{
  "markdown": "# bitrix24-mcp\n\n> **Production-grade MCP server for Bitrix24 Cloud — 55 tools, safe by default.**\n>\n> Профессиональный MCP-сервер для Bitrix24 — 55 инструментов, безопасно по умолчанию.\n\n[Русский](#-русский)  ·  [English](#-english)  ·  [Install](#install)  ·  [Docs](https://rcs.kz/bitrix24-mcp/docs)  ·  [Buy](https://rcs.kz/bitrix24-mcp/buy)\n\n> **This repository is the public front of a commercial product.** It contains the README you're reading, install guides, changelogs, the published threat model, and our security-disclosure policy. **Source code is proprietary** and ships as a signed V8-bytecode bundle through the channels listed under [Install](#install). See [`NOTICE.md`](./NOTICE.md) for the rationale.\n\n---\n\n## 🇷🇺 Русский\n\n### Что это\n\n**bitrix24-mcp** — сервер Model Context Protocol, подключающий Claude Desktop к вашему облачному Bitrix24. Один раз устанавливаете, авторизуете через входящий вебхук Bitrix24 (или OAuth-приложение Bitrix24.Market) — Claude получает **55 инструментов** по CRM (контакты, компании, сделки, лиды, товары), Задачам, Пользователям, Мессенджеру и Календарю.\n\nДальше Claude делает то, что умеет лучше всего — рассуждает над неструктурированными запросами вроде «покажи все сделки больше 50 млн ₸ с просроченной датой закрытия в этом квартале, самые крупные три — отправь email менеджерам и поставь задачу на follow-up» — и вызывает REST API Bitrix24 от вашего имени, с вашим подтверждением.\n\n### Почему это существует\n\nТиповые «ИИ-интеграции с CRM» оптимизируют под демо. Мы оптимизируем под тот вечер, когда вы показали это CEO и он сказал «отлично, теперь запусти на реальном tenant'е». Именно здесь rate-лимиты, аудит-логи, обработка ошибок записи и гигиена токенов решают, останется продукт в вашем стеке или нет.\n\n### Что внутри\n\n**55 инструментов — каждый:**\n\n- **Типобезопасен** — аргументы валидируются через Zod против строгой JSON-схемы до отправки REST-запроса. Некорректный ввод падает локально с понятной ошибкой, а не мусорным ответом API.\n- **Confirm-gated по умолчанию** — деструктивные инструменты (`*_delete`, `*_update` с массовыми селекторами) декларируют `destructive: true` в манифесте. Claude Desktop показывает диалог подтверждения.\n- **Ограничен по частоте** — per-tenant, per-user, per-tool. Массовые операции становятся в очередь с backpressure, а не DDoS-ят ваш Bitrix24.\n- **Записывается в аудит-лог** — каждый вызов — JSON-строка в `~/.bitrix24-mcp/audit.log` (timestamp, инструмент, пользователь, rate-limit remaining, длительность, результат). Локально, права `-rw-------`.\n\n**Покрытие:** CRM (контакты / компании / сделки / лиды / товары / активности + cross-type поиск), Задачи (create / assign / stage / comment / attach / time-log), Пользователи (list / get / by-department), IM (chat / DM / recent), Календарь (list / CRUD / respond). Полный справочник — `docs/TOOLS.md` на landing'е после установки.\n\n### Безопасность\n\n- **Webhook / OAuth токены — в keychain ОС** (macOS Keychain, Windows Credential Manager, Linux libsecret через `keytar`). Никогда в конфиг-файле, env или логах.\n- **Zero telemetry.** Не собираем метрики использования, stack traces, call patterns. Отключать нечего — ничего и не собирается.\n- **Декларированный egress.** Два хоста видны firewall: `*.bitrix24.kz` / `*.bitrix24.ru` / `*.bitrix24.com` (ваш tenant) и `license.rcs.kz` (валидация лицензии раз в 24 ч, fail-open после 14-дневного grace).\n- **Целостность бандла.** Продакшен-бандл — V8-bytecode с SHA-256 fingerprint'ом, проверяемым из 5 независимых check-points. Попытка модификации даёт явный fail.\n- **Лицензии на ECDSA P-256.