MCP konektor
Připojení přes adresář Claude
Otevřete Nibomo v adresáři Claude, připojte ho, přihlaste se ke svému účtu Nibomo a povolte přístup. Nibomo je v adresáři uvedené jako konektor Community.
V Claude Code použijte stejný účet s předplatným Claude a po připojení zkontrolujte /mcp. Při přihlášení API klíčem nebo přes poskytovatele třetí strany se vaše konektory z claude.ai automaticky nenačtou.
Claude Code můžete nastavit i přímo. Spusťte níže uvedený příkaz, pak v Claude Code otevřete /mcp a dokončete autorizaci v prohlížeči:
claude mcp add --transport http nibomo https://mcp.nibomo.com/mcp
Dokumentace MCP pro Claude Code.
Přehled
Nibomo provozuje vzdálený MCP (Model Context Protocol) server, aby MCP klienti a AI agenti mohli číst vaše kartičky, které jsou na řadě, opakovat je s vámi po jedné otázce a vytvářet nebo upravovat kartičky a balíčky za vás.
Agenti se mohou připojit dvěma způsoby: přes tento MCP server (nejlepší pro MCP klienty, jako je Claude nebo Cursor), nebo přes discovery URL Agents API pro CLI agenty. Oba způsoby vedou ke stejnému datovému rozhraní konkrétního uživatele; tato stránka se věnuje MCP serveru.
Připojte se na adrese:
https://mcp.nibomo.com/mcp
Transportem je Streamable HTTP. Server nabízí osm nástrojů pro zjištění pracovních prostorů, čtení a zápis kartiček a balíčků, referenční příručky, opakování a využití účtu.
Jak ho přidat do klienta
Většina klientů přidává vzdálený MCP server jako vlastní konektor:
- Otevřete v klientovi nastavení konektorů nebo MCP serverů.
- Přidejte vlastní konektor a vložte URL serveru
https://mcp.nibomo.com/mcp. - U interaktivních klientů po vyzvání proveďte autorizaci v prohlížeči. Server používá OAuth 2.1 s Dynamic Client Registration, takže není potřeba vkládat žádný client secret ani předem registrovat aplikaci.
- Pro použití bez grafického rozhraní nebo z CLI nastavte místo postupu v prohlížeči hlavičku
Authorization: Bearer fca_…se svým API klíčem agenta.
Po autorizaci jednou zavolejte list_workspaces a vyberte pracovní prostor, pak používejte sql_query pro čtení a sql_execute pro zápis kartiček a balíčků. K opakování zavolejte next_review_card, potom reveal_answer a nakonec submit_review.
Nástroje
Server nabízí osm nástrojů. Čtení a zápis jsou záměrně oddělené, aby jeden nástroj nikdy nemíchal bezpečné a destruktivní operace.
get_usage_limits– výhradně pro čtení: tarif účtu, limity a aktuální měsíční využití AI; kartičky nečte ani nemění.sql_query– přístup výhradně pro čtení k vašim kartičkám a balíčkům (SHOW TABLES,DESCRIBE,SHOW COLUMNS,SELECT).sql_execute– přístup pro zápis k vašim kartičkám a balíčkům (INSERT,UPDATE,DELETE) jako atomická dávka.list_workspaces– výhradně pro čtení: seznam pracovních prostorů, ke kterým máte přístup, u každého sworkspaceId, názvem, počtem aktivních kartiček, poslední aktivitou a informací, zda je to váš aktuálně vybraný výchozí prostor. VrácenéworkspaceIdpoužijte pro volitelný argumentworkspaceIdnástrojů pro SQL a opakování.get_guide– výhradně pro čtení; vrací referenční příručku k jednomu tématu:sql_dialect,card_authoring,bulk_authoringneboreview_flow. Nečte žádná data pracovního prostoru.next_review_card– výhradně pro čtení: vrací další kartičku k opakování, pouze její přední stranu, ve stejném pořadí fronty jako aplikace. Frontu zúží volitelnétagsnebodeckId.reveal_answer– výhradně pro čtení: vrací zadní stranu jedné kartičky poté, co se studující pokusil odpovědět na její přední stranu.submit_review– zaznamená jedno hodnoceníAgain,Hard,GoodneboEasya posune plán FSRS kartičky.
SQL rozhraní je záměrně omezený dialekt a nejde o plnohodnotný PostgreSQL. Tato dokumentace popisuje pouze podporovaný dialekt a neslouží jako přehled kompatibility s PostgreSQL. Příkazy mohou pracovat pouze se zdroji workspace, cards, decks a review_events, každý příkaz se týká jen vašeho vlastního pracovního prostoru a čtení i zápisy jsou omezené na 100 řádků na příkaz.
