מי יכול להשתמש ב-API וב-MCP של Coach?
ה-API וה-MCP מיועדים למאמנים ולתזונאים שעובדים עם Coach. כל חיבור וכל מפתח נוצרים מתוך חשבון קיים, בהתחברות OAuth או בהגדרות תחת "מפתחים ואוטומציות", ועובדים רק מול הנתונים של אותו חשבון. אפשר למסור מפתח למי שבונה לכם אוטומציות, לתת לו רק את ההרשאות שהוא צריך מתוך 34 הרשאות אפשריות, ולהשבית, למחוק או להחליף את המפתח בכל רגע. איש צוות שמקבל חיבור משלו רואה רק את המתאמנים שמשויכים אליו.
יש ל-Coach שרת MCP?
כן. שרת ה-MCP של Coach נמצא בכתובת https://api.coach-platform.com/api/public/mcp ועובד בתקן Streamable HTTP. Claude ו-ChatGPT מתחברים אליו ב-OAuth דרך מסך האישור של Coach, בלי מפתח, ו-Claude Code, Cursor וכל לקוח MCP אחר מתחברים עם מפתח API בכותרת Authorization. העוזר רואה רק את הכלים שההרשאות ופרופיל הכלים של החיבור מאפשרים.
איך מחברים את Claude לחשבון ה-Coach?
ב-Claude נכנסים ל-Customize ואז Connectors, לוחצים על "+" ובוחרים Add custom connector, מדביקים את כתובת שרת ה-MCP ולוחצים Add. Claude פותח את מסך ההתחברות של Coach, שם מסמנים הרשאות ומאשרים. ב-Claude Code מריצים את הפקודה claude mcp add --transport http עם כתובת השרת ועם הכותרת Authorization: Bearer ומפתח שיוצרים בהגדרות של Coach.
איך מחברים את ChatGPT?
ב-ChatGPT מפעילים את Developer mode תחת Settings ואז Security and login, עוברים ל-chatgpt.com/plugins, לוחצים על "+" ומדביקים את כתובת שרת ה-MCP של Coach. ChatGPT מפנה למסך ההתחברות של Coach לאישור ההרשאות. לפי OpenAI, מצב מפתחים זמין בחשבונות בתשלום בגרסת הדפדפן, ופעולות כתיבה דורשות אישור כברירת מחדל.
מה ההבדל בין הסוכן המובנה של Coach לבין MCP?
הסוכן המובנה הוא עוזר ה-AI שבתוך לוח הבקרה של Coach. הוא עונה על שאלות על העסק ומכין פעולות שמוצגות ככרטיס אישור, בלי שום חיבור חיצוני. MCP הוא ערוץ נפרד, שמאפשר לכלי AI חיצוני כמו ChatGPT, Claude או Cursor להשתמש בכלים של Coach לפי ההרשאות שאושרו. אפשר להשתמש בכל אחד מהם בלי השני.
איך יוצרים מפתח API?
נכנסים לחשבון ה-Coach, פותחים את ההגדרות, בוחרים "מפתחים ואוטומציות", עוברים ללשונית "מפתחות API" ולוחצים "יצירת מפתח חדש". בוחרים רמת גישה או הרשאות מפורטות, ואפשר להוסיף רשימת כתובות IP מותרות, דומיינים מותרים, תאריך תפוגה ומכסה יומית. המפתח המלא מוצג פעם אחת בלבד, ואצלנו נשמר רק גיבוב שלו.
מה מגבלות הקצב של ה-API?
כל מפתח מוגבל כברירת מחדל ל-120 בקשות בדקה, ואפשר להגדיר לו כל ערך עד 6,000. לקריאות REST יש גם מכסה יומית של 5,000 בקשות כברירת מחדל, שמתאפסת בחצות לפי שעון ישראל ואפשר לשנות או לבטל אותה. חריגה מחזירה 429 עם הקוד RATE_LIMITED או DAILY_QUOTA_EXCEEDED, והכותרות X-Coach-Daily-Quota-Limit, X-Coach-Daily-Quota-Used ו-X-Coach-Daily-Quota-Reset מראות כמה נוצל ומתי המכסה מתאפסת.
איך מאמתים שקריאת Webhook הגיעה מ-Coach?
כל משלוח מגיע עם הכותרת X-Coach-Signature בפורמט t=<unix>,v1=<hex>. מחשבים HMAC-SHA256 עם הסוד של ה-Webhook (whsec_...) על מחרוזת שמורכבת מחותמת הזמן t, נקודה, וגוף הבקשה הגולמי כפי שהתקבל, לפני פענוח ה-JSON. את התוצאה, בקידוד hex, משווים לערך v1 בהשוואה בזמן קבוע. דוחים משלוח שחותמת הזמן שלו ישנה מכמה דקות, ובתקופת החלפת סוד מקבלים משלוח שאחד מערכי v1 שלו תואם.
אילו אירועים אפשר לקבל ב-Webhook?
יש 17 אירועים: trainee.created, trainee.updated, trainee.deleted, trainee.restored, escort.created, escort.updated, escort.canceled, nutrition.menu.created, nutrition.menu.updated, workout.plan.created, workout.plan.updated, workout.log.created, meeting.scheduled, meeting.updated, meeting.canceled, measurement.recorded, form.response.received. הרשימה המלאה, עם מבנה הנתונים של כל אירוע, זמינה בלי אימות ב-GET /api/public/catalog.
איפה התיעוד המלא?
התיעוד האינטראקטיבי נמצא ב-coach-platform.com/docs/api, ומפרט ה-OpenAPI המלא זמין ב-https://www.coach-platform.com/openapi.json. בנוסף, אפשר לקרוא בלי אימות את GET /api/public/catalog (הרשאות, אירועים וכלי MCP), GET /api/public/errors, GET /api/public/limits, GET /api/public/changelog ו-GET /api/public/llms.txt.