** Подпись над tenant-scoped bundle hash + expiry. Украденная лицензия не переносится на другой tenant, срок без приватного ключа RCS не продлевается.\n\nМодель угроз и 10-attack harness — [`docs/threat-model.md`](./docs/threat-model.md) (synced с `tests/phase4-7/ATTACK-REPORT.md` каждый релиз).\n\n### Для кого\n\n- **Клиенты Bitrix24** на Claude Pro / Team / Enterprise, которым надоело переключаться между чатом Claude и CRM.\n- **Клиенты RCS** (1С:франчайзинг Казахстан) — единый поставщик автоматизаций Bitrix24 поверх уже работающих интеграций 1С.\n- **IT / Ops команды**, которым нужно согласовать AI-CRM интеграцию и получить внятные ответы про хранение токенов, аудит и rate-лимиты.\n\n### Чем это НЕ является\n\n- Не чат-виджет в Bitrix24. Claude живёт в Claude Desktop (или любом MCP-совместимом клиенте).\n- Не no-code автоматизация. Для визуальных workflow — встроенные автоматизации Bitrix24.\n- Не поддерживает on-premise (коробочный) Bitrix24. Только облако. On-prem — в roadmap, без ETA.\n- Не бесплатный продукт. Мы берём деньги, потому что обновляемся, ведём поддержку и реагируем на изменения REST API Bitrix24 в течение недели. Заброшенный бесплатный инструмент хуже, чем никакой.\n\n### Контроль отдела продаж, а не только доступ к CRM\n\nТиповые ИИ-интеграции с Bitrix24 видят карточки и сделки — и на этом заканчиваются. Разговоры с клиентами остаются за кадром: звонки в телефонии, переписка в открытых линиях, заметки менеджеров в таймлайне. А ответ на вопрос «почему сделка не закрылась» живёт именно там.\n\n- **Звонки** — сколько сделал и принял каждый менеджер, сколько пропустил, длительность, ссылка на запись разговора.\n- **Открытые линии** — WhatsApp, Telegram, чат на сайте: переписка с клиентом целиком и время первого ответа.\n- **Заметки в CRM** — что менеджеры писали по проблемным сделкам, а не только что записано в полях.\n- **Отчёт руководителю** — собрать сводку и отправить её прямо в чат Bitrix24, а не выгружать в файл.\n- Всё это обычными словами, без конструктора отчётов и без разработки.\n\nДля такого доступа нужны права `imopenlines` и `telephony` на стороне портала. Коробочные решения их не запрашивают — поэтому и упираются в потолок на первом же реальном сценарии контроля менеджеров.\n\n### Цена\n\n| Тариф | Цена | Что входит |\n|---|---|---|\n| **Solo** | **0 ₸, бессрочно** | 100 вызовов в день · 1 портал · личное использование |\n| **Pro** | **25 900 ₸ / мес** | Без лимита вызовов · 3 портала · коммерческое использование · поддержка за сутки · 14 дней пробного периода |\n\n**Оформить Pro:** [rcs-kz.lemonsqueezy.com](https://rcs-kz.lemonsqueezy.com/checkout/buy/5a8de75c-c2de-449b-b2d0-7bf29552f61a) — оплата через Lemon Squeezy (Merchant of Record, карты РФ и РК проходят). Отмена в один клик.\n\nВнутри тарифа — неограниченное число сотрудников портала. Обновления в рамках текущей мажорной версии включены. Поддержка: `support@rcs.kz`, ответ в течение рабочего дня (Алматы, UTC+5).\n\n### Требования\n\n- Claude Desktop 0.8.0+ (или любой MCP-совместимый клиент)\n- macOS 13+, Windows 10+, либо Linux с `libsecret`\n- Bitrix24 Cloud tenant с правами администратора (для создания входящего вебхука)\n- Node.js 20 LTS или 22 LTS (только для ручной npm-установки, путь для продвинутых)\n\n### Установка\n\n**Рекомендуется:** скачать `.mcpb`-бандл с [`rcs.kz/bitrix24-mcp`](https://rcs.kz/bitrix24-mcp) и установить в Claude Desktop одним кликом. Пошаговая инструкция — [`docs/install/claude-desktop.md`](./docs/install/claude-desktop.md).\n\nБандл самодостаточен: один файл, ставить Node.js и зависимости не нужно, один и тот же артефакт работает на macOS, Windows и Linux. Ссылку вебхука и лицензионный ключ Claude Desktop спрашивает формой — править `claude_desktop_config.json` руками не требуется.