MCP-конектор
Підключення через каталог Claude
Відкрийте Nibomo в каталозі Claude, підключіть його, увійдіть у свій обліковий запис Nibomo й надайте доступ. Nibomo представлено як конектор Community.
У Claude Code використовуйте той самий обліковий запис із підпискою Claude і після підключення перевірте /mcp. Під час входу через API-ключ або стороннього провайдера ваші конектори claude.ai автоматично не завантажуються.
Claude Code також можна налаштувати напряму. Виконайте команду нижче, потім відкрийте /mcp у Claude Code й завершіть авторизацію в браузері:
claude mcp add --transport http nibomo https://mcp.nibomo.com/mcp
Документація Claude Code про MCP.
Огляд
Nibomo має віддалений MCP-сервер (Model Context Protocol), щоб MCP-клієнти та AI-агенти могли читати ваші картки, призначені на повторення, повторювати їх разом із вами по одному запитанню та створювати чи редагувати для вас картки й колоди.
Агенти можуть підключатися двома способами: через цей MCP-сервер (найкраще для MCP-клієнтів, як-от Claude чи Cursor) або через URL виявлення Agents API для CLI-агентів. Обидва способи ведуть до тих самих даних користувача; на цій сторінці описано MCP-сервер.
Адреса для підключення:
https://mcp.nibomo.com/mcp
Транспорт — Streamable HTTP. Сервер надає вісім інструментів для пошуку робочих просторів, читання й запису карток і колод, довідкових посібників, повторень і перевірки використання облікового запису.
Як додати його у своєму клієнті
Більшість клієнтів додають віддалений MCP-сервер як власний конектор:
- Відкрийте налаштування конекторів або MCP-серверів у своєму клієнті.
- Додайте власний конектор і вставте URL сервера
https://mcp.nibomo.com/mcp. - В інтерактивних клієнтах авторизуйтеся в браузері, коли з’явиться запит. Сервер використовує OAuth 2.1 з Dynamic Client Registration, тож не потрібно ні вставляти секрет клієнта, ні заздалегідь реєструвати застосунок.
- Для роботи без інтерфейсу або через CLI замість авторизації в браузері передавайте
заголовок
Authorization: Bearer fca_…з API-ключем вашого агента.
Після авторизації один раз викличте list_workspaces, щоб вибрати робочий простір, а потім
використовуйте sql_query для читання й sql_execute для запису карток і колод. Щоб
повторювати, викличте next_review_card, потім reveal_answer, потім submit_review.
Інструменти
Сервер надає вісім інструментів. Читання й запис навмисно розділено, щоб жоден інструмент не поєднував безпечні й руйнівні операції.
get_usage_limits— суто для читання: тарифний план облікового запису, ліміти й поточне місячне використання AI; не читає й не змінює картки.sql_query— доступ суто для читання до ваших карток і колод (SHOW TABLES,DESCRIBE,SHOW COLUMNS,SELECT).sql_execute— доступ для запису до ваших карток і колод (INSERT,UPDATE,DELETE) атомарним пакетом.list_workspaces— суто для читання: список доступних вам робочих просторів, кожен зі своїмworkspaceId, назвою, кількістю активних карток, часом останньої активності та позначкою, чи це ваш поточний вибраний простір за замовчуванням. Передавайте поверненийworkspaceIdу необов’язковий аргументworkspaceIdінструментів SQL і повторення.get_guide— суто для читання: довідковий посібник з однієї теми —sql_dialect,card_authoring,bulk_authoringабоreview_flow. Не читає даних робочого простору.next_review_card— суто для читання: повертає наступну картку для повторення, лише лицьовий бік, у тому самому порядку черги, що й у застосунках. Необов’язковіtagsабоdeckIdзвужують чергу.reveal_answer— суто для читання: повертає зворотний бік однієї картки після того, як учень спробував відповісти на її лицьовий бік.submit_review— записує одну оцінкуAgain,Hard,GoodабоEasyі оновлює розклад FSRS картки.
SQL-інтерфейс — навмисно обмежений діалект і не є повноцінним PostgreSQL.
Ця документація описує лише підтримуваний діалект і не є довідником сумісності
з PostgreSQL. Інструкції можуть звертатися лише до ресурсів workspace, cards, decks і
review_events, кожну інструкцію обмежено вашим власним робочим простором, а
читання й запис обмежено 100 рядками на інструкцію.
