Como funciona o NexTool MCP for GLPI
Do cadastro no portal à primeira pergunta para a IA: como o serviço liga o seu assistente ao seu GLPI, o que dá para pedir e como os seus dados ficam protegidos.
Não afiliado à Teclib'. GLPI é marca registrada da Teclib'.
Visão geral
O NexTool MCP fica no meio do caminho: recebe o pedido do assistente, confere no portal NexTool quem você é e chama a API do seu GLPI com as credenciais que você cadastrou.
Você conversa
Pede em linguagem natural. O assistente escolhe a ferramenta do GLPI certa (são mais de 160) e mostra o que vai fazer.
O conector confere
A cada pedido, o NexTool MCP confere no portal se a chave ou o login vale, qual conexão usar, o limite do plano e se a conexão é somente leitura.
O GLPI responde
A chamada chega à API do GLPI como o usuário do token. O que ele não pode fazer no GLPI, a IA também não faz.
Passo a passo da versão hospedada Beta aberto
Aberta a todos durante o beta, e gratuita. São cinco passos, do cadastro à primeira pergunta.
- 1
Crie a sua conta no portal NexTool
É grátis e usa a conta do portal, sem cadastro à parte. Já tem conta? Basta entrar.
- 2
Abra Minha Conta → NexTool MCP
A página NexTool MCP do portal reúne as suas conexões com o GLPI, as chaves de API, os apps autorizados e o seu plano.
- 3
Crie a conexão com o seu GLPI
Dê um nome (ex.: Produção), informe o endereço HTTPS do GLPI e escolha a API:
- API REST v1 (GLPI 10 e 11): o token de usuário e, se o cliente de API do GLPI exigir, o App-Token.
- API v2 (GLPI 11, OAuth): o endereço da API v2, o client ID e o secret de um cliente OAuth do GLPI, mais usuário e senha.
- As duas: preencha as duas com credenciais da mesma pessoa no GLPI. Se a v1 e a v2 autenticarem usuários diferentes, o teste bloqueia a conexão.
Marque os grupos de ferramentas que a IA pode usar (o Essencial já vem marcado) e, se quiser, ligue o somente leitura.
As credenciais são cifradas no momento em que você salva, com uma chave que só o conector abre: nem o portal nem a equipe NexTool conseguem lê-las.
- 4
Teste a conexão
Ao salvar, o portal testa na hora e mostra a versão do GLPI e o usuário e o perfil que cada API autenticou. Se der erro, a mensagem diz o motivo:
O que aparece O que significa O que fazer GLPI não acessível pela internet Aponta para uma rede privada ou bloqueada (IP interno, localhost). Publique o GLPI em um endereço público com HTTPS ou use a versão open source dentro da sua rede. GLPI não alcançado Falha de DNS, tempo esgotado ou conexão recusada. Confira o endereço, o DNS e o firewall. Certificado inválido O certificado HTTPS está vencido, é autoassinado ou não corresponde ao endereço. Instale um certificado válido (por exemplo, Let's Encrypt). Redirecionamento O GLPI redireciona para outro endereço (http para https, outro domínio, página de login). Informe o endereço final, como aparece no navegador depois do redirecionamento. Não responde como API do GLPI O endereço responde, mas não como a API do GLPI (proxy, página de login, caminho errado). Use a raiz do GLPI, sem /front nem /apirest.php no final. API desabilitada A API REST está desligada no GLPI. Em Configurar → Geral → API, ative a API REST e o login com token. IP não liberado O cliente de API do GLPI só aceita alguns IPs, e o do conector não está entre eles. A mensagem do portal mostra o IP do conector: libere-o no cliente de API (Configurar → Geral → API). Credenciais recusadas O GLPI recusou o App-Token, o token de usuário ou o OAuth. Gere o token de novo e confira se o App-Token é do cliente de API certo. Usuários diferentes nas duas APIs A v1 e a v2 autenticaram pessoas diferentes no GLPI. Use credenciais do mesmo usuário nas duas APIs. Usuário com perfil Super-Admin não bloqueia o teste, mas o portal mostra um aviso forte: prefira um usuário dedicado, com perfil mínimo.