\n\n> **Про npm.** В реестре сейчас лежит сборка предыдущего поколения — без инструментов по телефонии и открытым линиям. Публикация 2.1.0 готовится; до неё ставьте `.mcpb`.\n\n### Поддержка и SLA\n\n- Ответ в течение 1 рабочего дня (Пн–Пт, 09:00–18:00 Asia/Almaty, UTC+5).\n- Патч-релизы в течение 5 рабочих дней после воспроизведения бага.\n- Безопасность: `security@rcs.kz` + PGP-ключ опубликован в [`SECURITY.md`](./SECURITY.md). Ответ в течение 24 часов, фикс в 7 дней, кредит репортеру (если не просил иное).\n\n### Вендор\n\n**RCS** (1С:франчайзинг Казахстан) — алматинский партнёр 1С с 10+ годами работы по enterprise ERP-интеграциям в Казахстане, России, Узбекистане.\n\n- Сайт: <https://rcs.kz>\n- Email: `support@rcs.kz`\n- GitHub: <https://github.com/rcs-kz/bitrix24-mcp> (публичный README + docs; исходники проприетарны)\n\n---\n\n## 🇬🇧 English\n\n### What it is\n\n**bitrix24-mcp** is a Model Context Protocol server that connects Claude Desktop to a Bitrix24 Cloud tenant. Install once, authorise against a Bitrix24 inbound webhook (or Bitrix24.Market OAuth app) — Claude gains **55 tools** spanning CRM (contacts, companies, deals, leads, products), Tasks, Users, Instant Messaging, and Calendar.\n\nClaude then does what Claude does best — reasoning over unstructured requests like *\"Summarise every deal over 50 M KZT that slipped its close date this quarter, email the three biggest to the account owner, and create a follow-up task for each\"* — and calls the Bitrix24 REST API on your behalf, with your approval.\n\n### Why it exists\n\nGeneric \"connect AI to CRM\" tools optimise for demo-ability. We optimise for the evening after the demo, when rate limits, audit trails, failed-write recovery, and auth-token hygiene decide whether the product stays in your stack.\n\n### What's in the box\n\n**55 tools, all of them:**\n\n- **Type-safe** — every argument validated with Zod against a strict JSON schema before the REST call leaves the machine.\n- **Confirm-gated by default** — destructive tools (`*_delete`, `*_update` with mass-selectors) declare `destructive: true` in the manifest. Compliant clients surface a confirmation dialog.\n- **Rate-limited** — per-tenant, per-user, per-tool. Bulk imports queue with backpressure instead of DDoS-ing your own Bitrix24.\n- **Audit-logged** — every call writes a JSON line to `~/.bitrix24-mcp/audit.log` with timestamp, tool, caller, rate-limit remaining, duration, result. User-readable only.\n\n**Coverage:** CRM (contacts, companies, deals, leads, products, activities + cross-type search), Tasks (create, assign, move stages, comment, attach files, log time), Users (list, get, by-department), IM (chat, DM, recent), Calendar (list, CRUD, respond). Exhaustive reference: `docs/TOOLS.md` on the landing page after install.\n\n### Security posture\n\n- **Webhook URL / OAuth tokens in the OS keychain** (Keychain / Credential Manager / libsecret via `keytar`). Never in a config file, never in env vars, never echoed in logs.\n- **No telemetry.** We do not collect usage metrics, crash reports, or tool-call patterns.\n- **Declared network egress.** Two hosts, both visible to your firewall: `*.bitrix24.{kz,ru,com}` (your tenant) and `license.rcs.kz` (24 h license check, fail-open after a 14-day grace period).\n- **Bundle integrity.** Production bundle ships as V8 bytecode with SHA-256 fingerprint verified at load time from five independent check-sites.\n- **ECDSA-signed licenses.** P-256 signature over tenant-scoped bundle hash + expiry. Leaked licenses cannot be retargeted to another tenant.