Неофициальный read-only MCP-сервер для Планфикса

planfix-mcp

Неофициальный MCP-сервер для Планфикса с 93 операциями чтения через веб-интерфейс: задачи, комментарии, вебхуки, интеграции

MCP-сервер

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Логин и пароль от рабочего аккаунта хранятся в открытом текстовом файле
  • Неофициальный обход через веб-интерфейс может нарушаться при обновлении Планфикса или счесться нежелательной автоматизацией
Все причины и проверки
Российский стек

yvrqqd/planfix-mcp

Установка

Ручная установка

{
  "mcpServers": {
    "planfix": {
      "command": "/abs/path/to/planfix-mcp/.venv/bin/python",
      "args": ["/abs/path/to/planfix-mcp/run.py"]
    }
  }
}

Запись из README при установке в venv, для uv есть альтернативный блок с командой uv run.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер входит в Планфикс через Chromium под управлением Playwright, получает данные сессии и дальше делает HTTP-запросы к тому же интерфейсу, которым пользуется веб-клиент Планфикса, а не к официальному REST API. Дает 93 операции чтения по 15 доменным разделам: задачи, комментарии, технические логи, вебхуки и интеграции, сотрудники и другое. Автор прямо предупреждает, что операции считаются немутирующими, но теоретически могут иметь побочные эффекты вроде отметки прочтения. Вход происходит автоматически при первом запросе и может занимать время, сессионные данные хранятся только в памяти процесса.

Для кого. Для тех, кому нужен глубокий аудит и анализ данных Планфикса, включая технические логи и вебхуки, которых нет в официальном REST API.

Подходит, если

  • Нужно разобрать инцидент по задаче с хронологией статусов, исполнителей и комментариев
  • Нужен аудит изменений конфигурации Планфикса за период: кто, когда и что менял
  • Нужна инвентаризация интеграций и вебхуков с выявлением дублей и отключенных элементов

Не подходит, если

  • Нужна запись данных в Планфикс: сервер только читает
  • Логин и пароль от рабочего аккаунта нельзя хранить в plaintext .env: сервер хранит их в этом файле
  • Функциональность вашей версии Планфикса сильно отличается от той, на которой сервер тестировался: он завязан на веб-интерфейс, а не на стабильный API

Пример запроса к агенту

Собери хронологию изменений по задаче номер 123: статусы, исполнители, сроки и комментарии

Ограничения

Это неофициальный проект, не связанный с Планфиксом, использующий интерфейс веб-клиента вместо документированного REST API, поэтому функциональность зависит от версии Планфикса и может сломаться при ее обновлении. Логин и пароль хранятся в файле .env в открытом виде (chmod 600 как единственная защита). Частота запросов ограничена одним в секунду по умолчанию. Автор советует изучить код перед использованием и явно снимает с себя ответственность за возможные побочные эффекты.

Как отключить. Удалите сервер из конфигурации MCP клиента и сотрите файл .env с учетными данными.

MCP

Транспорт
stdio
Авторизация
не нужна
Переменные окружения
Переменные окружения
PF_DOMAIN
обязательная
Домен аккаунта Планфикса, только хост без https://.
PF_USERNAME
обязательная, секрет
Логин пользователя Планфикса, хранится в .env в открытом виде.
PF_PASSWORD
обязательная, секрет
Пароль пользователя Планфикса, хранится в .env в открытом виде.

Проверка безопасности

  • Логин и пароль от рабочего аккаунта хранятся в открытом текстовом файле
  • Неофициальный обход через веб-интерфейс может нарушаться при обновлении Планфикса или счесться нежелательной автоматизацией

Коротко о README

README на русском с английской версией предупреждает о неофициальном статусе проекта и возможных побочных эффектах немутирующих команд, описывает вход через Chromium с последующим закрытием браузера и HTTP-запросами по сессии, дает инструкцию установки под Python 3.14 с Playwright, пример .env с доменом, логином и паролем и конфигурацию для Cursor и Claude Desktop.

Частые вопросы

Сервер использует официальный API Планфикса?

Нет, он входит через Chromium и работает поверх того же интерфейса, что и веб-клиент, а не через документированный REST API.

Можно ли создавать или менять задачи?

Нет, все 93 операции README называет read-only, хотя и предупреждает о возможных косвенных побочных эффектах.

Официальный

Официальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента

MCP-серверВысокий риск483Звезды репозитория
Официальный

Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex

ПлагинВысокий рискРоссийский стекБез VPN28Звезды репозитория
Выбор редакции

Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию

MCP-серверВысокий рискРоссийский стекБез VPN
Официальный

Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма

MCP-серверВысокий рискРоссийский стекБез VPN
Foxx AIНеофициальный read-only MCP-сервер для Планфикса

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.