iva-bitrix24
Click on "Deploy Server".
Wait a few minutes for the server to deploy. Once ready, it will show a "Started" state.
In the chat, type
@followed by the MCP server name and your instructions, e.g., "@iva-bitrix24Покажи мои актуальные задачи из Bitrix24"
That's it! The server will respond to your query, and you can continue using it as needed.
Here is a step-by-step guide with screenshots.
iva-bitrix24
Интеграция задач Bitrix24 для Iva, работающая как изолированный stdio MCP-плагин с нативным кнопочным подтверждением обновлений через Iva.
Плагин позволяет Иве проверять подключение, работать с доступными задачами и их обсуждением, проектами, сотрудниками, подразделениями, метаданными файлов, чек-листами и связями, а также управляемо обновлять уже установленный экземпляр из Telegram. Он не предоставляет произвольный доступ к REST API и не умеет создавать, изменять, закрывать или удалять задачи.
Статус текущей версии: доступны тринадцать ограниченных инструментов чтения Bitrix24 и три инструмента обслуживания самого плагина. Дополнительные области включаются scopes webhook независимо; базовое чтение задач требует только
task. Операции изменения данных Bitrix24 технически отсутствуют.
Проект не является официальным продуктом Bitrix24 и не аффилирован с Bitrix24.
Возможности
MCP-инструмент | Назначение |
| Проверить webhook, текущего пользователя и scope «Задачи» |
| Показать доступные read-блоки и точные недостающие права webhook |
| Получить ограниченную страницу задач с безопасными фильтрами, включая просроченные |
| Прочитать одну доступную задачу по числовому ID, включая ограниченное описание |
| Прочитать ограниченную страницу нормализованной истории изменений |
| Получить метаданные полей без значений задач |
| Прочитать обсуждение и системные события изменений задачи через новую task-chat или legacy-модель |
| Найти доступный проект или рабочую группу по ID либо названию |
| Найти сотрудника по ID/имени или сотрудников подразделения; вернуть ограниченный рабочий профиль |
| Прочитать одно подразделение или его непосредственных потомков |
| Получить безопасные метаданные вложений без скачивания и download URL |
| Прочитать ограниченный чек-лист задачи |
| Получить родителя, непосредственные подзадачи и зависимости |
| Проверить версии установленной и новой сборок и GitHub Actions без изменений сервера |
| После выбора кнопки «Обновить» запустить update в отдельной systemd job |
| Узнать итог фонового обновления или автоматического отката |
Related MCP server: Bitrix24 MCP Bridge
Граница безопасности
REST-методы выбирает код плагина, а не модель.
Разрешены только документированные методы для опубликованных tools:
profile,scope, выбранныеtasks.task.*,task.commentitem.getlist,im.dialog.messages.get,sonet_group.get,user.get,department.get,disk.attachedObject.getиtask.checklistitem.getlist. Имя метода и REST-параметры не принимаются от модели.Webhook хранится в отдельном env-файле установленного плагина и не передаётся через MCP.
Запросы выполняются только по HTTPS, без редиректов, с таймаутом и ограниченным retry.
Ответы нормализуются: лишние поля и сырые ответы Bitrix24 наружу не передаются.
Списки, история, строки и тело ответа имеют жёсткие лимиты.
Статусы и приоритеты имеют стабильные машинные названия; даты проходят проверку ISO 8601.
Имена автора, ответственного и группы берутся из той же задачи без дополнительных REST- методов и scopes; email, аватары, ссылки профилей и остальные поля вложенных объектов отбрасываются.
Повреждённая оболочка ответа не превращается в ложный пустой список, а частичная страница явно помечается
partialи сообщает только число пропущенных элементов.Задачи и события истории без корректного safe-integer ID пропускаются как повреждённые; одиночный результат обязан совпасть с запрошенным ID.
Режим
overdueOnlyиспользует документированный Bitrix24-фильтр и возвращает точное времяasOf, относительно которого определена просрочка.Проверка подключения не читает и не показывает список задач; task content запрашивается только отдельным пользовательским запросом.
Комментарии и системные события новой карточки читаются из task chat; legacy comments используются только для старой карточки или при явном диагностическом запросе. При аналитике смены исполнителя, проекта, сроков, статуса, решений и причин skill сам читает task chat вместе с историей, а не направляет пользователя проверять его вручную. Сообщения, системные события, названия, описания, checklist text и имена файлов считаются недоверенными данными, а не инструкциями.
Поиск людей возвращает имя, фамилию, должность, ID подразделений и, при наличии scope
user_basicлибоuser, email из профиля Bitrix24. Телефоны, адреса, фото и прочие поля профиля не запрашиваются. Поиск требует ID сотрудника, строки имени или ID конкретного подразделения и не позволяет вызвать неограниченную выгрузку справочника.Файлы не скачиваются; URL с токенами Bitrix24 отбрасываются. Читаются только ограниченные метаданные доступных вложений.
Обновляющее действие не принимает имя плагина, URL, ref или shell-команду: оно может обновить только этот уже установленный экземпляр на заранее проверенный SHA его записанного GitHub- источника. Apply требует зелёный GitHub Actions, свежий offer и одноразовый token, который skill передаёт только после структурированного ответа кнопки Iva. Вводить SHA или фразу с телефона не нужно.
Текущая версия остаётся read-only в пределах выданных ей инструментов. Создайте для webhook
отдельного пользователя Bitrix24 с минимальными объектными правами. Scope task обязателен;
дополнительные scopes выдавайте только нужным read-возможностям.
