Skip to main content
Glama
project_tracker_base: CINO Project Tracker:appf7fRQUvY9Iy7sL
project_tracker_table: Projects:tblchmbxSAavvJKaY
project_tracker_record: csa-skilljar:recbwfx6O30BboQNv
project_source: github:CloudSecurityAlliance-Internal/CINO-Projects/projects/CloudSecurityAlliance/csa-skilljar

csa-skilljar

Skilljar カスタマー教育プラットフォーム向けのPythonライブラリおよびローカルMCPサーバーです。SkilljarのREST APIの両方(v1とv2)を、1つのツールセットの背後でカバーします。

ステータス: Block 1実装済み、未リリース。

v0.0.1がPyPIに公開されるまではソースからインストールしてください: pipx install git+https://github.com/CloudSecurityAlliance/csa-skilljar サーバーは起動し、認証を行い、stdio経由で応答します。ツールは4つ: check_accessdescribe_capabilitiesreport_a_problemlist_coursesまだPyPIにはありません — v0.0.1は実在のSkilljar組織に対して検証が完了してからリリースされます。 73ツールのパリティ面はBlock 2〜9で実装されます。ROADMAP.mdを参照してください。

Skilljar公式MCPサーバーから始める

AIクライアントでSkilljarを使いたい場合は、Skilljar公式のMCPサーバーを使用してください。 それが正しいデフォルトであり、私たちは躊躇なく推奨します。ファーストパーティ製で、ベンダーがホスト・保守しており、マシンへのインストールは不要で、v2 API全体を73ツールでカバーし、OAuthと操作単位のスコープで認証します。Skilljarはv2を積極的に開発しているため、私たちのリリースサイクルではなく、Skilljarのリリースサイクルに合わせて改善されていきます。

claude mcp add skilljar --transport http https://mcp.skilljar.com/mcp

まずはそちらをお試しください。ほとんどの人にとって、それが答えのすべてです。

Related MCP server: sf-mcp

…しかし、さらに必要な場合

v2 APIにはまだ含まれていないものがあり、v2クライアントでは到達できません。v1 APIはかなり大規模で、v2の82操作に対して340操作あります。現在、以下にアクセスできるのはv1 APIだけです:

  • レッスン単位の学習者進捗 — v2はコースレベルの完了のみを報告します

  • Webhook — v2にはイベント通知がまったくありません

  • アセットアップロード — v2にはファイルアップロードがありません

  • ラーニングパスインストラクター主導トレーニングコマーススタック (オファー、プロモコード、購入、トレーニングクレジット)

csa-skilljarはそのギャップのために存在します。公式ツールのサーフェスを正確に再現し(同じツール名、同じ引数名)、その隣にv1専用機能を追加するため、2つのAPIのどちらかを選ぶ必要も、2つのサーバーを実行する必要もありません。

また、stdio経由でローカルに実行されるため、一部の組織が必要とするように、API認証情報は自分のマシンに留まります。

このプロジェクトは時間とともに縮小することを想定しており、それが意図した結果です。 Skilljarはwebhook、パス、アセット、タグ、コマース用のOAuthスコープを公に予約しています。これらのエンドポイントがリリースされるにつれて、ここでの対応するv1サポートはv2に置き換えられて廃止されます — ツール名は同じままで、呼び出し側は何も気づきません。

公式Skilljar MCP

csa-skilljar

API

v2

v1 + v2

トランスポート

リモートHTTP

ローカルstdio

認証情報

サーバー側で保持

自分のマシンに留まる

認証

OAuth認可コード(ブラウザ)

OAuthクライアントクレデンシャル + v1 APIキー

機能制御

同意時のOAuthスコープ

スコープに加えてインストールごとのプロファイル

ライブラリ

ライブラリ自体も製品である

Skilljar v2 APIの状態を確認する

Skilljarのv2 APIは活発に成長しており、公式MCPサーバーはそれに密接に追従しています。これは全員にとって良いニュースです — そして、このプロジェクトのカバレッジマップには有効期限があることを意味します。ここに記載されているギャップがまだギャップであると想定する前に、アップストリームを再確認してください。

# 1. The published v2 surface
curl -s https://api.skilljar.com/v2/openapi.json | jq '.paths | keys | length'

# 2. The declared scope catalogue — a leading indicator of what is coming
curl -s https://api.skilljar.com/.well-known/oauth-authorization-server \
  | jq -r '.scopes_supported[]'

