Как создать первое приложение в Битрикс24 Вайбкод
Разработка приложения ведется в диалоге пользователя с AI-агентом. Вайбкод передает агенту документацию, доступные объекты, права ключа и инструкции по запуску приложения.
-
Откройте Вайбкод и войдите через Битрикс24.
-
Создайте ключ с нужными правами. Например, для работы со сделками нужен доступ к CRM.
Скопируйте ключ сразу — платформа показывает его один раз. Если закрыть страницу без копирования, нужно будет создать новый ключ.
-
Откройте AI-инструмент для разработки: Codex, Claude Code, Cursor или другой.
-
Создайте новый проект и вставьте промпт с ключом, ссылкой на документацию
https://vibecode.bitrix24.tech/v1/meи описанием задачи. -
Попросите агента создать сервер и запустить приложение на Вайбкод, если приложению нужна серверная часть или обработчики событий.
-
Откройте приложение в Битрикс24 и проверьте основной сценарий.
Какие ключи использовать
В Битрикс24 Вайбкод есть два типа ключей.
-
vibe_api_...— личный ключ для сценариев от имени одного пользователя. Авторизация работает как вебхук с выданными правами, токен сессии не нужен. Подходит для скриптов, личных дашбордов, серверных интеграций и ботов на своем Битрикс24. -
vibe_app_...— ключ авторизации для приложения с OAuth. Пользователи входят в приложение через Битрикс24 и работают со своими правами. Этот ключ нужен, чтобы приложение встраивалось в интерфейс Битрикс24 — пунктом в левом меню, вкладкой в карточке CRM или виджетом. Личный ключvibe_api_...встраивание в интерфейс не поддерживает: с ним приложение обращается к данным, но не размещается в окне Битрикс24.
Для первого теста можно использовать личный ключ. Для приложения, которым будет пользоваться команда и которое открывается внутри Битрикс24, выбирайте ключ авторизации с OAuth. Как опубликовать такое приложение в каталоге портала — в разделе Публикация приложения в каталог портала.
Безопасность ключей
Вайбкод работает с доступами Битрикс24 через ключи. Ключ определяет, какие данные и действия доступны AI-агенту или приложению. Если приложению нужна только CRM, не добавляйте права доступа к задачам, чатам или другим разделам.
Ключ нужно передавать только в тот AI-инструмент и проект, где создается приложение. Не публикуйте ключ в репозитории, примерах кода, скриншотах и открытых чатах. Если ключ попал в чужой доступ, создайте новый ключ и отключите старый.
Приложения устанавливаются и работают только в рамках того Битрикс24, к которому у пользователя есть доступ. В приложениях с авторизацией через Битрикс24 каждый пользователь работает со своими правами.
Серверы Black Hole помогают ограничить внешний доступ к серверной части приложения. Такой сервер не нужно открывать как обычный публичный VPS: доступ к серверу и приложению управляется через Вайбкод, а подключение проходит через туннель.
Как платформа защищает данные, как защитить ключи и приложение со своей стороны и где проходит граница ответственности — на странице Безопасность.
Примеры промптов для AI-агента
Скопируйте промпт в Codex, Claude Code, Cursor или другой AI-инструмент. Замените vibe_api_xxx или vibe_app_xxx на ключ Вайбкод.
Для первого теста используйте личный ключ vibe_api_....
Создай скрипт, который каждое утро собирает данные из CRM Битрикс24 и отправляет дайджест в чат руководителю.
В дайджесте: все сделки в работе, просроченные сделки, сделки без активности 3+ дня. Сводка: общая сумма в воронке, топ-5 крупных сделок, список «забытых» сделок, конверсия за вчера.
API-ключ: vibe_api_xxx
Документация: https://vibecode.bitrix24.tech/v1/me
Для приложения, которым будут пользоваться несколько сотрудников, используйте ключ авторизации vibe_app_....
Создай приложение для Битрикс24 с авторизацией.
Приложение должно показывать пользователю его открытые задачи, просроченные задачи и задачи без крайнего срока. Добавь фильтр по статусу и кнопку обновления списка.
Ключ авторизации приложения: vibe_app_xxx
Документация: https://vibecode.bitrix24.tech/v1/me
AI-агент обратится к GET /v1/me, получит доступные возможности ключа и выберет подходящие методы API. Если прав ключа недостаточно, агент сообщит, какие права нужно добавить.
Другие сценарии можно найти в разделе Готовые решения — это задачи, которые можно передать AI-агенту вместе с ключом и ссылкой на документацию Вайбкод.
Что AI-агент сделает автоматически
После получения ключа и задачи AI-агент выполнит основной цикл разработки без ручной настройки интеграции.
-
Вызовет
GET /v1/me, чтобы получить доступные объекты, права ключа и инструкции. -
Выберет подходящие методы API Битрикс24 Вайбкод.
-
Напишет код приложения, бота, обработчика события или фоновой задачи.
-
Создаст сервер Black Hole через инфраструктурные инструкции Вайбкод, если приложению нужна серверная часть.
-
Задеплоит приложение и вернет ссылку для проверки.
AI-агент может исправить ошибки, которые возникают при выполнении задачи: определить причину и повторить действие с исправленными параметрами. При нехватке прав ключа, данных для задачи или доступа к инструменту агент сообщит, что нужно добавить или уточнить. Ошибку в работе Битрикс24 Вайбкод агент может отправить разработчикам платформы как фидбэк с контекстом проблемы.
Где запускается приложение
AI-агент может запустить приложение в Битрикс24 или на сервере в зависимости от задачи.
-
Приложению не нужен серверный код и обработка событий — разместится как HTML/JS-приложение в Битрикс24.
-
Приложение с фоновой логикой или чат-бот — запустится на сервере Black Hole.
Обзор всех инструментов платформы — в статье Инструменты Вайбкод.
Что проверить после создания приложения
AI-агент готовит код приложения, но результат нужно проверить перед использованием на вашем Битрикс24. Проверьте:
-
какие права запрашивает ключ или приложение,
-
какие данные читает и изменяет приложение,
-
как приложение обрабатывает ошибки API,
-
где хранится ключ Вайбкод и другие секретные данные приложения,
-
кто получает доступ к приложению или серверу,
-
какой сервер Black Hole создал агент и кто может открыть приложение,
-
как приложение ведет себя на тестовых данных.
Если агент внес изменения в код, попросите его кратко описать архитектуру, точки входа, используемые методы API и способ деплоя. Так разработчик сможет проверить результат и продолжить работу с приложением.