csa-skilljar
Officialproject_tracker_base: CINO Project Tracker:appf7fRQUvY9Iy7sL
project_tracker_table: Projects:tblchmbxSAavvJKaY
project_tracker_record: csa-skilljar:recbwfx6O30BboQNv
project_source: github:CloudSecurityAlliance-Internal/CINO-Projects/projects/CloudSecurityAlliance/csa-skilljarcsa-skilljar
Skilljar 고객 교육 플랫폼을 위한 Python 라이브러리이자 로컬 MCP 서버로, Skilljar의 REST API 두 가지 모두(v1 및 v2)를 하나의 도구 세트로 다룹니다.
상태: Block 1 구현 완료, 아직 릴리스 전.
v0.0.1이 PyPI에 올라오기 전까지는 소스에서 설치하세요:
pipx install git+https://github.com/CloudSecurityAlliance/csa-skilljar서버는 실행되고, 인증되며, stdio를 통해 응답하며,check_access,describe_capabilities,report_a_problem,list_courses의 네 가지 도구를 제공합니다. 아직 PyPI에는 없습니다 — v0.0.1은 실제 Skilljar 조직에서 검증된 후에 출시됩니다. 73개 도구의 패리티 표면은 Block 2~9에 걸쳐 제공됩니다. ROADMAP.md를 참조하세요.
Skilljar 공식 MCP 서버로 시작하세요
AI 클라이언트에서 Skilljar를 사용하려면 Skilljar 자체 MCP 서버를 사용하세요. 이것이 올바른 기본값이며, 우리는 주저 없이 이를 권장합니다. 퍼스트파티로, 벤더가 호스팅하고 유지 관리하며, 사용자 머신에 아무것도 설치할 필요가 없고, 73개 도구로 전체 v2 API를 다루며, OAuth 및 작업별 스코프로 인증합니다. Skilljar는 v2를 적극적으로 개발 중이므로, 우리의 릴리스 주기가 아니라 Skilljar의 릴리스 주기에 맞춰 개선됩니다.
claude mcp add skilljar --transport http https://mcp.skilljar.com/mcp먼저 그것을 사용해 보세요. 대부분의 사람들에게 그것이 전체 답입니다.
Related MCP server: sf-mcp
…하지만 더 필요한 경우
일부 기능은 아직 v2 API에 없으므로 어떤 v2 클라이언트도 접근할 수 없습니다. v1 API는 훨씬 더 큽니다 — v2의 82개 작업에 비해 340개 작업 — 그리고 오늘날 다음 항목에 접근할 수 있는 유일한 방법입니다:
레슨별 학습자 진행 상황 — v2는 코스 수준 완료만 보고합니다
웹훅 — v2에는 이벤트 알림이 전혀 없습니다
에셋 업로드 — v2에는 파일 업로드가 없습니다
학습 경로, 강사 주도 교육, 그리고 커머스 스택 (오퍼, 프로모션 코드, 구매, 교육 크레딧)
csa-skilljar는 그 격차를 위해 존재합니다. 공식 도구 표면을 정확히 재현하고 — 동일한 도구 이름, 동일한 인자 이름 — 그 옆에 v1 전용 기능을 추가하므로 두 API 중 하나를 선택하거나 두 서버를 실행할 필요가 없습니다.
또한 stdio를 통해 로컬에서 실행되며, 일부 조직에 필요한 기능입니다: API 자격 증명이 사용자 자신의 머신에 유지됩니다.
이 프로젝트는 시간이 지남에 따라 축소될 것으로 예상하며, 그것이 의도된 결과입니다. Skilljar는 웹훅, 경로, 에셋, 태그 및 커머스에 대한 OAuth 스코프를 공개적으로 예약했습니다. 해당 엔드포인트가 출시되면 여기의 해당 v1 지원은 v2를 위해 폐기됩니다 — 도구 이름은 동일하게 유지되며 호출자는 아무것도 인지하지 못합니다.
공식 Skilljar MCP | csa-skilljar | |
API | v2 | v1 + v2 |
전송 방식 | 원격 HTTP | 로컬 stdio |
자격 증명 | 서버 측 보관 | 사용자 머신에 유지 |
인증 | OAuth 인가 코드(브라우저) | OAuth 클라이언트 자격 증명 + v1 API 키 |
기능 제어 | 동의 시 OAuth 스코프 | 스코프 및 설치별 프로필 |
라이브러리 | — | 라이브러리 자체도 제품입니다 |
Skilljar v2 API 상태 확인
Skilljar의 v2 API는 활발히 성장 중이며, 공식 MCP 서버는 이를 밀접하게 추적합니다. 이는 모든 사람에게 좋은 소식입니다 — 그리고 이 프로젝트의 적용 범위 맵이 유효 기간이 있음을 의미합니다. 여기에 문서화된 격차가 여전히 격차라고 가정하기 전에 업스트림을 다시 확인하세요.
# 1. The published v2 surface
curl -s https://api.skilljar.com/v2/openapi.json | jq '.paths | keys | length'
# 2. The declared scope catalogue — a leading indicator of what is coming
curl -s https://api.skilljar.com/.well-known/oauth-authorization-server \
| jq -r '.scopes_supported[]'
# 3. The official MCP server's live tool list
# Connect it, then run /mcp in Claude Code.이 글을 작성하는 시점에 스코프 카탈로그는 88개 스코프를 광고하는 반면 게시된 v2 스펙은 28개를 사용합니다 — 웹훅, 경로, 에셋, 태그 및 커머스를 포함한 영역에 스코프가 예약되어 있지만 아직 엔드포인트가 없습니다. 해당 엔드포인트가 출시되면 이 프로젝트가 제공하는 v1 폴백은 v2를 위해 폐기되어야 하며, 이 메모도 업데이트되어야 합니다.
scripts/check_upstream.py는 세 가지를 모두 자동화하고 specs/의 스냅샷과의 드리프트를 보고합니다. 그때까지는 위의 명령을 실행하세요.
