Kaiten MCP Server

Удаленный MCP-сервер Kaiten для Claude с полноценным OAuth 2.1: доски, карты, спринты и аналитика бэклога только на чтение

MCP-сервер

Средний риск

Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.

Почему такой уровень

  • Сервер читает рабочие данные Kaiten: карты, комментарии, тайм-логи и аналитику по команде
  • Токен Kaiten хранится на стороннем развернутом инстансе, а не у вендора
Все причины и проверки
Российский стек

stillfrozen/kaiten-connector

Установка

Ручная установка

npm install && npm run build

Локальный запуск для разработки: ALLOW_UNAUTHENTICATED=1 KAITEN_HOST=... KAITEN_TOKEN=... npm start.

Проверка безопасности

Как мы проверяем

Средний рискСредний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.

  • Сервер читает рабочие данные Kaiten: карты, комментарии, тайм-логи и аналитику по команде
  • Токен Kaiten хранится на стороннем развернутом инстансе, а не у вендора

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер разворачивается на Railway или Render и подключается к Claude как удаленный коннектор через OAuth 2.1 с PKCE. Twelve инструментов только читают Kaiten: списки досок и их структура, карты с гибкими фильтрами и полной карточкой, блокировки, тайм-логи, внешние ссылки, спринты и аналитика бэклога по колонкам, блокерам и загрузке. Токен Kaiten хранится только на сервере, Claude его не видит. Доступ к серверу закрыт отдельным паролем владельца на странице согласия, а список разрешенных redirect URI задается вручную. Без переменных окружения аутентификации сервер не запускается, чтобы не оказаться в сети без защиты.

Для кого. Для команд на Kaiten, которые хотят дать Claude удаленный доступ к доскам без раздачи токенов и с продуманной защитой подключения.

Подходит, если

  • Нужен общий удаленный коннектор Kaiten для команды в Claude без локального процесса
  • Достаточно чтения: список досок, карт, спринтов и аналитики бэклога
  • Готовы развернуть свой инстанс на Railway или Render и настроить OAuth

Не подходит, если

  • Нужно создавать или менять карты и комментарии: сервер только читает
  • Нет желания разворачивать и поддерживать свой инстанс с шестью обязательными переменными окружения

Пример запроса к агенту

Покажи аналитику бэклога по доске 456: сколько карт просрочено и где узкое место

MCP

Транспорт
http
Авторизация
OAuth

Переменные окружения

KAITEN_HOST обязательная
Домен рабочего пространства Kaiten
KAITEN_TOKEN обязательная, секрет
API-токен Kaiten
OAUTH_CLIENT_ID обязательная
Идентификатор OAuth-клиента для Claude
OAUTH_CLIENT_SECRET обязательная, секрет
Секрет OAuth-клиента
OWNER_PASSWORD обязательная, секрет
Пароль владельца, который подтверждает каждый вход через OAuth
OAUTH_REDIRECT_URIS обязательная
Список разрешенных redirect URI через запятую

Ограничения

Инструментов только на чтение, писать в Kaiten сервер не умеет. Нужен свой развернутый инстанс на Railway, Render или другом хостинге, готового облачного сервера нет. In-memory хранилище токенов сбрасывается при каждом передеплое, после этого пользователи переподключаются и вводят пароль заново. 0 звезд, автор один, проект не отмечен как проверенный сообществом.

Как отключить. В Claude уберите коннектор Kaiten в настройках интеграций и остановите или удалите развернутый инстанс на Railway или Render.

Частые вопросы

Сервер может создавать карты?

Нет, все двенадцать инструментов только читают данные Kaiten.

Что защищает сервер от постороннего доступа?

OAuth 2.1 с PKCE, пароль владельца на странице согласия, белый список redirect URI и отказ запускаться без всех переменных аутентификации.

MCP-серверы
Официальный

Самостоятельно размещаемая база знаний с блочными ссылками и встроенным MCP-сервером для подключения AI-агентов к заметкам

MCP-серверСредний риск46,5 тыс.Звезды репозитория
Выбор редакции

CLI для всех API Google Workspace с выводом в JSON и набором скиллов для агентов: Drive, Gmail, Calendar, Sheets и другие

CLIВысокий риск31,2 тыс.Звезды репозитория
Выбор редакции

Локальный поиск по заметкам, документации и расшифровкам встреч в Markdown: ключевые слова, смысловой поиск и ранжирование, есть MCP

CLIСредний риск30,1 тыс.Звезды репозитория
Выбор редакции

Менеджер задач для AI-разработки: разбирает PRD на задачи с зависимостями и ведет агента по ним через MCP или CLI

MCP-серверСредний риск28,1 тыс.Звезды репозитория

Коротко о README

README описывает удаленный MCP-сервер для Kaiten с деплоем на Railway или Render, таблицу из двенадцати инструментов и подробный раздел безопасности: OAuth 2.1 с PKCE, обнаружение метаданных по RFC 9728 и 8414, ограничение частоты запросов, защита от Host header injection и константное сравнение секретов. Отдельно расписаны все переменные окружения и локальный запуск для разработки с явным флагом отключения аутентификации.

Foxx AIKaiten MCP Server

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.