Ga naar hoofdinhoud

AI Assistant Access

Manager

AI Assistant Access bepaalt welke coaches goedgekeurde AI-tools mogen gebruiken om clientinformatie op te vragen en beperkte acties klaar te zetten. In de techniek loopt dit via een gecontroleerde MCP-laag, maar in de Manager App beheer je dit als AI Assistant Access.

Instellingen in de FitOnePro Manager App
AI Assistant Access staat onder Instellingen en kan per coach worden beheerd.

Wanneer gebruik je dit?

  • Als een owner of admin AI-hulp voor coaches wil activeren.
  • Als je per coach wilt bepalen welke clientdata een AI-tool mag lezen.
  • Als je beperkte schrijf-acties wilt toestaan, zoals coach notes, client tasks, conceptberichten of concept follow-up plannen.
  • Als je een test token wilt genereren om een AI-provider of MCP-client gecontroleerd te testen.
  • Als je toegang direct wilt intrekken.

Veiligheidsmodel

AI Assistant Access is bedoeld als gecontroleerde toegang, niet als algemene databasekoppeling.

  • Elke coach moet expliciet geactiveerd worden.
  • De company-level instelling moet aan staan voordat coachtoegang werkt.
  • Tokens zijn scoped op company, coach, user, rol en toegestane scopes.
  • Read-only toegang blokkeert alle write tools.
  • Limited write access staat alleen veilige draft-acties toe.
  • Betalingen, abonnementen, payouts, client ownership en verwijderacties zijn niet beschikbaar via AI Assistant Access.
  • Berichten, planner-items, opdrachten en betalingen worden niet live gepubliceerd via MCP; een coach moet drafts eerst in FitOnePro controleren.
  • Iedere succesvolle, mislukte of geblokkeerde tool call wordt gelogd in de audit trail.

Stap voor stap

  1. Open Instellingen in de Manager App en ga naar AI Assistant Access.
  2. Zet Enable AI Assistant features for this company aan.
  3. Open de coach die je wilt beheren en zet AI Assistant access aan voor deze coach.
  4. Kies Read-only of Read + limited writes.
  5. Controleer de permissies. Laat write-permissies uit als de coach alleen data mag laten samenvatten.
  6. Sla de wijziging op.
  7. Genereer een test token als je de koppeling met een AI-provider wilt controleren.
  8. Test eerst met een niet-productieclient en controleer daarna de audit logs.

Toegangsniveaus

Read-only

Gebruik read-only als de AI-assistent alleen context mag lezen en samenvatten.

Toegestane voorbeelden:

  • toegewezen clients tonen
  • clientprofiel samenvatten
  • check-ins bekijken
  • dashboardcontext bekijken
  • agenda-items per dag, week of maand bekijken
  • client timeline bekijken
  • berichtsamenvattingen en media-metadata bekijken
  • progress photos bekijken
  • PT-sessies en credits bekijken
  • body map historie bekijken
  • workout historie bekijken
  • nutrition summary bekijken

Geblokkeerde voorbeelden:

  • coach note aanmaken
  • client task aanmaken
  • conceptbericht aanmaken
  • concept follow-up plan klaarzetten
  • betalingen of abonnementen wijzigen
  • clients verwijderen

Read + limited writes

Gebruik limited writes alleen wanneer de coach AI-tools mag gebruiken om workflow-items aan te maken.

Toegestane voorbeelden:

  • coach note aanmaken
  • client task aanmaken
  • conceptbericht aanmaken
  • concept follow-up plan klaarzetten met voorstel voor planner-item, PT-afspraak, bericht of training/voeding follow-up

Niet toegestaan:

  • betalingen aanpassen
  • abonnementen wijzigen
  • payoutgegevens wijzigen
  • client ownership aanpassen
  • clientdata verwijderen
  • berichten direct verzenden
  • planner-items of assignments direct publiceren
  • automatisch meal plans of workout plans wijzigen zonder menselijke bevestiging

Provider setup

Gebruik per provider dezelfde volgorde: eerst toegang in FitOnePro activeren, daarna token genereren, daarna de provider verbinden, daarna audit logs controleren.

OpenAI / ChatGPT

Gebruik deze optie wanneer je ChatGPT of een OpenAI-gebaseerde agent wilt laten werken met de FitOnePro AI Assistant-tools.

Stappen

  1. Ga in de Manager App naar Instellingen → AI Assistant Access.
  2. Activeer AI Assistant Access voor de juiste coach.
  3. Kies bij voorkeur eerst Read-only.
  4. Klik Generate test token.
  5. Gebruik de productie endpoint https://manager.fitonepro.app/api/mcp of start lokaal de Manager App voor een technische test.
  6. Voeg de MCP-server toe in je OpenAI/ChatGPT-omgeving als die omgeving externe MCP-connectors ondersteunt.
  7. Test met een prompt die alleen read tools gebruikt.
  8. Controleer dat de audit log een succesvolle read call bevat.

Productie endpoint

https://manager.fitonepro.app/api/mcp

De endpoint gebruikt Streamable HTTP met bearer-token authenticatie. De MCP-laag ondersteunt initialize, notifications/initialized, tools/list, tools/call, resources/list en resources/read.

