Skip to content

Planfix MCP

MCP (Model Context Protocol) umožňuje asistentům AI a dalším kompatibilním aplikacím pracovat s daty v Planfixu prostřednictvím standardního protokolu.

Po navázání spojení získá klient pouze výslovně povolené možnosti a jedná jménem zaměstnance, který se přihlásil. Nadále platí standardní přístupová oprávnění Planfixu: asistent AI nemůže zobrazit ani změnit nic, co není dostupné danému uživateli.

Dostupné akce závisí na klientovi MCP, udělených oprávněních a aktuální verzi serveru. Klient může například vyhledávat úkoly a kontakty, zobrazovat jejich podrobnosti a přidávat komentáře, pokud má příslušná oprávnění.

Požadavky

  • účet zaměstnance v Planfixu;
  • klient MCP s podporou Streamable HTTP a OAuth.

Adresa serveru MCP

Použijte tuto adresu URL serveru MCP:

https://mcp.planfix.com/mcp

Adresa URL je stejná pro všechny účty Planfixu. Nepřidávejte k ní název účtu ani neposílejte samostatnou hlavičku účtu. Účet se vybírá během autorizace OAuth.

Připojení libovolného klienta MCP

  1. Otevřete v klientovi nastavení serveru MCP.
  2. Přidejte nový server s přenosem Streamable HTTP.
  3. Zadejte název, například Planfix, a adresu URL MCP.
  4. Uložte nastavení a spusťte ověřování OAuth.
  5. V otevřeném okně prohlížeče vyberte svůj účet Planfix. Můžete ho najít podle názvu, adresy URL nebo e-mailové adresy.
  6. Zkontrolujte název aplikace a požadovaná oprávnění a potvrďte připojení.

Pokud aplikace ještě nebyla v účtu povolena, Planfix oznámí, že je nutné schválení správcem. Aplikaci může schválit správce účtu nebo technický správce. Pokud je správcem zároveň osoba, která aplikaci připojuje, může ji schválit a připojit jedním krokem.

  • U připojení Codexu pomocí DCR nelze po zahájení přihlášení předat žádost správci, proto si předem vyberte vhodný postup v následující části.
  • U Codexu je takové schválení potřeba pouze při prvním připojení aplikace CIMD k účtu. Musí ho provést správce. Poté se mohou zaměstnanci připojit sami.

Připojení Codexu

Vyberte možnost podle toho, zda jste správcem účtu, ke kterému se chcete připojit.


Doporučeno: připojení přes CIMD

Na webu planfix.com Codex automaticky vybírá CIMD. Správce jednou schválí aplikaci CIMD v účtu a zaměstnanci pak mohou dokončit vlastní přihlášení OAuth bez dalšího schválení aplikace. U tohoto způsobu nemusíte ručně vytvářet aplikaci, zadávat client_id, přidávat URI pro přesměrování ani ukládat tajný klíč klienta.

Při prvním připojení spustí správce účtu nebo technický správce:

codex mcp add planfix --url https://mcp.planfix.com/mcp
codex mcp login planfix

Codex otevře prohlížeč. Vyberte účet Planfix, ve kterém jste správcem, zkontrolujte požadovaná oprávnění a vyberte možnost Schválit a připojit. Aplikace CIMD potřebuje toto schválení v daném účtu pouze jednou.

Poté spustí stejné příkazy každý zaměstnanec, který potřebuje přístup:

codex mcp add planfix --url https://mcp.planfix.com/mcp
codex mcp login planfix

Zaměstnanec se přihlásí ke svému vlastnímu účtu Planfix a potvrdí svůj přístup. Správce už nemusí aplikaci CIMD znovu schvalovat.

Alternativa: použití aplikace vlastněné účtem

Tento způsob použijte, pokud potřebujete předem definovaného klienta OAuth spravovaného účtem s trvalým client_id nebo pokud ve vaší konfiguraci nelze použít CIMD.

Správce účtu nebo technický správce vytvoří aplikaci:

  1. Otevřete Správa účtu → API → Aplikace OAuth a MCP.
  2. V části Aplikace vlastněné tímto účtem vyberte Vytvořit aplikaci.
  3. Zadejte název, například Codex.
  4. Vyberte Veřejný klient. Codex nepotřebuje tajný klíč klienta.
  5. Přidejte http://127.0.0.1/callback jako URI pro přesměrování.
  6. Vyberte minimální potřebná oprávnění a aplikaci uložte.
  7. Předejte vygenerované client_id zaměstnancům, kteří se budou připojovat.

Planfix zveřejňuje issuer a podporuje autorizační odpovědi svázané s issuerem, takže nově přidaný předregistrovaný klient Codexu používá stabilní zpětné volání http://127.0.0.1/callback. Codex během přihlášení vloží do adresy dočasný port pro loopback a Planfix tento port přijme, pokud zůstanou hostitel a cesta beze změny.

Každý uživatel přidá server s poskytnutým ID a přihlásí se:

codex mcp add planfix --url https://mcp.planfix.com/mcp --oauth-client-id CLIENT_ID
codex mcp login planfix

Codex zobrazí úplnou adresu URL zpětného volání. Ve standardní konfiguraci je to:

OAuth callback URL: http://127.0.0.1/callback

Pokud Codex zobrazí jinou adresu kvůli vlastnímu nastavení zpětného volání, požádejte správce, aby do aplikace přidal přesně toto URI pro přesměrování.

