Skip to content

ИИ и доступ по API

TAktom можно управлять внешними инструментами: подключить ИИ-ассистента по протоколу Model Context Protocol (MCP) или обращаться к API из собственных скриптов. Оба способа используют персональный API-токен.

Получите токен

Токен создаётся на странице профиля (см. Профиль и безопасность):

  • Выберите права: полный доступ (всё, что можете вы, — API и MCP) или только чтение (лишь читающие инструменты MCP).
  • Выберите срок действия: 30 дней, 90 дней, 1 год или бессрочно.
  • Токен показывается один раз — скопируйте его сразу.

Токен действует от вашего имени и с вашими правами. Для автоматизации попросите администратора завести бот-аккаунт и выпустить токен ему, чтобы интеграция не сломалась при уходе сотрудника.

Подключение ИИ-ассистента (MCP)

Model Context Protocol позволяет ИИ-клиенту работать с трекером как с набором инструментов — искать, создавать и изменять задачи прямо из ассистента.

Направьте клиента на эндпоинт /mcp вашего инстанса с этим токеном. Например, для Claude:

bash
claude mcp add --transport http taskflow https://<your-host>/mcp \
  --header "Authorization: Bearer tfp_..."

Любой MCP-совместимый клиент настраивается так же: адрес https://<your-host>/mcp и заголовок Authorization: Bearer tfp_....

Доступные инструменты

ИнструментДоступЧто делает
meчтениеКому принадлежит токен
list_projectsчтениеСписок доступных проектов
search_usersчтениеПоиск пользователей
list_sprintsчтениеСпринты проекта
list_boardsчтениеДоски проекта
search_issuesчтениеПоиск задач
get_issueчтениеЗадача с комментариями и доступными переходами
create_issueзаписьСоздать задачу
update_issueзаписьИзменить задачу
transition_issueзаписьПеревести задачу в другой статус
add_commentзаписьДобавить комментарий

С токеном только на чтение — или на инстансе, где администратор отключил изменяющие инструменты, — доступны лишь читающие. Администратор может также выключить эндпоинт целиком, а каждый вызов попадает в журнал, который он видит. См. Функции и настройки → Управление ИИ и API.

Что ассистент действительно может

Токен никогда не даёт больше, чем есть у его владельца. Ассистент, подключённый вашим токеном, видит ваши проекты и никакие другие — поэтому, если он сообщает, что проекта не существует, сначала проверьте собственный доступ.

Обращение к API из скриптов

Токен с полным доступом работает напрямую с GraphQL API по адресу https://<your-host>/graphql. Передавайте его как Bearer-токен:

bash
curl https://<your-host>/graphql \
  -H "Authorization: Bearer tfp_..." \
  -H "Content-Type: application/json" \
  -d '{"query":"{ me { email } }"}'

Оттуда доступны те же данные, что и в приложении, — проекты, задачи, комментарии, переходы и остальное. Токен только на чтение ограничен MCP и к этому эндпоинту обращаться не может.

API ограничивает сложность запросов (глубина, число узлов и алиасов), чтобы защитить сервер; значения по умолчанию рассчитаны на обычную работу, и администратор может их изменить.

Исходящие вебхуки

Чтобы отправлять события наружу, администратор настраивает исходящие вебхуки: адрес, интересующие типы событий и общий секрет, с журналом доставок и кнопкой проверки. Вызвать вебхук может и действие правила автоматизации.

Связь задач с git-хостингом

Если включена функция dev-ссылок, TAktom показывает ветки, коммиты и pull request'ы на той задаче, к которой они относятся. Он читает ключ задачи (например, TF-123) из имён веток, сообщений коммитов и заголовков pull request'ов — то есть от команды требуется лишь соблюдать соглашение.

Настройка — задача администратора: включить функцию, сделать принимающий эндпоинт достижимым для вашего git-хостинга и настроить вебхук на стороне GitHub, GitLab или Bitbucket. Пока эндпоинт не опубликован, события не приходят и панель остаётся пустой.

Замечания по безопасности

  • Относитесь к токенам как к паролям — храните их в менеджере секретов.
  • Берите минимально достаточные права и предпочитайте реальный срок действия варианту «бессрочно».
  • Отзывайте токены, которыми перестали пользоваться; отзыв срабатывает сразу.
  • Для общей автоматизации используйте бот-аккаунт, а не личный.

Что дальше