Darstellung
Dokumentation für Version
1.1aktuellStand 1.1.1 · 25.09.2026Beim Wechsel bleiben Sie auf derselben Seite, sofern es sie in der anderen Version gibt.
Darstellung
Unter Administration → MCP-Server verbinden Sie externe Werkzeugquellen — Ticketsysteme, Wikis, Fachanwendungen. Deren Funktionen stehen danach im Chat und in Endpunkten zur Verfügung.
| Verfahren | Wann |
|---|---|
| Persönlicher Zugriffsschlüssel | Jede Person hinterlegt ihren eigenen unter „Einstellungen → Integrationen" |
| Anmeldung über den Anbieter | Einmalige Anmeldung je Person über den Browser |
| Keine | Es wird keine Anmeldung mitgeschickt — für Server, die den Zugriffsschlüssel als Parameter in der Adresse erwarten |
| Fester Kopfzeilenwert | Ein statisch hinterlegter Schlüssel |
Zum Verfahren Keine: Manche Server erwarten den Zugriffsschlüssel nicht in einer Kopfzeile, sondern als Parameter in der Adresse, etwa https://server.example/api/mcp/sse?token=IHR-SCHLÜSSEL. Tragen Sie die Adresse dann vollständig samt Parameter ein und wählen Sie Keine; die Plattform schickt dem Server darüber hinaus keine Anmeldung. Der Schlüssel liegt damit im Klartext neben der Adresse und ist für jede Person mit Verwaltungsrechten im Arbeitsbereich lesbar. Wählen Sie deshalb beim Anbieter einen Schlüssel mit den geringsten Berechtigungen, die für die benötigten Funktionen ausreichen, und tauschen Sie ihn aus, wenn eine Person die Verwaltung des Arbeitsbereichs verlässt.
Nach der Prüfung erscheint die vollständige Liste der Funktionen, jede mit einem Schalter. Haken Sie genau die an, die zur Verfügung stehen sollen — nur aktivierte sind später sichtbar.
Höchstens 500 aktive Funktionen je Server. Ist die Grenze erreicht, sind weitere Schalter gesperrt, bis Sie einen abwählen. Das Suchfeld hilft beim Finden.
Ihre Auswahl bleibt bei einer erneuten Prüfung erhalten — nur zwischenzeitlich entfernte Funktionen fallen weg. Eine erneute Prüfung überschreibt Ihre Kuratierung nicht.
Manche Systeme geben zu einer Funktion an, ob sie nur liest oder etwas verändert. Ist das der Fall, steht neben dem Namen ein Hinweis — „sagt: liest nur" oder „sagt: nicht umkehrbar". Das ist eine Angabe des Fremdsystems, keine von uns geprüfte Eigenschaft; die Einstufung, was ein Werkzeug darf, treffen weiterhin Sie über die Risikoklasse.
Der Assistent bekommt nicht alle freigeschalteten Funktionen auf einmal vorgelegt. Zu jeder Frage wählt das System die passenden aus: zuletzt benutzte Werkzeuge, solche, die zur Frage passen, und — wenn Sie ein System beim Namen nennen — dessen wichtigste Funktionen.
Zusätzlich hat jedes angebundene System ein eigenes Suchwerkzeug. Findet der Assistent unter den vorgelegten Funktionen keine passende, sucht er gezielt in diesem einen System weiter und kann die gefundene Funktion sofort verwenden.
Eine große Auswahl kostet deshalb keine Treffsicherheit mehr. Sie kostet Übersicht bei der Pflege — schalten Sie frei, was gebraucht wird, und lassen Sie den Rest aus.
Über die Zugriffsregelung des Servers legen Sie fest, wer ihn im Chat sehen darf. Standardmäßig alle Mitglieder.
Die Serverliste zeigt je Server einen Zustand:
| Anzeige | Bedeutung |
|---|---|
| Gesund | Die letzte Prüfung hat die Funktionen erfolgreich geladen |
| Eingeschränkt | Die Prüfung ist fehlgeschlagen |
| Ausgefallen | Die Prüfung ist mit einem harten Fehler gescheitert |
| Unbekannt | Verbunden, aber noch nicht geprüft |
Der Hinweistext nennt den Zeitpunkt der letzten Prüfung und die bereinigte Fehlermeldung. Zugangsdaten erscheinen dort nie — sie werden vor der Anzeige entfernt.
Die Prüfung läuft zusätzlich täglich automatisch.
Ändert sich die Beschreibung einer bereits freigegebenen Funktion, wird sie ausgeblendet, bis Sie sie erneut bestätigen.
Das ist ein bewusster Schutz: Ohne ihn könnte ein Anbieter eine harmlos beschriebene Funktion nachträglich gegen eine andere austauschen, und das Modell würde sie weiter aufrufen. Die Nutzenden sehen in diesem Fall den Hinweis, das Werkzeug sei zurzeit gesperrt.
Für Server mit fest hinterlegten Zugangsdaten gibt es im Serverdetail eine eigene Funktion.
Dieses Recht liegt standardmäßig nur beim Eigentümer und muss für die Administration ausdrücklich freigeschaltet werden.
Ein Server, der in ein Drittsystem schreibt, erzeugt dort Personenbezug — außerhalb dieser Plattform. Tragen Sie die Anbindung in Ihr Verzeichnis von Verarbeitungstätigkeiten ein, sobald Sie sie produktiv nutzen.
Das wird regelmäßig übersehen, weil die Anbindung technisch klein wirkt. Datenschutzrechtlich ist sie es nicht.