Documentação

Como funciona o NexTool MCP for GLPI

Do registo no portal à primeira pergunta à IA: como o serviço liga o seu assistente ao seu GLPI, o que pode pedir e como os seus dados ficam protegidos.

Não afiliado à Teclib'. GLPI é marca registada da Teclib'.

Visão geral

O NexTool MCP fica a meio do caminho: recebe o pedido do assistente, confirma no portal NexTool quem é e chama a API do seu GLPI com as credenciais que registou.

Você conversa

Pede em linguagem natural. O assistente escolhe a ferramenta do GLPI certa (são mais de 160) e mostra o que vai fazer.

O conector confirma

A cada pedido, o NexTool MCP confirma no portal se a chave ou o início de sessão é válido, que ligação usar, o limite do plano e se a ligação é só de leitura.

O GLPI responde

A chamada chega à API do GLPI como o utilizador do token. O que ele não pode fazer no GLPI, a IA também não faz.

Passo a passo da versão alojada Beta aberto

Aberta a todos e gratuita durante o beta. São cinco passos, do registo à primeira pergunta.

  1. 1

    Crie a sua conta no portal NexTool

    É grátis e usa a conta do portal, sem registo à parte. Já tem conta? Basta iniciar sessão.

  2. 2

    Abra A minha conta → NexTool MCP

    A página NexTool MCP do portal reúne as suas ligações ao GLPI, as chaves de API, as apps autorizadas e o seu plano.

  3. 3

    Crie a ligação ao seu GLPI

    Dê um nome (ex.: Produção), indique o endereço HTTPS do GLPI e escolha a API:

    • API REST v1 (GLPI 10 e 11): o token de utilizador e, se o cliente de API do GLPI o exigir, o App-Token.
    • API v2 (GLPI 11, OAuth): o endereço da API v2, o client ID e o secret de um cliente OAuth do GLPI, mais utilizador e palavra-passe.
    • As duas: preencha as duas com credenciais da mesma pessoa no GLPI. Se a v1 e a v2 autenticarem utilizadores diferentes, o teste bloqueia a ligação.

    Marque os grupos de ferramentas que a IA pode usar (o Essencial já vem marcado) e, se quiser, ative o modo só de leitura.

    As credenciais são cifradas no momento em que guarda, com uma chave que só o conector abre: nem o portal nem a equipa NexTool as conseguem ler.

  4. 4

    Teste a ligação

    Ao guardar, o portal testa de imediato e mostra a versão do GLPI e o utilizador e o perfil que cada API autenticou. Se der erro, a mensagem indica o motivo:

    O que apareceO que significaO que fazer
    GLPI não acessível pela internetAponta para uma rede privada ou bloqueada (IP interno, localhost).Publique o GLPI num endereço público com HTTPS ou use a versão open source dentro da sua rede.
    GLPI não alcançadoFalha de DNS, tempo esgotado ou ligação recusada.Confirme o endereço, o DNS e a firewall.
    Certificado inválidoO certificado HTTPS expirou, é autoassinado ou não corresponde ao endereço.Instale um certificado válido (por exemplo, Let's Encrypt).
    RedirecionamentoO GLPI redireciona para outro endereço (http para https, outro domínio, página de início de sessão).Indique o endereço final, como aparece no navegador depois do redirecionamento.
    Não responde como API do GLPIO endereço responde, mas não como a API do GLPI (proxy, página de início de sessão, caminho errado).Use a raiz do GLPI, sem /front nem /apirest.php no fim.
    API desativadaA API REST está desligada no GLPI.Em Configurar → Geral → API, ative a API REST e o início de sessão com token.
    IP não autorizadoO cliente de API do GLPI só aceita alguns IPs, e o do conector não está entre eles.A mensagem do portal mostra o IP do conector: autorize-o no cliente de API (Configurar → Geral → API).
    Credenciais recusadasO GLPI recusou o App-Token, o token de utilizador ou o OAuth.Gere o token de novo e confirme se o App-Token é do cliente de API certo.
    Utilizadores diferentes nas duas APIsA v1 e a v2 autenticaram pessoas diferentes no GLPI.Use credenciais do mesmo utilizador nas duas APIs.

    Um utilizador com perfil Super-Admin não bloqueia o teste, mas o portal mostra um aviso forte: prefira um utilizador dedicado, com perfil mínimo.

  5. 5

    Ligue o seu assistente

    Cada ligação tem o seu URL de conector, que aparece na lista do portal com o botão de copiar:

    https://mcp.nextoolsolutions.com/mcp/principal

    principal é o identificador da primeira ligação da conta; as restantes usam o identificador que escolher. O endereço sem identificador (/mcp) também funciona e usa a primeira ligação verificada.

