Planfix MCP

Aus Planfix

MCP (Model Context Protocol) ermöglicht AI-Assistenten und anderen kompatiblen Anwendungen, über ein Standardprotokoll mit Planfix-Daten zu arbeiten.

Nach dem Herstellen einer Verbindung erhält der Client nur die explizit erlaubten Berechtigungen und handelt im Namen der Mitarbeiter/in, die sich angemeldet hat. Die standardmäßigen Planfix-Zugriffsberechtigungen bleiben bestehen: Ein AI-Assistent kann nichts sehen oder ändern, das für diesen Benutzer nicht verfügbar ist.

Die verfügbaren Aktionen hängen vom MCP-Client, den gewährten Berechtigungen und der aktuellen Serverversion ab. Beispielsweise kann ein Client, sofern die entsprechenden Berechtigungen erteilt wurden, Aufgaben und Kontakte finden, deren Details lesen und Kommentare hinzufügen.

Anforderungen

  • ein Planfix Mitarbeiter/in-Konto;
  • ein MCP-Client, der Streamable HTTP und OAuth unterstützt.

MCP-Serveradresse

Verwenden Sie diese MCP-Server-URL:

https://mcp.planfix.com/mcp

Die URL ist für jedes Planfix-Konto identisch. Fügen Sie keinen Kontonamen hinzu und senden Sie keinen separaten Account-Header. Das Konto wird während der OAuth-Autorisierung ausgewählt.

Verbindung eines beliebigen MCP-Clients

  1. Öffnen Sie die MCP-Servereinstellungen im Client.
  2. Fügen Sie einen neuen Server hinzu und wählen Sie das Streamable HTTP-Transportverfahren.
  3. Geben Sie einen Namen wie Planfix und die MCP-URL ein.
  4. Speichern Sie die Einstellungen und starten Sie die OAuth-Authentifizierung.
  5. Wählen Sie im geöffneten Browserfenster Ihr Planfix-Konto. Sie können es nach Namen, URL oder E-Mail-Adresse finden.
  6. Prüfen Sie den Anwendungsnamen und die angeforderten Berechtigungen und bestätigen Sie dann die Verbindung.

Wenn die Anwendung im Konto noch nicht erlaubt wurde, zeigt Planfix an, dass Administratorgenehmigung erforderlich ist. Ein Konto-Administrator oder technischer Administrator kann die Anwendung genehmigen. Wenn der Administrator dieselbe Person ist, die die Verbindung herstellt, kann er die Genehmigung und Verbindung in einem Schritt durchführen.

Verbindung von Codex

Empfohlen: Verbindung über CIMD

Auf planfix.com wählt Codex automatisch CIMD. Ein Administrator genehmigt die CIMD-Anwendung einmalig im Konto, und Mitarbeiter/innen können anschließend ihre eigene OAuth-Anmeldung ohne erneute Anwendungsfreigabe durchführen. Für diese Methode müssen Sie keine Anwendung manuell erstellen, kein client_id bereitstellen, keine Redirect-URI hinzufügen oder ein Client-Secret speichern.

Für die erste Verbindung führt ein Konto-Administrator oder technischer Administrator aus:

codex mcp add planfix --url https://mcp.planfix.com/mcp
codex mcp login planfix

Codex öffnet einen Browser. Wählen Sie ein Planfix-Konto, in dem Sie Administrator sind, prüfen Sie die angeforderten Berechtigungen und wählen Sie Approve and connect. Die CIMD-Anwendung benötigt diese Genehmigung nur einmal in diesem Konto.

Anschließend führen alle Mitarbeiter/innen, die Zugriff benötigen, dieselben Befehle aus:

codex mcp add planfix --url https://mcp.planfix.com/mcp
codex mcp login planfix

Die Mitarbeiter/in meldet sich mit ihrem eigenen Planfix-Konto an und bestätigt den Zugriff. Der Administrator muss die CIMD-Anwendung danach nicht erneut genehmigen.

Alternative: Verwendung einer kontoeigenen Anwendung

Verwenden Sie diese Methode, wenn Sie einen vordefinierten OAuth-Client benötigen, der vom Konto verwaltet wird und eine dauerhafte client_id hat, oder wenn CIMD in Ihrer Konfiguration nicht genutzt werden kann.

