alphaportal-mcp
alphaportal-mcp
Ein MCP-Server für AlphaPortal (AlphaRoute), das Eltern-/Erziehungsberechtigten-Portal für den Schulbus-Transport, das von Bezirken wie Charlotte-Mecklenburg Schools verwendet wird (cmsnc.alphaportal.app). Fragen Sie Claude, wo der Bus Ihres Kindes ist, welche Haltestellen es hat und welche Ankunftsbenachrichtigungen eingegangen sind – und passen Sie (bestätigungsabhängig) Benachrichtigungseinstellungen und Gehzonen-Radius an.
Entwickelt und gepflegt von KI. Nutzung auf eigene Verantwortung.
Was es kann
Lesezugriffe (alle live gegen die echte API verifiziert):
alphaportal_list_students— Ihre Kinder mit Klassenstufe, Schule und Transport-Flagsalphaportal_get_student— die Schule eines Kindes sowie Morgen-/Nachmittagshaltestellenalphaportal_get_student_stops— zugewiesene Haltestellen mit Zeiten und Ortenalphaportal_get_bus_location— Live-GPS des Busses für die Morgen- oder Nachmittagsfahrtalphaportal_list_notifications— Ankunfts-/Abfahrtsbenachrichtigungenalphaportal_list_requests— eingereichte Transportanfragen + Tracking-Nummernalphaportal_get_report_link— einen Download-Link für einen PDF-Berichtalphaportal_list_schools,alphaportal_list_grades— Bezirks-Referenzdatenalphaportal_get_profile,alphaportal_get_account,alphaportal_get_settingsalphaportal_session_status— ist eine funktionierende Sitzung konfiguriert (keine Geheimnisse werden zurückgegeben)
Schreibzugriffe (bestätigungsabhängig — ein Probelauf der exakten Nutzlast, sofern nicht confirm: true):
alphaportal_edit_walk_radius— den Gehzonen-Radius eines Schülers festlegen (in Metern)alphaportal_set_notification— Push-/E-Mail-Benachrichtigungseinstellungen pro Schüler festlegen
Related MCP server: io.github.thehesiod/psquare
Authentifizierung — das Refresh-Token
Die Anmeldung bei AlphaPortal ist durch reCAPTCHA geschützt und kann nicht mit Benutzername/Passwort automatisiert werden. Stattdessen verwendet dieser Server das Refresh-Token, das die Web-App in Ihrem angemeldeten Browser speichert (ein 8-Tage-Zugangsnachweis); daraus erzeugt er die kurzlebigen Zugriffstoken, die er benötigt, vollständig serverseitig — keine Browser-Brücke im Anfrage-Hot-Path. Es gibt zwei Wege, wie er an dieses Token gelangt, die in dieser Reihenfolge versucht werden:
Automatisch (fetchproxy-Bootstrap). Wenn
ALPHAPORTAL_REFRESH_TOKENnicht gesetzt ist, liest der Server es einmal aus Ihrem angemeldeten AlphaPortal-Tab über die Browsererweiterung Transporter (die fetchproxy-Brücke) — ein einmaliges Lesen, das nur das Token erfasst (eine JSON-Pointer-Extraktion, sodass Ihr Name/Ihre E-Mail/Ihre Telefonnummer den Browser nie verlassen), und schließt dann. Erfordert die installierte Erweiterung und einen angemeldeten*.alphaportal.app-Tab. Setzen SieALPHAPORTAL_DISABLE_FETCHPROXY=1, um dies zu deaktivieren.Manuell (Umgebungsvariable). Setzen Sie
ALPHAPORTAL_REFRESH_TOKENselbst. Erfassen Sie es in der DevTools-Konsole eines angemeldeten Tabs:JSON.parse(localStorage.user).User.RefreshTokenDies ist der richtige Weg für eine headless/gehostete Bereitstellung ohne Browser.
In beiden Fällen speichert der Server jedes rotierte Refresh-Token, sodass das 8-Tage-Fenster nach vorne verschoben wird, solange Sie es mindestens einmal alle 8 Tage verwenden. Wenn es abläuft, melden Sie sich erneut an (Weg 1) oder erfassen Sie es neu (Weg 2). Der Skill alphaportal-fpx unter skills/ dokumentiert die gleiche Erfassung aus einer Shell über die CLI fpx.
Einrichtung
npm install
npm run build
echo 'ALPHAPORTAL_REFRESH_TOKEN=<paste the token>' > .env
node dist/index.js # or wire it into your MCP host.env wird von Git ignoriert. Für einen MCP-Host setzen Sie ALPHAPORTAL_REFRESH_TOKEN in dessen env-Block (.mcp.json / mcpb-Benutzerkonfiguration verweisen beide darauf).
Optionale Umgebungsvariablen
Variable | Zweck |
| Das Refresh-Token. Optional, wenn die fetchproxy-Brücke es aus einem angemeldeten Tab lesen kann; erforderlich für eine headless/gehostete Bereitstellung. |
| Auf |
| Überschreibt den Speicherpfad (Standard |
Hosting auf mcp-host
mint.yaml beschreibt, wie dieser Server gehostet wird. Beachten Sie die Egress-Allowlist: Der einzige Host, den der Server kontaktiert, ist api.alpharoute.app (jeder Lese-/Schreibzugriff und die Token-Aktualisierung). In der isolierten Stufe ist eine Egress-Richtlinie erforderlich — erlauben Sie api.alpharoute.app, andernfalls melden die Tools „die API konnte nicht erreicht werden“. Eine einfache gehostete Registrierung hat keine Browser-Brücke, also setzen Sie ALPHAPORTAL_REFRESH_TOKEN dort als Secret.
Entwicklung
npm test # vitest (mocked network)
npm run typecheck # tsc --noEmit (a green vitest run is not a green typecheck)
npm run build # tsc + esbuild bundleAPI-Strukturen sind in docs/ALPHAPORTAL-API.md festgeschrieben.
Hinweise & Einschränkungen
Der Einreichungsablauf für Transport-Anfragen (
requests/transportation/add,.../alternative/add) ist bewusst noch nicht verfügbar — der verschachtelte Anfrage-Body wurde nicht vollständig erfasst, und das Ausliefern einer erratenen Schreib-Nutzlast, die eine echte Anfrage an den Bezirk übermittelt, wäre unverantwortlich. Siehe die Dokumentation.Jede Anfrage verwendet Ihre eigene AlphaPortal-Sitzung (das von Ihnen erfasste Refresh-Token); der Server liest ausschließlich die Daten Ihres Kontos.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityCmaintenanceProvides real-time and scheduled bus data for the Centre Area Transportation Authority (CATA) in State College, PA. Enables users to track live bus positions, get arrival predictions, search stops, view routes, and receive service alerts through natural language queries.7MIT
- AlicenseAqualityDmaintenanceEnables Claude to access ParentSquare school-parent communication platform, including feeds, calendar, conversations, and media files.234MIT
- FlicenseAqualityCmaintenanceWraps the CTA Bus Tracker API to provide live access to bus routes, stops, predictions, vehicle locations, patterns, and detours via MCP clients.11
- FlicenseNot gradedqualityCmaintenanceProvides tools for querying student academic data such as subjects, marks, performance reports, timetable, exams, fees, events, holidays, and assignments via natural language.
Related MCP Connectors
Real-time transit stops, routes, arrivals, vehicle positions, and schedules via OneBusAway APIs.
Read-only MCP server for ClassQuill, a tutoring-business-management platform.
MCP adapter for the Paxaver school community platform. Streamable HTTP, OAuth 2.1, capability auth.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/chrischall/alphaportal-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server