\n\nFull threat model and 10-attack harness: [`docs/threat-model.md`](./docs/threat-model.md).\n\n### Who it's for\n\n- Bitrix24 customers on Claude Pro / Team / Enterprise who want to stop context-switching between the chat window and the CRM.\n- RCS clients (existing 1С franchise portfolio in Kazakhstan) who want a single trusted vendor for Bitrix24 automation on top of their existing 1С integrations.\n- Ops / IT teams who need to approve an AI-CRM integration and will ask pointed questions about token storage, audit, and rate limiting.\n\n### What it is *not*\n\n- Not a chat widget embedded inside Bitrix24. Claude lives in Claude Desktop (or any MCP-compatible client).\n- Not a no-code automation tool.\n- Not an on-premise Bitrix24 connector. Cloud tenants only.\n- Not a free tool.\n\n### Sales-floor oversight, not just CRM access\n\nMost AI integrations for Bitrix24 can see records and deals, and stop there. The conversations stay invisible: telephony calls, open-line chats with clients, the notes reps leave on a timeline. That is where the answer to \"why did this deal stall\" actually lives.\n\n- **Calls** — how many each rep placed and answered, how many were missed, duration, link to the recording.\n- **Open lines** — WhatsApp, Telegram, site widget: the full client conversation and time-to-first-response.\n- **CRM notes** — what reps wrote about stalled deals, not just what the fields say.\n- **Report to the head of sales** — assemble the digest and post it straight into a Bitrix24 chat.\n- All of it in plain language, with no report builder and no development work.\n\nThis requires the `imopenlines` and `telephony` scopes on the portal side. Off-the-shelf connectors do not request them — which is why they hit a ceiling on the first real manager-performance scenario.\n\n### Pricing\n\n| Tier | Price | What you get |\n|---|---|---|\n| **Solo** | **0 ₸ / forever** | 100 calls/day · 1 portal · personal use only |\n| **Pro** | **25 900 ₸/mo** (~$50) | Unlimited · 3 portals · 24h support · commercial use · 14-day trial |\n\n**🛒 Direct checkout (Pro):** [rcs-kz.lemonsqueezy.com/checkout/buy/5a8de75c...](https://rcs-kz.lemonsqueezy.com/checkout/buy/5a8de75c-c2de-449b-b2d0-7bf29552f61a)\n\n**🆓 Free Solo activation (5 seconds, no credit card):**\n\n```bash\ncurl -X POST https://bitrix24-mcp-license.shahruh.workers.dev/freemium \\\n  -H \"Content-Type: application/json\" \\\n  -d '{\"email\":\"you@company.com\",\"product\":\"bitrix24-mcp\"}'\n```\n\nSubscription via [Lemon Squeezy](https://rcs-kz.lemonsqueezy.com) (Merchant of Record — RU/KZ cards work). Cancel anytime in 1 click.\n\n\n## Links\n\n- **Documentation:** <https://rcs.kz/bitrix24-mcp/docs>\n- **Landing / install:** <https://rcs.kz/bitrix24-mcp>\n- **Changelog:** [`CHANGELOG.md`](./CHANGELOG.md)\n- **Threat model:** [`docs/threat-model.md`](./docs/threat-model.md)\n- **Privacy & EULA:** <https://rcs.kz/bitrix24-mcp/privacy> · <https://rcs.kz/bitrix24-mcp/eula>\n- **npm:** <https://www.npmjs.com/package/@rcs-kz/bitrix24-mcp>\n- **MCP Registry:** `io.github.rcs-kz/bitrix24-mcp`\n\n## License\n\nThis repository is licensed under [CC BY-ND 4.0](./LICENSE) (documentation) — see [`LICENSE`](./LICENSE). The **software itself** (the npm package, `.mcpb` bundle, and all related artifacts) is governed by the [Commercial EULA](https://rcs.kz/bitrix24-mcp/eula); source is proprietary.\n",
  "bytes": 14161,
  "sha": "459a804234bcadb7ae42871ffd46cd13584de3f1390c7ef0e0483d941e3279da",
  "repo_slug": "rcs-kz/bitrix24-mcp",
  "fonte": "repo",
  "truncated": false,
  "api": "https://agentalog.com/api/listings/mcp_io_github_rcs_kz_bitrix24_mcp_58327548/readme"
}