GLPI
Wtyczka GLPI umożliwia Speedwave integrację z systemem zarządzania usługami IT (ITSM) oraz ewidencją zasobów GLPI 11. Claude zyskuje możliwość analizy i kategoryzacji zgłoszeń, aktualizacji rejestru problemów i zmian ITIL, zarządzania bazą sprzętową oraz przeszukiwania katalogu użytkowników.
Architektura i projekt środowiska uruchomieniowego
Dział zatytułowany „Architektura i projekt środowiska uruchomieniowego”Wtyczka działa jako bezstanowy kontener workera MCP z usługą Express napisaną w języku TypeScript w środowisku Node 24. Komunikuje się bezpośrednio z interfejsem GLPI High-Level REST API v2 (api.php/v2) oraz punktami końcowymi GraphQL.
Kontener podlega standardowym regułom bezpieczeństwa: praca na koncie nieuprzywilejowanym, główny system plików tylko do odczytu oraz zamontowany w trybie tylko do odczytu katalog /tokens. Wychodzący ruch sieciowy jest ograniczony wyłącznie do docelowej instancji GLPI.
Zestawienie skilli
Dział zatytułowany „Zestawienie skilli”| Identyfikator skilla | Opis |
|---|---|
glpi-operations | Orkiestracja kompleksowych przepływów ITIL w zakresie zgłoszeń, problemów i bazy sprzętowej. Operacje destrukcyjne wymagają jawnego potwierdzenia. |
Zestawienie narzędzi
Dział zatytułowany „Zestawienie narzędzi”Wtyczka udostępnia 22 operacje podzielone na kategorie funkcjonalne:
Odkrywanie i introspekcja API
Dział zatytułowany „Odkrywanie i introspekcja API”| Narzędzie | Zakres działania |
|---|---|
glpi_status | Weryfikacja dostępności instancji oraz stanu API. |
glpi_session | Inspekcja metadanych aktywnej sesji użytkownika. |
glpi_list_endpoints | Pobieranie listy dostępnych przestrzeni nazw zasobów w API v2. |
glpi_get_openapi | Pobieranie specyfikacji OpenAPI v3 dla tras instancji. |
glpi_graphql | Wykonywanie zapytań GraphQL w trybie tylko do odczytu dla wybranych zbiorów danych. |
glpi_graphql_schema | Pobieranie definicji schematu GraphQL. |
Uniwersalny CRUD zasobów
Dział zatytułowany „Uniwersalny CRUD zasobów”| Narzędzie | Zakres działania |
|---|---|
glpi_list | Pobieranie kolekcji zasobów z filtrowaniem, sortowaniem i paginacją. |
glpi_get | Pobieranie pojedynczych rekordów zasobów na podstawie ścieżki i ID. |
glpi_create | Tworzenie nowych rekordów pod wskazanymi ścieżkami zasobów. |
glpi_update | Modyfikacja atrybutów istniejącego zasobu. |
glpi_delete | Trwałe usunięcie rekordu zasobu (wymaga potwierdzenia). |
glpi_request | Ogólny dyspozytor zapytań HTTP dla dedykowanych ścieżek podzasobów. |
Zgłoszenia ITIL, zmiany i problemy
Dział zatytułowany „Zgłoszenia ITIL, zmiany i problemy”| Narzędzie | Zakres działania |
|---|---|
glpi_itil_list | Pobieranie listy zgłoszeń, zmian lub problemów. |
glpi_itil_get | Pobieranie pełnych rekordów zgłoszeń ITIL po ID. |
glpi_itil_create | Tworzenie nowych zgłoszeń ITIL z przypisaną kategorią i pilnością. |
glpi_itil_update | Aktualizacja przejść stanów, przypisań lub priorytetów. |
glpi_itil_get_timeline | Pobieranie chronologicznej osi czasu z notatkami, zadaniami i wpisami follow-up. |
glpi_itil_add_timeline | Dodawanie rozwiązań, wpisów follow-up lub zadań zatwierdzania. |
Zasoby i katalog użytkowników
Dział zatytułowany „Zasoby i katalog użytkowników”| Narzędzie | Zakres działania |
|---|---|
glpi_asset_list | Pobieranie listy zasobów sprzętowych (komputery, monitory, urządzenia sieciowe). |
glpi_asset_get | Inspekcja szczegółowych rekordów inwentaryzacyjnych sprzętu. |
glpi_user_me | Pobieranie informacji o profilu uwierzytelnionego użytkownika. |
glpi_admin_list | Przeszukiwanie obiektów katalogowych (użytkownicy, grupy, jednostki, profile). |
Autoryzacja i cykl życia tokenów
Dział zatytułowany „Autoryzacja i cykl życia tokenów”Wtyczka korzysta z przepływu OAuth2 Authorization Code Grant za pośrednictwem demona hosta. Długoterminowe poświadczenia (client_secret, refresh_token) są przechowywane na hoście w ~/.speedwave/oauth/<projekt>/glpi.json. Demon hosta zarządza krótkotrwałymi tokenami dostępu montowanymi w /tokens/access_token oraz adresem docelowym w /tokens/glpi_url.
W przypadku wygaśnięcia tokenu (błąd HTTP 400/401 z GLPI) worker koordynuje atomowe odświeżenie tokenu za pośrednictwem demona hosta przed ponowieniem żądania.
Konfiguracja
Dział zatytułowany „Konfiguracja”- W systemie GLPI przejdź do Setup -> OAuth Clients i zarejestruj nową aplikację kliencką.
- Ustaw URI przekierowania na
http://127.0.0.1:9123/callback. - W Speedwave Desktop otwórz konfigurację wtyczki GLPI, wprowadź Bazowy adres URL API (
https://glpi.example.com/api.php), Client ID oraz Client Secret, po czym kliknij Zapisz. - Kliknij Sign in with GLPI, aby przeprowadzić autoryzację w oknie przeglądarki.
Bezpieczeństwo
Dział zatytułowany „Bezpieczeństwo”Kontener workera przechowuje wyłącznie krótkotrwałe tokeny dostępu zamontowane w trybie tylko do odczytu. Sekrety klienta i tokeny odświeżania są odizolowane na hoście. Dodatkowe specyfikacje bezpieczeństwa znajdziesz w rozdziale Zarządzanie poświadczeniami.