csa-skilljar
Officialproject_tracker_base: CINO Project Tracker:appf7fRQUvY9Iy7sL
project_tracker_table: Projects:tblchmbxSAavvJKaY
project_tracker_record: csa-skilljar:recbwfx6O30BboQNv
project_source: github:CloudSecurityAlliance-Internal/CINO-Projects/projects/CloudSecurityAlliance/csa-skilljarcsa-skilljar
Python-библиотека и локальный MCP-сервер для платформы обучения клиентов Skilljar, охватывающие обе REST API Skilljar — v1 и v2 — за одним набором инструментов.
Статус: Блок 1 реализован, ещё не выпущен.
Устанавливайте из исходников, пока v0.0.1 не появится на PyPI:
pipx install git+https://github.com/CloudSecurityAlliance/csa-skilljarСервер запускается, аутентифицируется и отвечает через stdio, с четырьмя инструментами:check_access,describe_capabilities,report_a_problemиlist_courses. Его ещё нет на PyPI — v0.0.1 выйдет после проверки на живой организации Skilljar. Поверхность паритета из 73 инструментов появится в Блоках 2–9; см. ROADMAP.md.
Начните с официального MCP-сервера Skilljar
Если вам нужен Skilljar в AI-клиенте, используйте собственный MCP-сервер Skilljar. Это правильный вариант по умолчанию, и мы рекомендуем его безоговорочно. Он является собственным, размещённым и поддерживаемым вендором, не требует ничего устанавливать на вашу машину, охватывает всё v2 API в 73 инструментах и аутентифицируется с помощью OAuth и областей действия для каждой операции. Skilljar активно развивает v2, так что он улучшается в их темпе релизов, а не в нашем.
claude mcp add skilljar --transport http https://mcp.skilljar.com/mcpПопробуйте сначала это. Для большинства людей это полный ответ.
Related MCP server: sf-mcp
…но если вам нужно больше
Некоторые вещи ещё не в v2 API, поэтому ни один v2-клиент не может до них добраться. v1 API значительно больше — 340 операций против 82 у v2 — и на сегодня это единственный способ получить:
прогресс учащегося по урокам — v2 сообщает только о завершении курса
вебхуки — в v2 вообще нет уведомлений о событиях
загрузка ресурсов — в v2 нет загрузки файлов
учебные пути, обучение с инструктором и коммерческий стек (предложения, промокоды, покупки, учебные кредиты)
csa-skilljar существует для этого пробела. Он воспроизводит официальную поверхность инструментов точно — те же имена инструментов, те же имена аргументов — и затем добавляет возможности, доступные только в v1, рядом с ними, так что вам не нужно выбирать между двумя API или запускать два сервера.
Он также работает локально через stdio, что нужно некоторым организациям: ваши учётные данные API остаются на вашей собственной машине.
Мы ожидаем, что этот проект со временем уменьшится, и это ожидаемый результат. Skilljar публично зарезервировал области OAuth для вебхуков, путей, ресурсов, тегов и коммерции. Когда эти конечные точки появятся, соответствующая поддержка v1 здесь будет выведена из эксплуатации в пользу v2 — имена инструментов останутся прежними, и вызывающие ничего не заметят.
Официальный Skilljar MCP | csa-skilljar | |
API | v2 | v1 + v2 |
Транспорт | удалённый HTTP | локальный stdio |
Учётные данные | хранятся на стороне сервера | остаются на вашей машине |
Аутентификация | код авторизации OAuth (браузер) | учётные данные клиента OAuth + ключ API v1 |
Управление возможностями | области OAuth при согласии | области плюс профили для каждой установки |
Библиотека | — | библиотека тоже является продуктом |
Проверка состояния v2 API Skilljar
v2 API Skilljar активно растёт, и официальный MCP-сервер внимательно следит за ним. Это хорошая новость для всех — и это означает, что карта покрытия в этом проекте имеет срок годности. Прежде чем предполагать, что описанный здесь пробел всё ещё является пробелом, перепроверьте вышестоящий источник.
# 1. The published v2 surface
curl -s https://api.skilljar.com/v2/openapi.json | jq '.paths | keys | length'
# 2. The declared scope catalogue — a leading indicator of what is coming
curl -s https://api.skilljar.com/.well-known/oauth-authorization-server \
| jq -r '.scopes_supported[]'
# 3. The official MCP server's live tool list
# Connect it, then run /mcp in Claude Code.На момент написания каталог областей заявляет 88 областей, в то время как опубликованная спецификация v2 использует 28 — области, включая вебхуки, пути, ресурсы, теги и коммерцию, имеют зарезервированные области, но пока нет конечных точек. Когда эти конечные точки появятся, запасные варианты v1, которые этот проект предоставляет для них, должны быть выведены из эксплуатации в пользу v2, и это примечание обновлено.
scripts/check_upstream.py автоматизирует все три и сообщит о расхождениях со снимками в specs/. А пока выполняйте команды выше.