- 5
Conecte o seu assistente
Cada conexão tem a sua URL de conector, que aparece na lista do portal com o botão de copiar:
https://mcp.nextoolsolutions.com/mcp/principalprincipalé o identificador da primeira conexão da conta; as demais usam o identificador que você escolher. O endereço sem identificador (/mcp) também funciona e usa a primeira conexão verificada.
- 1
Em Configurações → Conectores, clique em Adicionar conector personalizado.
- 2
Dê um nome (ex.: GLPI Produção) e cole a URL da conexão:
https://mcp.nextoolsolutions.com/mcp/principal - 3
Clique em Conectar: abre o login do portal NexTool. Entre com a sua conta.
- 4
Na tela de autorização, confira o aplicativo, o endereço de retorno e a conexão com o GLPI que será usada, e clique em Autorizar.
Um conector por GLPI: para outra conexão, adicione outro conector com a URL dela. Para cortar o acesso, revogue em Minha Conta → NexTool MCP → Apps autorizados.
- 1
No ChatGPT, em Configurações → Apps e conectores, ative o modo desenvolvedor (em Avançado).
- 2
Crie um conector com a URL da conexão e autenticação OAuth:
https://mcp.nextoolsolutions.com/mcp/principal - 3
Entre com a sua conta do portal NexTool e autorize o acesso.
A disponibilidade do modo desenvolvedor varia conforme o plano do ChatGPT.
- 1
Adicione o servidor com a URL da conexão:
claude mcp add --transport http nextool https://mcp.nextoolsolutions.com/mcp/principal - 2
Dentro do Claude Code, rode
/mcpe escolha autenticar: o navegador abre o login do portal./mcp - 3
Prefere uma chave? Gere em Minha Conta → NexTool MCP, no portal, e passe no cabeçalho:
claude mcp add --transport http nextool https://mcp.nextoolsolutions.com/mcp/principal \ --header "Authorization: Bearer nxm_..."
Para outras conexões, use outro nome de servidor (ex.: nextool-homologacao) com a URL dela.
Cursor e VS Code usam a chave de API: gere em Minha Conta → NexTool MCP → Chaves de acesso e troque nxm_... pela sua.
Cursor: ~/.cursor/mcp.json (ou .cursor/mcp.json no projeto)
VS Code: .vscode/mcp.json no projeto
A chave nxm_ aparece uma única vez, quando é gerada. Guarde como senha e revogue no portal se vazar.
Pronto: experimente liste meus chamados abertos. Se a conta ainda não tem conexão verificada, o assistente recebe só a ferramenta nextool_setup, que explica o que falta.
Conexões e multi-instância
Uma conexão é um GLPI. Quem trabalha com produção e homologação, ou com vários clientes, cria uma conexão para cada um.
Uma URL por conexão
Cada conexão tem um identificador que forma a URL do conector. Ele não muda depois de criado, porque é o endereço que o assistente usa.
Somente leitura por conexão
Liga e desliga na lista, sem novo teste. Ligado, toda ferramenta que cria, altera ou exclui é recusada antes de chegar ao GLPI. Recomendado para produção.
Autorização por conector
O login autorizado em um conector vale só para a URL dele: um conector de homologação não alcança a produção.
Grupos de ferramentas
Cada conexão escolhe os seus grupos. Menos ferramentas deixam o assistente mais rápido e mais certeiro.
Gratuito e Pro
| Na versão hospedada | Gratuito | Pro |
|---|---|---|
| Conexões (um GLPI cada) | 1 | até 10 |
| Requisições por minuto | 60 | 300 |
| Somente leitura por conexão | Sim | Sim |
| Como obter | Toda conta do portal NexTool, grátis durante o beta | Licença NexTool MCP Pro do seu ambiente NexTool, ou NexBot |
Se a conta voltar ao Gratuito, as conexões além do limite (as mais novas) ficam paradas, sem perder nada, até você excluir outras ou voltar ao Pro.
