BestrankMCP: что это и как устроен доступ по токену

BestrankMCP: что это и как устроен доступ по токену

BestrankMCP - сервер, который даёт AI-агенту доступ к Bitrix24, Jira и другим системам через один токен. Разбираем, как устроены подключения, токены и возможности без лишней магии.

Вы уже выдали команде Claude или Cursor - а агент по-прежнему отвечает «я не вижу ваш Bitrix24»? Значит, не хватает не модели, а прослойки между клиентом и порталом.

BestrankMCP - наш сервер, который связывает AI-клиент с Bitrix24, Jira и другими продуктами. Агент не лезет в CRM напрямую и не хранит пароли от портала: он обращается к BestrankMCP по токену, а сервер ходит в вашу систему с теми правами, которые вы настроили заранее. Где-то после очередной презентации про «нейросеть, которая заменит отдел продаж» как раз и возникает вопрос: а что конкретно агент может делать - и как не отдать ему ключи от всего портала одним махом?

Что такое BestrankMCP простыми словами

Представьте переводчика между двумя языками. С одной стороны - агент, который понимает запросы на человеческом: «найди просроченные задачи по проекту X». С другой - Bitrix24, Jira или Яндекс Метрика, где всё устроено иначе: сущности, поля, права, история изменений.

BestrankMCP переводит намерение агента в конкретные действия: прочитать список задач, открыть карточку сделки, добавить комментарий. И обратно - превращает ответ системы в понятный текст для человека.

Это не чат-бот на сайте и не скрипт, который вы запускаете вручную. Агент сам решает, какой шаг сделать следующим, но только в рамках того, что вы ему разрешили на этапе настройки токена.

Сейчас через BestrankMCP можно работать с Bitrix24, Jira Server/Data Center и Яндекс Метрикой. Список продуктов растёт, но логика одна: один токен - один продукт, одно подключение к конкретному порталу или инстансу.

Один токен - одно подключение

Это правило стоит запомнить в первую очередь, потому что от него зависит вся безопасность и здравый смысл настройки.

MCP-токен - это ключ, который вы вставляете в AI-клиент. По нему сервер понимает: с каким продуктом работать, какие инструменты и ресурсы доступны, к какому порталу ходить за данными.

Подключение - это учётные данные продукта: адрес портала Bitrix24 и вебхук или OAuth, URL и логин Jira, OAuth-токен Метрики. Они хранятся в административном разделе BestrankMCP, а не в Cursor и не в переписке с коллегами.

Схема простая:

  1. Администратор создаёт подключение к порталу и проверяет, что доступ работает.
  2. На его основе создаёт токен - с именем, сроком действия и набором возможностей.
  3. Пользователь AI копирует ключ токена в клиент и начинает работать.

Одно подключение можно привязать к нескольким токенам. Например, отдел продаж получает токен с CRM и задачами, а бухгалтерия - только с задачами и отчётами. Оба токена смотрят на один портал, но видят разное.

Если нужна пошаговая инструкция именно для Bitrix24 - в отдельной статье Подключение BestrankMCP к Bitrix24 за несколько шагов.

Где всё настраивается: административный раздел и вкладка «Токены»

Вся настройка живёт в административном разделе BestrankMCP - это веб-интерфейс для администратора, не для конечного пользователя AI.

Два главных раздела в шапке:

  • Подключения - креды продуктов, проверка доступа.
  • Токены - ключи для AI-клиентов, возможности, логи.

Когда вы открываете Токены → Создать токен, форма разбита на вкладки. Сначала - имя и продукт (Bitrix24, Jira или системный). Потом - выбор подключения. Пока подключение не выбрано, вкладки с возможностями для продуктового токена просто недоступны: без портала нечего настраивать.

На вкладке Возможности вы отмечаете, что агент может делать: инструменты (действия), ресурсы (справочники и снимки данных), промпты (готовые сценарии). Подробнее об этом - в статье Возможности токена: что включать агенту и зачем ограничивать список.

