Eén connector-URL per verbinding
Je organisatie kan meerdere Moodle-verbindingen hebben, en elke verbinding heeft zijn eigen connector-URL: het subdomein van de organisatie, plus de slug van de verbinding in het pad.
https://<jouw-organisatie>.slxd.app/mcp/lmsmcp/<verbinding>
Werk je in een persoonlijke werkruimte in plaats van een gedeelde organisatie, dan heeft de URL geen subdomein:
https://lmsmcp.slxd.app/mcp/lmsmcp/<verbinding>
Je hoeft de URL niet zelf samen te stellen: het paneel toont hem met een kopieerknop op de pagina van de verbinding, onder Connector-URL, en in de lijst met verbindingen onder Organisatie → Moodle. Ben je vanuit de plug-in voorzien, dan komt hij ook per e-mail samen met je sleutel.
De URL waarnaar je de assistent wijst bepaalt met welke Moodle hij praat. Een sleutel hoort bij één verbinding, dus hem tonen op de URL van een andere verbinding wordt geweigerd.
De server spreekt het standaard MCP-transport Streamable HTTP, dus elke compatibele client kan verbinden. Instructies per client staan in client instellen.
Twee manieren om te authenticeren
Kies wat bij je client past. Gebruik je ChatGPT of Claude — het meest voorkomende geval — dan is de eerste route voor jou.
Aanmelden met je Moodle (OAuth) — aanbevolen
Dit is de route voor ChatGPT en Claude (zowel claude.ai in de browser als Claude Desktop), en de aanbevolen route zodra je client die ondersteunt. Voeg de connector-URL toe als externe MCP-connector; bij de eerste verbinding opent een browservenster — kies Aanmelden met je Moodle, log in op je eigen Moodle en keur goed.
Vanaf dat moment is de assistent gebonden aan jouw identiteit en rollen in Moodle. Er is geen sleutel om te kopiëren, te bewaren of te mailen, dus er is niets dat kan uitlekken. Opnieuw autoriseren, of de onderliggende sleutel intrekken, verbreekt de verbinding.
Een MCP-sleutel
Voor clients die een token accepteren (Cursor, Claude Code, scripts, CI): stuur de sleutel mee in een Bearer-header. Eigenaren en beheerders maken sleutels aan in Organisatie → Moodle → MCP-sleutels, waarbij ze de bijbehorende verbinding kiezen, en de plug-in kan er een mailen naar elke voorziene gebruiker. De waarde wordt één keer getoond.
Wat er bij elke aanroep gebeurt
Welke route je ook koos, de MCP-server leidt de verbinding af uit de URL en voert Moodle-webservicefuncties uit tegen die site, met jouw opgeslagen token en rollen. De authenticatie wordt bij elke aanvraag gecontroleerd, dus een ingetrokken, opgeschorte of verlopen credential wordt bij de eerstvolgende aanroep afgesneden — er is geen sessie die verloopt.
Elke aanroep, rechtstreeks of via de gateway-tools, gaat door dezelfde geharde Moodle-client (tegen SSRF vastgezette verbindingen, aanvraagtime-out en een limiet op de streamende responsgrootte) en dezelfde rollenpoort. Wat een sleutel mag, staat in sleutels en rechten.
Geen client? Gebruik het paneel
De AI-chat van het paneel gebruikt dezelfde toolcatalogus zonder enige clientconfiguratie, handig om te bevestigen dat een verbinding werkt voordat je iets instelt. De chat praat met Moodle als de MCP-sleutel die je als identiteit kiest, en antwoordt dus over de verbinding van die sleutel.