Учётные данные
Два независимых учётных данных, оба необязательны. Сервер запускается с любым из них, с обоими или ни с одним, и сообщает вам, что доступно.
Переменная | Для | Где взять |
| v1 API | Панель управления Skilljar — см. руководство по API Skilljar |
| v2 API | Панель управления Skilljar, клиенты v2 API |
Мы ссылаемся на собственную документацию Skilljar, а не переписываем навигацию по их панели управления, которую мы не можем поддерживать в актуальном состоянии.
Ограничьте v2-клиент тем, что вам действительно нужно. API объявляет обязательную область для каждой операции, и чувствительные области можно разделить — students:anonymize (необратимо), students:deactivate и students:manage-password могут быть не выданы клиенту, используемому для создания контента.
Что он будет охватывать
Воспроизводит все 73 официальных инструмента, затем добавляет семейства, доступные только в v1, в таком порядке:
Прогресс учащегося — детализация по урокам, которую v2 не сообщает
Ресурсы и медиа — в v2 нет загрузки файлов
Коммерция — предложения, промокоды, покупки, учебные кредиты
Учебные пути — пути, элементы путей, зачисления на пути
События и вебхуки — подписки и предпросмотры полезной нагрузки
Обучение с инструктором — сессии, инструкторы, регистрации
Метки и теги
Сознательно вне области: построение страниц каталога, получение вебхуков, кэширование и составные записи между API. Причины указаны в спецификации.
Документация проекта
Файл | Что он объясняет |
Архитектура, правило маршрутизации, модель учётных данных, таксономия ошибок аутентификации, этапы. Начните здесь. | |
Последовательность блоков — что выходит в каком порядке и что отложено | |
Как выглядит успех и как мы узнаем, что он провалился | |
Почему CSA инвестирует, и честный аргумент, что этот проект должен уменьшиться | |
Индекс всех открытых работ | |
Технические решения и почему отклонённые альтернативы проиграли | |
Область, аудитория и что сознательно исключено | |
Поверхность воздействия, риск инъекции в промпт, хранение учётных данных | |
Какие данные он обрабатывает и что он сознательно никогда не хранит | |
Внешние условия, которых мы ждём, каждое с наблюдаемым триггером | |
Работа, которая сложнее, чем должна быть — включая то, как этот проект работает с ИИ | |
Кто что решает | |
Поведенческий контракт для ИИ-агентов, работающих здесь |
Разработка
Всегда используйте виртуальное окружение. Интерпретатор зафиксирован файлом .python-version.
python3 -m venv .venv
.venv/bin/python -m pip install -e ".[dev]"
.venv/bin/python -m pytest -q # offline suite: no network, no credentials
.venv/bin/ruff check src tests scripts
.venv/bin/mypy
./scripts/verify.sh # or just this: everything CI checksКоманды намеренно записаны как .venv/bin/... — голый pytest разрешается в то, что есть в PATH, и именно так набор тестов может пройти с неправильными версиями зависимостей.
Вклад следует публичным стандартам репозитория CSA: ветка и PR для каждого изменения, обязательные проверки CI, никаких прямых пушей в main.
Лицензия
Благодарности
Skilljar — продукт Gainsight. Этот проект не связан с Skilljar или Gainsight и не одобрен ими; это независимый клиент, созданный на основе их публичных API. Снимки API в specs/ получены из опубликованных, общедоступных документов OpenAPI Skilljar.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceA general-purpose MCP gateway that exposes your local CLI skills to any AI assistant.61MIT
- AlicenseNot gradedqualityCmaintenanceMCP server for Salesforce that exposes CLI, REST, Connect, Data 360, Bulk 2.0, and Einstein Models APIs as tools for any MCP-compatible client to manage orgs, data, and metadata.Apache 2.0
- FlicenseCqualityBmaintenanceSchema-driven MCP server that exposes all Paperclip API operations as typed MCP tools over stdio or Streamable HTTP, supporting both authenticated and local_mode deployments.100
- AlicenseNot gradedqualityAmaintenanceEnables managing Onde Inference accounts and model catalog operations through MCP tools such as login, app management, model registration, and assignment. Returns structured JSON over stdio for use with any MCP client.Apache 2.0
Related MCP Connectors
Official Sevalla MCP — full PaaS API access through just 2 tools.
34 production API tools over one hosted MCP endpoint.
Query SEC EDGAR filings, XBRL financials, and company data through MCP. STDIO & Streamable HTTP.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/CloudSecurityAlliance/csa-skilljar'
If you have feedback or need assistance with the MCP directory API, please join our Discord server