O que dá para pedir
Fale como falaria com um colega do service desk. O assistente escolhe a ferramenta; você vê qual é e, nas que alteram dados, confirma antes.
Essencial
coreConsultas de chamados, problemas, mudanças, ativos, base de conhecimento, documentos e usuários, mais as operações de chamado que não excluem nada. Vem marcado por padrão.
Exemplos de pedidos
- Liste meus chamados abertos.
- Resuma o histórico do chamado 123.
- Adicione um acompanhamento no 123 dizendo que o equipamento chega amanhã.
Chamados
ticketsCiclo de vida completo do chamado: abrir, atualizar, atribuir, acompanhar, solucionar, tarefas e validações.
Exemplos de pedidos
- Abra um chamado para o João: impressora do 3º andar sem toner.
- Atribua o chamado 456 ao grupo Infraestrutura.
- Peça a aprovação da Maria no chamado 789.
Problemas e mudanças
itilProblemas e mudanças do ITIL, com a linha do tempo, tarefas e soluções.
Exemplos de pedidos
- Quais mudanças estão planejadas para esta semana?
- Crie um problema para as quedas de VPN relatadas hoje.
- Mostre a linha do tempo da mudança 42.
Ativos e inventário
assetsComputadores, monitores, impressoras e demais ativos, com reservas e localizações.
Exemplos de pedidos
- Quais computadores estão com o usuário Carlos?
- Ache o ativo com número de série ABC123.
- Que itens estão reservados para amanhã?
Base de conhecimento
kbBusca e leitura de artigos e categorias; criação e edição quando o perfil permite.
Exemplos de pedidos
- Procure na base de conhecimento sobre VPN.
- Transforme a solução do chamado 321 em um artigo.
- Liste as categorias da base.
Documentos
documentsDocumentos e os seus vínculos com chamados e ativos. A leitura já vem no Essencial.
Exemplos de pedidos
- Quais anexos tem o chamado 123?
- Mostre os documentos ligados ao notebook NB-045.
Usuários e grupos
usersConsulta de usuários e grupos, para pôr nome em quem pede e em quem atende.
Exemplos de pedidos
- Quem é o usuário do e-mail [email protected]?
- Quem faz parte do grupo Service Desk N2?
Busca
searchBusca genérica do GLPI, com filtros e contagens. Já vem no Essencial e em Chamados.
Exemplos de pedidos
- Quantos chamados foram abertos este mês na categoria Rede?
- Liste os chamados pendentes há mais de 7 dias.
Administração
adminEntidades, regras de negócio, modelos de acompanhamento, webhooks e o cadastro de usuários e grupos. Ligue só se precisar.
Exemplos de pedidos
- Liste as regras de atribuição de chamados.
- Quais webhooks falharam hoje?
API v2 (GLPI 11)
v2As ferramentas da API v2 do GLPI 11, com OAuth: equipe do chamado, linha do tempo, base de conhecimento, documentos e regras.
Exemplos de pedidos
- Mostre a equipe do chamado 123.
- Baixe o documento 55.
O que são “meus chamados”
São os chamados do usuário do GLPI cuja credencial está na conexão, como requerente, técnico atribuído ou observador. Por padrão vêm só os abertos, do mais recente para o mais antigo. Dá para pedir só os que você abriu, só os atribuídos a você ou incluir os fechados. Essa consulta usa a API REST v1.
A IA segue as permissões do GLPI
Toda ação roda como o usuário do token, com o perfil e as entidades dele: o que ele não pode ver ou alterar no GLPI, a IA também não pode. Os nomes de status e de prioridade vêm no idioma desse usuário no GLPI.
