Cómo funciona NexTool MCP for GLPI
Del registro en el portal a la primera pregunta a la IA: cómo el servicio conecta tu asistente con tu GLPI, qué puedes pedir y cómo se protegen tus datos.
No afiliado a Teclib'. GLPI es una marca registrada de Teclib'.
Visión general
NexTool MCP está en el medio: recibe la petición del asistente, comprueba en el portal NexTool quién eres y llama a la API de tu GLPI con las credenciales que registraste.
Tú conversas
Pides en lenguaje natural. El asistente elige la herramienta de GLPI adecuada (hay más de 160) y muestra lo que va a hacer.
El conector comprueba
En cada petición, NexTool MCP comprueba en el portal si la clave o el inicio de sesión es válido, qué conexión usar, el límite del plan y si la conexión es de solo lectura.
GLPI responde
La llamada llega a la API de GLPI como el usuario del token. Lo que ese usuario no puede hacer en GLPI, la IA tampoco.
Paso a paso de la versión alojada Beta abierta
Abierta a todos y gratuita durante la beta. Son cinco pasos, del registro a la primera pregunta.
- 1
Crea tu cuenta en el portal NexTool
Es gratis y usa la cuenta del portal, sin registro aparte. ¿Ya tienes cuenta? Solo inicia sesión.
- 2
Abre Mi cuenta → NexTool MCP
La página NexTool MCP del portal reúne tus conexiones con GLPI, las claves de API, las apps autorizadas y tu plan.
- 3
Crea la conexión con tu GLPI
Ponle un nombre (p. ej.: Producción), indica la dirección HTTPS de GLPI y elige la API:
- API REST v1 (GLPI 10 y 11): el token de usuario y, si el cliente de API de GLPI lo exige, el App-Token.
- API v2 (GLPI 11, OAuth): la dirección de la API v2, el client ID y el secret de un cliente OAuth de GLPI, más usuario y contraseña.
- Las dos: rellena ambas con credenciales de la misma persona en GLPI. Si la v1 y la v2 autentican usuarios distintos, la prueba bloquea la conexión.
Marca los grupos de herramientas que la IA puede usar (Esencial ya viene marcado) y, si quieres, activa el modo solo lectura.
Las credenciales se cifran en el momento en que guardas, con una clave que solo el conector abre: ni el portal ni el equipo de NexTool pueden leerlas.
- 4
Prueba la conexión
Al guardar, el portal prueba al momento y muestra la versión de GLPI y el usuario y el perfil que autenticó cada API. Si falla, el mensaje dice el motivo:
Lo que aparece Qué significa Qué hacer GLPI no accesible desde internet Apunta a una red privada o bloqueada (IP interna, localhost). Publica GLPI en una dirección pública con HTTPS o usa la versión open source dentro de tu red. No se alcanzó GLPI Fallo de DNS, tiempo agotado o conexión rechazada. Revisa la dirección, el DNS y el firewall. Certificado no válido El certificado HTTPS está vencido, es autofirmado o no corresponde a la dirección. Instala un certificado válido (por ejemplo, Let's Encrypt). Redirección GLPI redirige a otra dirección (http a https, otro dominio, página de inicio de sesión). Indica la dirección final, tal como aparece en el navegador después de la redirección. No responde como API de GLPI La dirección responde, pero no como la API de GLPI (proxy, página de inicio de sesión, ruta errónea). Usa la raíz de GLPI, sin /front ni /apirest.php al final. API deshabilitada La API REST está desactivada en GLPI. En Configurar → General → API, activa la API REST y el inicio de sesión con token. IP no autorizada El cliente de API de GLPI solo acepta algunas IPs y la del conector no está entre ellas. El mensaje del portal muestra la IP del conector: autorízala en el cliente de API (Configurar → General → API). Credenciales rechazadas GLPI rechazó el App-Token, el token de usuario o el OAuth. Genera el token de nuevo y comprueba que el App-Token es del cliente de API correcto. Usuarios distintos en las dos API La v1 y la v2 autenticaron personas distintas en GLPI. Usa credenciales del mismo usuario en las dos API. Un usuario con perfil Super-Admin no bloquea la prueba, pero el portal muestra un aviso fuerte: mejor un usuario dedicado, con perfil mínimo.
