Planfix MCP
MCP (Model Context Protocol) umożliwia asystentom AI i innym zgodnym aplikacjom pracę z danymi Planfix za pomocą standardowego protokołu.
Po nawiązaniu połączenia klient otrzymuje tylko wyraźnie dozwolone możliwości i działa w imieniu pracownika, który się zalogował. Nadal obowiązują standardowe uprawnienia dostępu Planfix: asystent AI nie może przeglądać ani zmieniać tego, do czego zalogowany użytkownik nie ma dostępu.
Dostępne akcje zależą od klienta MCP, przyznanych uprawnień oraz aktualnej wersji serwera. Na przykład klient może wyszukiwać Zadania i Kontakty, czytać ich szczegóły oraz dodawać komentarze, jeśli przyznane są odpowiednie uprawnienia.
Wymagania
- konto pracownika w Planfix;
- klient MCP, który obsługuje Streamable HTTP i OAuth.
Adres serwera MCP
Użyj tego adresu serwera MCP:
https://mcp.planfix.com/mcp
URL jest taki sam dla każdego konta Planfix. Nie dodawaj do niego nazwy konta ani nie wysyłaj osobnego nagłówka konta. Konto wybierane jest podczas autoryzacji OAuth.
Podłączanie dowolnego klienta MCP
- Otwórz ustawienia serwera MCP w kliencie.
- Dodaj nowy serwer, używając transportu Streamable HTTP.
- Wprowadź nazwę, na przykład
Planfix, oraz URL MCP. - Zapisz ustawienia i rozpocznij uwierzytelnianie OAuth.
- W otwartym oknie przeglądarki wybierz swoje konto Planfix. Możesz je znaleźć po nazwie, adresie URL lub adresie e-mail.
- Sprawdź nazwę aplikacji i żądane uprawnienia, a następnie potwierdź połączenie.
Jeśli aplikacja nie została jeszcze zatwierdzona w koncie, Planfix poinformuje, że wymagana jest zgoda administratora. Administrator konta lub administrator techniczny może zatwierdzić aplikację. Jeśli administratorem jest osoba nawiązująca połączenie, może zatwierdzić i połączyć aplikację w jednej akcji.
Podłączanie Codex
Zalecane: połączenie przez CIMD
Na planfix.com Codex automatycznie wybiera CIMD. Administrator zatwierdza aplikację CIMD w koncie raz, a pracownicy mogą następnie dokończyć własne logowanie OAuth bez kolejnego zatwierdzania aplikacji. Przy tej metodzie nie trzeba tworzyć aplikacji ręcznie, podawać client_id, dodawać redirect URI ani przechowywać sekretu klienta.
Przy pierwszym połączeniu administrator konta lub administrator techniczny uruchamia:
codex mcp add planfix --url https://mcp.planfix.com/mcp codex mcp login planfix
Codex otwiera przeglądarkę. Wybierz konto Planfix, w którym jesteś administratorem, sprawdź żądane uprawnienia i wybierz Approve and connect. Aplikacja CIMD wymaga tego zatwierdzenia tylko raz w danym koncie.
Następnie każdy pracownik, któremu potrzebny jest dostęp, uruchamia te same polecenia:
codex mcp add planfix --url https://mcp.planfix.com/mcp codex mcp login planfix
Pracownik loguje się swoim kontem Planfix i potwierdza własny dostęp. Administrator nie musi ponownie zatwierdzać aplikacji CIMD.
Alternatywa: użycie aplikacji należącej do konta
Użyj tej metody, gdy potrzebujesz zdefiniowanego klienta OAuth zarządzanego przez konto, stałego client_id, lub gdy CIMD nie może być użyte w Twojej konfiguracji.
Administrator konta lub administrator techniczny tworzy aplikację:
- Otwórz Account management → API → OAuth and MCP applications.
- W sekcji Applications owned by this account wybierz Create application.
- Wprowadź nazwę, na przykład
Codex. - Wybierz Public client. Codex nie potrzebuje sekretu klienta.
- Dodaj
http://127.0.0.1/callbackjako redirect URI. - Wybierz minimalne wymagane uprawnienia i zapisz aplikację.
- Przekaż wygenerowany
client_idpracownikom, którzy będą się łączyć.
Planfix publikuje issuer i obsługuje odpowiedzi autoryzacyjne związane z issuer, więc nowo dodany, uprzednio zarejestrowany klient Codex używa stabilnego callbacku http://127.0.0.1/callback. Codex wstawia tymczasowy port loopback podczas logowania, a Planfix akceptuje ten port, jeśli host i ścieżka pozostają niezmienione.
Każdy użytkownik dodaje serwer, używając dostarczonego ID, i loguje się:
codex mcp add planfix --url https://mcp.planfix.com/mcp --oauth-client-id CLIENT_ID codex mcp login planfix
Codex wyświetla pełny URL callbacku. Przy standardowej konfiguracji jest to:
OAuth callback URL: http://127.0.0.1/callback
Jeśli Codex wyświetla inny adres z powodu niestandardowego ustawienia callbacku, poproś administratora o dodanie dokładnie tego redirect URI do aplikacji.
