Connecter un assistant
Votre point de terminaison
Chaque organisation dispose de son propre point de terminaison MCP, adossé à son propre Moodle, sur un sous-domaine dédié :
https://<votre-organisation>.moodlemcp.com/mcp
Inutile de construire l'URL à la main : le panneau l'affiche avec un bouton de copie dans Organisation → Moodle, et si vous avez été provisionné depuis le plugin, elle arrive aussi par courriel avec votre clé.
Il parle le transport standard Streamable HTTP de MCP : tout client compatible peut donc s'y connecter. Les instructions par client sont dans configurer le client.
Deux façons de s'authentifier
Choisissez selon votre client. Si vous utilisez ChatGPT ou Claude — le cas le plus courant — c'est la première voie.
Se connecter avec votre Moodle (OAuth) — recommandée
C'est la voie de ChatGPT et Claude (aussi bien claude.ai dans le navigateur que Claude Desktop), et la voie recommandée dès que votre client la prend en charge. Ajoutez le point de terminaison comme connecteur MCP distant ; à la première connexion, une fenêtre du navigateur s'ouvre : choisissez Se connecter avec votre Moodle, identifiez-vous sur votre propre Moodle et approuvez.
L'assistant est alors lié à votre identité et à vos rôles Moodle. Il n'y a aucune clé à copier, stocker ou envoyer par courriel, donc rien à fuiter. Réautoriser, ou révoquer la clé sous-jacente, coupe la connexion.
Une clé MCP
Pour les clients qui acceptent un jeton (Cursor, Claude Code, scripts, CI) : envoyez la clé dans un en-tête Bearer. Les propriétaires et administrateurs émettent des clés dans Organisation → Moodle → Clés MCP, et le plugin peut en envoyer une par courriel à chaque utilisateur provisionné. La valeur n'est affichée qu'une fois.
Ce qui se passe à chaque appel
Quelle que soit la voie choisie, le serveur MCP exécute des fonctions de service web Moodle avec votre jeton et vos rôles enregistrés. L'authentification est vérifiée à chaque requête : une référence révoquée, suspendue ou expirée est donc coupée dès l'appel suivant, sans session à attendre.
Chaque appel, direct ou via les outils de passerelle, passe par le même client Moodle durci (connexions épinglées contre le SSRF, délai d'expiration de la requête et plafond de taille de réponse en streaming) et le même contrôle des rôles. Ce qu'une clé peut faire est décrit dans clés et permissions.
Aucun client ? Utilisez le panneau
Le chat IA du panneau utilise le même catalogue d'outils sans aucune configuration, ce qui est pratique pour confirmer que la connexion fonctionne avant de configurer quoi que ce soit.