Zadáním --oauth-client-id určíte Codexu, aby použil předregistrovaného klienta a přeskočil CIMD a DCR. Uložená konfigurace vypadá například takto:

[mcp_servers.planfix]
url = "https://mcp.planfix.com/mcp"

[mcp_servers.planfix.oauth]
client_id = "CLIENT_ID"
callback_url = "http://127.0.0.1/callback"

Po zahájení přihlašování Planfix otevře účet, který aplikaci vlastní. Zkontrolujte oprávnění a potvrďte připojení.

Aplikace Codex a rozšíření IDE

Aplikace Codex, Codex CLI a rozšíření IDE sdílejí konfiguraci MCP na stejném počítači. Po počátečním nastavení přes CLI aplikaci nebo rozšíření restartujte. Server se zobrazí v části Nastavení → Servery MCP. Pokud se u něj zobrazí možnost Ověřit, vyberte ji a dokončete přihlášení.

Chcete-li zobrazit aktivní servery MCP, zadejte do editoru Codexu příkaz /mcp.

Chcete-li zobrazit nakonfigurované servery a jejich stav z CLI, spusťte:

codex mcp list

Aktuální ovládací prvky a příkazy Codexu i pravidla pro výběr zpětného volání jsou popsány v oficiální dokumentaci MCP od OpenAI.

Více účtů v Codexu

Každé připojení je spojeno s jedním účtem a jedním uživatelem.

U CIMD musí správce schválit aplikaci jednou v každém účtu, ke kterému se chcete připojit. Přidejte každé připojení pod jiným názvem a během přihlášení OAuth vyberte požadovaný účet. Pokud místo toho používáte aplikace vlastněné účtem, každý účet potřebuje vlastní aplikaci a vlastní client_id.

Neměňte adresu URL MCP ani nepřidávejte do požadavků název účtu. Server určí účet z tokenu OAuth.

Řešení problémů s připojením Codexu

Pokud je při prvním přihlášení přes CIMD potřeba schválení správcem, dokončete připojení jako správce účtu nebo technický správce a vyberte možnost Schválit a připojit. Zaměstnanci se poté mohou přihlásit sami.

Pokud nelze použít CIMD a Codex požaduje client_id, použijte výše popsaný alternativní způsob s aplikací vlastněnou účtem.

Ostatní klienti MCP bez automatické registrace

Moderní klienti MCP se mohou registrovat automaticky prostřednictvím CIMD nebo DCR. Automatická registrace sama o sobě neuděluje přístup k účtu: stále platí zásady účtu a požadavek na schválení správcem.

Pokud jiný klient vyžaduje předem definované client_id, požádejte správce, aby vytvořil veřejnou aplikaci vlastněnou účtem:

  1. Otevřete Správa účtu → API → Aplikace OAuth a MCP.
  2. V části Aplikace vlastněné tímto účtem vytvořte aplikaci.
  3. Vyberte Veřejný klient.
  4. Přidejte URI pro přesměrování zobrazené klientem MCP.
  5. Vyberte minimální potřebná oprávnění.
  6. Předejte vygenerované client_id uživateli nebo ho přidejte do nastavení klienta.

Aplikaci lze připojit pouze k účtu, který ji vytvořil. Podrobnosti najdete v OAuth a MCP aplikace v účtu.

Odpojení MCP

Chcete-li zrušit připojení:

  1. Otevřete v Planfixu svou uživatelskou kartu.
  2. Přejděte na Správa relací.
  3. Najděte aplikaci označenou jako MCP a odstraňte relaci.
  4. Pokud server v klientovi MCP už nepotřebujete, odstraňte ho nebo zakažte.

Odstraněním relace se zruší přidružené tokeny OAuth. K opětovnému připojení je nutné se znovu přihlásit a udělit souhlas.

Správce může zrušit přístup aplikace pro celý účet v části Správa účtu → API → Aplikace OAuth a MCP.

Zabezpečení

  • Připojujte pouze aplikace, kterým důvěřujete.
  • Před schválením ověřte název aplikace, jejího vlastníka, URI pro přesměrování a požadovaná oprávnění.
  • Udělujte pouze minimální potřebná oprávnění. Pokud potřebujete pouze číst data, neudělujte oprávnění k jejich úpravám ani mazání.
  • Nikdy nevkládejte přístupový token ani obnovovací token do chatu, nastavení požadavků nebo protokolů.
  • Pamatujte, že obsah úkolů, kontaktů a komentářů může být odeslán externí službě AI v souladu s podmínkami zpracování dat této služby.
  • Pokud už připojení nepoužíváte nebo ho nepoznáváte, odeberte ho v části Správa relací.

Řešení problémů

  • Pokud přihlášení přes DCR vyžaduje schválení správcem, přihlaste se jako správce účtu nebo technický správce a klikněte na Povolit a připojit. Běžný zaměstnanec nemůže po zahájení žádosti DCR předat žádost ke zvláštnímu schválení.
  • Pokud je při prvním přihlášení přes CIMD potřeba schválení správcem, dokončete připojení jako správce účtu nebo technický správce a klikněte na Povolit a připojit. Po schválení aplikace se budou moci zaměstnanci přihlásit sami.
Zpráva nebo příznak Jak postupovat
Aplikace je blokována zásadami účtu Správce musí schválit konkrétní aplikaci nebo změnit zásady pro aplikace třetích stran.
Klient po přihlášení znovu požaduje autorizaci Odeberte připojení z klienta a vytvořte ho znovu. Zkontrolujte, zda používáte přesnou adresu URL MCP.
Byl vybrán nesprávný účet Zrušte připojení a znovu se přihlaste výběrem správného účtu. Token nelze přepnout na jiný účet.
Operace není dostupná Zkontrolujte udělené rozsahy oprávnění a vlastní přístupová oprávnění uživatele v Planfixu.

Přejít na