npm install && npm run buildЛокальный запуск для разработки: ALLOW_UNAUTHENTICATED=1 KAITEN_HOST=... KAITEN_TOKEN=... npm start.
Проверка безопасности
Как мы проверяемСредний рискСредний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
- Сервер читает рабочие данные Kaiten: карты, комментарии, тайм-логи и аналитику по команде
- Токен Kaiten хранится на стороннем развернутом инстансе, а не у вендора
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер разворачивается на Railway или Render и подключается к Claude как удаленный коннектор через OAuth 2.1 с PKCE. Twelve инструментов только читают Kaiten: списки досок и их структура, карты с гибкими фильтрами и полной карточкой, блокировки, тайм-логи, внешние ссылки, спринты и аналитика бэклога по колонкам, блокерам и загрузке. Токен Kaiten хранится только на сервере, Claude его не видит. Доступ к серверу закрыт отдельным паролем владельца на странице согласия, а список разрешенных redirect URI задается вручную. Без переменных окружения аутентификации сервер не запускается, чтобы не оказаться в сети без защиты.
Для кого. Для команд на Kaiten, которые хотят дать Claude удаленный доступ к доскам без раздачи токенов и с продуманной защитой подключения.
Подходит, если
- Нужен общий удаленный коннектор Kaiten для команды в Claude без локального процесса
- Достаточно чтения: список досок, карт, спринтов и аналитики бэклога
- Готовы развернуть свой инстанс на Railway или Render и настроить OAuth
Не подходит, если
- Нужно создавать или менять карты и комментарии: сервер только читает
- Нет желания разворачивать и поддерживать свой инстанс с шестью обязательными переменными окружения
Пример запроса к агенту
Покажи аналитику бэклога по доске 456: сколько карт просрочено и где узкое местоMCP
- Транспорт
- http
- Авторизация
- OAuth
Переменные окружения
KAITEN_HOSTобязательная- Домен рабочего пространства Kaiten
KAITEN_TOKENобязательная, секрет- API-токен Kaiten
OAUTH_CLIENT_IDобязательная- Идентификатор OAuth-клиента для Claude
OAUTH_CLIENT_SECRETобязательная, секрет- Секрет OAuth-клиента
OWNER_PASSWORDобязательная, секрет- Пароль владельца, который подтверждает каждый вход через OAuth
OAUTH_REDIRECT_URISобязательная- Список разрешенных redirect URI через запятую
Ограничения
Инструментов только на чтение, писать в Kaiten сервер не умеет. Нужен свой развернутый инстанс на Railway, Render или другом хостинге, готового облачного сервера нет. In-memory хранилище токенов сбрасывается при каждом передеплое, после этого пользователи переподключаются и вводят пароль заново. 0 звезд, автор один, проект не отмечен как проверенный сообществом.
Как отключить. В Claude уберите коннектор Kaiten в настройках интеграций и остановите или удалите развернутый инстанс на Railway или Render.
Частые вопросы
Сервер может создавать карты?
Нет, все двенадцать инструментов только читают данные Kaiten.
Что защищает сервер от постороннего доступа?
OAuth 2.1 с PKCE, пароль владельца на странице согласия, белый список redirect URI и отказ запускаться без всех переменных аутентификации.
Похожие
MCP-серверыСамостоятельно размещаемая база знаний с блочными ссылками и встроенным MCP-сервером для подключения AI-агентов к заметкам
CLI для всех API Google Workspace с выводом в JSON и набором скиллов для агентов: Drive, Gmail, Calendar, Sheets и другие
Локальный поиск по заметкам, документации и расшифровкам встреч в Markdown: ключевые слова, смысловой поиск и ранжирование, есть MCP
Менеджер задач для AI-разработки: разбирает PRD на задачи с зависимостями и ведет агента по ним через MCP или CLI
Коротко о README
README описывает удаленный MCP-сервер для Kaiten с деплоем на Railway или Render, таблицу из двенадцати инструментов и подробный раздел безопасности: OAuth 2.1 с PKCE, обнаружение метаданных по RFC 9728 и 8414, ограничение частоты запросов, защита от Host header injection и константное сравнение секретов. Отдельно расписаны все переменные окружения и локальный запуск для разработки с явным флагом отключения аутентификации.