Een assistent verbinden
Je eindpunt
Elke organisatie heeft een eigen MCP-eindpunt, gevoed door het eigen Moodle, op een subdomein per organisatie:
https://<jouw-organisatie>.moodlemcp.com/mcp
Je hoeft de URL niet met de hand op te bouwen: het paneel toont hem met een kopieerknop in Organisatie → Moodle, en heeft de plug-in je toegang gegeven, dan komt hij ook mee in de e-mail bij je sleutel.
Het spreekt het standaardtransport Streamable HTTP van MCP, dus elke compatibele client kan verbinden. Instructies per client staan in client instellen.
Twee manieren om te authenticeren
Kies degene die bij je client past. Gebruik je ChatGPT of Claude — het meest voorkomende geval — dan is de eerste route de juiste.
Aanmelden met je Moodle (OAuth) — aanbevolen
Dit is de route voor ChatGPT en Claude (zowel claude.ai in de browser als Claude Desktop), en de aanbevolen keuze telkens als je client hem ondersteunt. Voeg het eindpunt toe als externe MCP-connector; bij de eerste verbinding opent een browservenster: kies Aanmelden met je Moodle, meld je aan op je eigen Moodle en geef akkoord.
De assistent is daarna gekoppeld aan je Moodle-identiteit en -rollen. Er is geen sleutel om te kopiëren, bewaren of mailen, dus er valt niets te lekken. Opnieuw autoriseren, of de onderliggende sleutel intrekken, verbreekt de verbinding.
Een MCP-sleutel
Voor clients die een token accepteren (Cursor, Claude Code, scripts, CI): stuur de sleutel mee als Bearer-header. Eigenaren en beheerders geven sleutels uit in Organisatie → Moodle → MCP-sleutels, en de plug-in kan er per e-mail één sturen naar elke gebruiker met toegang. De waarde wordt één keer getoond.
Wat er bij elke aanroep gebeurt
Welke route je ook kiest: de MCP-server voert Moodle-webservicefuncties uit met je opgeslagen token en rollen. Authenticatie wordt bij elk verzoek gecontroleerd, dus een ingetrokken, geschorste of verlopen credential wordt bij de eerstvolgende aanroep afgesloten — er is geen sessie die moet verlopen.
Elke aanroep, rechtstreeks of via de gateway-tools, gaat door dezelfde geharde Moodle-client (SSRF-vastgezette verbindingen, time-out op verzoeken en limiet op de responsgrootte tijdens streamen) en dezelfde rolcontrole. Wat een sleutel mag, staat in sleutels en rechten.
Geen client? Gebruik het paneel
De AI-chat van het paneel gebruikt dezelfde toolcatalogus zonder enige instelling, wat handig is om te bevestigen dat de verbinding werkt voordat je iets instelt.