Come funziona NexTool MCP for GLPI
Dalla registrazione al portale alla prima domanda all'IA: come il servizio collega il Suo assistente al Suo GLPI, cosa può chiedere e come restano protetti i Suoi dati.
Non affiliato a Teclib'. GLPI è un marchio registrato di Teclib'.
Panoramica
NexTool MCP sta nel mezzo: riceve la richiesta dell'assistente, verifica sul portale NexTool chi è Lei e chiama l'API del Suo GLPI con le credenziali che ha registrato.
Lei conversa
Chiede in linguaggio naturale. L'assistente sceglie lo strumento GLPI giusto (sono più di 160) e mostra cosa sta per fare.
Il connettore verifica
A ogni richiesta, NexTool MCP verifica sul portale se la chiave o l'accesso è valido, quale connessione usare, il limite del piano e se la connessione è in sola lettura.
GLPI risponde
La chiamata arriva all'API di GLPI come l'utente del token. Ciò che quell'utente non può fare in GLPI, non lo può fare nemmeno l'IA.
Versione ospitata, passo dopo passo Beta aperta
Aperta a tutti e gratuita durante la beta. Bastano cinque passaggi, dalla registrazione alla prima domanda.
- 1
Crei il Suo account sul portale NexTool
È gratuito e usa l'account del portale, senza registrazione separata. Ha già un account? Basta accedere.
- 2
Apra Il mio account → NexTool MCP
La pagina NexTool MCP del portale raccoglie le Sue connessioni GLPI, le chiavi API, le app autorizzate e il Suo piano.
- 3
Crei la connessione al Suo GLPI
Le dia un nome (es.: Produzione), indichi l'indirizzo HTTPS di GLPI e scelga l'API:
- API REST v1 (GLPI 10 e 11): il token utente e, se il client API di GLPI lo richiede, l'App-Token.
- API v2 (GLPI 11, OAuth): l'indirizzo dell'API v2, il client ID e il secret di un client OAuth di GLPI, più utente e password.
- Entrambe: le compili con le credenziali della stessa persona in GLPI. Se v1 e v2 autenticano utenti diversi, il test blocca la connessione.
Selezioni i gruppi di strumenti che l'IA può usare (Essenziale è già selezionato) e, se vuole, attivi la sola lettura.
Le credenziali vengono cifrate nel momento in cui salva, con una chiave che solo il connettore può aprire: né il portale né il team NexTool possono leggerle.
- 4
Verifichi la connessione
Al salvataggio, il portale esegue subito il test e mostra la versione di GLPI e l'utente e il profilo autenticati da ciascuna API. In caso di errore, il messaggio indica il motivo:
Cosa compare Cosa significa Cosa fare GLPI non raggiungibile da internet L'indirizzo punta a una rete privata o bloccata (IP interno, localhost). Pubblichi GLPI su un indirizzo pubblico in HTTPS o usi la versione open source nella Sua rete. GLPI non raggiunto Errore DNS, tempo scaduto o connessione rifiutata. Controlli l'indirizzo, il DNS e il firewall. Certificato non valido Il certificato HTTPS è scaduto, autofirmato o non corrisponde all'indirizzo. Installi un certificato valido (ad esempio Let's Encrypt). Reindirizzamento GLPI reindirizza a un altro indirizzo (da http a https, altro dominio, pagina di accesso). Indichi l'indirizzo finale, come appare nel browser dopo il reindirizzamento. Non risponde come API di GLPI L'indirizzo risponde, ma non come l'API di GLPI (proxy, pagina di accesso, percorso errato). Usi la radice di GLPI, senza /front né /apirest.php alla fine. API disabilitata L'API REST è disattivata in GLPI. In Configurazione → Generale → API, attivi l'API REST e l'accesso con token. IP non autorizzato Il client API di GLPI accetta solo alcuni IP e quello del connettore non è tra questi. Il messaggio del portale mostra l'IP del connettore: lo autorizzi nel client API (Configurazione → Generale → API). Credenziali rifiutate GLPI ha rifiutato l'App-Token, il token utente o l'OAuth. Generi di nuovo il token e verifichi che l'App-Token sia del client API corretto. Utenti diversi nelle due API v1 e v2 hanno autenticato persone diverse in GLPI. Usi le credenziali dello stesso utente in entrambe le API. Un utente con profilo Super-Admin non blocca il test, ma il portale mostra un avviso evidente: preferisca un utente dedicato, con profilo minimo.
- 5
Colleghi il Suo assistente
Ogni connessione ha il proprio URL del connettore, mostrato nell'elenco del portale con il pulsante di copia:
https://mcp.nextoolsolutions.com/mcp/principalprincipalè l'identificatore della prima connessione dell'account; le altre usano l'identificatore che sceglie. L'indirizzo senza identificatore (/mcp) funziona comunque e usa la prima connessione verificata.
- 1
In Impostazioni → Connettori, faccia clic su Aggiungi connettore personalizzato.
- 2
Le dia un nome (es.: GLPI Produzione) e incolli l'URL della connessione:
https://mcp.nextoolsolutions.com/mcp/principal - 3
Faccia clic su Connetti: si apre l'accesso al portale NexTool. Acceda con il Suo account.
- 4
Nella schermata di autorizzazione, verifichi l'applicazione, l'indirizzo di ritorno e la connessione GLPI che verrà usata, poi faccia clic su Autorizza.
Un connettore per GLPI: per un'altra connessione, aggiunga un altro connettore con il suo URL. Per togliere l'accesso, lo revochi in Il mio account → NexTool MCP → App autorizzate.
- 1
In ChatGPT, in Impostazioni → App e connettori, attivi la modalità sviluppatore (in Avanzate).
- 2
Crei un connettore con l'URL della connessione e autenticazione OAuth:
https://mcp.nextoolsolutions.com/mcp/principal - 3
Acceda con il Suo account del portale NexTool e autorizzi l'accesso.
La disponibilità della modalità sviluppatore dipende dal Suo piano ChatGPT.
- 1
Aggiunga il server con l'URL della connessione:
claude mcp add --transport http nextool https://mcp.nextoolsolutions.com/mcp/principal - 2
In Claude Code, esegua
/mcpe scelga di autenticarsi: il browser apre l'accesso al portale./mcp - 3
Preferisce una chiave? La generi in Il mio account → NexTool MCP nel portale e la passi nell'intestazione:
claude mcp add --transport http nextool https://mcp.nextoolsolutions.com/mcp/principal \ --header "Authorization: Bearer nxm_..."
Per altre connessioni, usi un altro nome di server (es.: nextool-collaudo) con il suo URL.
Cursor e VS Code usano la chiave API: la generi in Il mio account → NexTool MCP → Chiavi di accesso e sostituisca nxm_... con la Sua.
Cursor: ~/.cursor/mcp.json (o .cursor/mcp.json nel progetto)
VS Code: .vscode/mcp.json nel progetto
La chiave nxm_ viene mostrata una sola volta, alla generazione. La conservi come una password e la revochi nel portale in caso di fuga.
Fatto: provi elenca i miei ticket aperti. Se l'account non ha ancora una connessione verificata, l'assistente riceve solo lo strumento nextool_setup, che spiega cosa manca.
Connessioni e multi-istanza
Una connessione è un GLPI. Se lavora con produzione e collaudo, o con più clienti, crei una connessione per ciascuno.
Un URL per connessione
Ogni connessione ha un identificatore che forma l'URL del connettore. Non cambia dopo la creazione, perché è l'indirizzo che l'assistente usa.
Sola lettura per connessione
Si attiva e disattiva nell'elenco, senza nuovo test. Se attiva, ogni strumento che crea, modifica o elimina viene rifiutato prima di arrivare a GLPI. Consigliata per la produzione.
Autorizzazione per connettore
L'accesso autorizzato su un connettore vale solo per il suo URL: un connettore di collaudo non raggiunge la produzione.
Gruppi di strumenti
Ogni connessione sceglie i propri gruppi. Meno strumenti rendono l'assistente più rapido e preciso.
Gratuito e Pro
| Nella versione ospitata | Gratuito | Pro |
|---|---|---|
| Connessioni (un GLPI ciascuna) | 1 | fino a 10 |
| Richieste al minuto | 60 | 300 |
| Sola lettura per connessione | Sì | Sì |
| Come ottenerlo | Qualsiasi account del portale NexTool, gratis durante la beta | Licenza NexTool MCP Pro del Suo ambiente NexTool, oppure NexBot |
Se l'account torna al piano Gratuito, le connessioni oltre il limite (le più recenti) restano sospese, senza perdere nulla, finché non ne elimina altre o torna al Pro.
Cosa può chiedere
Parli come parlerebbe a un collega del service desk. L'assistente sceglie lo strumento; Lei vede quale e, per quelli che modificano dati, conferma prima.
Essenziale
coreConsultazione di ticket, problemi, modifiche, asset, knowledge base, documenti e utenti, più le operazioni sui ticket che non eliminano nulla. Selezionato per impostazione predefinita.
Esempi di richieste
- Elenca i miei ticket aperti.
- Riassumi la cronologia del ticket 123.
- Aggiungi un followup al 123 dicendo che l'apparecchiatura arriva domani.
Ticket
ticketsCiclo di vita completo del ticket: aprire, aggiornare, assegnare, seguire, risolvere, attività e approvazioni.
Esempi di richieste
- Apri un ticket per Giovanni: la stampante del 3° piano è senza toner.
- Assegna il ticket 456 al gruppo Infrastruttura.
- Chiedi l'approvazione di Maria sul ticket 789.
Problemi e modifiche
itilProblemi e modifiche ITIL, con la cronologia, le attività e le soluzioni.
Esempi di richieste
- Quali modifiche sono pianificate per questa settimana?
- Crea un problema per le interruzioni VPN segnalate oggi.
- Mostra la cronologia della modifica 42.
Asset e inventario
assetsComputer, monitor, stampanti e altri asset, con prenotazioni e ubicazioni.
Esempi di richieste
- Quali computer sono assegnati all'utente Carlo?
- Trova l'asset con numero di serie ABC123.
- Quali elementi sono prenotati per domani?
Knowledge base
kbRicerca e lettura di articoli e categorie; creazione e modifica quando il profilo lo consente.
Esempi di richieste
- Cerca nella knowledge base informazioni sulla VPN.
- Trasforma la soluzione del ticket 321 in un articolo.
- Elenca le categorie della knowledge base.
Documenti
documentsDocumenti e i loro collegamenti a ticket e asset. La lettura è già in Essenziale.
Esempi di richieste
- Quali allegati ha il ticket 123?
- Mostra i documenti collegati al portatile NB-045.
Utenti e gruppi
usersConsultazione di utenti e gruppi, per dare un nome a richiedenti e tecnici.
Esempi di richieste
- Chi è l'utente con l'e-mail [email protected]?
- Chi fa parte del gruppo Service Desk L2?
Ricerca
searchRicerca generica di GLPI, con filtri e conteggi. Già inclusa in Essenziale e Ticket.
Esempi di richieste
- Quanti ticket sono stati aperti questo mese nella categoria Rete?
- Elenca i ticket in attesa da più di 7 giorni.
Amministrazione
adminEntità, regole di business, modelli di followup, webhook e creazione di utenti e gruppi. La attivi solo se serve.
Esempi di richieste
- Elenca le regole di assegnazione dei ticket.
- Quali webhook sono falliti oggi?
API v2 (GLPI 11)
v2Gli strumenti dell'API v2 di GLPI 11, con OAuth: team del ticket, cronologia, knowledge base, documenti e regole.
Esempi di richieste
- Mostra il team del ticket 123.
- Scarica il documento 55.
Cosa sono i “miei ticket”
Sono i ticket dell'utente GLPI la cui credenziale è nella connessione, come richiedente, tecnico assegnato o osservatore. Per impostazione predefinita arrivano solo quelli aperti, dal più recente al meno recente. Può chiedere solo quelli che ha aperto, solo quelli assegnati a Lei o includere quelli chiusi. Questa consultazione usa l'API REST v1.
L'IA rispetta i permessi di GLPI
Ogni azione viene eseguita come l'utente del token, con il suo profilo e le sue entità: ciò che non può vedere o modificare in GLPI, non può farlo nemmeno l'IA. I nomi di stato e priorità arrivano nella lingua di quell'utente in GLPI.
Il codice di ogni gruppo è il nome del preset nella versione locale (GLPI_TOOLSETS). Nel portale, Documenti e Ricerca non sono gruppi separati: le loro consultazioni sono già in Essenziale.
Sicurezza e privacy
Come il servizio protegge il Suo GLPI e i Suoi dati.
Annotazioni e conferma
Ogni strumento si dichiara di sola lettura o distruttivo. I client IA lo usano per chiederLe conferma prima di modificare i dati.
Eliminazioni bloccate
Nella versione ospitata nessuno strumento di eliminazione è disponibile, in nessun piano. Eliminare resta compito Suo, in GLPI.
Credenziali cifrate
Sigillate nel momento in cui salva, con una chiave che solo il connettore può aprire. Il portale conserva la busta cifrata e non può aprirla; le chiavi nxm_ sono conservate solo come hash.
Nessuna conversazione conservata
Il connettore non conserva domande, risposte né contenuti di GLPI. L'audit registra solo metadati: account, connessione, strumento e orario, mai gli argomenti.
Nessun accesso a reti interne
Il connettore chiama solo indirizzi pubblici: rifiuta IP privati, localhost e indirizzi interni del cloud, verifica l'IP a ogni connessione e non segue reindirizzamenti verso un altro host.
Limiti di utilizzo
C'è un limite di richieste al minuto per chiave o accesso (60 nel Gratuito, 300 nel Pro) e un altro per GLPI di destinazione, perché un assistente in loop non sovraccarichi il Suo GLPI.
Utente dedicato, profilo minimo
Non usi un Super-Admin: l'IA avrebbe accesso totale. Crei un utente solo per l'IA, con il profilo e le entità necessari, e usi il suo token.
Accesso revocabile
Revochi una chiave o un'app autorizzata in Il mio account → NexTool MCP: l'accesso si interrompe entro un minuto.
Limiti e risposte voluminose
Un GLPI grande ha migliaia di ticket. Perché la risposta stia nella conversazione, il connettore la consegna a parti.
Elenchi paginati
25 elementi per pagina per impostazione predefinita, fino a 100 per chiamata.
Tetto di dimensione
Ogni risposta resta sotto i 50.000 caratteri. Un elenco più lungo viene tagliato alla fine, e la risposta lo segnala.
Testi lunghi abbreviati
Negli elenchi, i testi oltre i 300 caratteri vengono tagliati; aprendo l'elemento si ottiene il testo completo. La cronologia del ticket non viene tagliata.
Pagina successiva
Ogni risposta parziale spiega come ottenere il resto. Basta chiedere: mostra la pagina successiva o porta i prossimi 50.
Suggerimento: filtri nella richiesta stessa (stato, periodo, categoria, tecnico). Ticket in attesa della categoria Rete aperti questo mese risponde più in fretta e consuma meno contesto di tutti i ticket.
Superato il limite di richieste? L'assistente riceve un avviso per attendere qualche secondo e riprovare.
Versione locale open source
Gli stessi strumenti, in esecuzione sul Suo computer o server, con licenza MIT.
Quando usarla
- Il Suo GLPI esiste solo nella intranet, senza accesso da internet.
- Vuole che tutto resti nella Sua rete, senza passare da un servizio esterno.
- Le serve qualcosa che la versione ospitata non offre, come gli strumenti di eliminazione (con motivo scritto obbligatorio).
Installazione
Pubblicato su npm (@nextoolsolutions/mcp-glpi) e nel Registro ufficiale MCP come com.nextoolsolutions/glpi. npx scarica ed esegue la versione più recente, senza clonare né compilare. La guida di installazione riporta gli esempi per Claude Desktop, Cursor e VS Code.
Variabili principali
| Variabile | Effetto |
|---|---|
GLPI_URL | Indirizzo di GLPI (API REST v1) |
GLPI_USER_TOKEN | Token API dell'utente |
GLPI_APP_TOKEN | App-Token del client API (facoltativo) |
GLPI_V2_* | API v2 di GLPI 11, con OAuth (facoltativa) |
GLPI_TOOLSETS | Preset di strumenti, separati da virgola |
GLPI_READ_ONLY=true | Blocca ogni scrittura prima che arrivi a GLPI. Consigliato per iniziare. |
GLPI_ALLOW_DELETE=true | Abilita gli strumenti di eliminazione, disattivati per impostazione predefinita. Ogni eliminazione richiede un motivo scritto. |
Per iniziare senza rischi, usi GLPI_READ_ONLY=true: ogni scrittura viene bloccata prima di arrivare a GLPI.
Risoluzione dei problemi
I casi più comuni, dal sintomo alla soluzione. Per gli errori del test di connessione, veda la tabella del passaggio 4.
| Sintomo | Causa probabile | Cosa fare |
|---|---|---|
| L'assistente dice che nessun GLPI è collegato | L'account non ha una connessione verificata, oppure l'URL del connettore usa un identificatore inesistente. | Nel portale, verifichi la connessione finché non risulta Verificata e controlli l'URL del connettore. |
| La schermata di autorizzazione non mostra il pulsante Autorizza | La connessione di quell'URL non esiste, non è verificata o supera il limite del piano. | Usi il link della schermata stessa per creare o verificare la connessione e torni per completare. |
| Errore 401 (non autorizzato) nel client | Chiave nxm_ errata o revocata, oppure accesso scaduto o revocato. | Generi un'altra chiave o ricolleghi il connettore (in Claude Code, /mcp). |
| L'IA non riesce a modificare nulla | Connessione in sola lettura, gruppo di strumenti non selezionato o profilo GLPI senza il diritto. | Disattivi la sola lettura, selezioni il gruppo o modifichi il profilo dell'utente in GLPI. |
| Manca uno strumento che si aspettava | Il suo gruppo non è selezionato nella connessione, oppure la sua API (v1 o v2) non è configurata. | Modifichi la connessione e selezioni il gruppo o compili l'API; la modifica vale entro un minuto. |
| “I miei ticket” è vuoto o di un'altra persona | L'elenco è dell'utente del token, non di chi conversa con l'IA. | Usi il token del Suo utente o chieda i ticket di una persona indicandone il nome. |
| Avviso di limite di richieste | L'assistente ha fatto troppe chiamate in un minuto. | Attenda qualche secondo e chieda elenchi più filtrati. Nel Pro il limite è più alto. |
| La connessione risulta Fuori dal limite del piano | L'account è tornato al Gratuito con più di una connessione. | Elimini delle connessioni o torni al Pro; non è stato cancellato nulla. |
| Ho chiesto due volte ed è stato creato un solo record | Protezione dai duplicati: la stessa creazione, con gli stessi dati, entro 2 minuti restituisce il primo risultato. | È il comportamento previsto. Se vuole davvero un altro record, cambi qualche dato della richiesta. |
Domande frequenti
Devo installare qualcosa per usare la versione ospitata?
No. Bastano l'account sul portale NexTool, la connessione a GLPI e l'URL del connettore nel Suo assistente. In Claude Code, Cursor e VS Code, solo la configurazione del server MCP.
Posso collegare più di un GLPI?
Sì, con il piano Pro: fino a 10 connessioni, una per GLPI, ciascuna con il proprio URL del connettore. Nel Gratuito, una connessione.
NexTool può vedere i miei ticket?
Le chiamate al Suo GLPI passano dal connettore, che non conserva domande, risposte né contenuti di GLPI. L'audit registra solo metadati di utilizzo, e le credenziali sono cifrate con una chiave che solo il connettore può aprire.
Cosa succede se revoco una chiave o un'app?
L'accesso si interrompe entro un minuto. Per usarlo di nuovo, generi un'altra chiave o autorizzi di nuovo il connettore.
Funziona con GLPI 10?
Sì, tramite l'API REST v1. L'API v2 e gli strumenti glpi_v2 richiedono GLPI 11.
Che differenza c'è tra l'API v1 e l'API v2?
La v1 è l'API REST classica di GLPI 10 e 11, con token utente. La v2 è la nuova API di GLPI 11, con OAuth. Può usarne una o entrambe nella stessa connessione, sempre con lo stesso utente GLPI.
Pronto a collegare il Suo GLPI?
Crei il Suo account gratuito e colleghi il Suo GLPI in pochi minuti, oppure inizi con la versione open source.
Non affiliato a Teclib'. GLPI è un marchio registrato di Teclib'.