Planfix MCP
MCP (Model Context Protocol) permite asistenților AI și altor aplicații compatibile să lucreze cu datele din Planfix printr-un protocol standard.
După stabilirea conexiunii, clientul primește doar capacitățile explicit permise și acționează în numele angajatului care s‑a autentificat. Permisiunile standard din Planfix se aplică în continuare: un asistent AI nu poate vizualiza sau modifica nimic ce nu este disponibil acelui utilizator.
Acțiunile disponibile depind de clientul MCP, permisiunile acordate și de versiunea curentă a serverului. De exemplu, un client poate găsi sarcini și contacte, poate citi detaliile lor și poate adăuga comentarii atunci când i se acordă permisiunile corespunzătoare.
Cerințe
- un cont de angajat Planfix;
- un client MCP care suportă Streamable HTTP și OAuth.
Adresa serverului MCP
Folosiți această adresă URL a serverului MCP:
https://mcp.planfix.com/mcp
URL‑ul este același pentru toate conturile Planfix. Nu adăugați un nume de cont la el și nu trimiteți un antet separat cu contul. Contul se selectează în timpul autorizării OAuth.
Conectarea oricărui client MCP
- Deschideți setările serverului MCP în client.
- Adăugați un server nou folosind transportul Streamable HTTP.
- Introduceți un nume, de ex.
Planfix, și URL‑ul MCP. - Salvați setările și porniți autentificarea OAuth.
- În fereastra browserului care se deschide, selectați contul Planfix. Îl puteți găsi după nume, URL sau adresă de e‑mail.
- Verificați numele aplicației și permisiunile solicitate, apoi confirmați conexiunea.
Dacă aplicația nu a mai fost permisă în cont, Planfix va indica că este necesară aprobarea administratorului. Un administrator de cont sau un administrator tehnic poate aproba aplicația. Dacă administratorul este și persoana care o conectează, el poate aproba și conecta în aceeași acțiune.
Conectarea Codex
Recomandat: conectare prin CIMD
Pe planfix.com, Codex selectează automat CIMD. Un administrator aprobă aplicația CIMD în cont o singură dată, iar angajații își pot finaliza apoi autentificarea OAuth fără o nouă aprobare a aplicației. Pentru această metodă nu este nevoie să creați manual o aplicație, să furnizați un client_id, să adăugați un URI de redirect sau să stocați un secret de client.
Pentru prima conectare, un administrator de cont sau administrator tehnic rulează:
codex mcp add planfix --url https://mcp.planfix.com/mcp codex mcp login planfix
Codex deschide un browser. Selectați un cont Planfix în care sunteți administrator, revizuiți permisiunile solicitate și selectați Approve and connect. Aplicația CIMD are nevoie de această aprobare o singură dată în acel cont.
Ulterior, fiecare angajat care are nevoie de acces rulează aceleași comenzi:
codex mcp add planfix --url https://mcp.planfix.com/mcp codex mcp login planfix
Angajatul se autentifică cu propriul cont Planfix și confirmă propriul acces. Administratorul nu trebuie să mai aprobe aplicația CIMD din nou.
Alternativ: utilizați o aplicație deținută de cont
Folosiți această metodă când aveți nevoie de un client OAuth predefinit gestionat de cont, cu un client_id permanent, sau când CIMD nu poate fi utilizat în configurația dvs.
Un administrator de cont sau administrator tehnic creează aplicația:
- Deschideți Administrare cont → API → aplicații OAuth și MCP.
- Sub Aplicații deținute de acest cont, selectați Creați aplicație.
- Introduceți un nume, de ex.
Codex. - Selectați Public client. Codex nu are nevoie de un secret de client.
- Adăugați
http://127.0.0.1/callbackca redirect URI. - Selectați permisiunile minime necesare și salvați aplicația.
- Oferiți
client_id-ul generat angajaților care vor efectua conectarea.
Planfix publică un issuer și suportă răspunsuri de autorizare legate de issuer, astfel încât un client Codex preînregistrat va folosi callback‑ul stabil http://127.0.0.1/callback. Codex inserează un port loopback temporar în timpul autentificării, iar Planfix acceptă acel port atunci când gazda și calea rămân neschimbate.
Fiecare utilizator adaugă serverul utilizând ID‑ul furnizat și se autentifică:
codex mcp add planfix --url https://mcp.planfix.com/mcp --oauth-client-id CLIENT_ID codex mcp login planfix
Codex afișează URL‑ul complet de callback. În configurația standard este:
OAuth callback URL: http://127.0.0.1/callback
Dacă Codex afișează o adresă diferită din cauza unei setări personalizate de callback, rugați administratorul să adauge exact acel redirect URI la aplicație.
