Planfix MCP
MCP (Model Context Protocol) umožňuje asistentům AI a dalším kompatibilním aplikacím pracovat s daty v Planfixu prostřednictvím standardního protokolu.
Po navázání spojení získá klient pouze výslovně povolené možnosti a jedná jménem zaměstnance, který se přihlásil. Nadále platí standardní přístupová oprávnění Planfixu: asistent AI nemůže zobrazit ani změnit nic, co není dostupné danému uživateli.
Dostupné akce závisí na klientovi MCP, udělených oprávněních a aktuální verzi serveru. Klient může například vyhledávat úkoly a kontakty, zobrazovat jejich podrobnosti a přidávat komentáře, pokud má příslušná oprávnění.
Požadavky
- účet zaměstnance v Planfixu;
- klient MCP s podporou Streamable HTTP a OAuth.
Adresa serveru MCP
Použijte tuto adresu URL serveru MCP:
https://mcp.planfix.com/mcp
Adresa URL je stejná pro všechny účty Planfixu. Nepřidávejte k ní název účtu ani neposílejte samostatnou hlavičku účtu. Účet se vybírá během autorizace OAuth.
Připojení libovolného klienta MCP
- Otevřete v klientovi nastavení serveru MCP.
- Přidejte nový server s přenosem Streamable HTTP.
- Zadejte název, například
Planfix, a adresu URL MCP. - Uložte nastavení a spusťte ověřování OAuth.
- V otevřeném okně prohlížeče vyberte svůj účet Planfix. Můžete ho najít podle názvu, adresy URL nebo e-mailové adresy.
- Zkontrolujte název aplikace a požadovaná oprávnění a potvrďte připojení.
Pokud aplikace ještě nebyla v účtu povolena, Planfix oznámí, že je nutné schválení správcem. Aplikaci může schválit správce účtu nebo technický správce. Pokud je správcem zároveň osoba, která aplikaci připojuje, může ji schválit a připojit jedním krokem.
- U připojení Codexu pomocí DCR nelze po zahájení přihlášení předat žádost správci, proto si předem vyberte vhodný postup v následující části.
- U Codexu je takové schválení potřeba pouze při prvním připojení aplikace CIMD k účtu. Musí ho provést správce. Poté se mohou zaměstnanci připojit sami.
Připojení Codexu
Vyberte možnost podle toho, zda jste správcem účtu, ke kterému se chcete připojit.
Doporučeno: připojení přes CIMD
Na webu planfix.com Codex automaticky vybírá CIMD. Správce jednou schválí aplikaci CIMD v účtu a zaměstnanci pak mohou dokončit vlastní přihlášení OAuth bez dalšího schválení aplikace. U tohoto způsobu nemusíte ručně vytvářet aplikaci, zadávat client_id, přidávat URI pro přesměrování ani ukládat tajný klíč klienta.
Při prvním připojení spustí správce účtu nebo technický správce:
codex mcp add planfix --url https://mcp.planfix.com/mcp codex mcp login planfix
Codex otevře prohlížeč. Vyberte účet Planfix, ve kterém jste správcem, zkontrolujte požadovaná oprávnění a vyberte možnost Schválit a připojit. Aplikace CIMD potřebuje toto schválení v daném účtu pouze jednou.
Poté spustí stejné příkazy každý zaměstnanec, který potřebuje přístup:
codex mcp add planfix --url https://mcp.planfix.com/mcp codex mcp login planfix
Zaměstnanec se přihlásí ke svému vlastnímu účtu Planfix a potvrdí svůj přístup. Správce už nemusí aplikaci CIMD znovu schvalovat.
Alternativa: použití aplikace vlastněné účtem
Tento způsob použijte, pokud potřebujete předem definovaného klienta OAuth spravovaného účtem s trvalým client_id nebo pokud ve vaší konfiguraci nelze použít CIMD.
Správce účtu nebo technický správce vytvoří aplikaci:
- Otevřete Správa účtu → API → Aplikace OAuth a MCP.
- V části Aplikace vlastněné tímto účtem vyberte Vytvořit aplikaci.
- Zadejte název, například
Codex. - Vyberte Veřejný klient. Codex nepotřebuje tajný klíč klienta.
- Přidejte
http://127.0.0.1/callbackjako URI pro přesměrování. - Vyberte minimální potřebná oprávnění a aplikaci uložte.
- Předejte vygenerované
client_idzaměstnancům, kteří se budou připojovat.
Planfix zveřejňuje issuer a podporuje autorizační odpovědi svázané s issuerem, takže nově přidaný předregistrovaný klient Codexu používá stabilní zpětné volání http://127.0.0.1/callback. Codex během přihlášení vloží do adresy dočasný port pro loopback a Planfix tento port přijme, pokud zůstanou hostitel a cesta beze změny.
Každý uživatel přidá server s poskytnutým ID a přihlásí se:
codex mcp add planfix --url https://mcp.planfix.com/mcp --oauth-client-id CLIENT_ID codex mcp login planfix
Codex zobrazí úplnou adresu URL zpětného volání. Ve standardní konfiguraci je to:
OAuth callback URL: http://127.0.0.1/callback
Pokud Codex zobrazí jinou adresu kvůli vlastnímu nastavení zpětného volání, požádejte správce, aby do aplikace přidal přesně toto URI pro přesměrování.
