MCP-Server: dem KI-Agenten Werkzeuge anderer Systeme geben
Was MCP-Server tun
MCP (Model Context Protocol) ist ein offener Standard, mit dem eine KI Werkzeuge in einem anderen System nutzen kann. Unter MCP servers verbinden Sie den MCP-Server eines anderen Systems mit dem Enydea-KI-Agenten. Der Agent kann dann in diesem System Dinge nachschlagen oder handeln, aber nur mit den Werkzeugen, die ein Firmenadmin einschaltet.
Das ist die umgekehrte Richtung zum Enydea-Connector. Mit dem Connector arbeiten Claude oder ChatGPT mit Ihren Enydea-Daten. Mit MCP servers arbeitet Enydeas eigener Agent mit einem anderen System. Zum Connector siehe KI-Assistenten-Connector.
Hinweis: Die Karte MCP servers ist nur auf Englisch verfügbar, auch in der niederländischen, deutschen und französischen App.
Bevor Sie beginnen
- Sie müssen Firmenadmin sein. Alle anderen sehen Only company admins can manage MCP servers.
- Der Server muss MCP über HTTP (den Transport Streamable HTTP) unter einer öffentlichen
https://-Adresse sprechen. Ein Server, der auf Ihrem eigenen Computer oder in einem privaten Netzwerk läuft, kann nicht verbunden werden. - Wenn der Server einen Schlüssel braucht, besorgen Sie sich beim Anbieter einen API-Schlüssel oder ein Token. Server, die nur eine Anmeldung über eine Browserseite (OAuth) akzeptieren, werden nicht unterstützt.
Einen Server hinzufügen
- Öffnen Sie Einstellungen (Settings) -> Integrationen (Integrations) und scrollen Sie nach unten zu MCP servers. Klicken Sie auf Add MCP server.
- Füllen Sie Connect an MCP server aus:
- Name: ein Name, den Sie wiedererkennen. Der Kurzname, den Enydea daraus bildet, muss in Ihrem Unternehmen eindeutig sein.
- Server URL (https): die Adresse, die Ihnen der Anbieter nennt.
- Authentication: Bearer token (der Standard, gesendet als
Authorization: Bearer-Header), Custom header mit einem Header name wieX-API-Keyoder None. - Token / API key, sofern Sie nicht None gewählt haben. Der Wert wird verschlüsselt gespeichert und nie wieder angezeigt.
- Max calls per agent run: 1 bis 100, Standard 20.
- Klicken Sie auf Connect. Enydea listet sofort die Werkzeuge des Servers auf, alle ausgeschaltet, und eine Meldung nennt, wie viele es gefunden hat. Schlägt das Auflisten fehl, nennt die Meldung den Grund, und der Server zeigt eine Fehlerzeile.
Festlegen, was der Agent nutzen darf
Öffnen Sie das Panel des Servers. Jedes Werkzeug zeigt seinen Namen, seine Beschreibung, seine Eingaben und eine Richtlinie:
| Richtlinie | Bedeutung |
|---|---|
| Off | Der Agent sieht das Werkzeug nicht. Jedes Werkzeug beginnt hier. |
| Allowed | Der Agent ruft das Werkzeug auf, wann immer seine Aufgabe es erfordert. |
| Ask to confirm | Das Werkzeug verweigert die Ausführung, bis der Agent es erneut mit einem Zustimmungs-Flag aufruft. Der Agent ist angewiesen, Sie vorher zu fragen. |
Badges helfen bei der Entscheidung. read-only und can change/delete stammen vom Server. acts (by name) bedeutet, dass der Server nichts kennzeichnet, der Name aber mit einem Wort wie create, delete oder send beginnt. Wenn Sie ein Werkzeug, das laut Kennzeichnung oder Name handelt, auf Allowed setzen, werden Sie zuerst um Bestätigung gebeten.
- Allow read-only tools setzt die Werkzeuge, die der Server als nur lesend kennzeichnet, auf Allowed. Kennzeichnet der Server keines, erlaubt es die Werkzeuge, deren Namen nicht nach einer Aktion aussehen.