- 5
Conecta tu asistente
Cada conexión tiene su URL de conector, que aparece en la lista del portal con el botón de copiar:
https://mcp.nextoolsolutions.com/mcp/principalprincipales el identificador de la primera conexión de la cuenta; las demás usan el identificador que elijas. La dirección sin identificador (/mcp) también funciona y usa la primera conexión verificada.
- 1
En Configuración → Conectores, haz clic en Añadir conector personalizado.
- 2
Ponle un nombre (p. ej.: GLPI Producción) y pega la URL de la conexión:
https://mcp.nextoolsolutions.com/mcp/principal - 3
Haz clic en Conectar: se abre el inicio de sesión del portal NexTool. Entra con tu cuenta.
- 4
En la pantalla de autorización, revisa la aplicación, la dirección de retorno y la conexión con GLPI que se usará, y haz clic en Autorizar.
Un conector por GLPI: para otra conexión, añade otro conector con su URL. Para cortar el acceso, revócalo en Mi cuenta → NexTool MCP → Apps autorizadas.
- 1
En ChatGPT, en Configuración → Apps y conectores, activa el modo desarrollador (en Avanzado).
- 2
Crea un conector con la URL de la conexión y autenticación OAuth:
https://mcp.nextoolsolutions.com/mcp/principal - 3
Inicia sesión con tu cuenta del portal NexTool y autoriza el acceso.
La disponibilidad del modo desarrollador depende de tu plan de ChatGPT.
- 1
Añade el servidor con la URL de la conexión:
claude mcp add --transport http nextool https://mcp.nextoolsolutions.com/mcp/principal - 2
Dentro de Claude Code, ejecuta
/mcpy elige autenticar: el navegador abre el inicio de sesión del portal./mcp - 3
¿Prefieres una clave? Genérala en Mi cuenta → NexTool MCP, en el portal, y pásala en el encabezado:
claude mcp add --transport http nextool https://mcp.nextoolsolutions.com/mcp/principal \ --header "Authorization: Bearer nxm_..."
Para otras conexiones, usa otro nombre de servidor (p. ej.: nextool-pruebas) con su URL.
Cursor y VS Code usan la clave de API: genérala en Mi cuenta → NexTool MCP → Claves de acceso y cambia nxm_... por la tuya.
Cursor: ~/.cursor/mcp.json (o .cursor/mcp.json en el proyecto)
VS Code: .vscode/mcp.json en el proyecto
La clave nxm_ se muestra una sola vez, al generarla. Guárdala como una contraseña y revócala en el portal si se filtra.
Listo: prueba lista mis tickets abiertos. Si la cuenta aún no tiene una conexión verificada, el asistente solo recibe la herramienta nextool_setup, que explica lo que falta.
Conexiones y multiinstancia
Una conexión es un GLPI. Si trabajas con producción y pruebas, o con varios clientes, crea una conexión para cada uno.
Una URL por conexión
Cada conexión tiene un identificador que forma la URL del conector. No cambia una vez creado, porque es la dirección que usa el asistente.
Solo lectura por conexión
Se activa y desactiva en la lista, sin nueva prueba. Activado, toda herramienta que crea, modifica o elimina se rechaza antes de llegar a GLPI. Recomendado para producción.
Autorización por conector
El inicio de sesión autorizado en un conector vale solo para su URL: un conector de pruebas no alcanza producción.
Grupos de herramientas
Cada conexión elige sus grupos. Menos herramientas hacen al asistente más rápido y certero.
Gratuito y Pro
| En la versión alojada | Gratuito | Pro |
|---|---|---|
| Conexiones (un GLPI cada una) | 1 | hasta 10 |
| Peticiones por minuto | 60 | 300 |
| Solo lectura por conexión | Sí | Sí |
| Cómo obtenerlo | Cualquier cuenta del portal NexTool, gratis durante la beta | Licencia NexTool MCP Pro de tu entorno NexTool, o NexBot |
Si la cuenta vuelve a Gratuito, las conexiones por encima del límite (las más nuevas) quedan en pausa, sin perder nada, hasta que elimines otras o vuelvas a Pro.