Повторення
Інструменти повторення дають агенту змогу перевіряти знання учня по одній картці й зберігати кожну оцінку в розкладі FSRS картки:
next_review_cardповертаєcardIdіfrontTextабоcard: null, якщо нічого не призначено на повторення.- Коли учень відповість,
reveal_answerповертаєbackTextцієї картки. submit_reviewприймаєcardId, згенерований клієнтом UUIDreviewId,ratingі часовий пояс учня у форматі IANAreviewedTimeZone. Сервер проставляє час повторення й повертає новий розклад картки.
Якщо не впевнені, що надсилання вдалося, повторіть його з тим самим reviewId: друге
повторення ніколи не буде записане. Надсилання також може повернути:
409 REVIEW_EVENT_CONFLICT— повторення вже записане, а подробиці помилки містять поточний розклад картки.409 REVIEW_ID_CARD_MISMATCH—reviewIdуже належить повторенню іншої картки, тому нічого не збережено; надішліть повторно з новимreviewId.409 REVIEW_STALE— збережений час повторення картки збігається з поточним часом сервера або пізніший за нього; повторіть іншу картку.
Повторення записуються лише через submit_review: SQL не може записувати
review_events чи стан планування FSRS. Повні правила повторення й оцінювання
дає get_guide з темою review_flow.
Контракт картки
Кожна картка відповідає одному контракту, і на нього покладаються інструменти:
front_text— це лише запитання або підказка для повторення; відповіді він ніколи не містить.back_textмістить відповідь, за потреби з конкретним прикладом.
Агенти, які створюють картки через sql_execute, дотримуються цього контракту, тож
створені ними картки одразу готові до інтервального повторення.
Автентифікація
Два способи авторизації ведуть до тих самих даних користувача.
OAuth 2.1 (інтерактивні клієнти з конекторами)
Сервер реалізує потік із кодом авторизації (authorization code) з PKCE і Dynamic Client Registration. Додайте URL MCP як власний конектор і авторизуйтеся в браузері; заздалегідь узгоджений секрет клієнта не потрібен. Виявлення стандартне:
- Метадані захищеного ресурсу:
https://mcp.nibomo.com/.well-known/oauth-protected-resource - Метадані сервера авторизації:
https://auth.flashcards-open-source-app.com/.well-known/oauth-authorization-server
API-ключ (без інтерфейсу та CLI)
Отримайте довгостроковий API-ключ агента fca_ через вхід за одноразовим кодом з
електронної пошти, описаний у довіднику API, а потім надсилайте його як Bearer-токен:
Authorization: Bearer fca_ABCDEFGH_0123456789ABCDEFGHJKMNPQRS
Це той самий ключ, який приймає REST-інтерфейс для агентів, і йому не потрібні ні браузер, ні обмін через OAuth.
Канонічний машинозчитуваний опис обох способів — відповідь виявлення
за адресою https://api.nibomo.com/v1/ (дзеркало — /v1/agent).
Безпека та межі доступу
SQL-інструменти можна безпечно схвалювати, бо цей інтерфейс — ізольований діалект, правила якого забезпечує парсер, а не довільний доступ до бази даних:
- Закритий перелік дозволених інструкцій:
sql_queryприймає лишеSHOW TABLES,DESCRIBE,SHOW COLUMNSіSELECT;sql_executeприймає лишеINSERT,UPDATEіDELETE. Усе інше відхиляється під час розбору. - Обмежений набір ресурсів: інструкції можуть звертатися лише до
workspace,cards,decksіreview_events. - Обмеження одним робочим простором: кожну SQL-інструкцію й кожне повторення обмежено одним
доступним вам робочим простором — або переданим вами
workspaceId, або вибраним простором за замовчуванням, без доступу до даних інших тенантів. - Суворі аргументи: кожен інструмент відхиляє невідомий аргумент, тому запит з опечаткою
в назві
workspaceIdзавершується помилкою, а не виконується у вашому робочому просторі за замовчуванням. - Ліміти: до
100рядків на інструкцію, до50інструкцій у пакеті й обмеження результату приблизно в12kтокенів. Пакети змін застосовуються атомарно. - Поділ на читання й запис:
get_usage_limits,sql_query,list_workspaces,get_guide,next_review_cardіreveal_answerпрацюють суто на читання (readOnlyHint) і ніколи не виправляють дані, не перераховують планування й не змінюють стан карток.sql_executeіsubmit_review— єдині інструменти запису (destructiveHint):sql_executeзаписує картки й колоди, аsubmit_reviewзаписує повторення та оновлює розклад відповідної картки.
Увесь стек — застосунок, бекенд та інфраструктура — має відкритий код, і його можна розгорнути самостійно, тож той самий конектор можна підключити до власного розгортання.