Nhật ký thay đổi
Các thay đổi đáng chú ý của trang tài liệu này, mới nhất trước. Với các thay đổi ở cấp mã nguồn của bản thân MCP server, xem phần trạng thái triển khai trong repo. Những gì trước mục đầu tiên bên dưới nằm trong lịch sử git.
2026-08-19
Phần tiêu đề “2026-08-19”Sửa lỗi
Phần tiêu đề “Sửa lỗi”- Tool funnel không còn 401 trên site có funnel.
ghl_get_funnel_statsvàghl_compute_opt_in_ratetrước đây gọi routefunnels/page/analyticscủa GoHighLevel — route này không có IAM scope nên từ chối mọi Private Integration token, khiến tool hỏng trên mọi sub-account thực sự có funnel. Giờ chỉ dùng các route có scope chính thức (funnels/funnel.readonly+funnels/page.readonly), trả về cấu trúc funnel + page thật, và báo views/opt-ins mỗi page lànull(không bịa số 0).ghl_compute_opt_in_rategiờ điềnoverall.total_opt_insbằng số form submission thật (từ/forms/submissionsmeta.total); views và opt-in rate vẫnnullvì GoHighLevel không cho Private Integration token đọc page view.
2026-08-16
Phần tiêu đề “2026-08-16”Thay đổi
Phần tiêu đề “Thay đổi”- Xác thực hai lớp (2FA) giờ là tuỳ chọn theo tài khoản (trước đây bắt
buộc). User không bật 2FA đăng nhập thẳng; user tự bật/tắt 2FA ở trang mới
/admin/security(mục “Security” trên sidebar), và super-admin vẫn reset được từ/admin/users. Trang Bảo mật tài khoản và Users & RBAC đã cập nhật cho khớp.
Thêm mới
Phần tiêu đề “Thêm mới”forms_get-submissions— tool GoHighLevel trả về số lead đúng (form submissions) của một site trong khoảng thời gian, đọcmeta.totalcủa API. Thay cho việc đếmcontacts_*vốn phồng số lead 30–200×.
Sửa lỗi
Phần tiêu đề “Sửa lỗi”- Rò rỉ location GoHighLevel. Site không có location GoHighLevel không còn
âm thầm fallback sang location của khách khác; giờ trả
E_GOHIGHLEVEL_SITE_NOT_LINKED, và mọi response GoHighLevel đều kèmlocation_idđã resolve. - Phồng số pipeline-funnel.
ghl_compute_pipeline_funnelgiờ phân trang opportunities bằng cả hai cursor và dedup theo id — số liệu thật, không bị phồng do trang bị serve lại.
2026-08-04
Phần tiêu đề “2026-08-04”Thêm mới
Phần tiêu đề “Thêm mới”- Bảo mật tài khoản — trang mới mô tả nâng cấp bảo mật đăng nhập: 2FA TOTP bắt buộc (enroll bằng QR + backup codes), khoá brute-force, băm PBKDF2 600k, chống CSRF, thu hồi session (“đăng xuất mọi nơi”), idle timeout, và super-admin cá nhân. Trang Users & RBAC liên kết tới trang này và đã cập nhật lại ghi chú PBKDF2 / first-login.