Zadáním --oauth-client-id určíte Codexu, aby použil předregistrovaného klienta a přeskočil CIMD a DCR. Uložená konfigurace vypadá například takto:
[mcp_servers.planfix] url = "https://mcp.planfix.com/mcp" [mcp_servers.planfix.oauth] client_id = "CLIENT_ID" callback_url = "http://127.0.0.1/callback"
Po zahájení přihlašování Planfix otevře účet, který aplikaci vlastní. Zkontrolujte oprávnění a potvrďte připojení.
Aplikace Codex a rozšíření IDE
Aplikace Codex, Codex CLI a rozšíření IDE sdílejí konfiguraci MCP na stejném počítači. Po počátečním nastavení přes CLI aplikaci nebo rozšíření restartujte. Server se zobrazí v části Nastavení → Servery MCP. Pokud se u něj zobrazí možnost Ověřit, vyberte ji a dokončete přihlášení.
Chcete-li zobrazit aktivní servery MCP, zadejte do editoru Codexu příkaz /mcp.
Chcete-li zobrazit nakonfigurované servery a jejich stav z CLI, spusťte:
codex mcp list
Aktuální ovládací prvky a příkazy Codexu i pravidla pro výběr zpětného volání jsou popsány v oficiální dokumentaci MCP od OpenAI.
Více účtů v Codexu
Každé připojení je spojeno s jedním účtem a jedním uživatelem.
U CIMD musí správce schválit aplikaci jednou v každém účtu, ke kterému se chcete připojit. Přidejte každé připojení pod jiným názvem a během přihlášení OAuth vyberte požadovaný účet. Pokud místo toho používáte aplikace vlastněné účtem, každý účet potřebuje vlastní aplikaci a vlastní client_id.
Neměňte adresu URL MCP ani nepřidávejte do požadavků název účtu. Server určí účet z tokenu OAuth.
Řešení problémů s připojením Codexu
Pokud je při prvním přihlášení přes CIMD potřeba schválení správcem, dokončete připojení jako správce účtu nebo technický správce a vyberte možnost Schválit a připojit. Zaměstnanci se poté mohou přihlásit sami.
Pokud nelze použít CIMD a Codex požaduje client_id, použijte výše popsaný alternativní způsob s aplikací vlastněnou účtem.
Ostatní klienti MCP bez automatické registrace
Moderní klienti MCP se mohou registrovat automaticky prostřednictvím CIMD nebo DCR. Automatická registrace sama o sobě neuděluje přístup k účtu: stále platí zásady účtu a požadavek na schválení správcem.
Pokud jiný klient vyžaduje předem definované client_id, požádejte správce, aby vytvořil veřejnou aplikaci vlastněnou účtem:
- Otevřete Správa účtu → API → Aplikace OAuth a MCP.
- V části Aplikace vlastněné tímto účtem vytvořte aplikaci.
- Vyberte Veřejný klient.
- Přidejte URI pro přesměrování zobrazené klientem MCP.
- Vyberte minimální potřebná oprávnění.
- Předejte vygenerované
client_iduživateli nebo ho přidejte do nastavení klienta.
Aplikaci lze připojit pouze k účtu, který ji vytvořil. Podrobnosti najdete v OAuth a MCP aplikace v účtu.
Odpojení MCP
Chcete-li zrušit připojení:
- Otevřete v Planfixu svou uživatelskou kartu.
- Přejděte na Správa relací.
- Najděte aplikaci označenou jako MCP a odstraňte relaci.
- Pokud server v klientovi MCP už nepotřebujete, odstraňte ho nebo zakažte.
Odstraněním relace se zruší přidružené tokeny OAuth. K opětovnému připojení je nutné se znovu přihlásit a udělit souhlas.
Správce může zrušit přístup aplikace pro celý účet v části Správa účtu → API → Aplikace OAuth a MCP.
Zabezpečení
- Připojujte pouze aplikace, kterým důvěřujete.
- Před schválením ověřte název aplikace, jejího vlastníka, URI pro přesměrování a požadovaná oprávnění.
- Udělujte pouze minimální potřebná oprávnění. Pokud potřebujete pouze číst data, neudělujte oprávnění k jejich úpravám ani mazání.
- Nikdy nevkládejte přístupový token ani obnovovací token do chatu, nastavení požadavků nebo protokolů.
- Pamatujte, že obsah úkolů, kontaktů a komentářů může být odeslán externí službě AI v souladu s podmínkami zpracování dat této služby.
- Pokud už připojení nepoužíváte nebo ho nepoznáváte, odeberte ho v části Správa relací.
Řešení problémů
- Pokud přihlášení přes DCR vyžaduje schválení správcem, přihlaste se jako správce účtu nebo technický správce a klikněte na Povolit a připojit. Běžný zaměstnanec nemůže po zahájení žádosti DCR předat žádost ke zvláštnímu schválení.
- Pokud je při prvním přihlášení přes CIMD potřeba schválení správcem, dokončete připojení jako správce účtu nebo technický správce a klikněte na Povolit a připojit. Po schválení aplikace se budou moci zaměstnanci přihlásit sami.
| Zpráva nebo příznak | Jak postupovat |
|---|---|
| Aplikace je blokována zásadami účtu | Správce musí schválit konkrétní aplikaci nebo změnit zásady pro aplikace třetích stran. |
| Klient po přihlášení znovu požaduje autorizaci | Odeberte připojení z klienta a vytvořte ho znovu. Zkontrolujte, zda používáte přesnou adresu URL MCP. |
| Byl vybrán nesprávný účet | Zrušte připojení a znovu se přihlaste výběrem správného účtu. Token nelze přepnout na jiný účet. |
| Operace není dostupná | Zkontrolujte udělené rozsahy oprávnění a vlastní přístupová oprávnění uživatele v Planfixu. |