MCP
MCP (Model Context Protocol) дозволяє AI-асистентам та іншим сумісним застосункам працювати з даними Planfix через стандартний протокол.
Після встановлення з'єднання клієнт отримує лише явно дозволені можливості та діє від імені співробітника, який увійшов. Стандартні права доступу Planfix зберігаються: AI-асистент не може переглядати або змінювати те, що недоступне цьому користувачу.
Доступні дії залежать від MCP-клієнта, наданих дозволів і поточної версії сервера. Наприклад, клієнт може знаходити завдання й контрагентів, читати їхні деталі та додавати коментарі, якщо для цього надано відповідні дозволи.
Вимоги
- обліковий запис співробітника Planfix;
- MCP-клієнт, що підтримує Streamable HTTP і OAuth.
Адреса сервера MCP
Використовуйте цей URL сервера MCP:
https://mcp.planfix.com/mcp
URL однаковий для всіх акаунтів Planfix. Не додавайте до нього назву акаунта і не надсилайте окремий заголовок акаунта. Вибір акаунта відбувається під час авторизації OAuth.
Підключення будь-якого MCP-клієнта
- Відкрийте налаштування сервера MCP у клієнті.
- Додайте новий сервер, використовуючи транспорт Streamable HTTP.
- Введіть назву, наприклад
Planfix, і URL MCP. - Збережіть налаштування та почніть автентифікацію через OAuth.
- У вікні браузера, що відкриється, виберіть свій акаунт Planfix. Знайти його можна за назвою, URL або електронною поштою.
- Перевірте назву застосунку та запитувані дозволи, після чого підтвердіть підключення.
Якщо застосунок ще не дозволено в акаунті, Planfix вкаже, що потрібне схвалення адміністратора. Адміністратор акаунта або технічний адміністратор може схвалити застосунок. Якщо адміністратор одночасно підключає застосунок, він може схвалити й підключити його в один крок.
Підключення Codex
Рекомендовано: підключення через CIMD
На planfix.com Codex автоматично обирає CIMD. Адміністратор схвалює застосунок CIMD в акаунті один раз, після чого співробітники можуть самостійно завершувати OAuth-вхід без повторного схвалення застосунку. Для цього методу не потрібно створювати застосунок вручну, надавати client_id, додавати redirect URI або зберігати секрет клієнта.
Для першого підключення адміністратор акаунта або технічний адміністратор виконує:
codex mcp add planfix --url https://mcp.planfix.com/mcp codex mcp login planfix
Codex відкриває браузер. Виберіть акаунт Planfix, в якому ви є адміністратором, перегляньте запитувані дозволи та виберіть Approve and connect. Застосунок CIMD потребує цього схвалення лише один раз у цьому акаунті.
Після цього кожен співробітник, якому потрібен доступ, виконує ті самі команди:
codex mcp add planfix --url https://mcp.planfix.com/mcp codex mcp login planfix
Співробітник входить у свій обліковий запис Planfix і підтверджує власний доступ. Адміністраторові більше не потрібно повторно схвалювати застосунок CIMD.
Альтернатива: використання застосунку, що належить акаунту
Цей метод використовуйте, коли потрібен заздалегідь визначений OAuth-клієнт, яким керує акаунт, з постійним client_id, або коли CIMD не можна використати у вашій конфігурації.
Адміністратор акаунта або технічний адміністратор створює застосунок:
- Відкрийте Account management → API → OAuth and MCP applications.
- У розділі Applications owned by this account виберіть Create application.
- Введіть назву, наприклад
Codex. - Виберіть Public client. Codex не потребує client secret.
- Додайте
http://127.0.0.1/callbackяк redirect URI. - Виберіть мінімальні необхідні дозволи і збережіть застосунок.
- Передайте згенерований
client_idспівробітникам, які підключатимуться.
Planfix публікує issuer і підтримує issuer-bound authorization responses, тому новий попередньо зареєстрований клієнт Codex використовує стабільну callback-адресу http://127.0.0.1/callback. Codex під час входу вставляє тимчасовий локальний порт, а Planfix приймає цей порт, якщо host і path залишаються незмінними.
Кожен користувач додає сервер, використовуючи наданий ID, і виконує вхід:
codex mcp add planfix --url https://mcp.planfix.com/mcp --oauth-client-id CLIENT_ID codex mcp login planfix
Codex відобразить повний callback URL. За стандартної конфігурації це:
OAuth callback URL: http://127.0.0.1/callback
Якщо Codex відображає іншу адресу через нестандартні налаштування callback, попросіть адміністратора додати ту точну redirect URI в налаштування застосунку.
