MoodleMCP 1.0
v1.0.0
Erste stabile Version von MoodleMCP: das Panel, der gehostete MCP-Server und das Plugin local_mcpconnector.
Protokoll und Authentifizierung
- MCP-Endpunkt pro Organisation auf eigener Subdomain, über Streamable HTTP im zustandslosen Modus: Zugangsdaten werden bei jeder Anfrage geprüft, ein Widerruf greift beim nächsten Aufruf.
- Zwei Authentifizierungswege: OAuth „Mit Ihrem Moodle anmelden"
(Standard-Discovery und Token-Ressourcen-Bindung, RFC 8707) für ChatGPT
und Claude, sowie MCP-Schlüssel als Bearer-Token (
mcpk_…, nur der Hash wird gespeichert) für Cursor, VS Code, Claude Code, Skripte und CI.
Werkzeuge
- 13 kuratierte Werkzeuge für die gängigen Abläufe und 3
Gateway-Meta-Werkzeuge (
moodle_find_tools,moodle_tool_schema,moodle_run_tool) mit Zugriff auf die übrigen 742 Funktionen des Moodle-Webservice-Katalogs. - Jeder Aufruf läuft mit dem Moodle-Token des Schlüssel-Nutzers und durchläuft dessen Rollenprüfung; Schlüssel unterstützen zusätzliche Einschränkungen — nur lesen, erlaubte Werkzeuge, erlaubte Kurse und Ablaufdatum.
- Datei-Uploads per URL mit
local_mcpconnector_create_resourceundlocal_mcpconnector_create_scorm, dazumoodle_request_file_uploadfür signierte temporäre Transfers (30 Minuten, bis 512 MiB).
Plugin local_mcpconnector
- Installation mit Lizenzschlüssel + Panel-Secret; jede Plugin↔Panel-Anfrage ist mit HMAC-SHA256 signiert, mit einem Fenster von ±5 Minuten.
- Rollenbasierte Nutzerbereitstellung aus der Moodle-Administration heraus, mit Schlüsselversand per E-Mail und zentralem Widerruf.
- Kompatibel mit Moodle 4.2 – 5.2.
Panel
- Integrierter KI-Chat (Anthropic, OpenAI oder Google) mit demselben Werkzeugkatalog, expliziter Freigabe von Schreibvorgängen und Credit-Abrechnung.
- Nutzungsansicht nach Schlüssel, Werkzeug und Quelle; Aufrufdetails werden nach 90 Tagen gelöscht, tägliche Aggregate bleiben erhalten.
- Panel und Dokumentation in sechs Sprachen: Spanisch, Englisch, Französisch, Deutsch, Niederländisch und Portugiesisch.
Sicherheit und Limits
- Moodle-Tokens im Ruhezustand mit AES-256-GCM verschlüsselt; Verbindungen zu Moodle gegen SSRF gepinnt, mit Timeout pro Anfrage und Größenlimit für Streaming-Antworten.
- Ratenlimits pro Schlüssel und pro IP, Schreibvorgänge pro Schlüssel über eine Warteschlange serialisiert.