Неофициальный read-only MCP-сервер для Планфикса
planfix-mcp
Неофициальный MCP-сервер для Планфикса с 93 операциями чтения через веб-интерфейс: задачи, комментарии, вебхуки, интеграции
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Логин и пароль от рабочего аккаунта хранятся в открытом текстовом файле
- Неофициальный обход через веб-интерфейс может нарушаться при обновлении Планфикса или счесться нежелательной автоматизацией
Установка
Ручная установка
{
"mcpServers": {
"planfix": {
"command": "/abs/path/to/planfix-mcp/.venv/bin/python",
"args": ["/abs/path/to/planfix-mcp/run.py"]
}
}
}Запись из README при установке в venv, для uv есть альтернативный блок с командой uv run.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер входит в Планфикс через Chromium под управлением Playwright, получает данные сессии и дальше делает HTTP-запросы к тому же интерфейсу, которым пользуется веб-клиент Планфикса, а не к официальному REST API. Дает 93 операции чтения по 15 доменным разделам: задачи, комментарии, технические логи, вебхуки и интеграции, сотрудники и другое. Автор прямо предупреждает, что операции считаются немутирующими, но теоретически могут иметь побочные эффекты вроде отметки прочтения. Вход происходит автоматически при первом запросе и может занимать время, сессионные данные хранятся только в памяти процесса.
Для кого. Для тех, кому нужен глубокий аудит и анализ данных Планфикса, включая технические логи и вебхуки, которых нет в официальном REST API.
Подходит, если
- Нужно разобрать инцидент по задаче с хронологией статусов, исполнителей и комментариев
- Нужен аудит изменений конфигурации Планфикса за период: кто, когда и что менял
- Нужна инвентаризация интеграций и вебхуков с выявлением дублей и отключенных элементов
Не подходит, если
- Нужна запись данных в Планфикс: сервер только читает
- Логин и пароль от рабочего аккаунта нельзя хранить в plaintext .env: сервер хранит их в этом файле
- Функциональность вашей версии Планфикса сильно отличается от той, на которой сервер тестировался: он завязан на веб-интерфейс, а не на стабильный API
Пример запроса к агенту
Собери хронологию изменений по задаче номер 123: статусы, исполнители, сроки и комментарииОграничения
Это неофициальный проект, не связанный с Планфиксом, использующий интерфейс веб-клиента вместо документированного REST API, поэтому функциональность зависит от версии Планфикса и может сломаться при ее обновлении. Логин и пароль хранятся в файле .env в открытом виде (chmod 600 как единственная защита). Частота запросов ограничена одним в секунду по умолчанию. Автор советует изучить код перед использованием и явно снимает с себя ответственность за возможные побочные эффекты.
Как отключить. Удалите сервер из конфигурации MCP клиента и сотрите файл .env с учетными данными.
MCP
- Транспорт
- stdio
- Авторизация
- не нужна
| Переменные окружения | |
|---|---|
| PF_DOMAIN обязательная | Домен аккаунта Планфикса, только хост без https://. |
| PF_USERNAME обязательная, секрет | Логин пользователя Планфикса, хранится в .env в открытом виде. |
| PF_PASSWORD обязательная, секрет | Пароль пользователя Планфикса, хранится в .env в открытом виде. |
Проверка безопасности
- Логин и пароль от рабочего аккаунта хранятся в открытом текстовом файле
- Неофициальный обход через веб-интерфейс может нарушаться при обновлении Планфикса или счесться нежелательной автоматизацией
Коротко о README
README на русском с английской версией предупреждает о неофициальном статусе проекта и возможных побочных эффектах немутирующих команд, описывает вход через Chromium с последующим закрытием браузера и HTTP-запросами по сессии, дает инструкцию установки под Python 3.14 с Playwright, пример .env с доменом, логином и паролем и конфигурацию для Cursor и Claude Desktop.
Частые вопросы
Сервер использует официальный API Планфикса?
Нет, он входит через Chromium и работает поверх того же интерфейса, что и веб-клиент, а не через документированный REST API.
Можно ли создавать или менять задачи?
Нет, все 93 операции README называет read-only, хотя и предупреждает о возможных косвенных побочных эффектах.
Похожие
Официальный MCP-сервер Salesforce DX: работа с org, метаданными, данными, пользователями и тестами Apex из агента
Официальный набор скиллов Яндекса: каталог, цены, остатки, заказы, витрина и еженедельная ревизия магазина на Яндекс.Кит через Claude Code или Codex
YouGile MCP от Indalo
YouGile MCP
Полное покрытие API YouGile из 65 операций с настраиваемыми правами, подтверждением записи и общим лимитом на компанию
Официальный MCP конкретного портала Битрикс24: внешний агент по OAuth или токену читает и меняет задачи, сделки, встречи и письма