ИИ и доступ по API
TAktom можно управлять внешними инструментами: подключить ИИ-ассистента по протоколу Model Context Protocol (MCP) или обращаться к API из собственных скриптов. Оба способа используют персональный API-токен.
Получите токен
Токен создаётся на странице профиля (см. Профиль и безопасность):
- Выберите права: полный доступ (всё, что можете вы, — API и MCP) или только чтение (лишь читающие инструменты MCP).
- Выберите срок действия: 30 дней, 90 дней, 1 год или бессрочно.
- Токен показывается один раз — скопируйте его сразу.
Токен действует от вашего имени и с вашими правами. Для автоматизации попросите администратора завести бот-аккаунт и выпустить токен ему, чтобы интеграция не сломалась при уходе сотрудника.
Подключение ИИ-ассистента (MCP)
Model Context Protocol позволяет ИИ-клиенту работать с трекером как с набором инструментов — искать, создавать и изменять задачи прямо из ассистента.
Направьте клиента на эндпоинт /mcp вашего инстанса с этим токеном. Например, для Claude:
claude mcp add --transport http taskflow https://<your-host>/mcp \
--header "Authorization: Bearer tfp_..."Любой MCP-совместимый клиент настраивается так же: адрес https://<your-host>/mcp и заголовок Authorization: Bearer tfp_....
Доступные инструменты
| Инструмент | Доступ | Что делает |
|---|---|---|
me | чтение | Кому принадлежит токен |
list_projects | чтение | Список доступных проектов |
search_users | чтение | Поиск пользователей |
list_sprints | чтение | Спринты проекта |
list_boards | чтение | Доски проекта |
search_issues | чтение | Поиск задач |
get_issue | чтение | Задача с комментариями и доступными переходами |
create_issue | запись | Создать задачу |
update_issue | запись | Изменить задачу |
transition_issue | запись | Перевести задачу в другой статус |
add_comment | запись | Добавить комментарий |
С токеном только на чтение — или на инстансе, где администратор отключил изменяющие инструменты, — доступны лишь читающие. Администратор может также выключить эндпоинт целиком, а каждый вызов попадает в журнал, который он видит. См. Функции и настройки → Управление ИИ и API.
Что ассистент действительно может
Токен никогда не даёт больше, чем есть у его владельца. Ассистент, подключённый вашим токеном, видит ваши проекты и никакие другие — поэтому, если он сообщает, что проекта не существует, сначала проверьте собственный доступ.
Обращение к API из скриптов
Токен с полным доступом работает напрямую с GraphQL API по адресу https://<your-host>/graphql. Передавайте его как Bearer-токен:
curl https://<your-host>/graphql \
-H "Authorization: Bearer tfp_..." \
-H "Content-Type: application/json" \
-d '{"query":"{ me { email } }"}'Оттуда доступны те же данные, что и в приложении, — проекты, задачи, комментарии, переходы и остальное. Токен только на чтение ограничен MCP и к этому эндпоинту обращаться не может.
API ограничивает сложность запросов (глубина, число узлов и алиасов), чтобы защитить сервер; значения по умолчанию рассчитаны на обычную работу, и администратор может их изменить.
Исходящие вебхуки
Чтобы отправлять события наружу, администратор настраивает исходящие вебхуки: адрес, интересующие типы событий и общий секрет, с журналом доставок и кнопкой проверки. Вызвать вебхук может и действие правила автоматизации.
Связь задач с git-хостингом
Если включена функция dev-ссылок, TAktom показывает ветки, коммиты и pull request'ы на той задаче, к которой они относятся. Он читает ключ задачи (например, TF-123) из имён веток, сообщений коммитов и заголовков pull request'ов — то есть от команды требуется лишь соблюдать соглашение.
Настройка — задача администратора: включить функцию, сделать принимающий эндпоинт достижимым для вашего git-хостинга и настроить вебхук на стороне GitHub, GitLab или Bitbucket. Пока эндпоинт не опубликован, события не приходят и панель остаётся пустой.
Замечания по безопасности
- Относитесь к токенам как к паролям — храните их в менеджере секретов.
- Берите минимально достаточные права и предпочитайте реальный срок действия варианту «бессрочно».
- Отзывайте токены, которыми перестали пользоваться; отзыв срабатывает сразу.
- Для общей автоматизации используйте бот-аккаунт, а не личный.
Что дальше
- Профиль и безопасность — выпуск и управление токенами.
- Функции и настройки — администраторы управляют эндпоинтом MCP и функциями.
- Автоматизация — реакция на события внутри TAktom.