Documentación

Cómo funciona NexTool MCP for GLPI

Del registro en el portal a la primera pregunta a la IA: cómo el servicio conecta tu asistente con tu GLPI, qué puedes pedir y cómo se protegen tus datos.

No afiliado a Teclib'. GLPI es una marca registrada de Teclib'.

Visión general

NexTool MCP está en el medio: recibe la petición del asistente, comprueba en el portal NexTool quién eres y llama a la API de tu GLPI con las credenciales que registraste.

Tú conversas

Pides en lenguaje natural. El asistente elige la herramienta de GLPI adecuada (hay más de 160) y muestra lo que va a hacer.

El conector comprueba

En cada petición, NexTool MCP comprueba en el portal si la clave o el inicio de sesión es válido, qué conexión usar, el límite del plan y si la conexión es de solo lectura.

GLPI responde

La llamada llega a la API de GLPI como el usuario del token. Lo que ese usuario no puede hacer en GLPI, la IA tampoco.

Paso a paso de la versión alojada Beta abierta

Abierta a todos y gratuita durante la beta. Son cinco pasos, del registro a la primera pregunta.

  1. 1

    Crea tu cuenta en el portal NexTool

    Es gratis y usa la cuenta del portal, sin registro aparte. ¿Ya tienes cuenta? Solo inicia sesión.

  2. 2

    Abre Mi cuenta → NexTool MCP

    La página NexTool MCP del portal reúne tus conexiones con GLPI, las claves de API, las apps autorizadas y tu plan.

  3. 3

    Crea la conexión con tu GLPI

    Ponle un nombre (p. ej.: Producción), indica la dirección HTTPS de GLPI y elige la API:

    • API REST v1 (GLPI 10 y 11): el token de usuario y, si el cliente de API de GLPI lo exige, el App-Token.
    • API v2 (GLPI 11, OAuth): la dirección de la API v2, el client ID y el secret de un cliente OAuth de GLPI, más usuario y contraseña.
    • Las dos: rellena ambas con credenciales de la misma persona en GLPI. Si la v1 y la v2 autentican usuarios distintos, la prueba bloquea la conexión.

    Marca los grupos de herramientas que la IA puede usar (Esencial ya viene marcado) y, si quieres, activa el modo solo lectura.

    Las credenciales se cifran en el momento en que guardas, con una clave que solo el conector abre: ni el portal ni el equipo de NexTool pueden leerlas.

  4. 4

    Prueba la conexión

    Al guardar, el portal prueba al momento y muestra la versión de GLPI y el usuario y el perfil que autenticó cada API. Si falla, el mensaje dice el motivo:

    Lo que apareceQué significaQué hacer
    GLPI no accesible desde internetApunta a una red privada o bloqueada (IP interna, localhost).Publica GLPI en una dirección pública con HTTPS o usa la versión open source dentro de tu red.
    No se alcanzó GLPIFallo de DNS, tiempo agotado o conexión rechazada.Revisa la dirección, el DNS y el firewall.
    Certificado no válidoEl certificado HTTPS está vencido, es autofirmado o no corresponde a la dirección.Instala un certificado válido (por ejemplo, Let's Encrypt).
    RedirecciónGLPI redirige a otra dirección (http a https, otro dominio, página de inicio de sesión).Indica la dirección final, tal como aparece en el navegador después de la redirección.
    No responde como API de GLPILa dirección responde, pero no como la API de GLPI (proxy, página de inicio de sesión, ruta errónea).Usa la raíz de GLPI, sin /front ni /apirest.php al final.
    API deshabilitadaLa API REST está desactivada en GLPI.En Configurar → General → API, activa la API REST y el inicio de sesión con token.
    IP no autorizadaEl cliente de API de GLPI solo acepta algunas IPs y la del conector no está entre ellas.El mensaje del portal muestra la IP del conector: autorízala en el cliente de API (Configurar → General → API).
    Credenciales rechazadasGLPI rechazó el App-Token, el token de usuario o el OAuth.Genera el token de nuevo y comprueba que el App-Token es del cliente de API correcto.
    Usuarios distintos en las dos APILa v1 y la v2 autenticaron personas distintas en GLPI.Usa credenciales del mismo usuario en las dos API.

    Un usuario con perfil Super-Admin no bloquea la prueba, pero el portal muestra un aviso fuerte: mejor un usuario dedicado, con perfil mínimo.

  5. 5

    Conecta tu asistente

    Cada conexión tiene su URL de conector, que aparece en la lista del portal con el botón de copiar:

    https://mcp.nextoolsolutions.com/mcp/principal

    principal es el identificador de la primera conexión de la cuenta; las demás usan el identificador que elijas. La dirección sin identificador (/mcp) también funciona y usa la primera conexión verificada.