Furnizarea --oauth-client-id spune lui Codex să folosească clientul preînregistrat și să sară peste CIMD și DCR. Configurația salvată este similară cu:
[mcp_servers.planfix] url = "https://mcp.planfix.com/mcp" [mcp_servers.planfix.oauth] client_id = "CLIENT_ID" callback_url = "http://127.0.0.1/callback"
Când începe autentificarea, Planfix deschide contul care deține aplicația. Revizuiți permisiunile și confirmați conexiunea.
Aplicația Codex și extensia IDE
Aplicația Codex, CLI‑ul Codex și extensia IDE partajează configurația MCP pe același computer. După configurarea inițială din CLI, reporniți aplicația sau extensia. Serverul apare sub Settings → MCP servers. Dacă afișează Authenticate, selectați‑l și finalizați autentificarea.
Introduceți /mcp în composer‑ul Codex pentru a vedea serverele MCP active.
Pentru a vedea serverele configurate și starea lor din CLI, rulați:
codex mcp list
Controalele, comenzile și regulile curente de selecție a callback‑ului pentru Codex sunt descrise în documentația oficială OpenAI MCP: [1].
Mai multe conturi în Codex
Fiecare conexiune este asociată unui cont și unui utilizator.
Cu CIMD, un administrator trebuie să aprobe aplicația o singură dată în fiecare cont pe care doriți să îl conectați. Adăugați fiecare conexiune sub un nume diferit și selectați contul dorit în timpul autentificării OAuth. Dacă folosiți aplicații deținute de cont în schimb, fiecare cont are nevoie de propria aplicație și propriul client_id.
Nu modificați URL‑ul MCP și nu adăugați un nume de cont la cereri. Serverul determină contul din token‑ul OAuth.
Depanare conexiuni Codex
Dacă în timpul primei autentificări CIMD este necesară aprobarea administratorului, finalizați conexiunea ca administrator de cont sau administrator tehnic și selectați Approve and connect. Angajații se pot autentifica singuri după ce aplicația a fost aprobată.
Dacă CIMD nu poate fi utilizat și Codex solicită un client_id, folosiți metoda alternativă cu aplicație deținută de cont descrisă mai sus.
Alte clienți MCP fără înregistrare automată
Clienții MCP moderni se pot înregistra automat prin CIMD sau DCR. Înregistrarea automată nu acordă acces la cont în sine: politica contului și aprobarea administratorului se aplică în continuare.
Dacă un alt client necesită un client_id predefinit, rugați un administrator să creeze o aplicație publică deținută de cont:
- Deschideți Administrare cont → API → aplicații OAuth și MCP.
- În Aplicații deținute de acest cont, creați o aplicație.
- Selectați Public client.
- Adăugați redirect URI afișat de clientul MCP.
- Selectați permisiunile minime necesare.
- Furnizați
client_id-ul generat utilizatorului sau adăugați‑l în setările clientului.
Aplicația se poate conecta doar la contul care a creat‑o. Vedeți Aplicații OAuth și MCP într-un cont pentru detalii.
Deconectarea MCP
Pentru a revoca conexiunea:
- Deschideți fișa utilizatorului în Planfix.
- Accesați Session management.
- Găsiți aplicația marcată MCP și ștergeți sesiunea.
- Eliminați sau dezactivați serverul în clientul MCP dacă nu mai este necesar.
Ștergerea sesiunii revocă token‑urile OAuth asociate. Reconectarea necesită o nouă autentificare și consimțământ.
Un administrator poate revoca o aplicație pentru întregul cont sub Administrare cont → API → aplicații OAuth și MCP.
Securitate
- Conectați doar aplicații în care aveți încredere.
- Înainte de aprobare, verificați numele aplicației, proprietarul, redirect URI și permisiunile solicitate.
- Acordați permisiunile minime necesare. Nu acordați permisiuni de modificare sau ștergere pentru un caz de utilizare doar în citire.
- Nu lipiți niciodată un access token sau refresh token într‑un chat, setări de cerere sau jurnale.
- Rețineți că conținutul sarcinilor, contactelor și comentariilor poate fi trimis către un serviciu AI extern conform termenilor acelui serviciu privind prelucrarea datelor.
- Eliminați o conexiune din Session management dacă nu mai este utilizată sau nu o recunoașteți.
Depanare
| Mesaj sau simptom | Ce trebuie făcut |
|---|---|
| Aplicația este blocată de politica contului | Un administrator trebuie să aprobe aplicația specifică sau să schimbe politica pentru aplicații terțe. |
| Clientul solicită din nou autorizare după autentificare | Eliminați conexiunea din client și creați‑o din nou. Asigurați‑vă că se folosește exact URL‑ul MCP. |
| A fost selectat contul greșit | Revocați conexiunea și autentificați‑vă din nou, selectând contul corect. Un token nu poate fi „mutat” la un alt cont. |
| O operațiune nu este disponibilă | Verificați scope‑urile acordate și permisiunile de acces ale utilizatorului în Planfix. |