Как создать первое приложение в Битрикс24 Вайбкод

Разработка приложения ведется в диалоге пользователя с AI-агентом. Вайбкод передает агенту документацию, доступные объекты, права ключа и инструкции по запуску приложения.

  1. Откройте Вайбкод и войдите через Битрикс24.

  2. Создайте ключ с нужными правами. Например, для работы со сделками нужен доступ к CRM.

    Скопируйте ключ сразу — платформа показывает его один раз. Если закрыть страницу без копирования, нужно будет создать новый ключ.

  3. Откройте AI-инструмент для разработки: Codex, Claude Code, Cursor или другой.

  4. Создайте новый проект и вставьте промпт с ключом, ссылкой на документацию https://vibecode.bitrix24.tech/v1/me и описанием задачи.

  5. Попросите агента создать сервер и запустить приложение на Вайбкод, если приложению нужна серверная часть или обработчики событий.

  6. Откройте приложение в Битрикс24 и проверьте основной сценарий.

Какие ключи использовать

В Битрикс24 Вайбкод есть два типа ключей.

  • vibe_api_... — личный ключ для сценариев от имени одного пользователя. Авторизация работает как вебхук с выданными правами, токен сессии не нужен. Подходит для скриптов, личных дашбордов, серверных интеграций и ботов на своем Битрикс24.

  • vibe_app_... — ключ авторизации для приложения с OAuth. Пользователи входят в приложение через Битрикс24 и работают со своими правами. Этот ключ нужен, чтобы приложение встраивалось в интерфейс Битрикс24 — пунктом в левом меню, вкладкой в карточке CRM или виджетом. Личный ключ vibe_api_... встраивание в интерфейс не поддерживает: с ним приложение обращается к данным, но не размещается в окне Битрикс24.

Для первого теста можно использовать личный ключ. Для приложения, которым будет пользоваться команда и которое открывается внутри Битрикс24, выбирайте ключ авторизации с OAuth. Как опубликовать такое приложение в каталоге портала — в разделе Публикация приложения в каталог портала.

Безопасность ключей

Вайбкод работает с доступами Битрикс24 через ключи. Ключ определяет, какие данные и действия доступны AI-агенту или приложению. Если приложению нужна только CRM, не добавляйте права доступа к задачам, чатам или другим разделам.

Ключ нужно передавать только в тот AI-инструмент и проект, где создается приложение. Не публикуйте ключ в репозитории, примерах кода, скриншотах и открытых чатах. Если ключ попал в чужой доступ, создайте новый ключ и отключите старый.

Приложения устанавливаются и работают только в рамках того Битрикс24, к которому у пользователя есть доступ. В приложениях с авторизацией через Битрикс24 каждый пользователь работает со своими правами.

Серверы Black Hole помогают ограничить внешний доступ к серверной части приложения. Такой сервер не нужно открывать как обычный публичный VPS: доступ к серверу и приложению управляется через Вайбкод, а подключение проходит через туннель.

Как платформа защищает данные, как защитить ключи и приложение со своей стороны и где проходит граница ответственности — на странице Безопасность.

Примеры промптов для AI-агента

Скопируйте промпт в Codex, Claude Code, Cursor или другой AI-инструмент. Замените vibe_api_xxx или vibe_app_xxx на ключ Вайбкод.

Для первого теста используйте личный ключ vibe_api_....

Создай скрипт, который каждое утро собирает данные из CRM Битрикс24 и отправляет дайджест в чат руководителю.
        
        В дайджесте: все сделки в работе, просроченные сделки, сделки без активности 3+ дня. Сводка: общая сумма в воронке, топ-5 крупных сделок, список «забытых» сделок, конверсия за вчера.
        
        API-ключ: vibe_api_xxx
        Документация: https://vibecode.bitrix24.tech/v1/me
        

Для приложения, которым будут пользоваться несколько сотрудников, используйте ключ авторизации vibe_app_....

Создай приложение для Битрикс24 с авторизацией.
        
        Приложение должно показывать пользователю его открытые задачи, просроченные задачи и задачи без крайнего срока. Добавь фильтр по статусу и кнопку обновления списка.
        
        Ключ авторизации приложения: vibe_app_xxx
        Документация: https://vibecode.bitrix24.tech/v1/me
        

AI-агент обратится к GET /v1/me, получит доступные возможности ключа и выберет подходящие методы API. Если прав ключа недостаточно, агент сообщит, какие права нужно добавить.

Другие сценарии можно найти в разделе Готовые решения — это задачи, которые можно передать AI-агенту вместе с ключом и ссылкой на документацию Вайбкод.

Что AI-агент сделает автоматически

После получения ключа и задачи AI-агент выполнит основной цикл разработки без ручной настройки интеграции.

  1. Вызовет GET /v1/me, чтобы получить доступные объекты, права ключа и инструкции.

  2. Выберет подходящие методы API Битрикс24 Вайбкод.

  3. Напишет код приложения, бота, обработчика события или фоновой задачи.

  4. Создаст сервер Black Hole через инфраструктурные инструкции Вайбкод, если приложению нужна серверная часть.

  5. Задеплоит приложение и вернет ссылку для проверки.

AI-агент может исправить ошибки, которые возникают при выполнении задачи: определить причину и повторить действие с исправленными параметрами. При нехватке прав ключа, данных для задачи или доступа к инструменту агент сообщит, что нужно добавить или уточнить. Ошибку в работе Битрикс24 Вайбкод агент может отправить разработчикам платформы как фидбэк с контекстом проблемы.

Где запускается приложение

AI-агент может запустить приложение в Битрикс24 или на сервере в зависимости от задачи.

  • Приложению не нужен серверный код и обработка событий — разместится как HTML/JS-приложение в Битрикс24.

  • Приложение с фоновой логикой или чат-бот — запустится на сервере Black Hole.

Обзор всех инструментов платформы — в статье Инструменты Вайбкод.

Что проверить после создания приложения

AI-агент готовит код приложения, но результат нужно проверить перед использованием на вашем Битрикс24. Проверьте:

  • какие права запрашивает ключ или приложение,

  • какие данные читает и изменяет приложение,

  • как приложение обрабатывает ошибки API,

  • где хранится ключ Вайбкод и другие секретные данные приложения,

  • кто получает доступ к приложению или серверу,

  • какой сервер Black Hole создал агент и кто может открыть приложение,

  • как приложение ведет себя на тестовых данных.

Если агент внес изменения в код, попросите его кратко описать архитектуру, точки входа, используемые методы API и способ деплоя. Так разработчик сможет проверить результат и продолжить работу с приложением.