  1. 1

    En Configuración → Conectores, haz clic en Añadir conector personalizado.

  2. 2

    Ponle un nombre (p. ej.: GLPI Producción) y pega la URL de la conexión:

    https://mcp.nextoolsolutions.com/mcp/principal
  3. 3

    Haz clic en Conectar: se abre el inicio de sesión del portal NexTool. Entra con tu cuenta.

  4. 4

    En la pantalla de autorización, revisa la aplicación, la dirección de retorno y la conexión con GLPI que se usará, y haz clic en Autorizar.

Un conector por GLPI: para otra conexión, añade otro conector con su URL. Para cortar el acceso, revócalo en Mi cuenta → NexTool MCP → Apps autorizadas.

Listo: prueba lista mis tickets abiertos. Si la cuenta aún no tiene una conexión verificada, el asistente solo recibe la herramienta nextool_setup, que explica lo que falta.

Conexiones y multiinstancia

Una conexión es un GLPI. Si trabajas con producción y pruebas, o con varios clientes, crea una conexión para cada uno.

Una URL por conexión

Cada conexión tiene un identificador que forma la URL del conector. No cambia una vez creado, porque es la dirección que usa el asistente.

Solo lectura por conexión

Se activa y desactiva en la lista, sin nueva prueba. Activado, toda herramienta que crea, modifica o elimina se rechaza antes de llegar a GLPI. Recomendado para producción.

Autorización por conector

El inicio de sesión autorizado en un conector vale solo para su URL: un conector de pruebas no alcanza producción.

Grupos de herramientas

Cada conexión elige sus grupos. Menos herramientas hacen al asistente más rápido y certero.

Gratuito y Pro

En la versión alojadaGratuitoPro
Conexiones (un GLPI cada una)1hasta 10
Peticiones por minuto60300
Solo lectura por conexiónSíSí
Cómo obtenerloCualquier cuenta del portal NexTool, gratis durante la betaLicencia NexTool MCP Pro de tu entorno NexTool, o NexBot

Si la cuenta vuelve a Gratuito, las conexiones por encima del límite (las más nuevas) quedan en pausa, sin perder nada, hasta que elimines otras o vuelvas a Pro.

Qué puedes pedir

Habla como hablarías con un compañero del service desk. El asistente elige la herramienta; tú ves cuál es y, en las que modifican datos, confirmas antes.

Esencial

core

Consultas de tickets, problemas, cambios, activos, base de conocimiento, documentos y usuarios, más las operaciones de ticket que no eliminan nada. Viene marcado por defecto.

Ejemplos de peticiones

  • Lista mis tickets abiertos.
  • Resume el historial del ticket 123.
  • Añade un seguimiento al 123 diciendo que el equipo llega mañana.

Tickets

tickets

Ciclo de vida completo del ticket: abrir, actualizar, asignar, hacer seguimiento, resolver, tareas y validaciones.

Ejemplos de peticiones

  • Abre un ticket para Juan: la impresora del 3.er piso no tiene tóner.
  • Asigna el ticket 456 al grupo Infraestructura.
  • Pide la aprobación de María en el ticket 789.

Problemas y cambios

itil

Problemas y cambios de ITIL, con la línea de tiempo, tareas y soluciones.

Ejemplos de peticiones

  • ¿Qué cambios están planificados para esta semana?
  • Crea un problema para las caídas de VPN reportadas hoy.
  • Muestra la línea de tiempo del cambio 42.

Activos e inventario

assets

Ordenadores, monitores, impresoras y demás activos, con reservas y ubicaciones.

Ejemplos de peticiones

  • ¿Qué ordenadores tiene el usuario Carlos?
  • Busca el activo con número de serie ABC123.
  • ¿Qué elementos están reservados para mañana?

Base de conocimiento

kb

Búsqueda y lectura de artículos y categorías; creación y edición cuando el perfil lo permite.

Ejemplos de peticiones

  • Busca en la base de conocimiento sobre VPN.
  • Convierte la solución del ticket 321 en un artículo.
  • Lista las categorías de la base.

Documentos

documents

Documentos y sus vínculos con tickets y activos. La lectura ya viene en Esencial.

Ejemplos de peticiones

  • ¿Qué adjuntos tiene el ticket 123?
  • Muestra los documentos vinculados al portátil NB-045.

Usuarios y grupos

users

Consulta de usuarios y grupos, para poner nombre a quien pide y a quien atiende.

Ejemplos de peticiones

  • ¿Quién es el usuario del correo [email protected]?
  • ¿Quién forma parte del grupo Service Desk N2?

