MCP
MCP (Model Context Protocol) позволяет AI-ассистентам и другим совместимым приложениям работать с данными ПланФикса через стандартный протокол.
После подключения клиент получает только явно разрешенные возможности и действует от имени вошедшего сотрудника. Обычные права доступа ПланФикса продолжают действовать: AI-ассистент не увидит и не изменит то, что недоступно самому пользователю.
Набор доступных действий зависит от MCP-клиента, выданных разрешений и текущей версии сервера. Например, клиент может находить задачи и контакты, читать сведения о них и добавлять комментарии, если ему выданы соответствующие права.
Что понадобится
- учетная запись сотрудника в ПланФиксе;
- MCP-клиент с поддержкой транспорта Streamable HTTP и OAuth;
Адрес MCP-сервера
Используйте следующий адрес MCP-сервера:
https://mcp.planfix.com/mcp
URL одинаков для всех аккаунтов внутри продукта. Не добавляйте к нему имя аккаунта и не передавайте отдельный заголовок с аккаунтом — нужный аккаунт выбирается во время OAuth-авторизации.
Подключение в любом MCP-клиенте
- Откройте настройки MCP-серверов в клиенте.
- Добавьте новый сервер с транспортом Streamable HTTP.
- Укажите имя, например
Planfix, и нужный MCP URL. - Сохраните настройки и запустите OAuth-аутентификацию.
- В открывшемся браузере выберите аккаунт ПланФикса. Его можно найти по имени, адресу или электронной почте.
- Проверьте название приложения и запрашиваемые права, затем подтвердите подключение.
Если приложение еще не разрешено в аккаунте, ПланФикс сообщит, что нужно подтверждение администратора. Администратор аккаунта или технический администратор может разрешить приложение. Если авторизуется сам администратор, он может разрешить его и подключиться одним действием.
Для Codex такое подтверждение требуется только при первом подключении CIMD-приложения к аккаунту. Его должен выполнить администратор. После этого сотрудники смогут подключаться самостоятельно.
Подключение в Codex
Основной способ: подключение через CIMD
Codex автоматически выбирает CIMD при подключении к planfix.com. Создавать приложение вручную, указывать client_id, добавлять Redirect URI или хранить Client secret для основного сценария не нужно.
При первом подключении CIMD-приложение должен разрешить администратор аккаунта или технический администратор:
codex mcp add planfix --url https://mcp.planfix.com/mcp codex mcp login planfix
Codex откроет браузер. Выберите аккаунт ПланФикса, в котором вы являетесь администратором, проверьте запрашиваемые права и нажмите Разрешить и подключить. Это разрешение CIMD-приложения выполняется один раз для выбранного аккаунта.
После этого каждый сотрудник, которому нужно подключение, выполняет те же команды:
codex mcp add planfix --url https://mcp.planfix.com/mcp codex mcp login planfix
Сотрудник входит под своей учетной записью и подтверждает собственный доступ. Повторное разрешение CIMD-приложения администратором не требуется.
Альтернативный способ: собственное приложение аккаунта
Используйте этот вариант, если нужен заранее созданный и управляемый аккаунтом OAuth-клиент с постоянным client_id или если CIMD нельзя использовать в вашей конфигурации.
Администратор аккаунта или технический администратор создает приложение:
- Откройте Управление аккаунтом → API → Приложения OAuth и MCP.
- В блоке Приложения этого аккаунта нажмите Создать приложение.
- Укажите название, например
Codex. - Выберите тип Публичный клиент. Client secret для Codex не требуется.
- Добавьте Redirect URI
http://127.0.0.1/callback/w-lnhKSZTZts. - Выберите минимально необходимые права, сохраните приложение и передайте сотрудникам его
client_id.
Каждый пользователь добавляет сервер с этим идентификатором и выполняет вход:
codex mcp add planfix --url https://mcp.planfix.com/mcp --oauth-client-id CLIENT_ID codex mcp login planfix
Если Codex показывает другой callback URL из-за пользовательских настроек, добавьте в приложение именно этот Redirect URI. При использовании --oauth-client-id Codex пропускает CIMD и DCR.