Ein Konto-Administrator oder technischer Administrator erstellt die Anwendung:

  1. Öffnen Sie Account management → API → OAuth and MCP applications.
  2. Wählen Sie unter Applications owned by this account Create application.
  3. Geben Sie einen Namen wie Codex ein.
  4. Wählen Sie Public client. Codex benötigt kein Client-Secret.
  5. Fügen Sie http://127.0.0.1/callback/w-lnhKSZTZts als Redirect-URI hinzu.
  6. Wählen Sie die minimal erforderlichen Berechtigungen und speichern Sie die Anwendung.
  7. Geben Sie die generierte client_id an die Mitarbeiter/innen weiter, die die Verbindung herstellen sollen.

Planfix veröffentlicht einen Issuer und unterstützt issuer-bound authorization responses, sodass ein neu hinzugefügter vorregistrierter Codex-Client den stabilen http://127.0.0.1/callback-Callback verwendet. Codex fügt während der Anmeldung einen temporären Loopback-Port ein, und Planfix akzeptiert diesen Port, solange Host und Pfad unverändert bleiben.

Jede/r Nutzer/in fügt den Server mit der bereitgestellten ID hinzu und meldet sich an:

codex mcp add planfix --url https://mcp.planfix.com/mcp --oauth-client-id CLIENT_ID
codex mcp login planfix

Codex zeigt die vollständige Callback-URL an. Bei Standardkonfiguration ist sie:

OAuth callback URL: http://127.0.0.1/callback/w-lnhKSZTZts

Wenn Codex aufgrund einer benutzerdefinierten Callback-Einstellung eine andere Adresse anzeigt, bitten Sie den Administrator, genau diese Redirect-URI zur Anwendung hinzuzufügen.

Die Angabe von --oauth-client-id teilt Codex mit, dass der vorregistrierte Client verwendet werden soll und CIMD sowie DCR übersprungen werden. Die gespeicherte Konfiguration ähnelt:

[mcp_servers.planfix]
url = "https://mcp.planfix.com/mcp"

[mcp_servers.planfix.oauth]
client_id = "CLIENT_ID"
callback_url = "http://127.0.0.1/callback/w-lnhKSZTZts"

Beim Start der Anmeldung öffnet Planfix das Konto, dem die Anwendung gehört. Prüfen Sie die Berechtigungen und bestätigen Sie die Verbindung.

Codex-App und IDE-Erweiterung

Die Codex-App, Codex-CLI und die IDE-Erweiterung teilen die MCP-Konfiguration auf demselben Rechner. Nach der anfänglichen CLI-Konfiguration starten Sie die App oder Erweiterung neu. Der Server erscheint unter Settings → MCP servers. Wenn dort Authenticate angezeigt wird, wählen Sie ihn aus und schließen die Anmeldung ab.

Geben Sie /mcp im Codex-Composer ein, um aktive MCP-Server anzuzeigen.

Um die konfigurierten Server und deren Status aus der CLI anzuzeigen, führen Sie aus:

codex mcp list

Aktuelle Codex-Steuerungen, Befehle und Regeln zur Callback-Auswahl werden in der offiziellen OpenAI MCP-Dokumentation beschrieben.

Mehrere Konten in Codex

Jede Verbindung ist mit einem Konto und einem Benutzer/einer Benutzerin verknüpft.

Bei CIMD muss ein Administrator die Anwendung einmal in jedem Konto genehmigen, das Sie verbinden möchten. Fügen Sie jede Verbindung unter einem anderen Namen hinzu und wählen Sie während der OAuth-Anmeldung das gewünschte Konto aus. Wenn Sie stattdessen kontoeigene Anwendungen verwenden, benötigt jedes Konto seine eigene Anwendung und client_id.

Ändern Sie nicht die MCP-URL und fügen Sie keinen Kontonamen zu Anfragen hinzu. Der Server bestimmt das Konto anhand des OAuth-Tokens.

