Work Journal MCP Server
Work Journal MCP Server
Ein gehosteter MCP-Server, der es jedem Mitglied des Teams ermöglicht, sein Simplified HR Work Journal über Claude zu lesen – die eigenen Einträge immer und die Einträge von Kollegen, wenn die vorhandenen Work Journal-Berechtigungen dies bereits erlauben.
Schreibgeschützt. Kein Tool hier kann einen Eintrag erstellen, ändern oder löschen.
Verbinden, von jedem Claude-Client
Ein Ablauf, egal welchen Client Sie verwenden: Fügen Sie den Server per URL hinzu und melden Sie sich dann im sich öffnenden Browserfenster an.
Claude Desktop oder claude.ai — Einstellungen → Connectors → Benutzerdefinierten Connector hinzufügen →
https://wj-mcp.dev.besimplified.net/mcpClaude Code
claude mcp add work-journal --transport http https://wj-mcp.dev.besimplified.net/mcpIn jedem Fall öffnet sich ein Browserfenster. Melden Sie sich mit Ihrer Simplified-HR-E-Mail-Adresse und Ihrem Passwort an. In dev geben Sie auch Ihren Arbeitsbereich ein, z. B. development-hr.dev.besimplified.net.
Wenn es sich um ein Gerät handelt, das der Kontodienst noch nicht gesehen hat, erhalten Sie per E-Mail oder SMS einen Verifizierungscode. Geben Sie ihn einmal ein; Sie werden vom selben Client nicht erneut danach gefragt.
Ihr Passwort gelangt nie zu Claude, und dieser Server speichert es nie.
Tools
work_journal_get_entries
Einträge mit vollständigen Aufgabendetails für ein Datum oder einen Zeitraum von bis zu 31 Tagen.
Parameter | Hinweise |
| einzelner Tag, |
| inklusiver Bereich, wird anstelle von |
| optional, siehe Tabelle der Aliase unten; für alle Typen weglassen |
| optional, die ID eines anderen Mitglieds aus |
| optional, Standard |
Fragen Sie: „Zeigen Sie mir meine EOD-Einträge für letzte Woche“
work_journal_get_day
Ein Datum vollständig: jede Aufgabe mit Notizen und Anhängen, benachrichtigte Empfänger, ETA und Sendezeitpunkt.
Parameter | Hinweise |
| erforderlich, |
| optional, schränkt auf einen Eintragstyp ein |
| optional, die ID eines anderen Mitglieds |
Fragen Sie: „Was habe ich am 4. August protokolliert?“
work_journal_get_summary
Zählungen nach Typ und Status über einen beliebigen Zeitraum, ohne tagesgenaue Details. Verwenden Sie dies für alles, was länger als 31 Tage ist.
Parameter | Hinweise |
| inklusiver Bereich |
| ganzes Kalenderjahr, verwendet, wenn kein expliziter Bereich angegeben ist |
| optional |
| optional, die ID eines anderen Mitglieds |
Fragen Sie: „Wie viele EOW-Berichte habe ich dieses Jahr verpasst?“
work_journal_find_member
Findet einen Kollegen anhand eines Teils seines Namens oder seiner E-Mail-Adresse und gibt dessen Mitglieds-ID zurück, zur Verwendung als member bei den obigen Tools.
Parameter | Hinweise |
| Teil eines Namens oder einer E-Mail-Adresse, mindestens zwei Zeichen |
Fragen Sie: „Finden Sie Rahuls Mitglieds-ID“
work_journal_get_team_report
Eine Zeile pro Mitglied mit übermittelten, ausstehenden und verpassten Zählungen für einen Zeitraum.
Parameter | Hinweise |
| erforderlich, inklusiver Bereich |
| optional, Standard EOD |
| optionale Team-ID oder das Literal |
| optional: |
| optional, schränkt auf ein Mitglied ein |
| optional; Standard 15 Zeilen, maximal 50 |
Fragen Sie: „Wer hat letzte Woche sein EOD verpasst?“
Typ-Aliase
Sie können sagen | löst auf zu | angezeigt als |
|
|
|
|
|
|
|
|
|
|
|
|
Beim Abgleich wird die Groß-/Kleinschreibung ignoriert und Leerzeichen, Bindestriche und Unterstriche werden als gleichwertig behandelt.
Wer wessen Journal sehen kann
Dieser Server erzwingt keine eigenen Berechtigungen. Jede Anfrage enthält Ihre eigene Simplified-HR-Sitzung, und die Work Journal API wendet genau die Berechtigungen an, die sie in der Web-UI anwendet:
Instanzberechtigung – Sie können jedes Mitglied Ihres Unternehmens lesen
Gruppenberechtigung – Sie können Mitglieder in Ihrem Berichtsunterbaum lesen
Keine davon – Sie können nur Ihr eigenes Journal lesen, und jeder Versuch, auf ein anderes Mitglied zuzugreifen, wird abgelehnt
Zwei Dinge sollten Sie beim Lesen der Einträge eines Kollegen wissen: Die Anfrage kann rundweg abgelehnt werden, und eine Admin-Ansicht schließt Entwürfe, geplante und private Einträge aus. Ein fehlender Eintrag beweist daher nicht, dass nichts protokolliert wurde.