Настройки сохраняются примерно в таком виде:
[mcp_servers.planfix] url = "https://mcp.planfix.com/mcp" [mcp_servers.planfix.oauth] client_id = "CLIENT_ID" callback_url = "http://127.0.0.1/callback/w-lnhKSZTZts"
Приложение Codex и расширение для IDE
Приложение Codex, Codex CLI и расширение для IDE используют общую конфигурацию MCP на одном компьютере. После первого подключения через CLI перезапустите приложение или расширение. Сервер появится в Settings → MCP servers. Если рядом с ним отображается Authenticate, нажмите эту кнопку и завершите вход.
Проверить активные MCP-серверы можно командой /mcp в поле ввода Codex.
Список и состояние подключений можно посмотреть командой:
codex mcp list
Актуальные элементы интерфейса, команды и правила выбора callback описаны в официальной справке OpenAI по MCP.
Если другой MCP-клиент не умеет регистрироваться автоматически
Современный MCP-клиент может зарегистрироваться автоматически через CIMD или DCR. Такая регистрация не дает доступ к аккаунту сама по себе: правила аккаунта и подтверждение администратора сохраняются.
Если клиент требует заранее заданный client_id, попросите администратора создать публичное приложение аккаунта:
- Откройте Управление аккаунтом → API → Приложения OAuth и MCP.
- В блоке Приложения этого аккаунта создайте приложение.
- Выберите тип Публичный клиент.
- Добавьте Redirect URI, который показывает MCP-клиент.
- Выберите минимально необходимые права.
- Передайте полученный
client_idпользователю или внесите его в настройки клиента.
Такое приложение сможет подключаться только к создавшему его аккаунту. Подробности — в статье Приложения OAuth и MCP в аккаунте.
Несколько аккаунтов
Каждое подключение связано с одним аккаунтом и одним пользователем.
При использовании CIMD администратор должен один раз разрешить приложение в каждом подключаемом аккаунте. Добавляйте подключения под разными именами и при OAuth-входе выбирайте нужный аккаунт. Если используется собственное приложение, для каждого аккаунта понадобится отдельное приложение и свой client_id.
Не изменяйте MCP URL и не добавляйте к запросам имя аккаунта. Сервер определяет аккаунт по выданному OAuth-токену.
Как отключить MCP
Чтобы отозвать свое подключение:
- Откройте свою карточку пользователя в ПланФиксе.
- Перейдите в раздел Управление сессиями.
- Найдите приложение с пометкой MCP и удалите сессию.
- Удалите или отключите сервер в MCP-клиенте, если он больше не нужен.
Удаление сессии отзывает связанные OAuth-токены. Повторное подключение потребует нового входа и согласия.
Администратор может отозвать приложение для всего аккаунта в разделе Управление аккаунтом → API → Приложения OAuth и MCP.
Безопасность
- Подключайте только приложения, которым доверяете.
- Перед подтверждением проверяйте название приложения, владельца, Redirect URI и список запрашиваемых прав.
- Выдавайте минимально необходимые права. Для сценария только чтения не разрешайте изменение или удаление данных.
- Не вставляйте access token или refresh token в чат, настройки запроса или логи.
- Учитывайте, что содержание задач, контактов и комментариев может передаваться внешнему AI-сервису в соответствии с его условиями обработки данных.
- Если подключение больше не используется или выглядит незнакомым, удалите его в разделе Управление сессиями.
Возможные проблемы
Если при первом CIMD-входе требуется разрешение администратора, завершите подключение под администратором аккаунта или техническим администратором и нажмите Разрешить и подключить. После одобрения приложения сотрудники смогут входить самостоятельно.
| Сообщение или симптом | Что сделать |
|---|---|
| Приложение запрещено политикой аккаунта | Администратор должен разрешить конкретное приложение или изменить политику сторонних приложений. |
| После входа клиент снова просит авторизацию | Удалите подключение в клиенте и создайте его заново. Проверьте, что используется точный MCP URL нужного продукта. |
| Выбран не тот аккаунт | Отзовите подключение и повторите вход, выбрав нужный аккаунт. Один токен нельзя переключить на другой аккаунт. |
Клиент просит client_id
|
Попросите администратора создать публичное приложение аккаунта и добавьте MCP-сервер с параметром --oauth-client-id.
|
| Операция недоступна | Проверьте выданные scope и права самого пользователя в ПланФиксе. |