amoCRM MCP с защитой от опасной записи
Я Мебель — amoCRM MCP
Коннектор к amoCRM API v4 с двухуровневой защитой записи: правки за флагом WRITE_ENABLED, удаление требует отдельного флага и confirm=true
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- При WRITE_ENABLED=true агент может создавать и редактировать сделки, контакты, задачи и файлы
- При включенном DANGEROUS_WRITE_ENABLED агент может удалять записи, хотя и с явным confirm на каждый вызов
Установка
Ручная установка
uvicorn server:app --host 0.0.0.0 --port $PORT --proxy-headers --forwarded-allow-ips="*"Стартовая команда, уже прописанная в render.yaml.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер разворачивается на Render и дает агенту широкий охват amoCRM API v4: диагностику аккаунта, сделки со списком, поиском, карточкой, созданием и пакетными операциями, контакты и компании, задачи, примечания, связи сущностей, дополнительные поля, теги, вебхуки, источники, каталоги, покупателей, неразобранное и файлы с загрузкой через официальный chunked API. Универсальные инструменты amo_api_get, amo_api_post, amo_api_patch и amo_api_delete закрывают редкие эндпоинты API v4, для которых нет отдельной функции. Запись разрешена только при WRITE_ENABLED=true, а удаление и другие разрушительные действия дополнительно требуют DANGEROUS_WRITE_ENABLED=true на сервере и явного confirm=true в конкретном вызове инструмента.
Для кого. Для команд на ChatGPT или другом MCP-клиенте, которые хотят широкий доступ к amoCRM, но с явными предохранителями против случайного удаления или массовой правки.
Подходит, если
- Нужен широкий охват amoCRM API v4, включая файлы, каталоги и вебхуки, а не только базовые сделки и контакты
- Важна защита от случайного удаления: два независимых флага плюс confirm на каждый опасный вызов
- Настраиваете сквозную аналитику и нужно сверять поля вроде metrika_client_id, yclid и UTM-меток в карточках лидов
Не подходит, если
- Нужна только Kommo, международная версия без .amocrm.ru доменов
- Не готовы держать переменные окружения на Render и хотите работать без облачного деплоя
Пример запроса к агенту
Через amo_health_check проверь подключение, затем найди дублирующиеся сделки по одному лиду и покажи их метки UTMОграничения
Развертывание рассчитано на Render, других вариантов деплоя README не описывает. Первоначальная настройка требует одобрения приватной интеграции в amoMarket, что занимает время. Проект изначально сделан для конкретной компании «Я Мебель», но код параметризован через переменные окружения и подходит для любого аккаунта amoCRM.
Как отключить. Отключите коннектор в настройках ChatGPT или MCP-клиента и остановите сервис на Render.
MCP
- Транспорт
- http
- Авторизация
- API-ключ
| Переменные окружения | |
|---|---|
| AMOCRM_BASE_URL обязательная | Адрес аккаунта amoCRM вида https://поддомен.amocrm.ru |
| AMOCRM_ACCESS_TOKEN обязательная, секрет | Долгосрочный токен приватной интеграции amoCRM |
| MCP_SECRET обязательная, секрет | Секрет для заголовка Authorization при подключении клиента к /mcp |
| WRITE_ENABLED | Разрешает обычную запись: создание и редактирование сущностей |
| DANGEROUS_WRITE_ENABLED | Вместе с confirm=true в вызове разрешает удаление и другие разрушительные операции, по умолчанию false |
Проверка безопасности
- При WRITE_ENABLED=true агент может создавать и редактировать сделки, контакты, задачи и файлы
- При включенном DANGEROUS_WRITE_ENABLED агент может удалять записи, хотя и с явным confirm на каждый вызов
Коротко о README
README описывает архитектуру ChatGPT через MCP на Render к amoCRM API v4, перечисляет группы инструментов по сущностям, объясняет двухуровневую защиту записи, дает шаги создания приватной интеграции в amoMarket, переменные окружения для Render, безопасную последовательность первой проверки без записи и отдельный раздел про настройку сквозной аналитики с полями metrika_client_id, yclid и UTM-метками.
Частые вопросы
Как включить удаление сделок?
Нужны одновременно DANGEROUS_WRITE_ENABLED=true на сервере и параметр confirm=true в самом вызове инструмента, по умолчанию оба отключены.
Работает ли это с Kommo?
README ориентирован на amoCRM с доменом .amocrm.ru, для Kommo нужен другой сервер.
Похожие
Официальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента
Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex
YouGile MCP от Indalo
YouGile MCP
Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию
Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма