Documentação

Como funciona o NexTool MCP for GLPI

Do cadastro no portal à primeira pergunta para a IA: como o serviço liga o seu assistente ao seu GLPI, o que dá para pedir e como os seus dados ficam protegidos.

Não afiliado à Teclib'. GLPI é marca registrada da Teclib'.

Visão geral

O NexTool MCP fica no meio do caminho: recebe o pedido do assistente, confere no portal NexTool quem você é e chama a API do seu GLPI com as credenciais que você cadastrou.

Você conversa

Pede em linguagem natural. O assistente escolhe a ferramenta do GLPI certa (são mais de 160) e mostra o que vai fazer.

O conector confere

A cada pedido, o NexTool MCP confere no portal se a chave ou o login vale, qual conexão usar, o limite do plano e se a conexão é somente leitura.

O GLPI responde

A chamada chega à API do GLPI como o usuário do token. O que ele não pode fazer no GLPI, a IA também não faz.

Passo a passo da versão hospedada Beta aberto

Aberta a todos durante o beta, e gratuita. São cinco passos, do cadastro à primeira pergunta.

  1. 1

    Crie a sua conta no portal NexTool

    É grátis e usa a conta do portal, sem cadastro à parte. Já tem conta? Basta entrar.

  2. 2

    Abra Minha Conta → NexTool MCP

    A página NexTool MCP do portal reúne as suas conexões com o GLPI, as chaves de API, os apps autorizados e o seu plano.

  3. 3

    Crie a conexão com o seu GLPI

    Dê um nome (ex.: Produção), informe o endereço HTTPS do GLPI e escolha a API:

    • API REST v1 (GLPI 10 e 11): o token de usuário e, se o cliente de API do GLPI exigir, o App-Token.
    • API v2 (GLPI 11, OAuth): o endereço da API v2, o client ID e o secret de um cliente OAuth do GLPI, mais usuário e senha.
    • As duas: preencha as duas com credenciais da mesma pessoa no GLPI. Se a v1 e a v2 autenticarem usuários diferentes, o teste bloqueia a conexão.

    Marque os grupos de ferramentas que a IA pode usar (o Essencial já vem marcado) e, se quiser, ligue o somente leitura.

    As credenciais são cifradas no momento em que você salva, com uma chave que só o conector abre: nem o portal nem a equipe NexTool conseguem lê-las.

  4. 4

    Teste a conexão

    Ao salvar, o portal testa na hora e mostra a versão do GLPI e o usuário e o perfil que cada API autenticou. Se der erro, a mensagem diz o motivo:

    O que apareceO que significaO que fazer
    GLPI não acessível pela internetAponta para uma rede privada ou bloqueada (IP interno, localhost).Publique o GLPI em um endereço público com HTTPS ou use a versão open source dentro da sua rede.
    GLPI não alcançadoFalha de DNS, tempo esgotado ou conexão recusada.Confira o endereço, o DNS e o firewall.
    Certificado inválidoO certificado HTTPS está vencido, é autoassinado ou não corresponde ao endereço.Instale um certificado válido (por exemplo, Let's Encrypt).
    RedirecionamentoO GLPI redireciona para outro endereço (http para https, outro domínio, página de login).Informe o endereço final, como aparece no navegador depois do redirecionamento.
    Não responde como API do GLPIO endereço responde, mas não como a API do GLPI (proxy, página de login, caminho errado).Use a raiz do GLPI, sem /front nem /apirest.php no final.
    API desabilitadaA API REST está desligada no GLPI.Em Configurar → Geral → API, ative a API REST e o login com token.
    IP não liberadoO cliente de API do GLPI só aceita alguns IPs, e o do conector não está entre eles.A mensagem do portal mostra o IP do conector: libere-o no cliente de API (Configurar → Geral → API).
    Credenciais recusadasO GLPI recusou o App-Token, o token de usuário ou o OAuth.Gere o token de novo e confira se o App-Token é do cliente de API certo.
    Usuários diferentes nas duas APIsA v1 e a v2 autenticaram pessoas diferentes no GLPI.Use credenciais do mesmo usuário nas duas APIs.

    Usuário com perfil Super-Admin não bloqueia o teste, mas o portal mostra um aviso forte: prefira um usuário dedicado, com perfil mínimo.

  5. 5

    Conecte o seu assistente

    Cada conexão tem a sua URL de conector, que aparece na lista do portal com o botão de copiar:

    https://mcp.nextoolsolutions.com/mcp/principal

    principal é o identificador da primeira conexão da conta; as demais usam o identificador que você escolher. O endereço sem identificador (/mcp) também funciona e usa a primeira conexão verificada.

  1. 1

    Em Configurações → Conectores, clique em Adicionar conector personalizado.

  2. 2

    Dê um nome (ex.: GLPI Produção) e cole a URL da conexão:

    https://mcp.nextoolsolutions.com/mcp/principal
  3. 3

    Clique em Conectar: abre o login do portal NexTool. Entre com a sua conta.

  4. 4

    Na tela de autorização, confira o aplicativo, o endereço de retorno e a conexão com o GLPI que será usada, e clique em Autorizar.

Um conector por GLPI: para outra conexão, adicione outro conector com a URL dela. Para cortar o acesso, revogue em Minha Conta → NexTool MCP → Apps autorizados.

Pronto: experimente liste meus chamados abertos. Se a conta ainda não tem conexão verificada, o assistente recebe só a ferramenta nextool_setup, que explica o que falta.

Conexões e multi-instância

Uma conexão é um GLPI. Quem trabalha com produção e homologação, ou com vários clientes, cria uma conexão para cada um.

Uma URL por conexão

Cada conexão tem um identificador que forma a URL do conector. Ele não muda depois de criado, porque é o endereço que o assistente usa.

Somente leitura por conexão

Liga e desliga na lista, sem novo teste. Ligado, toda ferramenta que cria, altera ou exclui é recusada antes de chegar ao GLPI. Recomendado para produção.

Autorização por conector

O login autorizado em um conector vale só para a URL dele: um conector de homologação não alcança a produção.

Grupos de ferramentas

Cada conexão escolhe os seus grupos. Menos ferramentas deixam o assistente mais rápido e mais certeiro.

Gratuito e Pro

Na versão hospedadaGratuitoPro
Conexões (um GLPI cada)1até 10
Requisições por minuto60300
Somente leitura por conexãoSimSim
Como obterToda conta do portal NexTool, grátis durante o betaLicença NexTool MCP Pro do seu ambiente NexTool, ou NexBot

Se a conta voltar ao Gratuito, as conexões além do limite (as mais novas) ficam paradas, sem perder nada, até você excluir outras ou voltar ao Pro.

O que dá para pedir

Fale como falaria com um colega do service desk. O assistente escolhe a ferramenta; você vê qual é e, nas que alteram dados, confirma antes.

Essencial

core

Consultas de chamados, problemas, mudanças, ativos, base de conhecimento, documentos e usuários, mais as operações de chamado que não excluem nada. Vem marcado por padrão.

Exemplos de pedidos

  • Liste meus chamados abertos.
  • Resuma o histórico do chamado 123.
  • Adicione um acompanhamento no 123 dizendo que o equipamento chega amanhã.

Chamados

tickets

Ciclo de vida completo do chamado: abrir, atualizar, atribuir, acompanhar, solucionar, tarefas e validações.

Exemplos de pedidos

  • Abra um chamado para o João: impressora do 3º andar sem toner.
  • Atribua o chamado 456 ao grupo Infraestrutura.
  • Peça a aprovação da Maria no chamado 789.

Problemas e mudanças

itil

Problemas e mudanças do ITIL, com a linha do tempo, tarefas e soluções.

Exemplos de pedidos

  • Quais mudanças estão planejadas para esta semana?
  • Crie um problema para as quedas de VPN relatadas hoje.
  • Mostre a linha do tempo da mudança 42.

Ativos e inventário

assets

Computadores, monitores, impressoras e demais ativos, com reservas e localizações.

Exemplos de pedidos

  • Quais computadores estão com o usuário Carlos?
  • Ache o ativo com número de série ABC123.
  • Que itens estão reservados para amanhã?

Base de conhecimento

kb

Busca e leitura de artigos e categorias; criação e edição quando o perfil permite.

Exemplos de pedidos

  • Procure na base de conhecimento sobre VPN.
  • Transforme a solução do chamado 321 em um artigo.
  • Liste as categorias da base.

Documentos

documents

Documentos e os seus vínculos com chamados e ativos. A leitura já vem no Essencial.

Exemplos de pedidos

  • Quais anexos tem o chamado 123?
  • Mostre os documentos ligados ao notebook NB-045.

Usuários e grupos

users

Consulta de usuários e grupos, para pôr nome em quem pede e em quem atende.

Exemplos de pedidos

Busca

search

Busca genérica do GLPI, com filtros e contagens. Já vem no Essencial e em Chamados.

Exemplos de pedidos

  • Quantos chamados foram abertos este mês na categoria Rede?
  • Liste os chamados pendentes há mais de 7 dias.

Administração

admin

Entidades, regras de negócio, modelos de acompanhamento, webhooks e o cadastro de usuários e grupos. Ligue só se precisar.

Exemplos de pedidos

  • Liste as regras de atribuição de chamados.
  • Quais webhooks falharam hoje?

API v2 (GLPI 11)

v2

As ferramentas da API v2 do GLPI 11, com OAuth: equipe do chamado, linha do tempo, base de conhecimento, documentos e regras.

Exemplos de pedidos

  • Mostre a equipe do chamado 123.
  • Baixe o documento 55.

O que são “meus chamados”

São os chamados do usuário do GLPI cuja credencial está na conexão, como requerente, técnico atribuído ou observador. Por padrão vêm só os abertos, do mais recente para o mais antigo. Dá para pedir só os que você abriu, só os atribuídos a você ou incluir os fechados. Essa consulta usa a API REST v1.

A IA segue as permissões do GLPI

Toda ação roda como o usuário do token, com o perfil e as entidades dele: o que ele não pode ver ou alterar no GLPI, a IA também não pode. Os nomes de status e de prioridade vêm no idioma desse usuário no GLPI.

O código de cada grupo é o nome do preset na versão local (GLPI_TOOLSETS). No portal, Documentos e Busca não aparecem como grupo à parte: as consultas deles já vêm no Essencial.

Segurança e privacidade

Como o serviço protege o seu GLPI e os seus dados.

Anotações e confirmação

Cada ferramenta se declara somente leitura ou destrutiva. Os clientes de IA usam isso para pedir a sua confirmação antes de alterar dados.

Exclusões bloqueadas

Na versão hospedada, nenhuma ferramenta de exclusão fica disponível, em nenhum plano. Excluir continua sendo feito por você, no GLPI.

Credenciais cifradas

Seladas no momento em que você salva, com uma chave que só o conector abre. O portal guarda o envelope cifrado e não consegue abri-lo; as chaves nxm_ ficam guardadas só como hash.

Nenhuma conversa guardada

O conector não guarda perguntas, respostas nem o conteúdo do GLPI. A auditoria registra só metadados: conta, conexão, ferramenta e horário, nunca os argumentos.

Sem acesso a redes internas

O conector só chama endereços públicos: recusa IP privado, localhost e endereços internos de nuvem, confere o IP a cada conexão e não segue redirecionamento para outro host.

Limites de uso

Há um limite de requisições por minuto por chave ou login (60 no Gratuito, 300 no Pro) e outro por GLPI de destino, para um assistente em loop não sobrecarregar o seu GLPI.

Usuário dedicado, perfil mínimo

Não use um Super-Admin: a IA teria acesso total. Crie um usuário só para a IA, com o perfil e as entidades necessários, e use o token dele.

Acesso revogável

Revogue uma chave ou um app autorizado em Minha Conta → NexTool MCP: o acesso cai em até um minuto.

Limites e respostas grandes

Um GLPI grande tem milhares de chamados. Para a resposta caber na conversa, o conector entrega por partes.

Listagens paginadas

25 itens por página por padrão, até 100 por chamada.

Teto de tamanho

Cada resposta fica abaixo de 50 mil caracteres. Uma listagem maior é cortada no fim, e a resposta avisa.

Textos longos resumidos

Nas listagens, textos acima de 300 caracteres são cortados; abrir o item traz o texto inteiro. O histórico do chamado não é cortado.

Próxima página

Cada resposta parcial diz como buscar o resto. Basta pedir: mostre a próxima página ou traga os próximos 50.

Dica: filtre no próprio pedido (status, período, categoria, técnico). Chamados pendentes da categoria Rede abertos este mês responde mais rápido e gasta menos contexto que todos os chamados.

Passou do limite de requisições? O assistente recebe um aviso para esperar alguns segundos e tentar de novo.

Versão local open source

As mesmas ferramentas, rodando na sua máquina ou servidor, com licença MIT.

Quando usar

  • O GLPI só existe na intranet, sem acesso pela internet.
  • Você quer que tudo fique dentro da sua rede, sem passar por um serviço externo.
  • Precisa de algo que o hospedado não oferece, como as ferramentas de exclusão (com motivo escrito obrigatório).

