Eine Connector-URL pro Verbindung
Ihre Organisation kann mehrere Moodle-Verbindungen halten, und jede hat ihre eigene Connector-URL: die Subdomain der Organisation, dazu der Slug der Verbindung im Pfad.
https://<ihre-organisation>.slxd.app/mcp/lmsmcp/<verbindung>
Wer in einem persönlichen Arbeitsbereich statt in einer geteilten Organisation arbeitet, bekommt eine URL ohne Subdomain:
https://lmsmcp.slxd.app/mcp/lmsmcp/<verbindung>
Sie müssen die URL nicht selbst zusammenbauen: Das Panel zeigt sie mit einer Kopierschaltfläche auf der Seite der Verbindung unter Connector-URL und in der Verbindungsliste unter Organisation → Moodle. Wer über das Plugin bereitgestellt wurde, bekommt sie zusammen mit dem Schlüssel auch per E-Mail.
Welche URL Sie dem Assistenten geben, entscheidet, mit welchem Moodle er spricht. Ein Schlüssel gehört zu einer Verbindung; ihn an der URL einer anderen Verbindung vorzuzeigen, wird abgelehnt.
Der Server spricht den Standard-MCP-Transport Streamable HTTP, sodass sich jeder konforme Client verbinden kann. Anleitungen je Client stehen unter Client einrichten.
Zwei Wege der Authentifizierung
Wählen Sie den, der zu Ihrem Client passt. Wer ChatGPT oder Claude nutzt — der häufigste Fall —, nimmt den ersten Weg.
Mit Ihrem Moodle anmelden (OAuth) — empfohlen
Das ist der Weg für ChatGPT und Claude (claude.ai im Browser wie auch Claude Desktop) und der empfohlene, wann immer Ihr Client ihn unterstützt. Fügen Sie die Connector-URL als Remote-MCP-Connector hinzu; beim ersten Verbinden öffnet sich ein Browserfenster — wählen Sie Mit Ihrem Moodle anmelden, melden Sie sich in Ihrem eigenen Moodle an und bestätigen Sie.
Ab da ist der Assistent an Ihre Identität und Ihre Rollen in Moodle gebunden. Es gibt keinen Schlüssel zum Kopieren, Speichern oder Verschicken, also nichts, was abfließen könnte. Eine erneute Autorisierung oder der Widerruf des zugrunde liegenden Schlüssels kappt die Verbindung.
Ein MCP-Schlüssel
Für Clients, die ein Token akzeptieren (Cursor, Claude Code, Skripte, CI): Senden Sie den Schlüssel als Bearer-Header. Eigentümer und Administratoren erzeugen Schlüssel unter Organisation → Moodle → MCP-Schlüssel und wählen dabei die zugehörige Verbindung; das Plugin kann jeder bereitgestellten Person einen per E-Mail schicken. Der Wert wird nur einmal angezeigt.
Was bei jedem Aufruf passiert
Egal welchen Weg Sie gewählt haben: Der MCP-Server bestimmt die Verbindung aus der URL und führt Moodle-Webservice-Funktionen gegen diese Site aus, mit Ihrem gespeicherten Token und Ihren Rollen. Die Authentifizierung wird bei jeder Anfrage geprüft, sodass eine widerrufene, gesperrte oder abgelaufene Berechtigung beim nächsten Aufruf greift — es gibt keine Sitzung, die ablaufen müsste.
Jeder Aufruf, direkt oder über die Gateway-Werkzeuge, läuft durch denselben gehärteten Moodle-Client (SSRF-fest gepinnte Verbindungen, Zeitlimit und eine Obergrenze für die gestreamte Antwortgröße) und dieselbe Rollenprüfung. Was ein Schlüssel darf, steht unter Schlüssel und Berechtigungen.
Kein Client? Nutzen Sie das Panel
Der KI-Chat des Panels nutzt denselben Werkzeugkatalog ganz ohne Client-Einrichtung — praktisch, um vor jeder Konfiguration zu bestätigen, dass eine Verbindung funktioniert. Der Chat spricht mit Moodle als der MCP-Schlüssel, den Sie als seine Identität wählen, und antwortet daher zur Verbindung dieses Schlüssels.