O código de cada grupo é o nome do preset na versão local (GLPI_TOOLSETS). No portal, Documentos e Busca não aparecem como grupo à parte: as consultas deles já vêm no Essencial.
Segurança e privacidade
Como o serviço protege o seu GLPI e os seus dados.
Anotações e confirmação
Cada ferramenta se declara somente leitura ou destrutiva. Os clientes de IA usam isso para pedir a sua confirmação antes de alterar dados.
Exclusões bloqueadas
Na versão hospedada, nenhuma ferramenta de exclusão fica disponível, em nenhum plano. Excluir continua sendo feito por você, no GLPI.
Credenciais cifradas
Seladas no momento em que você salva, com uma chave que só o conector abre. O portal guarda o envelope cifrado e não consegue abri-lo; as chaves nxm_ ficam guardadas só como hash.
Nenhuma conversa guardada
O conector não guarda perguntas, respostas nem o conteúdo do GLPI. A auditoria registra só metadados: conta, conexão, ferramenta e horário, nunca os argumentos.
Sem acesso a redes internas
O conector só chama endereços públicos: recusa IP privado, localhost e endereços internos de nuvem, confere o IP a cada conexão e não segue redirecionamento para outro host.
Limites de uso
Há um limite de requisições por minuto por chave ou login (60 no Gratuito, 300 no Pro) e outro por GLPI de destino, para um assistente em loop não sobrecarregar o seu GLPI.
Usuário dedicado, perfil mínimo
Não use um Super-Admin: a IA teria acesso total. Crie um usuário só para a IA, com o perfil e as entidades necessários, e use o token dele.
Acesso revogável
Revogue uma chave ou um app autorizado em Minha Conta → NexTool MCP: o acesso cai em até um minuto.
Limites e respostas grandes
Um GLPI grande tem milhares de chamados. Para a resposta caber na conversa, o conector entrega por partes.
Listagens paginadas
25 itens por página por padrão, até 100 por chamada.
Teto de tamanho
Cada resposta fica abaixo de 50 mil caracteres. Uma listagem maior é cortada no fim, e a resposta avisa.
Textos longos resumidos
Nas listagens, textos acima de 300 caracteres são cortados; abrir o item traz o texto inteiro. O histórico do chamado não é cortado.
Próxima página
Cada resposta parcial diz como buscar o resto. Basta pedir: mostre a próxima página ou traga os próximos 50.
Dica: filtre no próprio pedido (status, período, categoria, técnico). Chamados pendentes da categoria Rede abertos este mês responde mais rápido e gasta menos contexto que todos os chamados.
Passou do limite de requisições? O assistente recebe um aviso para esperar alguns segundos e tentar de novo.
Versão local open source
As mesmas ferramentas, rodando na sua máquina ou servidor, com licença MIT.
Quando usar
- O GLPI só existe na intranet, sem acesso pela internet.
- Você quer que tudo fique dentro da sua rede, sem passar por um serviço externo.
- Precisa de algo que o hospedado não oferece, como as ferramentas de exclusão (com motivo escrito obrigatório).
Instalação
Publicado no npm (@nextoolsolutions/mcp-glpi) e no Registro oficial de MCP como com.nextoolsolutions/glpi. O npx baixa e executa a versão mais recente, sem clonar nem compilar. O guia de instalação traz os exemplos para Claude Desktop, Cursor e VS Code.
Variáveis principais
| Variável | Efeito |
|---|---|
GLPI_URL | Endereço do GLPI (API REST v1) |
GLPI_USER_TOKEN | Token de API do usuário |
GLPI_APP_TOKEN | App-Token do cliente de API (opcional) |
GLPI_V2_* | API v2 do GLPI 11, com OAuth (opcional) |
GLPI_TOOLSETS | Presets de ferramentas, separados por vírgula |
GLPI_READ_ONLY=true | Bloqueia toda escrita antes de chegar ao GLPI. Recomendado para começar. |
GLPI_ALLOW_DELETE=true | Libera as ferramentas de exclusão, desligadas por padrão. Cada exclusão exige um motivo escrito. |
Para começar sem riscos, use GLPI_READ_ONLY=true: toda escrita é bloqueada antes de chegar ao GLPI.
