Skip to main content
Glama
project_tracker_base: CINO Project Tracker:appf7fRQUvY9Iy7sL
project_tracker_table: Projects:tblchmbxSAavvJKaY
project_tracker_record: csa-skilljar:recbwfx6O30BboQNv
project_source: github:CloudSecurityAlliance-Internal/CINO-Projects/projects/CloudSecurityAlliance/csa-skilljar

csa-skilljar

Python-библиотека и локальный MCP-сервер для платформы обучения клиентов Skilljar, охватывающие обе REST API Skilljar — v1 и v2 — за одним набором инструментов.

Статус: Блок 1 реализован, ещё не выпущен.

Устанавливайте из исходников, пока v0.0.1 не появится на PyPI: pipx install git+https://github.com/CloudSecurityAlliance/csa-skilljar Сервер запускается, аутентифицируется и отвечает через stdio, с четырьмя инструментами: check_access, describe_capabilities, report_a_problem и list_courses. Его ещё нет на PyPI — v0.0.1 выйдет после проверки на живой организации Skilljar. Поверхность паритета из 73 инструментов появится в Блоках 2–9; см. ROADMAP.md.

Начните с официального MCP-сервера Skilljar

Если вам нужен Skilljar в AI-клиенте, используйте собственный MCP-сервер Skilljar. Это правильный вариант по умолчанию, и мы рекомендуем его безоговорочно. Он является собственным, размещённым и поддерживаемым вендором, не требует ничего устанавливать на вашу машину, охватывает всё v2 API в 73 инструментах и аутентифицируется с помощью OAuth и областей действия для каждой операции. Skilljar активно развивает v2, так что он улучшается в их темпе релизов, а не в нашем.

claude mcp add skilljar --transport http https://mcp.skilljar.com/mcp

Попробуйте сначала это. Для большинства людей это полный ответ.

Related MCP server: sf-mcp

…но если вам нужно больше

Некоторые вещи ещё не в v2 API, поэтому ни один v2-клиент не может до них добраться. v1 API значительно больше — 340 операций против 82 у v2 — и на сегодня это единственный способ получить:

  • прогресс учащегося по урокам — v2 сообщает только о завершении курса

  • вебхуки — в v2 вообще нет уведомлений о событиях

  • загрузка ресурсов — в v2 нет загрузки файлов

  • учебные пути, обучение с инструктором и коммерческий стек (предложения, промокоды, покупки, учебные кредиты)

csa-skilljar существует для этого пробела. Он воспроизводит официальную поверхность инструментов точно — те же имена инструментов, те же имена аргументов — и затем добавляет возможности, доступные только в v1, рядом с ними, так что вам не нужно выбирать между двумя API или запускать два сервера.

Он также работает локально через stdio, что нужно некоторым организациям: ваши учётные данные API остаются на вашей собственной машине.

Мы ожидаем, что этот проект со временем уменьшится, и это ожидаемый результат. Skilljar публично зарезервировал области OAuth для вебхуков, путей, ресурсов, тегов и коммерции. Когда эти конечные точки появятся, соответствующая поддержка v1 здесь будет выведена из эксплуатации в пользу v2 — имена инструментов останутся прежними, и вызывающие ничего не заметят.

Официальный Skilljar MCP

csa-skilljar

API

v2

v1 + v2

Транспорт

удалённый HTTP

локальный stdio

Учётные данные

хранятся на стороне сервера

остаются на вашей машине

Аутентификация

код авторизации OAuth (браузер)

учётные данные клиента OAuth + ключ API v1

Управление возможностями

области OAuth при согласии

области плюс профили для каждой установки

Библиотека

библиотека тоже является продуктом

Проверка состояния v2 API Skilljar

v2 API Skilljar активно растёт, и официальный MCP-сервер внимательно следит за ним. Это хорошая новость для всех — и это означает, что карта покрытия в этом проекте имеет срок годности. Прежде чем предполагать, что описанный здесь пробел всё ещё является пробелом, перепроверьте вышестоящий источник.

# 1. The published v2 surface
curl -s https://api.skilljar.com/v2/openapi.json | jq '.paths | keys | length'

# 2. The declared scope catalogue — a leading indicator of what is coming
curl -s https://api.skilljar.com/.well-known/oauth-authorization-server \
  | jq -r '.scopes_supported[]'

# 3. The official MCP server's live tool list
#    Connect it, then run /mcp in Claude Code.

На момент написания каталог областей заявляет 88 областей, в то время как опубликованная спецификация v2 использует 28 — области, включая вебхуки, пути, ресурсы, теги и коммерцию, имеют зарезервированные области, но пока нет конечных точек. Когда эти конечные точки появятся, запасные варианты v1, которые этот проект предоставляет для них, должны быть выведены из эксплуатации в пользу v2, и это примечание обновлено.

scripts/check_upstream.py автоматизирует все три и сообщит о расхождениях со снимками в specs/. А пока выполняйте команды выше.