Lokale testcommands

MCP_TOKEN_SECRET=local-mcp-test-secret npm run dev -- --port 8031
MCP_TEST_TOKEN="PASTE_TEST_TOKEN_HERE" MCP_ENDPOINT=http://127.0.0.1:8031/api/mcp npm run mcp:smoke

Testprompt

Gebruik de FitOnePro AI Assistant-tools om mijn toegewezen clients op te halen.
Vat alleen namen, status en openstaande acties samen. Maak niets aan en wijzig niets.

Let op

Voor een echte ChatGPT-connector gebruik je de publieke HTTPS endpoint. Gebruik lokale tokens alleen voor lokale tests en plak productie-tokens niet in onbeheerde omgevingen.

Anthropic / Claude

Gebruik deze optie wanneer je Claude of een Anthropic-gebaseerde desktop/agent workflow wilt laten werken met FitOnePro.

Stappen

  1. Activeer AI Assistant Access voor de coach in FitOnePro.
  2. Begin met Read-only.
  3. Genereer een test token.
  4. Configureer de MCP-server in je Claude/MCP-client met de FitOnePro endpoint en bearer token.
  5. Test eerst getCoachClients.
  6. Test pas daarna een clientdetail-tool zoals getClientOverview of getClientTimeline.
  7. Controleer dat clients buiten de coachscope worden geblokkeerd.

Voorbeeldconfiguratie

{
"name": "fitonepro",
"endpoint": "https://manager.fitonepro.app/api/mcp",
"headers": {
"Authorization": "Bearer YOUR_TEST_TOKEN"
}
}

Testprompt

Haal via FitOnePro alleen mijn toegewezen clients op.
Als je clientdetails nodig hebt, vraag eerst welke client ik bedoel.
Voer geen write-acties uit.

Let op

De exacte configuratie verschilt per Claude- of MCP-client. Gebruik altijd een korte token-expiry voor tests en revoke de toegang direct als je klaar bent.

Generic MCP clients

Gebruik deze optie voor andere MCP-compatible clients, interne agents of automatisering.

Stappen

  1. Controleer dat de MCP-client bearer tokens kan meesturen.
  2. Gebruik een endpoint dat past bij je omgeving:
    • lokaal: http://127.0.0.1:8031/api/mcp
    • productie: https://manager.fitonepro.app/api/mcp
  3. Genereer een test token in de Manager App.
  4. Roep eerst tool discovery of een read-only smoke test aan.
  5. Test daarna bewust een geblokkeerde write call met een read-only token.
  6. Controleer dat de audit log blocked toont.

Minimale checks

- `initialize` geeft de MCP protocolversie en serverinfo terug.
- `tools/list` toont alleen beschikbare FitOnePro tools.
- `resources/list` toont alleen resources binnen de coachscope.
- `getCoachClients` werkt voor toegewezen clients.
- `getCoachCalendar` werkt voor dag, week en maand.
- `getClientOverview` en `getClientTimeline` blokkeren clients buiten de coachscope.
- `createCoachNote` en `createDraftFollowUpPlan` worden geblokkeerd bij read-only.
- Draft writes werken alleen met `read_write_limited` en de juiste scopes.
- Een revoked token werkt direct niet meer.

Let op

Gebruik geen MCP-client die headers, tokens of prompts opslaat op een plek waar je organisatie geen controle over heeft.

Welke tools zijn beschikbaar?

Read tools:

  • getCoachClients
  • getCoachDashboardContext
  • getCoachCalendar
  • getClientOverview
  • getClientTimeline
  • getClientMessages
  • getClientProgressPhotos
  • getClientPtSessionsAndCredits
  • getClientCheckIns
  • getClientBodyMapHistory
  • getClientWorkoutHistory
  • getClientNutritionSummary

Limited write tools:

  • createCoachNote
  • createClientTask
  • createDraftClientMessage
  • createDraftFollowUpPlan

Read-only resources:

  • fitonepro://coach/{coachId}/dashboard
  • fitonepro://client/{clientId}/overview
  • fitonepro://client/{clientId}/timeline

Audit logs controleren

Controleer na elke test of er een audit log is aangemaakt.

Een goede audit log bevat:

  • company
  • coach
  • actor
  • toolnaam
  • read/write type
  • gebruikte scopes
  • status: success, failed of blocked
  • client wanneer van toepassing
  • korte foutmelding bij geblokkeerde of mislukte calls

Log geen volledige clientdossiers in prompts of audit summaries. Gebruik samenvattingen die voldoende zijn om gedrag te controleren zonder onnodige gevoelige data op te slaan.

Veelgestelde vragen

Waarom ziet een coach AI Assistant Access niet?

Alleen owners en admins beheren deze instelling. Coaches krijgen alleen toegang via de token of providerkoppeling die voor hen is toegestaan.

Kan een coach clients van een andere coach lezen?

Nee. Tool calls worden company- en coach-scoped gecontroleerd. Een client buiten de toegestane coachscope moet geblokkeerd worden.

Kan AI automatisch betalingen of abonnementen aanpassen?

Nee. Betalingen, abonnementen, payouts, client ownership en delete-acties vallen buiten AI Assistant Access.

Wanneer gebruik ik limited writes?

Alleen wanneer de coach AI-tools mag gebruiken om beperkte draft workflow-items aan te maken, zoals coach notes, client tasks, conceptberichten of concept follow-up plannen. Begin bij nieuwe koppelingen altijd met read-only.