amoCRM MCP с защитой от опасной записи

Я Мебель — amoCRM MCP

Коннектор к amoCRM API v4 с двухуровневой защитой записи: правки за флагом WRITE_ENABLED, удаление требует отдельного флага и confirm=true

MCP-сервер

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • При WRITE_ENABLED=true агент может создавать и редактировать сделки, контакты, задачи и файлы
  • При включенном DANGEROUS_WRITE_ENABLED агент может удалять записи, хотя и с явным confirm на каждый вызов
Все причины и проверки
Российский стек

repinsvatoslav7-eng/amocrm-mcp

Установка

Ручная установка

uvicorn server:app --host 0.0.0.0 --port $PORT --proxy-headers --forwarded-allow-ips="*"

Стартовая команда, уже прописанная в render.yaml.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер разворачивается на Render и дает агенту широкий охват amoCRM API v4: диагностику аккаунта, сделки со списком, поиском, карточкой, созданием и пакетными операциями, контакты и компании, задачи, примечания, связи сущностей, дополнительные поля, теги, вебхуки, источники, каталоги, покупателей, неразобранное и файлы с загрузкой через официальный chunked API. Универсальные инструменты amo_api_get, amo_api_post, amo_api_patch и amo_api_delete закрывают редкие эндпоинты API v4, для которых нет отдельной функции. Запись разрешена только при WRITE_ENABLED=true, а удаление и другие разрушительные действия дополнительно требуют DANGEROUS_WRITE_ENABLED=true на сервере и явного confirm=true в конкретном вызове инструмента.

Для кого. Для команд на ChatGPT или другом MCP-клиенте, которые хотят широкий доступ к amoCRM, но с явными предохранителями против случайного удаления или массовой правки.

Подходит, если

  • Нужен широкий охват amoCRM API v4, включая файлы, каталоги и вебхуки, а не только базовые сделки и контакты
  • Важна защита от случайного удаления: два независимых флага плюс confirm на каждый опасный вызов
  • Настраиваете сквозную аналитику и нужно сверять поля вроде metrika_client_id, yclid и UTM-меток в карточках лидов

Не подходит, если

  • Нужна только Kommo, международная версия без .amocrm.ru доменов
  • Не готовы держать переменные окружения на Render и хотите работать без облачного деплоя

Пример запроса к агенту

Через amo_health_check проверь подключение, затем найди дублирующиеся сделки по одному лиду и покажи их метки UTM

Ограничения

Развертывание рассчитано на Render, других вариантов деплоя README не описывает. Первоначальная настройка требует одобрения приватной интеграции в amoMarket, что занимает время. Проект изначально сделан для конкретной компании «Я Мебель», но код параметризован через переменные окружения и подходит для любого аккаунта amoCRM.

Как отключить. Отключите коннектор в настройках ChatGPT или MCP-клиента и остановите сервис на Render.

MCP

Транспорт
http
Авторизация
API-ключ
Переменные окружения
Переменные окружения
AMOCRM_BASE_URL
обязательная
Адрес аккаунта amoCRM вида https://поддомен.amocrm.ru
AMOCRM_ACCESS_TOKEN
обязательная, секрет
Долгосрочный токен приватной интеграции amoCRM
MCP_SECRET
обязательная, секрет
Секрет для заголовка Authorization при подключении клиента к /mcp
WRITE_ENABLED
Разрешает обычную запись: создание и редактирование сущностей
DANGEROUS_WRITE_ENABLED
Вместе с confirm=true в вызове разрешает удаление и другие разрушительные операции, по умолчанию false

Проверка безопасности

  • При WRITE_ENABLED=true агент может создавать и редактировать сделки, контакты, задачи и файлы
  • При включенном DANGEROUS_WRITE_ENABLED агент может удалять записи, хотя и с явным confirm на каждый вызов

Коротко о README

README описывает архитектуру ChatGPT через MCP на Render к amoCRM API v4, перечисляет группы инструментов по сущностям, объясняет двухуровневую защиту записи, дает шаги создания приватной интеграции в amoMarket, переменные окружения для Render, безопасную последовательность первой проверки без записи и отдельный раздел про настройку сквозной аналитики с полями metrika_client_id, yclid и UTM-метками.

Частые вопросы

Как включить удаление сделок?

Нужны одновременно DANGEROUS_WRITE_ENABLED=true на сервере и параметр confirm=true в самом вызове инструмента, по умолчанию оба отключены.

Работает ли это с Kommo?

README ориентирован на amoCRM с доменом .amocrm.ru, для Kommo нужен другой сервер.

Официальный

Официальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента

MCP-серверВысокий риск483Звезды репозитория
Официальный

Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex

ПлагинВысокий рискРоссийский стекБез VPN28Звезды репозитория
Выбор редакции

Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию

MCP-серверВысокий рискРоссийский стекБез VPN
Официальный

Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма

MCP-серверВысокий рискРоссийский стекБез VPN
Foxx AIamoCRM MCP с защитой от опасной записи

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.