ИИ и доступ по API
TAktom можно управлять внешними инструментами: подключить ИИ-ассистента по протоколу Model Context Protocol (MCP) или обращаться к API из собственных скриптов. Оба способа используют персональный API-токен.
Получите токен
Токен создаётся на странице профиля (см. Профиль и безопасность):
- Выберите права: полный доступ (всё, что можете вы, — API и MCP), только чтение (лишь читающие инструменты MCP) или настройщик (только административные инструменты MCP — см. ИИ-настройщик).
- Выберите срок действия: 30 дней, 90 дней, 1 год или бессрочно.
- Токен показывается один раз — скопируйте его сразу.
Токен действует от вашего имени и с вашими правами. Для автоматизации попросите администратора завести бот-аккаунт и выпустить токен ему, чтобы интеграция не сломалась при уходе сотрудника.
Подключение ИИ-ассистента (MCP)
Model Context Protocol позволяет ИИ-клиенту работать с трекером как с набором инструментов — искать, создавать и изменять задачи прямо из ассистента.
Направьте клиента на эндпоинт /mcp вашего инстанса с этим токеном. Например, для Claude:
claude mcp add --transport http taskflow https://<your-host>/mcp \
--header "Authorization: Bearer tfp_..."Любой MCP-совместимый клиент настраивается так же: адрес https://<your-host>/mcp и заголовок Authorization: Bearer tfp_....
Доступные инструменты
| Инструмент | Доступ | Что делает |
|---|---|---|
me | чтение | Кому принадлежит токен |
list_projects | чтение | Список доступных проектов |
search_users | чтение | Поиск пользователей |
list_sprints | чтение | Спринты проекта |
list_boards | чтение | Доски проекта |
search_issues | чтение | Поиск задач |
get_issue | чтение | Задача с комментариями и доступными переходами |
create_issue | запись | Создать задачу |
update_issue | запись | Изменить задачу |
transition_issue | запись | Перевести задачу в другой статус |
add_comment | запись | Добавить комментарий |
С токеном только на чтение — или на инстансе, где администратор отключил изменяющие инструменты, — доступны лишь читающие. Администратор может также выключить эндпоинт целиком, а каждый вызов попадает в журнал, который он видит. См. Функции и настройки → Управление ИИ и API.
ИИ-настройщик
Отдельный набор инструментов позволяет поручить ассистенту настройку системы под вашу компанию — не работу с задачами, а структуру: какие функции включены, приоритеты и типы задач, статусы и переходы, роли и схемы прав, группы, проекты, учётные записи пользователей, назначения почты и хранилища, правила автоматизации, типы обращений и очереди Service Desk, пользовательские поля, политики SLA, провайдеры единого входа. Есть и инструмент, отдающий снимок всей текущей конфигурации, — с него ассистент обычно и начинает.
Контур настройщика намеренно отделён от рабочего:
- нужен токен с правами настройщик, и выпустить его может только администратор;
- такой токен видит только административные инструменты — задачи, комментарии и API ему недоступны, а обычный токен, наоборот, не видит административных;
- удаления нет ни в одном инструменте: настройщик умеет создавать и обновлять, но не сносить;
- администратор может выключить весь этот контур одним переключателем, не трогая обычную работу ассистентов.
Это настоящие изменения в инстансе
Ассистент с таким токеном меняет конфигурацию так же, как администратор руками: включает функции, переписывает workflow, выдаёт роли. Держите такой токен с коротким сроком и отзывайте, когда настройка закончена, а изменения проверяйте по журналу аудита.
Что ассистент действительно может
Токен никогда не даёт больше, чем есть у его владельца. Ассистент, подключённый вашим токеном, видит ваши проекты и никакие другие — поэтому, если он сообщает, что проекта не существует, сначала проверьте собственный доступ.
Обращение к API из скриптов
Токен с полным доступом работает напрямую с GraphQL API по адресу https://<your-host>/graphql. Передавайте его как Bearer-токен:
curl https://<your-host>/graphql \
-H "Authorization: Bearer tfp_..." \
-H "Content-Type: application/json" \
-d '{"query":"{ me { email } }"}'Оттуда доступны те же данные, что и в приложении, — проекты, задачи, комментарии, переходы и остальное. Токены только на чтение и настройщик ограничены MCP и к этому эндпоинту обращаться не могут.
API ограничивает сложность запросов, чтобы защитить сервер: глубина до 12, до 2000 узлов и до 200 алиасов. Значения рассчитаны на обычную работу; изменить их можно только переменными окружения при развёртывании.
Исходящие вебхуки
Чтобы отправлять события наружу, администратор настраивает исходящие вебхуки: адрес, интересующие типы событий и общий секрет, с журналом доставок и кнопкой проверки. Вызвать вебхук может и действие правила автоматизации.
Связь задач с git-хостингом
Если включена функция dev-ссылок, TAktom показывает ветки и коммиты на той задаче, к которой они относятся. Он читает ключ задачи (например, TF-123) из имени ветки и сообщений коммитов — то есть от команды требуется лишь соблюдать соглашение.
Настройка — задача администратора: включить функцию, сделать принимающий эндпоинт достижимым для вашего git-хостинга и настроить вебхук на стороне GitHub, GitLab или Bitbucket. Пока эндпоинт не опубликован, события не приходят и панель остаётся пустой.
Замечания по безопасности
- Относитесь к токенам как к паролям — храните их в менеджере секретов.
- Берите минимально достаточные права и предпочитайте реальный срок действия варианту «бессрочно».
- Отзывайте токены, которыми перестали пользоваться; отзыв срабатывает сразу.
- Для общей автоматизации используйте бот-аккаунт, а не личный.
Что дальше
- Профиль и безопасность — выпуск и управление токенами.
- Функции и настройки — администраторы управляют эндпоинтом MCP и функциями.
- Автоматизация — реакция на события внутри TAktom.