Podanie --oauth-client-id informuje Codex, aby użył wstępnie zarejestrowanego klienta i pominął CIMD oraz DCR. Zapisana konfiguracja wygląda podobnie do:
[mcp_servers.planfix] url = "https://mcp.planfix.com/mcp" [mcp_servers.planfix.oauth] client_id = "CLIENT_ID" callback_url = "http://127.0.0.1/callback"
Przy rozpoczęciu logowania Planfix otwiera konto, które jest właścicielem aplikacji. Sprawdź uprawnienia i potwierdź połączenie.
Aplikacja Codex i rozszerzenie IDE
Aplikacja Codex, CLI Codex i rozszerzenie IDE współdzielą konfigurację MCP na tym samym komputerze. Po początkowej konfiguracji CLI uruchom ponownie aplikację lub rozszerzenie. Serwer pojawi się pod Settings → MCP servers. Jeśli wyświetla Authenticate, wybierz tę opcję i dokończ logowanie.
Wpisz /mcp w komponencie Codex, aby zobaczyć aktywne serwery MCP.
Aby zobaczyć skonfigurowane serwery i ich status z poziomu CLI, uruchom:
codex mcp list
Aktualne kontrolki Codex, polecenia i zasady wyboru callbacku opisane są w oficjalnej dokumentacji OpenAI MCP: [1].
Wiele kont w Codex
Każde połączenie jest powiązane z jednym kontem i jednym użytkownikiem.
W przypadku CIMD administrator musi zatwierdzić aplikację raz w każdym koncie, które chcesz podłączyć. Dodaj każde połączenie pod inną nazwą i wybierz wymagane konto podczas logowania OAuth. Jeśli używasz aplikacji należących do konta, każde konto potrzebuje własnej aplikacji i client_id.
Nie zmieniaj URL MCP ani nie dodawaj nazwy konta do żądań. Serwer określa konto na podstawie tokena OAuth.
Rozwiązywanie problemów z połączeniami Codex
Jeśli podczas pierwszego logowania CIMD wymagane jest zatwierdzenie administratora, dokonaj połączenia jako administrator konta lub administrator techniczny i wybierz Approve and connect. Pracownicy mogą potem logować się samodzielnie.
Jeśli CIMD nie może być użyte, a Codex żąda client_id, skorzystaj z alternatywnej metody aplikacji należącej do konta opisaną powyżej.
Inne klienty MCP bez automatycznej rejestracji
Nowoczesne klienty MCP mogą rejestrować się automatycznie przez CIMD lub DCR. Automatyczna rejestracja nie przyznaje dostępu do konta sama w sobie: nadal obowiązuje polityka konta i zatwierdzenie administratora.
Jeśli inny klient wymaga z góry zdefiniowanego client_id, poproś administratora o utworzenie publicznej aplikacji należącej do konta:
- Otwórz Account management → API → OAuth and MCP applications.
- W Applications owned by this account stwórz aplikację.
- Wybierz Public client.
- Dodaj redirect URI wyświetlony przez klienta MCP.
- Wybierz minimalne wymagane uprawnienia.
- Przekaż wygenerowany
client_idużytkownikowi lub dodaj go do ustawień klienta.
Aplikacja może łączyć się tylko z kontem, które ją utworzyło. Zobacz Aplikacje OAuth i MCP w koncie po szczegóły.
Rozłączanie MCP
Aby cofnąć swoje połączenie:
- Otwórz swoją kartę użytkownika w Planfix.
- Przejdź do Session management.
- Znajdź aplikację oznaczoną jako MCP i usuń sesję.
- Usuń lub wyłącz serwer w kliencie MCP, jeśli nie potrzebujesz go więcej.
Usunięcie sesji unieważnia powiązane tokeny OAuth. Ponowne połączenie wymaga nowego logowania i zgody.
Administrator może cofnąć aplikację dla całego konta w Account management → API → OAuth and MCP applications.
Bezpieczeństwo
- Łącz się tylko z aplikacjami, którym ufasz.
- Przed zatwierdzeniem zweryfikuj nazwę aplikacji, właściciela, redirect URI oraz żądane uprawnienia.
- Przyznawaj minimalne wymagane uprawnienia. Nie udzielaj uprawnień do modyfikacji lub usuwania, jeśli przypadek użycia powinien być tylko do odczytu.
- Nigdy nie wklejaj tokena dostępu ani tokena odświeżania do czatu, ustawień żądania ani logów.
- Pamiętaj, że treść zadań, kontaktów i komentarzy może być wysyłana do zewnętrznej usługi AI zgodnie z jej warunkami przetwarzania danych.
- Usuń połączenie z Session management, jeśli nie jest już używane lub go nie rozpoznajesz.
Rozwiązywanie problemów
| Komunikat lub objaw | Co robić |
|---|---|
| Aplikacja jest zablokowana przez politykę konta | Administrator musi zatwierdzić konkretną aplikację lub zmienić politykę dotyczącą aplikacji zewnętrznych. |
| Klient ponownie prosi o autoryzację po zalogowaniu | Usuń połączenie z klienta i utwórz je ponownie. Upewnij się, że używany jest dokładny URL MCP. |
| Wybrane zostało niewłaściwe konto | Cofnij połączenie i zaloguj się ponownie, wybierając właściwe konto. Tokena nie można przełączyć na inne konto. |
| Operacja jest niedostępna | Sprawdź przyznane zakresy (scopes) oraz własne uprawnienia użytkownika w Planfix. |