  1. 1

    Em Definições → Conectores, clique em Adicionar conector personalizado.

  2. 2

    Dê um nome (ex.: GLPI Produção) e cole o URL da ligação:

    https://mcp.nextoolsolutions.com/mcp/principal
  3. 3

    Clique em Ligar: abre o início de sessão do portal NexTool. Entre com a sua conta.

  4. 4

    No ecrã de autorização, confirme a aplicação, o endereço de retorno e a ligação ao GLPI que será usada, e clique em Autorizar.

Um conector por GLPI: para outra ligação, adicione outro conector com o URL dela. Para cortar o acesso, revogue em A minha conta → NexTool MCP → Apps autorizadas.

Pronto: experimente lista os meus pedidos abertos. Se a conta ainda não tem ligação verificada, o assistente recebe só a ferramenta nextool_setup, que explica o que falta.

Ligações e multi-instância

Uma ligação é um GLPI. Quem trabalha com produção e testes, ou com vários clientes, cria uma ligação para cada um.

Um URL por ligação

Cada ligação tem um identificador que forma o URL do conector. Não muda depois de criado, porque é o endereço que o assistente usa.

Só de leitura por ligação

Liga-se e desliga-se na lista, sem novo teste. Ativo, qualquer ferramenta que cria, altera ou elimina é recusada antes de chegar ao GLPI. Recomendado para produção.

Autorização por conector

O início de sessão autorizado num conector vale só para o URL dele: um conector de testes não alcança a produção.

Grupos de ferramentas

Cada ligação escolhe os seus grupos. Menos ferramentas tornam o assistente mais rápido e mais certeiro.

Gratuito e Pro

Na versão alojadaGratuitoPro
Ligações (um GLPI cada)1até 10
Pedidos por minuto60300
Só de leitura por ligaçãoSimSim
Como obterQualquer conta do portal NexTool, grátis durante o betaLicença NexTool MCP Pro do seu ambiente NexTool, ou NexBot

Se a conta voltar ao Gratuito, as ligações além do limite (as mais recentes) ficam paradas, sem perder nada, até eliminar outras ou voltar ao Pro.

O que pode pedir

Fale como falaria com um colega do service desk. O assistente escolhe a ferramenta; você vê qual é e, nas que alteram dados, confirma antes.

Essencial

core

Consultas de pedidos, problemas, alterações, ativos, base de conhecimento, documentos e utilizadores, mais as operações de pedido que não eliminam nada. Vem marcado por omissão.

Exemplos de pedidos

  • Lista os meus pedidos abertos.
  • Resume o histórico do pedido 123.
  • Adiciona um acompanhamento no 123 a dizer que o equipamento chega amanhã.

Pedidos

tickets

Ciclo de vida completo do pedido: abrir, atualizar, atribuir, acompanhar, resolver, tarefas e validações.

Exemplos de pedidos

  • Abre um pedido para o João: impressora do 3.º piso sem toner.
  • Atribui o pedido 456 ao grupo Infraestrutura.
  • Pede a aprovação da Maria no pedido 789.

Problemas e alterações

itil

Problemas e alterações do ITIL, com a cronologia, tarefas e soluções.

Exemplos de pedidos

  • Que alterações estão planeadas para esta semana?
  • Cria um problema para as quebras de VPN reportadas hoje.
  • Mostra a cronologia da alteração 42.

Ativos e inventário

assets

Computadores, monitores, impressoras e outros ativos, com reservas e localizações.

Exemplos de pedidos

  • Que computadores estão com o utilizador Carlos?
  • Encontra o ativo com o número de série ABC123.
  • Que itens estão reservados para amanhã?

Base de conhecimento

kb

Pesquisa e leitura de artigos e categorias; criação e edição quando o perfil o permite.

Exemplos de pedidos

  • Pesquisa na base de conhecimento sobre VPN.
  • Transforma a solução do pedido 321 num artigo.
  • Lista as categorias da base.

Documentos

documents

Documentos e as suas ligações a pedidos e ativos. A leitura já vem no Essencial.

Exemplos de pedidos

  • Que anexos tem o pedido 123?
  • Mostra os documentos associados ao portátil NB-045.

Utilizadores e grupos

users

Consulta de utilizadores e grupos, para pôr nome em quem pede e em quem atende.

Exemplos de pedidos

  • Quem é o utilizador do e-mail [email protected]?
  • Quem faz parte do grupo Service Desk N2?