Fehlerbehebung bei Codex-Verbindungen

Wenn während der ersten CIMD-Anmeldung Administratorgenehmigung erforderlich ist, führen Sie die Verbindung als Konto-Administrator oder technischer Administrator durch und wählen Sie Approve and connect. Mitarbeiter/innen können sich danach selbst anmelden.

Wenn CIMD nicht genutzt werden kann und Codex eine client_id anfordert, verwenden Sie die oben beschriebene alternative Methode mit einer kontoeigenen Anwendung.

Andere MCP-Clients ohne automatische Registrierung

Moderne MCP-Clients können sich automatisch über CIMD oder DCR registrieren. Die automatische Registrierung gewährt nicht automatisch Zugriff auf das Konto: Die Konto-Richtlinie und die Administratorgenehmigung gelten weiterhin.

Wenn ein anderer Client eine vordefinierte client_id benötigt, bitten Sie einen Administrator, eine öffentliche kontoeigene Anwendung zu erstellen:

  1. Öffnen Sie Account management → API → OAuth and MCP applications.
  2. Erstellen Sie in Applications owned by this account eine Anwendung.
  3. Wählen Sie Public client.
  4. Fügen Sie die vom MCP-Client angezeigte Redirect-URI hinzu.
  5. Wählen Sie die minimal erforderlichen Berechtigungen.
  6. Stellen Sie die generierte client_id dem/der Nutzer/in zur Verfügung oder fügen Sie sie in den Client-Einstellungen hinzu.

Die Anwendung kann nur mit dem Konto verbunden werden, das sie erstellt hat. Siehe OAuth- und MCP-Anwendungen in einem Konto für Details.

Trennen von MCP

Um Ihre Verbindung zu widerrufen:

  1. Öffnen Sie Ihre Benutzerkarte in Planfix.
  2. Gehen Sie zu Session management.
  3. Finden Sie die Anwendung, die mit MCP markiert ist, und löschen Sie die Sitzung.
  4. Entfernen oder deaktivieren Sie den Server im MCP-Client, wenn Sie ihn nicht mehr benötigen.

Das Löschen der Sitzung widerruft die zugehörigen OAuth-Tokens. Eine erneute Verbindung erfordert eine neue Anmeldung und Zustimmung.

Ein Administrator kann eine Anwendung für das gesamte Konto unter Account management → API → OAuth and MCP applications widerrufen.

Sicherheit

  • Verbinden Sie nur Anwendungen, denen Sie vertrauen.
  • Prüfen Sie vor der Genehmigung den Anwendungsnamen, den Eigentümer, die Redirect-URI und die angeforderten Berechtigungen.
  • Gewähren Sie die minimal erforderlichen Berechtigungen. Gewähren Sie keine Änderungs- oder Löschrechte für einen schreibgeschützten Anwendungsfall.
  • Fügen Sie niemals ein Access-Token oder Refresh-Token in einen Chat, Anfrageeinstellungen oder Logs ein.
  • Beachten Sie, dass Aufgaben-, Kontakt- und Kommentarinhalte an einen externen AI-Dienst gesendet werden können, gemäß den Datenverarbeitungsbedingungen dieses Dienstes.
  • Entfernen Sie eine Verbindung unter Session management, wenn sie nicht mehr verwendet wird oder Sie sie nicht erkennen.

Fehlerbehebung

Meldung oder Symptom Vorgehensweise
Die Anwendung wird durch die Kontorichtlinie blockiert Ein Administrator muss die spezifische Anwendung genehmigen oder die Richtlinie für Drittanbieteranwendungen ändern.
Der Client fordert nach der Anmeldung erneut eine Autorisierung an Entfernen Sie die Verbindung im Client und erstellen Sie sie neu. Stellen Sie sicher, dass die exakte MCP-URL verwendet wird.
Das falsche Konto wurde ausgewählt Widerrufen Sie die Verbindung und melden Sie sich erneut an, wobei Sie das richtige Konto auswählen. Ein Token kann nicht auf ein anderes Konto übertragen werden.
Eine Operation ist nicht verfügbar Prüfen Sie die gewährten Scopes und die Zugriffsberechtigungen des/der Benutzers/Benuzterin in Planfix.

Gehe zu