Przejdź do głównej zawartości

GLPI

Wtyczka GLPI umożliwia Speedwave integrację z systemem zarządzania usługami IT (ITSM) oraz ewidencją zasobów GLPI 11. Claude zyskuje możliwość analizy i kategoryzacji zgłoszeń, aktualizacji rejestru problemów i zmian ITIL, zarządzania bazą sprzętową oraz przeszukiwania katalogu użytkowników.

Wtyczka działa jako bezstanowy kontener workera MCP z usługą Express napisaną w języku TypeScript w środowisku Node 24. Komunikuje się bezpośrednio z interfejsem GLPI High-Level REST API v2 (api.php/v2) oraz punktami końcowymi GraphQL.

Kontener podlega standardowym regułom bezpieczeństwa: praca na koncie nieuprzywilejowanym, główny system plików tylko do odczytu oraz zamontowany w trybie tylko do odczytu katalog /tokens. Wychodzący ruch sieciowy jest ograniczony wyłącznie do docelowej instancji GLPI.

Identyfikator skillaOpis
glpi-operationsOrkiestracja kompleksowych przepływów ITIL w zakresie zgłoszeń, problemów i bazy sprzętowej. Operacje destrukcyjne wymagają jawnego potwierdzenia.

Wtyczka udostępnia 22 operacje podzielone na kategorie funkcjonalne:

NarzędzieZakres działania
glpi_statusWeryfikacja dostępności instancji oraz stanu API.
glpi_sessionInspekcja metadanych aktywnej sesji użytkownika.
glpi_list_endpointsPobieranie listy dostępnych przestrzeni nazw zasobów w API v2.
glpi_get_openapiPobieranie specyfikacji OpenAPI v3 dla tras instancji.
glpi_graphqlWykonywanie zapytań GraphQL w trybie tylko do odczytu dla wybranych zbiorów danych.
glpi_graphql_schemaPobieranie definicji schematu GraphQL.
NarzędzieZakres działania
glpi_listPobieranie kolekcji zasobów z filtrowaniem, sortowaniem i paginacją.
glpi_getPobieranie pojedynczych rekordów zasobów na podstawie ścieżki i ID.
glpi_createTworzenie nowych rekordów pod wskazanymi ścieżkami zasobów.
glpi_updateModyfikacja atrybutów istniejącego zasobu.
glpi_deleteTrwałe usunięcie rekordu zasobu (wymaga potwierdzenia).
glpi_requestOgólny dyspozytor zapytań HTTP dla dedykowanych ścieżek podzasobów.
NarzędzieZakres działania
glpi_itil_listPobieranie listy zgłoszeń, zmian lub problemów.
glpi_itil_getPobieranie pełnych rekordów zgłoszeń ITIL po ID.
glpi_itil_createTworzenie nowych zgłoszeń ITIL z przypisaną kategorią i pilnością.
glpi_itil_updateAktualizacja przejść stanów, przypisań lub priorytetów.
glpi_itil_get_timelinePobieranie chronologicznej osi czasu z notatkami, zadaniami i wpisami follow-up.
glpi_itil_add_timelineDodawanie rozwiązań, wpisów follow-up lub zadań zatwierdzania.
NarzędzieZakres działania
glpi_asset_listPobieranie listy zasobów sprzętowych (komputery, monitory, urządzenia sieciowe).
glpi_asset_getInspekcja szczegółowych rekordów inwentaryzacyjnych sprzętu.
glpi_user_mePobieranie informacji o profilu uwierzytelnionego użytkownika.
glpi_admin_listPrzeszukiwanie obiektów katalogowych (użytkownicy, grupy, jednostki, profile).

Wtyczka korzysta z przepływu OAuth2 Authorization Code Grant za pośrednictwem demona hosta. Długoterminowe poświadczenia (client_secret, refresh_token) są przechowywane na hoście w ~/.speedwave/oauth/<projekt>/glpi.json. Demon hosta zarządza krótkotrwałymi tokenami dostępu montowanymi w /tokens/access_token oraz adresem docelowym w /tokens/glpi_url.

W przypadku wygaśnięcia tokenu (błąd HTTP 400/401 z GLPI) worker koordynuje atomowe odświeżenie tokenu za pośrednictwem demona hosta przed ponowieniem żądania.

  1. W systemie GLPI przejdź do Setup -> OAuth Clients i zarejestruj nową aplikację kliencką.
  2. Ustaw URI przekierowania na http://127.0.0.1:9123/callback.
  3. W Speedwave Desktop otwórz konfigurację wtyczki GLPI, wprowadź Bazowy adres URL API (https://glpi.example.com/api.php), Client ID oraz Client Secret, po czym kliknij Zapisz.
  4. Kliknij Sign in with GLPI, aby przeprowadzić autoryzację w oknie przeglądarki.

Kontener workera przechowuje wyłącznie krótkotrwałe tokeny dostępu zamontowane w trybie tylko do odczytu. Sekrety klienta i tokeny odświeżania są odizolowane na hoście. Dodatkowe specyfikacje bezpieczeństwa znajdziesz w rozdziale Zarządzanie poświadczeniami.