Opakování
Nástroje pro opakování umožňují agentovi zkoušet studujícího po jedné kartičce a ukládat každé hodnocení do plánu FSRS dané kartičky:
next_review_cardvracícardIdafrontText, nebocard: null, když není nic na řadě.- Jakmile studující odpoví,
reveal_answervrátíbackTextdané kartičky. submit_reviewpřijímácardId, UUIDreviewIdvygenerované klientem,ratinga IANA časové pásmo studujícíhoreviewedTimeZone. Server doplní čas opakování a vrátí nový plán kartičky.
Nejisté odeslání zopakujte se stejným reviewId; druhé opakování se tím nikdy nezaznamená. Odeslání může vrátit také:
409 REVIEW_EVENT_CONFLICT– opakování už bylo zaznamenáno a podrobnosti chyby obsahují aktuální plán kartičky.409 REVIEW_ID_CARD_MISMATCH–reviewIduž označuje opakování jiné kartičky, takže se nic neuložilo; odešlete znovu s novýmreviewId.409 REVIEW_STALE– uložený čas opakování kartičky je stejný jako aktuální čas serveru nebo pozdější; opakujte jinou kartičku.
Opakování se zaznamenávají pouze přes submit_review: SQL nemůže zapisovat do review_events ani do stavu plánování FSRS. Úplná pravidla opakování a hodnocení získáte voláním get_guide s tématem review_flow.
Kontrakt kartičky
Každá kartička se řídí jedním kontraktem a nástroje se na něj spoléhají:
front_textje pouze otázka nebo podnět k opakování a nikdy neobsahuje odpověď.back_textobsahuje odpověď, volitelně s konkrétním příkladem.
Agenti, kteří vytvářejí kartičky přes sql_execute, tento kontrakt dodržují, takže kartičky, které vytvoří, lze hned zařadit do rozloženého opakování.
Autentizace
Ke stejnému datovému rozhraní konkrétního uživatele vedou dva způsoby autorizace.
OAuth 2.1 (interaktivní klienti s konektory)
Server implementuje tok autorizačního kódu (authorization code) s PKCE a Dynamic Client Registration. Přidejte MCP URL jako vlastní konektor a proveďte autorizaci v prohlížeči; žádný client secret se předem nesdílí. Discovery je standardní:
- Metadata chráněného zdroje:
https://mcp.nibomo.com/.well-known/oauth-protected-resource - Metadata autorizačního serveru:
https://auth.flashcards-open-source-app.com/.well-known/oauth-authorization-server
API klíč (bez grafického rozhraní a CLI)
Dlouhodobý API klíč agenta fca_ získáte přes přihlášení e-mailovým OTP popsané v referenční příručce API a pak ho posílejte jako bearer token:
Authorization: Bearer fca_ABCDEFGH_0123456789ABCDEFGHJKMNPQRS
Jde o stejný klíč, jaký přijímá REST rozhraní pro agenty, a nepotřebuje prohlížeč ani průchod přes OAuth.
Kanonickým strojově čitelným popisem obou cest je discovery odpověď na https://api.nibomo.com/v1/ (zrcadlená na /v1/agent).
Bezpečnost a rozsah
SQL nástroje lze bezpečně schválit, protože rozhraní je uzavřený dialekt vynucovaný parserem, nikoli libovolný přístup k databázi:
- Uzavřený seznam povolených příkazů:
sql_querypřijímá pouzeSHOW TABLES,DESCRIBE,SHOW COLUMNSaSELECT;sql_executepřijímá pouzeINSERT,UPDATEaDELETE. Cokoli jiného je odmítnuto už při parsování. - Omezené zdroje: příkazy mohou pracovat pouze s
workspace,cards,decksareview_events. - Omezení na pracovní prostor: každý SQL příkaz i každé opakování se týká jednoho pracovního prostoru, ke kterému máte přístup, buď toho, jehož
workspaceIdpředáte, nebo vašeho vybraného výchozího prostoru, bez přístupu napříč tenanty. - Striktní argumenty: každý nástroj odmítne neznámý argument, takže překlep v
workspaceIdskončí chybou, místo aby se příkaz provedl nad vaším výchozím pracovním prostorem. - Limity: nejvýše
100řádků na příkaz, nejvýše50příkazů na dávku a výsledek omezený zhruba na12ktokenů. Dávky změn se provádějí atomicky. - Oddělení čtení a zápisu:
get_usage_limits,sql_query,list_workspaces,get_guide,next_review_cardareveal_answerjsou výhradně pro čtení (readOnlyHint) a nikdy neopravují data, nepřepočítávají plánování ani nemění stav kartiček.sql_executeasubmit_reviewjsou jediné nástroje pro zápis (destructiveHint):sql_executezapisuje kartičky a balíčky asubmit_reviewzaznamenává opakování a posouvá plán příslušné kartičky.
Celý systém – aplikace, backend i infrastruktura – má otevřený zdrojový kód a můžete ho hostovat sami, takže stejný konektor můžete napojit na vlastní nasazení.