Búsqueda

search

Búsqueda genérica de GLPI, con filtros y recuentos. Ya viene en Esencial y en Tickets.

Ejemplos de peticiones

  • ¿Cuántos tickets se abrieron este mes en la categoría Red?
  • Lista los tickets pendientes desde hace más de 7 días.

Administración

admin

Entidades, reglas de negocio, plantillas de seguimiento, webhooks y el alta de usuarios y grupos. Actívalo solo si lo necesitas.

Ejemplos de peticiones

  • Lista las reglas de asignación de tickets.
  • ¿Qué webhooks fallaron hoy?

API v2 (GLPI 11)

v2

Las herramientas de la API v2 de GLPI 11, con OAuth: equipo del ticket, línea de tiempo, base de conocimiento, documentos y reglas.

Ejemplos de peticiones

  • Muestra el equipo del ticket 123.
  • Descarga el documento 55.

Qué son “mis tickets”

Son los tickets del usuario de GLPI cuya credencial está en la conexión, como solicitante, técnico asignado u observador. Por defecto solo vienen los abiertos, del más reciente al más antiguo. Puedes pedir solo los que abriste, solo los asignados a ti o incluir los cerrados. Esta consulta usa la API REST v1.

La IA respeta los permisos de GLPI

Toda acción se ejecuta como el usuario del token, con su perfil y sus entidades: lo que no puede ver o modificar en GLPI, la IA tampoco. Los nombres de estado y prioridad vienen en el idioma de ese usuario en GLPI.

El código de cada grupo es el nombre del preset en la versión local (GLPI_TOOLSETS). En el portal, Documentos y Búsqueda no aparecen como grupo aparte: sus consultas ya vienen en Esencial.

Seguridad y privacidad

Cómo protege el servicio tu GLPI y tus datos.

Anotaciones y confirmación

Cada herramienta se declara de solo lectura o destructiva. Los clientes de IA lo usan para pedir tu confirmación antes de modificar datos.

Eliminaciones bloqueadas

En la versión alojada, ninguna herramienta de eliminación está disponible, en ningún plan. Eliminar sigue siendo cosa tuya, en GLPI.

Credenciales cifradas

Selladas en el momento en que guardas, con una clave que solo el conector abre. El portal guarda el sobre cifrado y no puede abrirlo; las claves nxm_ se guardan solo como hash.

Ninguna conversación guardada

El conector no guarda preguntas, respuestas ni el contenido de GLPI. La auditoría registra solo metadatos: cuenta, conexión, herramienta y hora, nunca los argumentos.

Sin acceso a redes internas

El conector solo llama a direcciones públicas: rechaza IP privadas, localhost y direcciones internas de la nube, comprueba la IP en cada conexión y no sigue redirecciones a otro host.

Límites de uso

Hay un límite de peticiones por minuto por clave o inicio de sesión (60 en Gratuito, 300 en Pro) y otro por GLPI de destino, para que un asistente en bucle no sobrecargue tu GLPI.

Usuario dedicado, perfil mínimo

No uses un Super-Admin: la IA tendría acceso total. Crea un usuario solo para la IA, con el perfil y las entidades necesarias, y usa su token.

Acceso revocable

Revoca una clave o una app autorizada en Mi cuenta → NexTool MCP: el acceso se corta en menos de un minuto.

Límites y respuestas grandes

Un GLPI grande tiene miles de tickets. Para que la respuesta quepa en la conversación, el conector la entrega por partes.

Listados paginados

25 elementos por página por defecto, hasta 100 por llamada.

Tope de tamaño

Cada respuesta queda por debajo de 50 000 caracteres. Un listado más largo se recorta al final, y la respuesta lo indica.

Textos largos resumidos

En los listados, los textos de más de 300 caracteres se recortan; abrir el elemento trae el texto completo. El historial del ticket no se recorta.

Página siguiente

Cada respuesta parcial indica cómo obtener el resto. Basta con pedir: muestra la página siguiente o trae los 50 siguientes.

Consejo: filtra en la propia petición (estado, período, categoría, técnico). Tickets pendientes de la categoría Red abiertos este mes responde más rápido y gasta menos contexto que todos los tickets.

¿Superaste el límite de peticiones? El asistente recibe un aviso para esperar unos segundos y volver a intentarlo.

Versión local open source

Las mismas herramientas, ejecutándose en tu máquina o servidor, con licencia MIT.

Cuándo usarla

  • Tu GLPI solo existe en la intranet, sin acceso desde internet.
  • Quieres que todo quede dentro de tu red, sin pasar por un servicio externo.
  • Necesitas algo que la versión alojada no ofrece, como las herramientas de eliminación (con motivo escrito obligatorio).

