Коротко. MCP-сервер это переходник между ИИ-помощником и системой. Для Directum RX есть открытый rxmcp: он работает через штатный сервис интеграции RX, а с Directum 5 не работает. Подключается двумя командами к Claude Desktop, Claude Code и Cursor, по умолчанию только читает и видит ровно то, что видит ваша учётная запись. Задания руководителя помощник увидит, если работает под учёткой руководителя или ассистента с замещением. Сервисная учётка с полными правами для этого не нужна и опасна.

Хочется, чтобы ИИ-помощник отвечал по вашей системе: что у меня просрочено, о чём этот договор, что горит на доске проекта. Для этого помощнику нужен доступ к Directum, и стандартный способ его дать называется MCP-сервер. Рассказываем, что это такое, с какими версиями Directum работает, как подключить его за две команды и как не выдать помощнику лишних прав.

Что такое MCP-сервер

MCP (Model Context Protocol) это открытый протокол, по которому ИИ-помощник подключается к внешним системам. Сам помощник ничего не знает о вашем Directum. MCP-сервер работает переходником: получает от помощника запрос вроде «найди мои просроченные задания», идёт в систему под вашей учётной записью и возвращает ответ.

Протокол поддерживают Claude Desktop, Claude Code, Cursor, VS Code и другие клиенты, так что один сервер подходит ко всем.

Для Directum RX такой сервер есть в открытом доступе, это rxmcp. Мы его сделали и отдаём бесплатно, код лежит на GitHub. Дальше рассказываем на его примере.

RX или Directum 5

Частый вопрос из поиска: есть ли MCP для Directum 5.7. rxmcp работает через штатный сервис интеграции Directum RX. Это OData-интерфейс, он есть в RX 4.x, 25.x и 26.x. У Directum 5 другая платформа и другой способ интеграции, поэтому с ним rxmcp не работает. Если вы на пятой версии и планируете переход на RX, подключение ИИ удобно закладывать уже в новую систему.

Как подключить

Нужны адрес вашего Directum RX и ваш логин. Права администратора не нужны.

curl -fsSL https://drxinfra.ru/dl/rxmcp/install.sh | sh
rxmcp setup

Первая команда ставит программу на macOS или Linux, для Windows на странице rxmcp лежит архив. Вторая спрашивает адрес, логин и способ входа, проверяет связь с системой только чтением и сама прописывает сервер в Claude Desktop, Claude Code и Cursor. После перезапуска клиента в списке инструментов появится rx.

Вход в RX в разных компаниях устроен по-разному, и под каждый случай есть свой вариант:

  • Логин и пароль, если в RX включён вход по паролю. Пароль вводится один раз и хранится в файле настроек rxmcp с правами только для владельца. В конфиг помощника он не попадает.
  • Cookie из браузера, если вход через домен, Keycloak или SSO. Входите в RX как обычно, копируете cookie и выполняете rxmcp login --paste. Сессия живёт недолго, но обновляется той же командой, перезапускать помощника не нужно.
  • OIDC, если администратор завёл для rxmcp клиента в вашем провайдере. Вход идёт в браузере, и пароль rxmcp не видит.

Если клиент не показывает окно подтверждения действий и каждое действие заканчивается отменой, команда rxmcp config set RXMCP_CONFIRM=0 выключает это окно. Подтверждением тогда служит разрешение на вызов инструмента в самом клиенте. Мы встречали такое поведение в VS Code.

Что помощник увидит

Ровно то, что видит учётная запись, под которой он работает. rxmcp ходит в систему через тот же сервис интеграции, что и любые другие интеграции, и прав сверх ваших не получает.

По умолчанию помощник только читает: задания и задачи с перепиской, документы и их текст, сотрудников, базу знаний, agile-доски, проекты и планы. Запись включается отдельно командой rxmcp config set RXMCP_ALLOW_WRITE=1. Тогда он умеет выполнять задания, отправлять простые задачи и прекращать их, заводить, менять и удалять карточки на досках, добавлять колонки. Перед каждым таким действием он пересказывает, что именно сделает, и спрашивает подтверждение. Удалять документы и менять права он не умеет вообще.

Как дать помощнику задания руководителя

Ещё один вопрос из поиска: как дать помощнику доступ к задачам руководителя в Directum RX. Здесь бывают два разных помощника.

Если речь о человеке, например об ассистенте руководителя, доступ к его заданиям дают штатными средствами RX, обычно через замещение. Настраивает это администратор системы или ответственный за неё, сторонние программы для этого не нужны.

Если речь об ИИ-помощнике, правило то же, что для людей: он видит то, что видит учётная запись. Честных вариантов два. Руководитель подключает помощника под своей учётной записью на своём компьютере, и тот видит его задания. Или помощник работает под учётной записью ассистента, которому в RX уже выдано замещение или права на нужные задачи. В обоих случаях понятно, от чьего имени сделано каждое действие.

Заводить для ИИ отдельную сервисную учётную запись с полными правами «чтобы видел всё» или отдавать ему пароль руководителя не стоит. В первом случае помощнику открыта вся система без разбора, во втором уже не понять, кто что сделал.

Куда уходят данные

rxmcp у себя хранит только настройки и данные для входа. Документы и задания он читает из RX и передаёт помощнику, а дальше текст попадает в тот ИИ-сервис, к которому вы подключились. Для конфиденциальных документов это важно: либо работа с облачным сервисом согласуется на уровне компании, либо используется локальная модель внутри закрытого контура. rxmcp работает с любым клиентом, который поддерживает MCP, в том числе с локальными.

Чего не делать

  • Не включать запись всем сразу. Начните с чтения, а запись включайте тем, кому она действительно нужна.
  • Не давать помощнику сервисную учётку с полными правами. Он должен видеть то же, что человек, от чьего имени работает.
  • Не класть пароль в конфиг ИИ-клиента. rxmcp держит его в своём файле, в конфиге клиента остаётся только путь к программе.
  • Не отправлять конфиденциальные документы в облачный сервис без решения компании на этот счёт.