Pesquisa

search

Pesquisa genérica do GLPI, com filtros e contagens. Já vem no Essencial e em Pedidos.

Exemplos de pedidos

  • Quantos pedidos foram abertos este mês na categoria Rede?
  • Lista os pedidos pendentes há mais de 7 dias.

Administração

admin

Entidades, regras de negócio, modelos de acompanhamento, webhooks e o registo de utilizadores e grupos. Ative só se precisar.

Exemplos de pedidos

  • Lista as regras de atribuição de pedidos.
  • Que webhooks falharam hoje?

API v2 (GLPI 11)

v2

As ferramentas da API v2 do GLPI 11, com OAuth: equipa do pedido, cronologia, base de conhecimento, documentos e regras.

Exemplos de pedidos

  • Mostra a equipa do pedido 123.
  • Descarrega o documento 55.

O que são os “meus pedidos”

São os pedidos do utilizador do GLPI cuja credencial está na ligação, como requerente, técnico atribuído ou observador. Por omissão vêm só os abertos, do mais recente para o mais antigo. Pode pedir só os que abriu, só os atribuídos a si ou incluir os fechados. Esta consulta usa a API REST v1.

A IA segue as permissões do GLPI

Cada ação corre como o utilizador do token, com o perfil e as entidades dele: o que ele não pode ver ou alterar no GLPI, a IA também não pode. Os nomes de estado e de prioridade vêm no idioma desse utilizador no GLPI.

O código de cada grupo é o nome do preset na versão local (GLPI_TOOLSETS). No portal, Documentos e Pesquisa não aparecem como grupo à parte: as consultas deles já vêm no Essencial.

Segurança e privacidade

Como o serviço protege o seu GLPI e os seus dados.

Anotações e confirmação

Cada ferramenta declara-se só de leitura ou destrutiva. Os clientes de IA usam isso para pedir a sua confirmação antes de alterar dados.

Eliminações bloqueadas

Na versão alojada, nenhuma ferramenta de eliminação fica disponível, em nenhum plano. Eliminar continua a ser feito por si, no GLPI.

Credenciais cifradas

Seladas no momento em que guarda, com uma chave que só o conector abre. O portal guarda o envelope cifrado e não o consegue abrir; as chaves nxm_ ficam guardadas só como hash.

Nenhuma conversa guardada

O conector não guarda perguntas, respostas nem o conteúdo do GLPI. A auditoria regista só metadados: conta, ligação, ferramenta e hora, nunca os argumentos.

Sem acesso a redes internas

O conector só chama endereços públicos: recusa IP privado, localhost e endereços internos de nuvem, confirma o IP a cada ligação e não segue redirecionamentos para outro host.

Limites de utilização

Há um limite de pedidos por minuto por chave ou início de sessão (60 no Gratuito, 300 no Pro) e outro por GLPI de destino, para que um assistente em ciclo não sobrecarregue o seu GLPI.

Utilizador dedicado, perfil mínimo

Não use um Super-Admin: a IA teria acesso total. Crie um utilizador só para a IA, com o perfil e as entidades necessários, e use o token dele.

Acesso revogável

Revogue uma chave ou uma app autorizada em A minha conta → NexTool MCP: o acesso cai em menos de um minuto.

Limites e respostas grandes

Um GLPI grande tem milhares de pedidos. Para a resposta caber na conversa, o conector entrega-a por partes.

Listagens paginadas

25 itens por página por omissão, até 100 por chamada.

Limite de tamanho

Cada resposta fica abaixo de 50 mil caracteres. Uma listagem maior é cortada no fim, e a resposta avisa.

Textos longos resumidos

Nas listagens, textos acima de 300 caracteres são cortados; abrir o item traz o texto completo. O histórico do pedido não é cortado.

Página seguinte

Cada resposta parcial diz como obter o resto. Basta pedir: mostra a página seguinte ou traz os próximos 50.

Dica: filtre no próprio pedido (estado, período, categoria, técnico). Pedidos pendentes da categoria Rede abertos este mês responde mais depressa e gasta menos contexto que todos os pedidos.

Passou o limite de pedidos? O assistente recebe um aviso para esperar alguns segundos e tentar de novo.

Versão local open source

As mesmas ferramentas, a correr na sua máquina ou servidor, com licença MIT.

Quando usar

  • O GLPI só existe na intranet, sem acesso pela internet.
  • Quer que tudo fique dentro da sua rede, sem passar por um serviço externo.
  • Precisa de algo que a versão alojada não oferece, como as ferramentas de eliminação (com motivo escrito obrigatório).