Учётные данные

Два независимых учётных данных, оба необязательны. Сервер запускается с любым из них, с обоими или ни с одним, и сообщает вам, что доступно.

Переменная

Для

Где взять

CSA_SKILLJAR_V1_API_KEY

v1 API

Панель управления Skilljar — см. руководство по API Skilljar

CSA_SKILLJAR_V2_CLIENT_ID / CSA_SKILLJAR_V2_CLIENT_SECRET

v2 API

Панель управления Skilljar, клиенты v2 API

Мы ссылаемся на собственную документацию Skilljar, а не переписываем навигацию по их панели управления, которую мы не можем поддерживать в актуальном состоянии.

Ограничьте v2-клиент тем, что вам действительно нужно. API объявляет обязательную область для каждой операции, и чувствительные области можно разделить — students:anonymize (необратимо), students:deactivate и students:manage-password могут быть не выданы клиенту, используемому для создания контента.

Что он будет охватывать

Воспроизводит все 73 официальных инструмента, затем добавляет семейства, доступные только в v1, в таком порядке:

  1. Прогресс учащегося — детализация по урокам, которую v2 не сообщает

  2. Ресурсы и медиа — в v2 нет загрузки файлов

  3. Коммерция — предложения, промокоды, покупки, учебные кредиты

  4. Учебные пути — пути, элементы путей, зачисления на пути

  5. События и вебхуки — подписки и предпросмотры полезной нагрузки

  6. Обучение с инструктором — сессии, инструкторы, регистрации

  7. Метки и теги

Сознательно вне области: построение страниц каталога, получение вебхуков, кэширование и составные записи между API. Причины указаны в спецификации.

Документация проекта

Файл

Что он объясняет

Design spec

Архитектура, правило маршрутизации, модель учётных данных, таксономия ошибок аутентификации, этапы. Начните здесь.

ROADMAP.md

Последовательность блоков — что выходит в каком порядке и что отложено

GOALS.md

Как выглядит успех и как мы узнаем, что он провалился

BUSINESS-CASE.md

Почему CSA инвестирует, и честный аргумент, что этот проект должен уменьшиться

TODO.md

Индекс всех открытых работ

DECISIONS-ADR.md

Технические решения и почему отклонённые альтернативы проиграли

DECISIONS-PRD.md

Область, аудитория и что сознательно исключено

SECURITY-RESOURCES.md

Поверхность воздействия, риск инъекции в промпт, хранение учётных данных

DATA-RESOURCES.md

Какие данные он обрабатывает и что он сознательно никогда не хранит

WAITING-FOR.md

Внешние условия, которых мы ждём, каждое с наблюдаемым триггером

FRICTION.md

Работа, которая сложнее, чем должна быть — включая то, как этот проект работает с ИИ

RACI.md

Кто что решает

CLAUDE.md

Поведенческий контракт для ИИ-агентов, работающих здесь

Разработка

Всегда используйте виртуальное окружение. Интерпретатор зафиксирован файлом .python-version.

python3 -m venv .venv
.venv/bin/python -m pip install -e ".[dev]"

.venv/bin/python -m pytest -q          # offline suite: no network, no credentials
.venv/bin/ruff check src tests scripts
.venv/bin/mypy

./scripts/verify.sh                    # or just this: everything CI checks

Команды намеренно записаны как .venv/bin/... — голый pytest разрешается в то, что есть в PATH, и именно так набор тестов может пройти с неправильными версиями зависимостей.

Вклад следует публичным стандартам репозитория CSA: ветка и PR для каждого изменения, обязательные проверки CI, никаких прямых пушей в main.

Лицензия

Apache-2.0.

Благодарности

Skilljar — продукт Gainsight. Этот проект не связан с Skilljar или Gainsight и не одобрен ими; это независимый клиент, созданный на основе их публичных API. Снимки API в specs/ получены из опубликованных, общедоступных документов OpenAPI Skilljar.

Install Server
A
license - permissive license
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Official Sevalla MCP — full PaaS API access through just 2 tools.

  • 34 production API tools over one hosted MCP endpoint.

  • Query SEC EDGAR filings, XBRL financials, and company data through MCP. STDIO & Streamable HTTP.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/CloudSecurityAlliance/csa-skilljar'

If you have feedback or need assistance with the MCP directory API, please join our Discord server