Надання --oauth-client-id повідомляє Codex використовувати попередньо зареєстрований клієнт і пропустити CIMD та DCR. Збережена конфігурація виглядає приблизно так:
[mcp_servers.planfix] url = "https://mcp.planfix.com/mcp" [mcp_servers.planfix.oauth] client_id = "CLIENT_ID" callback_url = "http://127.0.0.1/callback"
Під час початку входу Planfix відкриє акаунт, якому належить застосунок. Перевірте дозволи та підтвердіть підключення.
Застосунок Codex та розширення IDE
Застосунок Codex, Codex CLI і розширення для IDE використовують спільну конфігурацію MCP на одному комп'ютері. Після початкового налаштування CLI перезапустіть застосунок або розширення. Сервер з'явиться в Settings → MCP servers. Якщо він відображає Authenticate, виберіть його та завершите вхід.
Введіть /mcp у композері Codex, щоб переглянути активні MCP-сервери.
Щоб переглянути налаштовані сервери та їхній статус з CLI, виконайте:
codex mcp list
Поточні елементи керування, команди та правила вибору callback для Codex описані в офіційній документації OpenAI MCP: [1].
Кілька акаунтів у Codex
Кожне з'єднання асоціюється з одним акаунтом і одним користувачем.
При використанні CIMD адміністратор повинен схвалити застосунок один раз у кожному акаунті, який ви хочете підключити. Додайте кожне підключення під іншою назвою і під час OAuth-входу виберіть потрібний акаунт. Якщо ви використовуєте застосунки, що належать акаунту, для кожного акаунта потрібен свій застосунок і client_id.
Не змінюйте URL MCP і не додавайте назву акаунта в запити. Сервер визначає акаунт за OAuth-токеном.
Вирішення проблем із підключеннями Codex
Якщо під час першого входу через CIMD потрібно схвалення адміністратора, завершіть підключення як адміністратор акаунта або технічний адміністратор і виберіть Approve and connect. Після цього співробітники зможуть самі входити.
Якщо CIMD неможливо використати і Codex запитує client_id, скористайтеся альтернативним методом із застосунком, що належить акаунту, описаним вище.
Інші MCP-клієнти без автоматичної реєстрації
Сучасні MCP-клієнти можуть реєструватися автоматично через CIMD або DCR. Автоматична реєстрація сама по собі не надає доступу до акаунту: політика акаунта та схвалення адміністратора все одно застосовуються.
Якщо інший клієнт вимагає заздалегідь визначений client_id, попросіть адміністратора створити публічний застосунок, що належить акаунту:
- Відкрийте Account management → API → OAuth and MCP applications.
- У Applications owned by this account створіть застосунок.
- Виберіть Public client.
- Додайте redirect URI, який показує MCP-клієнт.
- Виберіть мінімальні необхідні дозволи.
- Передайте згенерований
client_idкористувачу або додайте його в налаштування клієнта.
Застосунок може підключатися лише до акаунта, що його створив. Деталі див. у Додатки OAuth і MCP в акаунті.
Відключення MCP
Щоб відкликати своє з'єднання:
- Відкрийте свою картку користувача в Planfix.
- Перейдіть у Session management.
- Знайдіть застосунок, помічений як MCP, і видаліть сесію.
- Видаліть або відключіть сервер у MCP-клієнті, якщо він більше не потрібен.
Видалення сесії відкликає пов'язані OAuth-токени. Для повторного підключення знадобиться новий вхід і згода.
Адміністратор може відкликати застосунок для всього акаунта в Account management → API → OAuth and MCP applications.
Безпека
- Підключайте лише ті застосунки, яким довіряєте.
- Перед схваленням перевірте назву застосунку, власника, redirect URI та запитувані дозволи.
- Надавайте мінімальні потрібні дозволи. Не давайте дозволів на зміну або видалення для сценарію, що потребує лише читання.
- Ніколи не вставляйте access token або refresh token у чат, налаштування запиту або логи.
- Пам'ятайте, що вміст завдань, контактів та коментарів може відправлятися до зовнішнього AI-сервісу згідно з умовами обробки даних цього сервісу.
- Видаліть з'єднання в Session management, якщо його більше не використовують або ви його не впізнаєте.
Усунення неполадок
| Повідомлення або симптом | Що робити |
|---|---|
| Застосунок заблоковано політикою акаунта | Адміністратор повинен схвалити конкретний застосунок або змінити політику щодо сторонніх застосунків. |
| Клієнт знову просить авторизацію після входу | Видаліть з'єднання з клієнта та створіть його знову. Переконайтеся, що використовується точний URL MCP. |
| Вибрано неправильний акаунт | Відкличте з'єднання та увійдіть знову, вибравши правильний акаунт. Токен не можна переключити на інший акаунт. |
| Операція недоступна | Перевірте надані scopes та власні права доступу користувача в Planfix. |