# 3. The official MCP server's live tool list
#    Connect it, then run /mcp in Claude Code.

執筆時点で、スコープカタログは88スコープを宣伝していますが、公開されているv2仕様は28を使用しています — webhook、パス、アセット、タグ、コマースなどの領域にはスコープが予約されていますが、エンドポイントはまだありません。これらのエンドポイントがリリースされたら、このプロジェクトが提供するv1フォールバックはv2に置き換えて廃止し、この注記も更新する必要があります。

scripts/check_upstream.py はこれら3つすべてを自動化し、specs/ 内のスナップショットとの差分を報告します。それまでは、上記のコマンドを実行してください。

認証情報

2つの独立した認証情報。どちらもオプションです。サーバーはどちらか一方、両方、またはどちらもなしで起動し、何が利用可能かを通知します。

変数

用途

取得先

CSA_SKILLJAR_V1_API_KEY

v1 API

Skilljarダッシュボード — SkilljarのAPIガイド を参照

CSA_SKILLJAR_V2_CLIENT_ID / CSA_SKILLJAR_V2_CLIENT_SECRET

v2 API

Skilljarダッシュボード、v2 APIクライアント

私たちは、最新に保つことができないダッシュボードのナビゲーションを書き写すのではなく、Skilljar自身のドキュメントへのリンクを提供します。

v2クライアントのスコープは、実際に必要なものに限定してください。APIはすべての操作に必須スコープを宣言しており、機密性の高いものは分離可能です — students:anonymize(元に戻せない)、students:deactivatestudents:manage-password は、コンテンツ作成に使用するクライアントからすべて除外できます。

カバーする内容

公式の73ツールすべてを再現し、その後v1専用ファミリーを次の順序で追加します:

  1. 学習者進捗 — v2が報告しないレッスン単位の詳細

  2. アセットとメディア — v2にはファイルアップロードがありません

  3. コマース — オファー、プロモコード、購入、トレーニングクレジット

  4. ラーニングパス — パス、パス項目、パス登録

  5. イベントとWebhook — サブスクリプションとペイロードプレビュー

  6. インストラクター主導トレーニング — セッション、インストラクター、登録

  7. ラベルとタグ

意図的にスコープ外: カタログページ構築、webhookの受信、キャッシュ、API横断の複合書き込み。理由は仕様書にあります。

プロジェクトドキュメント

ファイル

答えている内容

設計仕様書

アーキテクチャ、ルーティングルール、認証情報モデル、認証エラーの分類、フェーズ。ここから始めてください。

ROADMAP.md

ブロックの順序 — 何がどの順序でリリースされ、何が保留されているか

GOALS.md

成功の姿と、失敗したことをどう判断するか

BUSINESS-CASE.md

CSAが投資する理由と、このプロジェクトが縮小すべきという正直な根拠

TODO.md

すべての未完了作業のインデックス

DECISIONS-ADR.md

技術的な決定と、却下された代替案が負けた理由

DECISIONS-PRD.md

スコープ、対象読者、意図的に除外されているもの

SECURITY-RESOURCES.md

露出面、プロンプトインジェクションリスク、認証情報の管理

DATA-RESOURCES.md

このプロジェクトが扱うデータと、意図的に決して保存しないもの

WAITING-FOR.md

待っている外部条件。それぞれに観測可能なトリガーあり

FRICTION.md

本来より難しい作業 — このプロジェクトがAIとどう連携するかを含む

RACI.md

誰が何を決定するか

CLAUDE.md

ここで作業するAIエージェント向けの行動契約

開発

常に仮想環境を使用してください。 インタープリターは .python-version で固定されています。

python3 -m venv .venv
.venv/bin/python -m pip install -e ".[dev]"

.venv/bin/python -m pytest -q          # offline suite: no network, no credentials
.venv/bin/ruff check src tests scripts
.venv/bin/mypy

./scripts/verify.sh                    # or just this: everything CI checks

コマンドは意図的に .venv/bin/... と記述されています — 素の pytestPATH 上のものに解決されるため、スイートが誤った依存関係バージョンに対して合格してしまう可能性があります。

コントリビューションはCSAの公開リポジトリ標準に従います: すべての変更にブランチとPR、必須のCIゲート、main への直接プッシュは禁止。

ライセンス

Apache-2.0

謝辞

SkilljarはGainsightの製品です。このプロジェクトはSkilljarまたはGainsightと提携しておらず、その承認も受けていません。これは彼らの公開APIに対して構築された独立したクライアントです。specs/ 内のAPIスナップショットは、Skilljarが公開している、公にアクセス可能なOpenAPIドキュメントから取得されています。

Install Server
A
license - permissive license
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Official Sevalla MCP — full PaaS API access through just 2 tools.

  • 34 production API tools over one hosted MCP endpoint.

  • Query SEC EDGAR filings, XBRL financials, and company data through MCP. STDIO & Streamable HTTP.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/CloudSecurityAlliance/csa-skilljar'

If you have feedback or need assistance with the MCP directory API, please join our Discord server