Instalação

claude mcp add glpi \ -e GLPI_URL=https://glpi.example.com \ -e GLPI_USER_TOKEN=<user-token> \ -e GLPI_APP_TOKEN=<app-token> \ -- npx -y @nextoolsolutions/mcp-glpi

Publicado no npm (@nextoolsolutions/mcp-glpi) e no Registro oficial de MCP como com.nextoolsolutions/glpi. O npx baixa e executa a versão mais recente, sem clonar nem compilar. O guia de instalação traz os exemplos para Claude Desktop, Cursor e VS Code.

Variáveis principais

VariávelEfeito
GLPI_URLEndereço do GLPI (API REST v1)
GLPI_USER_TOKENToken de API do usuário
GLPI_APP_TOKENApp-Token do cliente de API (opcional)
GLPI_V2_*API v2 do GLPI 11, com OAuth (opcional)
GLPI_TOOLSETSPresets de ferramentas, separados por vírgula
GLPI_READ_ONLY=trueBloqueia toda escrita antes de chegar ao GLPI. Recomendado para começar.
GLPI_ALLOW_DELETE=trueLibera as ferramentas de exclusão, desligadas por padrão. Cada exclusão exige um motivo escrito.

Para começar sem riscos, use GLPI_READ_ONLY=true: toda escrita é bloqueada antes de chegar ao GLPI.

Solução de problemas

Os casos mais comuns, do sintoma à solução. Para os erros do teste de conexão, veja a tabela do passo 4.

SintomaCausa provávelO que fazer
O assistente diz que nenhum GLPI está conectadoA conta não tem conexão verificada, ou a URL do conector usa um identificador que não existe.No portal, teste a conexão até ela ficar Verificada e confira a URL do conector.
A tela de autorização não mostra o botão AutorizarA conexão daquela URL não existe, não está verificada ou passa do limite do plano.Use o link da própria tela para criar ou testar a conexão e volte para concluir.
Erro 401 (não autorizado) no clienteChave nxm_ errada ou revogada, ou login expirado ou revogado.Gere outra chave ou reconecte o conector (no Claude Code, /mcp).
A IA não consegue alterar nadaConexão em somente leitura, grupo de ferramentas desmarcado ou perfil do GLPI sem o direito.Desligue o somente leitura, marque o grupo ou ajuste o perfil do usuário no GLPI.
Falta uma ferramenta que você esperavaO grupo dela não está marcado na conexão, ou a API dela (v1 ou v2) não foi configurada.Edite a conexão e marque o grupo ou preencha a API; a mudança vale em até um minuto.
“Meus chamados” vem vazio ou de outra pessoaA lista é do usuário do token, não de quem conversa com a IA.Use o token do seu próprio usuário ou peça os chamados de uma pessoa pelo nome.
Aviso de limite de requisiçõesO assistente fez chamadas demais em um minuto.Espere alguns segundos e peça listas mais filtradas. No Pro, o limite é maior.
Conexão aparece como Fora do limite do planoA conta voltou ao Gratuito com mais de uma conexão.Exclua conexões ou volte ao Pro; nada foi apagado.
Pedi duas vezes e só um registro foi criadoProteção contra duplicidade: a mesma criação, com os mesmos dados, em até 2 minutos devolve o primeiro resultado.É o esperado. Se quiser mesmo outro registro, mude algum dado do pedido.

Perguntas frequentes

Não. Basta a conta no portal NexTool, a conexão com o GLPI e a URL do conector no seu assistente. No Claude Code, no Cursor e no VS Code, só a configuração do servidor MCP.

Sim, no plano Pro: até 10 conexões, uma por GLPI, cada uma com a sua URL de conector. No Gratuito, uma conexão.

As chamadas ao seu GLPI passam pelo conector, que não guarda perguntas, respostas nem conteúdo do GLPI. A auditoria registra só metadados de uso, e as credenciais ficam cifradas com uma chave que só o conector abre.

O acesso cai em até um minuto. Para usar de novo, gere outra chave ou autorize o conector outra vez.

Sim, pela API REST v1. A API v2 e as ferramentas glpi_v2 exigem GLPI 11.

A v1 é a API REST clássica do GLPI 10 e 11, com token de usuário. A v2 é a API nova do GLPI 11, com OAuth. Dá para usar uma ou as duas na mesma conexão, sempre com o mesmo usuário do GLPI.

Pronto para conectar o seu GLPI?

Crie a sua conta grátis e conecte o seu GLPI em poucos minutos, ou comece com a versão open source.

Não afiliado à Teclib'. GLPI é marca registrada da Teclib'.

Precisa de ajuda?