Для Bitrix24 есть ещё вкладка Данные портала: словари полей, базы знаний, шаблоны бизнес-процессов. Это то, что помогает агенту не гадать, как у вас настроена CRM.

Вкладка Логи показывает, какие вызовы записываются в журнал. Полезно, когда нужно понять, что агент реально делал, а не что обещал в ответе.

Как токен попадает в AI-клиент

Ключ токена показывается один раз при создании. Скопировали - сохранили в надёжное место. В AI-клиенте указываете адрес сервера BestrankMCP и этот ключ.

Подробный разбор клиентов - Cursor, Claude Desktop, другие - в статье Cursor, Claude и другие клиенты: как подключить MCP-сервер. Там же про типичные ошибки: неверный ключ, истёкший токен, не те возможности в списке.

Пользователь AI не заходит в административный раздел и не видит вебхук портала. У него есть только токен и клиент. Вся «кухня» с правами - на стороне администратора.

Кейс: три отдела - три токена

Компания из 40 человек, один портал Bitrix24. Руководитель хочет дать агентов разным командам, но не хочет, чтобы маркетинг случайно менял сделки бухгалтерии.

Решение:

  1. Одно подключение к порталу с правами администратора интеграции (вебхук от технического пользователя).
  2. Токен «Продажи» - инструменты CRM, задачи, ресурсы со справочниками воронки.
  3. Токен «Поддержка» - задачи, чаты, база знаний, без права удалять сделки.
  4. Токен «Руководитель» - чтение отчётов и CRM, без массовых изменений.

Каждый токен - отдельный ключ в клиенте у своего сотрудника. Если ключ утечёт, отзываете один токен, а не пересобираете всю интеграцию.

Чем BestrankMCP отличается от «просто дать агенту API»

Можно было бы написать скрипт, который ходит в REST Bitrix24. Но тогда:

  • каждый сценарий - отдельная разработка;
  • права и аудит - ваша головная боль;
  • агент в Cursor не узнает о новых методах, пока вы не обновите код.

BestrankMCP даёт каталог возможностей с понятными названиями, единый протокол для разных клиентов и админку, где видно, что именно разрешено. Агент видит не сырой REST, а «найти задачи», «создать комментарий», «прочитать справочник стадий сделки».

Плюс - готовые промпты и ресурсы портала, которые экономят контекст и снижают число лишних запросов. Об этом - в цикле статей про инструменты и ресурсы.

Частые вопросы администратора

Нужен ли отдельный сервер? Нет. BestrankMCP работает как облачный сервис; вы настраиваете подключения и токены в браузере.

Можно ли один токен на Bitrix24 и Jira? Нет. Один токен - один продукт. Для двух систем - два токена в клиенте (если клиент поддерживает несколько MCP-серверов).

Что если сотрудник уволился? Отзовите или удалите его токен в разделе Токены. Подключение к порталу при этом остаётся - его используют другие ключи.

Как понять, что агент не «галлюцинирует» данные? Смотрите логи токена и просмотр ресурсов в админке: там видно, что реально отдаётся агенту с портала.

Что сделать сегодня

  • Создать подключение к порталу Bitrix24 (или другому продукту) и нажать Проверить.
  • Выпустить токен с понятным именем и сроком действия - один продукт на ключ.
  • На вкладке Возможности отметить минимальный набор: чтение CRM или задач, один ресурс, один промпт.
  • Скопировать ключ и передать пользователю AI безопасным каналом - не в общий чат.
  • Подключить клиент по инструкции Подключение MCP и сделать один тестовый запрос к CRM.
  • Открыть Логи токена через неделю - расширять возможности по факту, а не «на всякий случай».

Пошагово для Bitrix24 - Подключение BestrankMCP к Bitrix24 за несколько шагов. Нужен разбор под ваш портал - напишите нам.