자격 증명
두 개의 독립적인 자격 증명, 둘 다 선택 사항입니다. 서버는 둘 중 하나, 둘 다, 또는 둘 다 없이 시작되며 사용 가능한 것을 알려줍니다.
변수 | 용도 | 획득처 |
| v1 API | Skilljar 대시보드 — Skilljar의 API 가이드 참조 |
| v2 API | Skilljar 대시보드, v2 API 클라이언트 |
우리는 Skilljar의 대시보드 탐색을 직접 옮겨 적기보다는 Skilljar 자체 문서를 링크합니다. 대시보드 탐색은 최신 상태로 유지할 수 없기 때문입니다.
v2 클라이언트를 실제로 필요한 범위로 한정하세요. API는 모든 작업에 필수 스코프를 선언하며, 민감한 스코프는 분리 가능합니다 — students:anonymize(되돌릴 수 없음), students:deactivate, students:manage-password는 콘텐츠 제작에 사용되는 클라이언트에서 모두 제외할 수 있습니다.
다룰 내용
73개 공식 도구를 모두 재현한 후, v1 전용 패밀리를 다음 순서로 추가합니다:
학습자 진행 상황 — v2가 보고하지 않는 레슨별 세부 정보
에셋 및 미디어 — v2에는 파일 업로드가 없음
커머스 — 오퍼, 프로모션 코드, 구매, 교육 크레딧
학습 경로 — 경로, 경로 항목, 경로 등록
이벤트 및 웹훅 — 구독 및 페이로드 미리보기
강사 주도 교육 — 세션, 강사, 등록
레이블 및 태그
의도적으로 범위에서 제외: 카탈로그 페이지 구축, 웹훅 수신, 캐싱, 그리고 API 간 복합 쓰기. 이유는 스펙에 있습니다.
프로젝트 문서
파일 | 답변 내용 |
아키텍처, 라우팅 규칙, 자격 증명 모델, 인증 오류 분류, 단계. 여기서 시작하세요. | |
블록 순서 — 어떤 순서로 무엇이 출시되고, 무엇이 보류되는지 | |
성공의 모습과 실패를 어떻게 알 수 있는지 | |
CSA가 투자하는 이유와 이 프로젝트가 축소되어야 한다는 솔직한 근거 | |
모든 진행 중 작업의 색인 | |
기술 결정과 거부된 대안이 탈락한 이유 | |
범위, 대상, 그리고 의도적으로 제외된 것 | |
노출 표면, 프롬프트 인젝션 위험, 자격 증명 관리 | |
처리하는 데이터와 의도적으로 절대 저장하지 않는 데이터 | |
기다리고 있는 외부 조건, 각각 관찰 가능한 트리거 포함 | |
원래보다 어려운 작업 — 이 프로젝트가 AI와 어떻게 협업하는지 포함 | |
누가 무엇을 결정하는지 | |
여기서 작업하는 AI 에이전트를 위한 행동 계약 |
개발
항상 가상 환경을 사용하세요. 인터프리터는 .python-version에 고정되어 있습니다.
python3 -m venv .venv
.venv/bin/python -m pip install -e ".[dev]"
.venv/bin/python -m pytest -q # offline suite: no network, no credentials
.venv/bin/ruff check src tests scripts
.venv/bin/mypy
./scripts/verify.sh # or just this: everything CI checks명령은 의도적으로 .venv/bin/...로 작성됩니다 — 그냥 pytest는 PATH에 있는 무엇이든 해석하므로, 잘못된 종속성 버전으로 테스트 스위트가 통과할 수 있습니다.
기여는 CSA의 공개 저장소 표준을 따릅니다: 모든 변경에 브랜치 및 PR, 필수 CI 게이트, main에 직접 푸시 금지.
라이선스
감사의 말
Skilljar는 Gainsight 제품입니다. 이 프로젝트는 Skilljar 또는 Gainsight와 제휴하거나 보증하지 않습니다. 이는 공개 API를 기반으로 구축된 독립 클라이언트입니다. specs/의 API 스냅샷은 Skilljar가 게시한 공개적으로 접근 가능한 OpenAPI 문서에서 가져온 것입니다.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceA general-purpose MCP gateway that exposes your local CLI skills to any AI assistant.61MIT
- AlicenseNot gradedqualityCmaintenanceMCP server for Salesforce that exposes CLI, REST, Connect, Data 360, Bulk 2.0, and Einstein Models APIs as tools for any MCP-compatible client to manage orgs, data, and metadata.Apache 2.0
- FlicenseCqualityBmaintenanceSchema-driven MCP server that exposes all Paperclip API operations as typed MCP tools over stdio or Streamable HTTP, supporting both authenticated and local_mode deployments.100
- AlicenseNot gradedqualityAmaintenanceEnables managing Onde Inference accounts and model catalog operations through MCP tools such as login, app management, model registration, and assignment. Returns structured JSON over stdio for use with any MCP client.Apache 2.0
Related MCP Connectors
Official Sevalla MCP — full PaaS API access through just 2 tools.
34 production API tools over one hosted MCP endpoint.
Query SEC EDGAR filings, XBRL financials, and company data through MCP. STDIO & Streamable HTTP.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/CloudSecurityAlliance/csa-skilljar'
If you have feedback or need assistance with the MCP directory API, please join our Discord server