Grenzen
work_journal_get_entrieslehnt Zeiträume länger als 31 Tage ab und verweist Sie anwork_journal_get_summaryPro Tool-Aufruf laufen höchstens 4 Anfragen gleichzeitig, damit ein großer Bereich die API nicht überlastet
Relative Datumsangaben wie „letzte Woche“ werden von Claude vor dem Aufruf aufgelöst; die Tools akzeptieren nur
YYYY-MM-DD
Lokal ausführen
npm install
cp .env.example .env # then fill in the two secrets
WJ_ENV=dev \
WJ_PUBLIC_BASE_URL=http://localhost:8080 \
WJ_TOKEN_KEY=$(openssl rand -hex 32) \
WJ_FINGERPRINT_SECRET=$(openssl rand -hex 32) \
npm startGET /healthz sollte {"status":"ok"} zurückgeben. Beim Ausführen von node src/index.js ohne Umgebung muss das Programm sofort beendet werden und alle fehlenden Variablen auflisten.
Umgebung
Variable | erforderlich | Zweck |
| ja | wählt die Host-Voreinstellung: |
| ja | von außen erreichbare Origin, veröffentlicht in den OAuth-Discovery-Dokumenten |
| ja | 64 Hexadezimalzeichen; verschlüsselt den Session-Envelope |
| ja | mindestens 32 Zeichen; leitet den Geräte-Fingerabdruck jedes Mitglieds ab |
| nein | Plugin-API-Host, wenn er von der Voreinstellung für |
| nein | Origin des Kontodienstes, wenn sie von der Voreinstellung abweicht |
| nein, Standard | Listening-Port |
| nein, Standard | Zeitlimit pro Anfrage |
WJ_FINGERPRINT_SECRET muss auf jeder Task identisch sein und darf nicht beiläufig rotiert werden. Es leitet den stabilen Geräte-Fingerabdruck jedes Mitglieds ab; eine Änderung stellt das gesamte Team erneut vor eine Verifizierungsanfrage.
Hinweise zur Bereitstellung
Cookie-Stickiness ist nur für
/authorizeerforderlich. Eine OTP-Übermittlung muss die Task erreichen, die die Anmeldung gestartet hat, da die laufende Anmeldung für fünf Minuten im Speicher des Prozesses gehalten wird./mcpund/tokensind zustandslos und dürfen nicht sticky sein.Beide Geheimnisse gehören in den SSM Parameter Store als
SecureString, referenziert aus demsecrets-Block der Task-Definition – niemals als Umgebungs-Literale. Erstellen Sie sie einmal pro Umgebung vor dem ersten Deployment; nichts anderes auf der Plattform verwendet das Präfix/hr/work-journal-mcp/, daher werden sie noch nicht existieren:aws ssm put-parameter --type SecureString --name /hr/work-journal-mcp/<env>/token_key --value "$(openssl rand -hex 32)" aws ssm put-parameter --type SecureString --name /hr/work-journal-mcp/<env>/fingerprint_secret --value "$(openssl rand -hex 32)"ecsTaskExecutionRolebenötigtssm:GetParametersundkms:Decryptauf beiden, sonst schlägt die Task beim Start mitResourceInitializationErrorfehl, bevor irgendein Code ausgeführt wird.Die Produktion lehnt das
workspace-Anmeldefeld ab, das dev erfordert, daher verbirgt die Anmeldeseite es außerhalb von dev.
Sicherheit
Passwörter werden niemals gespeichert, niemals protokolliert und niemals in irgendeiner Form an den Browser zurückgegeben. Sie existieren nur im Speicher, für die Sekunden, die eine Anmeldung dauert.
Der Sitzungszustand reist in einem AES-256-GCM-verschlüsselten Envelope, den nur dieser Server öffnen kann. Das Simplified-HR-JWT gelangt niemals zu Claude oder dem Modell.
Access-, Refresh- und Autorisierungs-Code-Envelopes sind kryptografisch an ihre Art gebunden, sodass einer nicht als ein anderer ausgegeben werden kann.
Anmeldeversuche werden pro E-Mail-Adresse ratenbegrenzt.
Jeder Tool-Aufruf wird mit dem Aufrufer, dem Tool und dem Mitglied, dessen Journal gelesen wurde, protokolliert, sodass lesende Zugriffe über Mitglieder hinweg prüfbar sind. Tokens und Eintragsinhalte werden niemals protokolliert.
Tests
npm testThis server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Read-only MCP server for ClassQuill, a tutoring-business-management platform.
Hosted Amazon Seller Central and Amazon Ads MCP server for Claude, ChatGPT, Cursor, and agents.
Hosted Amazon Seller and Vendor MCP server for Claude, ChatGPT, Cursor, Codex, Gemini, Copilot.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/sukanya005chakraborty-tech/Work-Journal-MCP'
If you have feedback or need assistance with the MCP directory API, please join our Discord server