Solução de problemas
Os casos mais comuns, do sintoma à solução. Para os erros do teste de conexão, veja a tabela do passo 4.
| Sintoma | Causa provável | O que fazer |
|---|---|---|
| O assistente diz que nenhum GLPI está conectado | A conta não tem conexão verificada, ou a URL do conector usa um identificador que não existe. | No portal, teste a conexão até ela ficar Verificada e confira a URL do conector. |
| A tela de autorização não mostra o botão Autorizar | A conexão daquela URL não existe, não está verificada ou passa do limite do plano. | Use o link da própria tela para criar ou testar a conexão e volte para concluir. |
| Erro 401 (não autorizado) no cliente | Chave nxm_ errada ou revogada, ou login expirado ou revogado. | Gere outra chave ou reconecte o conector (no Claude Code, /mcp). |
| A IA não consegue alterar nada | Conexão em somente leitura, grupo de ferramentas desmarcado ou perfil do GLPI sem o direito. | Desligue o somente leitura, marque o grupo ou ajuste o perfil do usuário no GLPI. |
| Falta uma ferramenta que você esperava | O grupo dela não está marcado na conexão, ou a API dela (v1 ou v2) não foi configurada. | Edite a conexão e marque o grupo ou preencha a API; a mudança vale em até um minuto. |
| “Meus chamados” vem vazio ou de outra pessoa | A lista é do usuário do token, não de quem conversa com a IA. | Use o token do seu próprio usuário ou peça os chamados de uma pessoa pelo nome. |
| Aviso de limite de requisições | O assistente fez chamadas demais em um minuto. | Espere alguns segundos e peça listas mais filtradas. No Pro, o limite é maior. |
| Conexão aparece como Fora do limite do plano | A conta voltou ao Gratuito com mais de uma conexão. | Exclua conexões ou volte ao Pro; nada foi apagado. |
| Pedi duas vezes e só um registro foi criado | Proteção contra duplicidade: a mesma criação, com os mesmos dados, em até 2 minutos devolve o primeiro resultado. | É o esperado. Se quiser mesmo outro registro, mude algum dado do pedido. |
Perguntas frequentes
Preciso instalar alguma coisa para usar a versão hospedada?
Não. Basta a conta no portal NexTool, a conexão com o GLPI e a URL do conector no seu assistente. No Claude Code, no Cursor e no VS Code, só a configuração do servidor MCP.
Posso ligar mais de um GLPI?
Sim, no plano Pro: até 10 conexões, uma por GLPI, cada uma com a sua URL de conector. No Gratuito, uma conexão.
A NexTool consegue ver os meus chamados?
As chamadas ao seu GLPI passam pelo conector, que não guarda perguntas, respostas nem conteúdo do GLPI. A auditoria registra só metadados de uso, e as credenciais ficam cifradas com uma chave que só o conector abre.
O que acontece se eu revogar uma chave ou um app?
O acesso cai em até um minuto. Para usar de novo, gere outra chave ou autorize o conector outra vez.
Funciona com GLPI 10?
Sim, pela API REST v1. A API v2 e as ferramentas glpi_v2 exigem GLPI 11.
Qual a diferença entre a API v1 e a API v2?
A v1 é a API REST clássica do GLPI 10 e 11, com token de usuário. A v2 é a API nova do GLPI 11, com OAuth. Dá para usar uma ou as duas na mesma conexão, sempre com o mesmo usuário do GLPI.
Pronto para conectar o seu GLPI?
Crie a sua conta grátis e conecte o seu GLPI em poucos minutos, ou comece com a versão open source.
Não afiliado à Teclib'. GLPI é marca registrada da Teclib'.