Qué puedes pedir
Habla como hablarías con un compañero del service desk. El asistente elige la herramienta; tú ves cuál es y, en las que modifican datos, confirmas antes.
Esencial
coreConsultas de tickets, problemas, cambios, activos, base de conocimiento, documentos y usuarios, más las operaciones de ticket que no eliminan nada. Viene marcado por defecto.
Ejemplos de peticiones
- Lista mis tickets abiertos.
- Resume el historial del ticket 123.
- Añade un seguimiento al 123 diciendo que el equipo llega mañana.
Tickets
ticketsCiclo de vida completo del ticket: abrir, actualizar, asignar, hacer seguimiento, resolver, tareas y validaciones.
Ejemplos de peticiones
- Abre un ticket para Juan: la impresora del 3.er piso no tiene tóner.
- Asigna el ticket 456 al grupo Infraestructura.
- Pide la aprobación de María en el ticket 789.
Problemas y cambios
itilProblemas y cambios de ITIL, con la línea de tiempo, tareas y soluciones.
Ejemplos de peticiones
- ¿Qué cambios están planificados para esta semana?
- Crea un problema para las caídas de VPN reportadas hoy.
- Muestra la línea de tiempo del cambio 42.
Activos e inventario
assetsOrdenadores, monitores, impresoras y demás activos, con reservas y ubicaciones.
Ejemplos de peticiones
- ¿Qué ordenadores tiene el usuario Carlos?
- Busca el activo con número de serie ABC123.
- ¿Qué elementos están reservados para mañana?
Base de conocimiento
kbBúsqueda y lectura de artículos y categorías; creación y edición cuando el perfil lo permite.
Ejemplos de peticiones
- Busca en la base de conocimiento sobre VPN.
- Convierte la solución del ticket 321 en un artículo.
- Lista las categorías de la base.
Documentos
documentsDocumentos y sus vínculos con tickets y activos. La lectura ya viene en Esencial.
Ejemplos de peticiones
- ¿Qué adjuntos tiene el ticket 123?
- Muestra los documentos vinculados al portátil NB-045.
Usuarios y grupos
usersConsulta de usuarios y grupos, para poner nombre a quien pide y a quien atiende.
Ejemplos de peticiones
- ¿Quién es el usuario del correo [email protected]?
- ¿Quién forma parte del grupo Service Desk N2?
Búsqueda
searchBúsqueda genérica de GLPI, con filtros y recuentos. Ya viene en Esencial y en Tickets.
Ejemplos de peticiones
- ¿Cuántos tickets se abrieron este mes en la categoría Red?
- Lista los tickets pendientes desde hace más de 7 días.
Administración
adminEntidades, reglas de negocio, plantillas de seguimiento, webhooks y el alta de usuarios y grupos. Actívalo solo si lo necesitas.
Ejemplos de peticiones
- Lista las reglas de asignación de tickets.
- ¿Qué webhooks fallaron hoy?
API v2 (GLPI 11)
v2Las herramientas de la API v2 de GLPI 11, con OAuth: equipo del ticket, línea de tiempo, base de conocimiento, documentos y reglas.
Ejemplos de peticiones
- Muestra el equipo del ticket 123.
- Descarga el documento 55.
Qué son “mis tickets”
Son los tickets del usuario de GLPI cuya credencial está en la conexión, como solicitante, técnico asignado u observador. Por defecto solo vienen los abiertos, del más reciente al más antiguo. Puedes pedir solo los que abriste, solo los asignados a ti o incluir los cerrados. Esta consulta usa la API REST v1.
La IA respeta los permisos de GLPI
Toda acción se ejecuta como el usuario del token, con su perfil y sus entidades: lo que no puede ver o modificar en GLPI, la IA tampoco. Los nombres de estado y prioridad vienen en el idioma de ese usuario en GLPI.