Instalação

claude mcp add glpi \ -e GLPI_URL=https://glpi.example.com \ -e GLPI_USER_TOKEN=<user-token> \ -e GLPI_APP_TOKEN=<app-token> \ -- npx -y @nextoolsolutions/mcp-glpi

Publicado no npm (@nextoolsolutions/mcp-glpi) e no Registo oficial de MCP como com.nextoolsolutions/glpi. O npx descarrega e executa a versão mais recente, sem clonar nem compilar. O guia de instalação traz os exemplos para Claude Desktop, Cursor e VS Code.

Variáveis principais

VariávelEfeito
GLPI_URLEndereço do GLPI (API REST v1)
GLPI_USER_TOKENToken de API do utilizador
GLPI_APP_TOKENApp-Token do cliente de API (opcional)
GLPI_V2_*API v2 do GLPI 11, com OAuth (opcional)
GLPI_TOOLSETSPresets de ferramentas, separados por vírgula
GLPI_READ_ONLY=trueBloqueia toda a escrita antes de chegar ao GLPI. Recomendado para começar.
GLPI_ALLOW_DELETE=trueAtiva as ferramentas de eliminação, desligadas por omissão. Cada eliminação exige um motivo escrito.

Para começar sem riscos, use GLPI_READ_ONLY=true: qualquer escrita é bloqueada antes de chegar ao GLPI.

Resolução de problemas

Os casos mais comuns, do sintoma à solução. Para os erros do teste de ligação, veja a tabela do passo 4.

SintomaCausa provávelO que fazer
O assistente diz que nenhum GLPI está ligadoA conta não tem ligação verificada, ou o URL do conector usa um identificador que não existe.No portal, teste a ligação até ficar Verificada e confirme o URL do conector.
O ecrã de autorização não mostra o botão AutorizarA ligação desse URL não existe, não está verificada ou passa o limite do plano.Use o link do próprio ecrã para criar ou testar a ligação e volte para concluir.
Erro 401 (não autorizado) no clienteChave nxm_ errada ou revogada, ou sessão expirada ou revogada.Gere outra chave ou volte a ligar o conector (no Claude Code, /mcp).
A IA não consegue alterar nadaLigação em modo só de leitura, grupo de ferramentas desmarcado ou perfil do GLPI sem o direito.Desative o modo só de leitura, marque o grupo ou ajuste o perfil do utilizador no GLPI.
Falta uma ferramenta que esperavaO grupo dela não está marcado na ligação, ou a API dela (v1 ou v2) não foi configurada.Edite a ligação e marque o grupo ou preencha a API; a alteração vale em menos de um minuto.
“Os meus pedidos” vem vazio ou de outra pessoaA lista é do utilizador do token, não de quem conversa com a IA.Use o token do seu próprio utilizador ou peça os pedidos de uma pessoa pelo nome.
Aviso de limite de pedidosO assistente fez chamadas a mais num minuto.Espere alguns segundos e peça listas mais filtradas. No Pro, o limite é maior.
A ligação aparece como Fora do limite do planoA conta voltou ao Gratuito com mais de uma ligação.Elimine ligações ou volte ao Pro; nada foi apagado.
Pedi duas vezes e só foi criado um registoProteção contra duplicados: a mesma criação, com os mesmos dados, em até 2 minutos devolve o primeiro resultado.É o esperado. Se quiser mesmo outro registo, mude algum dado do pedido.

Perguntas frequentes

Não. Basta a conta no portal NexTool, a ligação ao GLPI e o URL do conector no seu assistente. No Claude Code, no Cursor e no VS Code, só a configuração do servidor MCP.

Sim, no plano Pro: até 10 ligações, uma por GLPI, cada uma com o seu URL de conector. No Gratuito, uma ligação.

As chamadas ao seu GLPI passam pelo conector, que não guarda perguntas, respostas nem conteúdo do GLPI. A auditoria regista só metadados de utilização, e as credenciais ficam cifradas com uma chave que só o conector abre.

O acesso cai em menos de um minuto. Para voltar a usar, gere outra chave ou autorize o conector outra vez.

Sim, pela API REST v1. A API v2 e as ferramentas glpi_v2 exigem o GLPI 11.

A v1 é a API REST clássica do GLPI 10 e 11, com token de utilizador. A v2 é a API nova do GLPI 11, com OAuth. Pode usar uma ou as duas na mesma ligação, sempre com o mesmo utilizador do GLPI.

Pronto para ligar o seu GLPI?

Crie a sua conta grátis e ligue o seu GLPI em poucos minutos, ou comece com a versão open source.

Não afiliado à Teclib'. GLPI é marca registada da Teclib'.

Precisa de ajuda?