Требования
Iva
0.4.0или новее;Node.js 24 или новее для разработки;
входящий webhook Bitrix24 со scope
task; опциональноim,sonet_group,user_brief,departmentиdiskдля соответствующих read-блоков. Для email сотрудника вместоuser_briefтребуетсяuser_basic; плагин всё равно не запрашивает телефоны и фото;Linux для штатного systemd-жизненного цикла MCP-плагина в Iva.
Текущий кнопочный update-flow проверяется с Iva 0.4.0. Точная матрица и уровень проверки
каждого компонента приведены в docs/COMPATIBILITY.md. Поддержка более
новых выпусков не подразумевается автоматически и подтверждается тестированием.
Установка
На сервере, где уже работает Iva, выполните одну команду под пользователем Iva:
curl -fsSL https://raw.githubusercontent.com/mamysh/iva-bitrix24/main/install.sh | bashРусскоязычный мастер установит плагин через штатный CLI Iva, объяснит обязательное и опциональные права входящего webhook Bitrix24, примет его скрытым вводом через терминал, проверит доступ к профилю и задачам и только после подтверждения запустит MCP-процесс. В конце мастер предложит проверить подключение и доступные возможности с Ивой в Telegram.
Установить плагин без мастера можно напрямую через официальный plugin flow Iva:
iva plugin add mamysh/iva-bitrix24/plugin@stableРепозиторий также является совместимым Marketplace Iva. Это удобно для обнаружения и ручной установки штатным CLI, но не заменяет русскоязычный мастер настройки:
iva plugin marketplace add mamysh/iva-bitrix24
iva plugin add bitrix24-read@iva-bitrix24Marketplace-запись и мастер установки отслеживают ветку stable, поэтому пользователи
получают только выпущенные стабильные версии, а дальнейший iva plugin update и кнопочный
update-flow используют тот же канал. Добавление в дефолтный список Iva не требуется для
работы собственного Marketplace. Для осознанного тестирования кандидатов источник можно
указать явно: mamysh/iva-bitrix24/plugin@main.
Не вставляйте webhook в командную строку, Telegram, issue или лог. Подробности, прозрачный ручной fallback, первый тест, ротация и удаление описаны в docs/SETUP.md.
После установки из GitHub дальнейшие обновления можно запускать из личного чата: попросите
Иву проверить обновление плагина, изучите показанный переход между версиями и нажмите кнопку
подтверждения. Копировать команду или SHA не требуется. SHA остаётся внутренней проверкой
точной сборки. Документационный commit с той же или более старой SemVer не предлагается как
обновление. Push в GitHub не устанавливается автоматически. Фоновый worker вызывает
штатный iva plugin update, сверяет SHA, запускает iva doctor, а при провале диагностики
пытается вернуть предыдущую версию. Экземпляр,
установленный из локальной папки, сначала нужно один раз перевести на GitHub-источник.
Worker запускается напрямую в user-systemd и вызывает штатный пользовательский
~/.local/bin/iva; он не является дочерним процессом основной iva.service и не использует
root/sudo wrapper. Если update-tool вернул ошибку, Ива не должна пытаться повторять обновление
через shell: безопасный следующий шаг — прочитать status и сообщить код владельцу.
Исправление самого worker проверяется на следующем обновлении: текущую операцию всегда
выполняет updater из уже установленной версии. После штатного рестарта Iva может показать
своё общее сообщение об оборванном предыдущем ходе; оно не определяет результат update-job,
поэтому итог проверяется через статус обновления.
Разработка
npm ci
npm run checknpm run check выполняет проверку секретов, согласованности release/Marketplace metadata и
лимитов пакета Iva, typecheck, тесты, воспроизводимую сборку всех bundle-файлов и MCP
smoke-test. plugin/server.mjs коммитится намеренно: при установке Iva не должна
загружать npm-зависимости MCP-сервера.
Принципы устройства описаны в docs/DESIGN.md, принятые архитектурные решения — в docs/adr, а нормализованный контракт задач — в docs/TASK_CONTRACT.md. Изменения приветствуются по правилам CONTRIBUTING.md.
Связанные проекты
Безопасность
Не публикуйте webhook, ответы частного портала или данные задач. Уязвимости следует сообщать приватно по инструкции в SECURITY.md.
Лицензия
This server cannot be deployed
Maintenance
Related MCP Connectors
MCP server enabling AI agents to manage Bitrix24 features via standardized protocol
Read-only MCP server: let AI agents read your ORANO saved-video library, tasks, and memory.
MCP server that delivers up-to-date Bitrix24 REST API documentation.
Task manager your agent can fully operate: boards, tasks, sprints, roles, worklogs, day planner.
Related MCP Servers
- AlicenseAqualityBmaintenanceExposes Bitrix24 REST API to AI assistants, enabling management of tasks, CRM entities, call recordings (with local transcription), users, workgroups, and Knowledge Base articles.433 npm1MIT
- AlicenseNot gradedqualityAmaintenanceЛокальный MCP-сервер, дающий ИИ-агенту read-only доступ к задачам, проектам и чатам Bitrix24 в объёме прав пользователя — через браузерное расширение, переиспользующее живую сессию. Без прав администратора и без официального REST-вебхука.6 npmMIT
- FlicenseNot gradedqualityBmaintenanceRead-only MCP server for Hubstaff Time Tracking and Tasks APIs, providing tasks, comments, hours, and project data. Supports OAuth 2.1 for ChatGPT integration.-
- FlicenseNot gradedqualityCmaintenanceEnables read-only access to Whagons tasks and workspace information from MCP clients, with tools for listing workspaces, searching tasks, reading task details and comments, and resolving status and priority names.-