El código de cada grupo es el nombre del preset en la versión local (GLPI_TOOLSETS). En el portal, Documentos y Búsqueda no aparecen como grupo aparte: sus consultas ya vienen en Esencial.
Seguridad y privacidad
Cómo protege el servicio tu GLPI y tus datos.
Anotaciones y confirmación
Cada herramienta se declara de solo lectura o destructiva. Los clientes de IA lo usan para pedir tu confirmación antes de modificar datos.
Eliminaciones bloqueadas
En la versión alojada, ninguna herramienta de eliminación está disponible, en ningún plan. Eliminar sigue siendo cosa tuya, en GLPI.
Credenciales cifradas
Selladas en el momento en que guardas, con una clave que solo el conector abre. El portal guarda el sobre cifrado y no puede abrirlo; las claves nxm_ se guardan solo como hash.
Ninguna conversación guardada
El conector no guarda preguntas, respuestas ni el contenido de GLPI. La auditoría registra solo metadatos: cuenta, conexión, herramienta y hora, nunca los argumentos.
Sin acceso a redes internas
El conector solo llama a direcciones públicas: rechaza IP privadas, localhost y direcciones internas de la nube, comprueba la IP en cada conexión y no sigue redirecciones a otro host.
Límites de uso
Hay un límite de peticiones por minuto por clave o inicio de sesión (60 en Gratuito, 300 en Pro) y otro por GLPI de destino, para que un asistente en bucle no sobrecargue tu GLPI.
Usuario dedicado, perfil mínimo
No uses un Super-Admin: la IA tendría acceso total. Crea un usuario solo para la IA, con el perfil y las entidades necesarias, y usa su token.
Acceso revocable
Revoca una clave o una app autorizada en Mi cuenta → NexTool MCP: el acceso se corta en menos de un minuto.
Límites y respuestas grandes
Un GLPI grande tiene miles de tickets. Para que la respuesta quepa en la conversación, el conector la entrega por partes.
Listados paginados
25 elementos por página por defecto, hasta 100 por llamada.
Tope de tamaño
Cada respuesta queda por debajo de 50 000 caracteres. Un listado más largo se recorta al final, y la respuesta lo indica.
Textos largos resumidos
En los listados, los textos de más de 300 caracteres se recortan; abrir el elemento trae el texto completo. El historial del ticket no se recorta.
Página siguiente
Cada respuesta parcial indica cómo obtener el resto. Basta con pedir: muestra la página siguiente o trae los 50 siguientes.
Consejo: filtra en la propia petición (estado, período, categoría, técnico). Tickets pendientes de la categoría Red abiertos este mes responde más rápido y gasta menos contexto que todos los tickets.
¿Superaste el límite de peticiones? El asistente recibe un aviso para esperar unos segundos y volver a intentarlo.
Versión local open source
Las mismas herramientas, ejecutándose en tu máquina o servidor, con licencia MIT.
Cuándo usarla
- Tu GLPI solo existe en la intranet, sin acceso desde internet.
- Quieres que todo quede dentro de tu red, sin pasar por un servicio externo.
- Necesitas algo que la versión alojada no ofrece, como las herramientas de eliminación (con motivo escrito obligatorio).
Instalación
Publicado en npm (@nextoolsolutions/mcp-glpi) y en el Registro oficial de MCP como com.nextoolsolutions/glpi. npx descarga y ejecuta la versión más reciente, sin clonar ni compilar. La guía de instalación trae los ejemplos para Claude Desktop, Cursor y VS Code.
Variables principales
| Variable | Efecto |
|---|---|
GLPI_URL | Dirección de GLPI (API REST v1) |
GLPI_USER_TOKEN | Token de API del usuario |
GLPI_APP_TOKEN | App-Token del cliente de API (opcional) |
GLPI_V2_* | API v2 de GLPI 11, con OAuth (opcional) |
GLPI_TOOLSETS | Presets de herramientas, separados por comas |
GLPI_READ_ONLY=true | Bloquea toda escritura antes de llegar a GLPI. Recomendado para empezar. |
GLPI_ALLOW_DELETE=true | Habilita las herramientas de borrado, desactivadas por defecto. Cada borrado exige un motivo escrito. |
Para empezar sin riesgos, usa GLPI_READ_ONLY=true: toda escritura se bloquea antes de llegar a GLPI.