Instalación

claude mcp add glpi \ -e GLPI_URL=https://glpi.example.com \ -e GLPI_USER_TOKEN=<user-token> \ -e GLPI_APP_TOKEN=<app-token> \ -- npx -y @nextoolsolutions/mcp-glpi

Publicado en npm (@nextoolsolutions/mcp-glpi) y en el Registro oficial de MCP como com.nextoolsolutions/glpi. npx descarga y ejecuta la versión más reciente, sin clonar ni compilar. La guía de instalación trae los ejemplos para Claude Desktop, Cursor y VS Code.

Variables principales

VariableEfecto
GLPI_URLDirección de GLPI (API REST v1)
GLPI_USER_TOKENToken de API del usuario
GLPI_APP_TOKENApp-Token del cliente de API (opcional)
GLPI_V2_*API v2 de GLPI 11, con OAuth (opcional)
GLPI_TOOLSETSPresets de herramientas, separados por comas
GLPI_READ_ONLY=trueBloquea toda escritura antes de llegar a GLPI. Recomendado para empezar.
GLPI_ALLOW_DELETE=trueHabilita las herramientas de borrado, desactivadas por defecto. Cada borrado exige un motivo escrito.

Para empezar sin riesgos, usa GLPI_READ_ONLY=true: toda escritura se bloquea antes de llegar a GLPI.

Solución de problemas

Los casos más comunes, del síntoma a la solución. Para los errores de la prueba de conexión, mira la tabla del paso 4.

SíntomaCausa probableQué hacer
El asistente dice que no hay ningún GLPI conectadoLa cuenta no tiene una conexión verificada, o la URL del conector usa un identificador que no existe.En el portal, prueba la conexión hasta que quede Verificada y revisa la URL del conector.
La pantalla de autorización no muestra el botón AutorizarLa conexión de esa URL no existe, no está verificada o supera el límite del plan.Usa el enlace de la propia pantalla para crear o probar la conexión y vuelve para terminar.
Error 401 (no autorizado) en el clienteClave nxm_ incorrecta o revocada, o inicio de sesión caducado o revocado.Genera otra clave o vuelve a conectar el conector (en Claude Code, /mcp).
La IA no puede modificar nadaConexión en solo lectura, grupo de herramientas desmarcado o perfil de GLPI sin el permiso.Desactiva el solo lectura, marca el grupo o ajusta el perfil del usuario en GLPI.
Falta una herramienta que esperabasSu grupo no está marcado en la conexión, o su API (v1 o v2) no está configurada.Edita la conexión y marca el grupo o completa la API; el cambio vale en menos de un minuto.
“Mis tickets” viene vacío o de otra personaLa lista es del usuario del token, no de quien conversa con la IA.Usa el token de tu propio usuario o pide los tickets de una persona por su nombre.
Aviso de límite de peticionesEl asistente hizo demasiadas llamadas en un minuto.Espera unos segundos y pide listados más filtrados. En Pro, el límite es mayor.
Una conexión aparece como Fuera del límite del planLa cuenta volvió a Gratuito con más de una conexión.Elimina conexiones o vuelve a Pro; no se borró nada.
Lo pedí dos veces y solo se creó un registroProtección contra duplicados: la misma creación, con los mismos datos, en menos de 2 minutos devuelve el primer resultado.Es lo esperado. Si de verdad quieres otro registro, cambia algún dato de la petición.

Preguntas frecuentes

No. Basta con la cuenta en el portal NexTool, la conexión con GLPI y la URL del conector en tu asistente. En Claude Code, Cursor y VS Code, solo la configuración del servidor MCP.

Sí, en el plan Pro: hasta 10 conexiones, una por GLPI, cada una con su URL de conector. En Gratuito, una conexión.

Las llamadas a tu GLPI pasan por el conector, que no guarda preguntas, respuestas ni contenido de GLPI. La auditoría registra solo metadatos de uso, y las credenciales están cifradas con una clave que solo el conector abre.

El acceso se corta en menos de un minuto. Para volver a usarlo, genera otra clave o autoriza de nuevo el conector.

Sí, con la API REST v1. La API v2 y las herramientas glpi_v2 requieren GLPI 11.

La v1 es la API REST clásica de GLPI 10 y 11, con token de usuario. La v2 es la API nueva de GLPI 11, con OAuth. Puedes usar una o las dos en la misma conexión, siempre con el mismo usuario de GLPI.

¿Listo para conectar tu GLPI?

Crea tu cuenta gratis y conecta tu GLPI en pocos minutos, o empieza con la versión open source.

No afiliado a Teclib'. GLPI es una marca registrada de Teclib'.

?Necesitas ayuda?