Zum Hauptinhalt springen
Changelog

MoodleMCP 1.0

v1.0.0

Erste stabile Version von MoodleMCP: das Panel, der gehostete MCP-Server und das Plugin local_mcpconnector.

Protokoll und Authentifizierung

  • MCP-Endpunkt pro Organisation auf eigener Subdomain, über Streamable HTTP im zustandslosen Modus: Zugangsdaten werden bei jeder Anfrage geprüft, ein Widerruf greift beim nächsten Aufruf.
  • Zwei Authentifizierungswege: OAuth „Mit Ihrem Moodle anmelden" (Standard-Discovery und Token-Ressourcen-Bindung, RFC 8707) für ChatGPT und Claude, sowie MCP-Schlüssel als Bearer-Token (mcpk_…, nur der Hash wird gespeichert) für Cursor, VS Code, Claude Code, Skripte und CI.

Werkzeuge

  • 13 kuratierte Werkzeuge für die gängigen Abläufe und 3 Gateway-Meta-Werkzeuge (moodle_find_tools, moodle_tool_schema, moodle_run_tool) mit Zugriff auf die übrigen 742 Funktionen des Moodle-Webservice-Katalogs.
  • Jeder Aufruf läuft mit dem Moodle-Token des Schlüssel-Nutzers und durchläuft dessen Rollenprüfung; Schlüssel unterstützen zusätzliche Einschränkungen — nur lesen, erlaubte Werkzeuge, erlaubte Kurse und Ablaufdatum.
  • Datei-Uploads per URL mit local_mcpconnector_create_resource und local_mcpconnector_create_scorm, dazu moodle_request_file_upload für signierte temporäre Transfers (30 Minuten, bis 512 MiB).

Plugin local_mcpconnector

  • Installation mit Lizenzschlüssel + Panel-Secret; jede Plugin↔Panel-Anfrage ist mit HMAC-SHA256 signiert, mit einem Fenster von ±5 Minuten.
  • Rollenbasierte Nutzerbereitstellung aus der Moodle-Administration heraus, mit Schlüsselversand per E-Mail und zentralem Widerruf.
  • Kompatibel mit Moodle 4.2 – 5.2.

Panel

  • Integrierter KI-Chat (Anthropic, OpenAI oder Google) mit demselben Werkzeugkatalog, expliziter Freigabe von Schreibvorgängen und Credit-Abrechnung.
  • Nutzungsansicht nach Schlüssel, Werkzeug und Quelle; Aufrufdetails werden nach 90 Tagen gelöscht, tägliche Aggregate bleiben erhalten.
  • Panel und Dokumentation in sechs Sprachen: Spanisch, Englisch, Französisch, Deutsch, Niederländisch und Portugiesisch.

Sicherheit und Limits

  • Moodle-Tokens im Ruhezustand mit AES-256-GCM verschlüsselt; Verbindungen zu Moodle gegen SSRF gepinnt, mit Timeout pro Anfrage und Größenlimit für Streaming-Antworten.
  • Ratenlimits pro Schlüssel und pro IP, Schreibvorgänge pro Schlüssel über eine Warteschlange serialisiert.