Zum Hauptinhalt springen
Dokumentation

Assistenten verbinden

Ihr Endpunkt

Jede Organisation hat ihren eigenen MCP-Endpunkt, gestützt auf ihr eigenes Moodle, unter einer eigenen Subdomain je Organisation:

https://<ihre-organisation>.moodlemcp.com/mcp

Sie müssen die URL nicht von Hand zusammensetzen: Das Panel zeigt sie mit einer Kopierschaltfläche unter Organisation → Moodle an, und wenn Sie über das Plugin bereitgestellt wurden, kommt sie auch per E-Mail zusammen mit Ihrem Schlüssel.

Er spricht den MCP-Standardtransport Streamable HTTP, sodass sich jeder kompatible Client verbinden kann. Anleitungen je Client finden Sie unter Client einrichten.

Zwei Wege zur Authentifizierung

Wählen Sie je nach Client. Nutzen Sie ChatGPT oder Claude — der häufigste Fall —, ist der erste Weg richtig.

Mit Ihrem Moodle anmelden (OAuth) — empfohlen

Das ist der Weg für ChatGPT und Claude (sowohl claude.ai im Browser als auch Claude Desktop) und der empfohlene, wann immer Ihr Client ihn unterstützt. Fügen Sie den Endpunkt als Remote-MCP-Connector hinzu; beim ersten Verbinden öffnet sich ein Browserfenster: Wählen Sie Mit Ihrem Moodle anmelden, melden Sie sich in Ihrem eigenen Moodle an und bestätigen Sie.

Von da an ist der Assistent an Ihre Moodle-Identität und Ihre Rollen gebunden. Es gibt keinen Schlüssel zum Kopieren, Speichern oder Mailen, also nichts, was abfließen könnte. Erneutes Autorisieren oder das Widerrufen des zugrunde liegenden Schlüssels kappt die Verbindung.

Ein MCP-Schlüssel

Für Clients, die ein Token akzeptieren (Cursor, Claude Code, Skripte, CI): Senden Sie den Schlüssel als Bearer-Header. Eigentümer und Administratoren stellen Schlüssel unter Organisation → Moodle → MCP-Schlüssel aus, und das Plugin kann jedem bereitgestellten Nutzer einen per E-Mail schicken. Der Wert wird nur einmal angezeigt.

Was bei jedem Aufruf passiert

Auf welchem Weg auch immer: Der MCP-Server führt Moodle-Webservice-Funktionen mit Ihrem gespeicherten Token und Ihren Rollen aus. Die Authentifizierung wird bei jeder Anfrage geprüft, also wird eine widerrufene, gesperrte oder abgelaufene Anmeldeinformation beim nächsten Aufruf gekappt — es gibt keine Sitzung, die ablaufen müsste.

Jeder Aufruf, direkt oder über die Gateway-Werkzeuge, läuft durch denselben gehärteten Moodle-Client (gegen SSRF gepinnte Verbindungen, Zeitlimit für Anfragen und Obergrenze für die Antwortgröße im Streaming) und dieselbe Rollenprüfung. Was ein Schlüssel darf, steht unter Schlüssel und Berechtigungen.

Kein Client? Nutzen Sie das Panel

Der KI-Chat im Panel nutzt denselben Werkzeugkatalog ganz ohne Einrichtung — praktisch, um zu bestätigen, dass die Verbindung funktioniert, bevor Sie irgendetwas konfigurieren.