Solución de problemas
Los casos más comunes, del síntoma a la solución. Para los errores de la prueba de conexión, mira la tabla del paso 4.
| Síntoma | Causa probable | Qué hacer |
|---|---|---|
| El asistente dice que no hay ningún GLPI conectado | La cuenta no tiene una conexión verificada, o la URL del conector usa un identificador que no existe. | En el portal, prueba la conexión hasta que quede Verificada y revisa la URL del conector. |
| La pantalla de autorización no muestra el botón Autorizar | La conexión de esa URL no existe, no está verificada o supera el límite del plan. | Usa el enlace de la propia pantalla para crear o probar la conexión y vuelve para terminar. |
| Error 401 (no autorizado) en el cliente | Clave nxm_ incorrecta o revocada, o inicio de sesión caducado o revocado. | Genera otra clave o vuelve a conectar el conector (en Claude Code, /mcp). |
| La IA no puede modificar nada | Conexión en solo lectura, grupo de herramientas desmarcado o perfil de GLPI sin el permiso. | Desactiva el solo lectura, marca el grupo o ajusta el perfil del usuario en GLPI. |
| Falta una herramienta que esperabas | Su grupo no está marcado en la conexión, o su API (v1 o v2) no está configurada. | Edita la conexión y marca el grupo o completa la API; el cambio vale en menos de un minuto. |
| “Mis tickets” viene vacío o de otra persona | La lista es del usuario del token, no de quien conversa con la IA. | Usa el token de tu propio usuario o pide los tickets de una persona por su nombre. |
| Aviso de límite de peticiones | El asistente hizo demasiadas llamadas en un minuto. | Espera unos segundos y pide listados más filtrados. En Pro, el límite es mayor. |
| Una conexión aparece como Fuera del límite del plan | La cuenta volvió a Gratuito con más de una conexión. | Elimina conexiones o vuelve a Pro; no se borró nada. |
| Lo pedí dos veces y solo se creó un registro | Protección contra duplicados: la misma creación, con los mismos datos, en menos de 2 minutos devuelve el primer resultado. | Es lo esperado. Si de verdad quieres otro registro, cambia algún dato de la petición. |
Preguntas frecuentes
¿Necesito instalar algo para usar la versión alojada?
No. Basta con la cuenta en el portal NexTool, la conexión con GLPI y la URL del conector en tu asistente. En Claude Code, Cursor y VS Code, solo la configuración del servidor MCP.
¿Puedo conectar más de un GLPI?
Sí, en el plan Pro: hasta 10 conexiones, una por GLPI, cada una con su URL de conector. En Gratuito, una conexión.
¿NexTool puede ver mis tickets?
Las llamadas a tu GLPI pasan por el conector, que no guarda preguntas, respuestas ni contenido de GLPI. La auditoría registra solo metadatos de uso, y las credenciales están cifradas con una clave que solo el conector abre.
¿Qué pasa si revoco una clave o una app?
El acceso se corta en menos de un minuto. Para volver a usarlo, genera otra clave o autoriza de nuevo el conector.
¿Funciona con GLPI 10?
Sí, con la API REST v1. La API v2 y las herramientas glpi_v2 requieren GLPI 11.
¿Qué diferencia hay entre la API v1 y la API v2?
La v1 es la API REST clásica de GLPI 10 y 11, con token de usuario. La v2 es la API nueva de GLPI 11, con OAuth. Puedes usar una o las dos en la misma conexión, siempre con el mismo usuario de GLPI.
¿Listo para conectar tu GLPI?
Crea tu cuenta gratis y conecta tu GLPI en pocos minutos, o empieza con la versión open source.
No afiliado a Teclib'. GLPI es una marca registrada de Teclib'.