Zum Inhalt springen
DeutschlandGPT
Benutzerkonto

Eigenen MCP-Server hinzufügen

Einen beliebigen entfernten MCP-Server verbinden, damit seine Werkzeuge im Chat, in Code und in Cowork bereitstehen

Über die fertigen Integrationen hinaus können Sie einen eigenen entfernten MCP-Server verbinden. Seine Werkzeuge erscheinen dann wie jede andere Integration, im Chat und in den Desktop-Produkten.

Model Context Protocol ist der offene Standard, um einer KI Werkzeuge bereitzustellen. Bietet ein Dienst einen MCP-Endpunkt an, ist das der Weg, ihn anzuschließen, ohne dass vorher jemand eine Integration dafür bauen muss.

Dafür braucht es die Berechtigung, MCP-Server anzulegen. Wenn Sie unter Integrationen keine Option Hinzufügen sehen, enthält Ihre Rolle sie nicht, fragen Sie also die Administration.

Hinzufügen

1

Öffnen Sie Integrationen, im Browser unter Einstellungen, in der Desktop-App mit Cmd/Strg+Shift+E.

2
Geh auf Eigene und wählen Sie MCP-Server.
3

Tragen Sie einen Namen und die URL des Servers ein. Der Name ist das, was Sie und Ihre Kolleginnen und Kollegen in der Liste sehen, nenn ihn also nach dem Dienst und nicht nach dem Protokoll.

4
Wähl die Authentifizierung, siehe unten.
5

Speichern. Der Server wird kontaktiert, und seine Werkzeuge erscheinen auf seiner Detailseite.

Authentifizierung

VerfahrenWann es passt
OAuth (empfohlen)Der Server unterstützt OAuth. Jede Person meldet sich selbst an, mit eigenen Berechtigungen
API-SchlüsselDer Server erwartet einen Schlüssel in einem Header oder Query-Parameter
Bearer-TokenDer Server erwartet ein festes Token im Authorization-Header
KeineEin öffentlicher Server ohne Zugangsdaten

OAuth ist die Voreinstellung und meist die richtige Wahl. Es braucht nur Name und URL: die Adresse des Autorisierungsservers wird aus der Server-URL abgeleitet, über den bekannten Pfad, den praktisch jeder MCP-Server nutzt. Jede Person, die die Integration nutzt, meldet sich selbst an, niemand teilt Zugangsdaten, und der Zugriff folgt dem, was der Dienst ihr ohnehin erlaubt.

Beim API-Schlüssel gib an, wohin der Schlüssel gehört: als Header oder als Query-Parameter, unter welchem Namen und mit welchem Präfix, wenn der Dienst eines erwartet, etwa Bearer .

Alles andere, also Transport, eine ausdrückliche Adresse des Autorisierungsservers, OAuth-Scopes und eigene Client-Id samt Geheimnis, liegt im eingeklappten Abschnitt Erweitert. Sie brauchen ihn selten, und wenn dort ein Wert die Prüfung nicht besteht, klappt der Abschnitt selbst auf, statt dass das Speichern wirkungslos wirkt.

Transport

Ohne Zutun wird der moderne Transport Streamable HTTP verwendet. Älterer Server, die nur HTTP mit Server-Sent-Events sprechen, funktionieren ebenfalls, und genau dafür ist die Transport-Option im erweiterten Abschnitt da. Scheitert ein Verbindungsversuch mit einem Transportfehler, ist das das Erste, was Sie probieren sollten.

Im Team teilen

Es gibt zwei unabhängige Dinge zum Teilen, und sie zu verwechseln ist die häufigste Verwirrung:

Was Sie teilenWas die Empfänger bekommenWo
Den Server (Definition)Er erscheint in ihrer Liste, und sie verbinden ihn mit eigenen ZugangsdatenDas „…"-Menü an der Integration in der Übersicht
Die Zugangsdaten (API-Schlüssel)Sie nutzen Ihren Schlüssel, ohne ihn je zu sehenDas „…"-Menü auf der Detailseite der Integration

Eine häufige Kombination: Sie legen den Server an und teilen die Definition, damit das Team ihn sieht, und teilen zusätzlich den Schlüssel, damit alle die Zugangsdaten der Organisation nutzen, ohne sie lesen zu können. Beide Freigaben werden getrennt verwaltet und lassen sich jederzeit widerrufen.

Nutzen

Einmal verbunden, stehen die Werkzeuge des Servers im Chat, in Code und in Cowork bereit, über denselben serverseitigen Verteiler wie jede andere Integration.

Jede Aktion, die im verbundenen Dienst etwas ändert, braucht eine Genehmigung, getrennt von Dateiänderungen. In den Desktop-Produkten winkt Verbindungen automatisch bestätigen diese durch, wenn Sie nicht jede einzeln bestätigen wollen.

Ein MCP-Server ist Code, den jemand anderes betreibt, und seine Werkzeuge können in Ihrem Namen handeln. Fügen Sie nur Server hinzu, denen Sie vertrauen, und nehmen Sie vorzugsweise OAuth, damit er mit Ihren eigenen Berechtigungen handelt statt mit einem geteilten Schlüssel.

Wenn es nicht mehr geht

  • Ein Werkzeug ist verschwunden: der Server hat seine Werkzeugliste geändert. Öffnen Sie die Detailseite der Integration, um sie neu zu laden.
  • Authentifizierungsfehler: bei OAuth trennen und neu verbinden, das startet eine frische Anmeldung. Bei einem API-Schlüssel prüfen, ob er gewechselt wurde.
  • Der Server ist nicht erreichbar: er muss über öffentliches HTTPS erreichbar sein. Ein Server in einem privaten Netz ist von unserer Infrastruktur aus nicht erreichbar und wird zudem absichtlich blockiert.
  • Die URL wird beim Speichern abgelehnt: der Name muss im öffentlichen DNS auflösbar sein. Ein Name, den es nur innerhalb eines VPN oder Overlay-Netzes gibt, etwa ein Tailscale-Name unter *.ts.net oder eine interne DNS-Zone, löst auf Ihren eigenen Geräten auf, von außen aber nicht. Es liegt nie an der Endung der Domain, keine Top-Level-Domain ist gesperrt. Die Fehlermeldung sagt, welcher der beiden Fälle vorliegt.
War diese Seite hilfreich?