- Allow all schaltet nach Ihrer Bestätigung jedes Werkzeug ein: Werkzeuge, die handeln, erhalten Ask to confirm, Abfragen erhalten Allowed.
- Turn all off schaltet jedes Werkzeug aus.
- Filter tools durchsucht die Liste. Ein eingeschaltetes Werkzeug zeigt den Namen, den der Agent verwendet:
mcp__<short name>__<tool>.
Einen Server verwalten
Die Kopfzeile des Panels zeigt ein Statussymbol und wie viele Werkzeuge eingeschaltet sind.
- Enabled entzieht dem Agenten den ganzen Server oder gibt ihn zurück, ohne die Werkzeugeinstellungen zu ändern.
- Refresh tools listet die Werkzeuge erneut auf. Neue Werkzeuge beginnen mit Off. Ein eingeschaltetes Werkzeug, dessen Beschreibung oder Eingaben sich geändert haben, wird ausgeschaltet und mit changed — review markiert, damit ein Server nicht unbemerkt ändern kann, was ein erlaubtes Werkzeug tut. Wenn Sie eine Richtlinie wählen, verschwindet die Markierung. Enydea sucht nicht selbstständig nach Änderungen.
- Authentication im Panel ändert den Modus, den Header name und das Token (Replace token). Klicken Sie auf Save authentication. Wenn Sie None wählen, wird das gespeicherte Token gelöscht.
- Remove löscht den Server nach Ihrer Bestätigung.
Im Panel lassen sich URL, Name und Aufruflimit nicht ändern. Entfernen Sie den Server und fügen Sie ihn neu hinzu.
Aufrufprotokoll
Wenn Sie das Panel eines Servers öffnen, wird Recent calls geladen: die letzten 100 Aufrufe, die neuesten zuerst, mit Zeitpunkt, Werkzeug, Ergebnis (ok, error oder refused), Dauer und dem Fehler oder den gesendeten Argumenten. Ein Aufruf wird abgelehnt, wenn das Werkzeug ausgeschaltet ist, wenn die Argumente nicht zu den Eingaben des Werkzeugs passen oder wenn der Lauf das Aufruflimit erreicht hat. Um neue Aufrufe zu sehen, schließen Sie das Panel und öffnen es erneut.
Wie der Agent die Werkzeuge nutzt
- Die Werkzeuge funktionieren im Modus AGENT des KI-Assistenten und in geplanten Aufgaben unter KI-Agenten (AI Agents), für alle in Ihrem Unternehmen; eine Einstellung pro Person gibt es nicht. Der Modus CHAT nutzt sie nicht. Siehe KI-Assistent und KI-Agenten.
- Claude oder ChatGPT, die über den Enydea-Connector verbunden sind, sehen diese Werkzeuge nicht. Sie erreichen sie nur, indem sie eine Aufgabe an Enydeas Agenten übergeben.
- Enydea prüft vor jedem Aufruf die Argumente anhand der Eingaben des Werkzeugs. Das Aufruflimit gilt pro Server und pro Lauf.
- Ergebnisse kommen als Daten zurück. In JSON-Ergebnissen entfernt Enydea leere Werte, kürzt lange Texte und fasst lange Listen zusammen. Der Agent erhält von jedem Ergebnis höchstens etwa 8.000 Zeichen und nur Text: Bilder werden weggelassen. Er ist angewiesen, Anweisungen in einem Ergebnis niemals zu befolgen.
Bestätigungen
Ask to confirm hält den Aufruf für Sie zurück. Der Agent kann ihn nicht selbst genehmigen. Im Modus AGENT zeigt seine Antwort eine Karte mit dem Werkzeug und den genauen Argumenten: Confirm führt den Aufruf wie angezeigt aus, Skip verwirft ihn. Eine geplante Aufgabe hält den Aufruf auf dieselbe Weise zurück, und die Karte erscheint, wenn Sie das nächste Mal AI öffnen. Ein zurückgehaltener Aufruf kann 3 Tage lang genehmigt werden. Setzen Sie ein Werkzeug auf Off, wenn der Agent es nie verwenden darf.
Sicherheit
- Nur öffentliche
https://-Adressen werden akzeptiert. Adressen, die in private, lokale oder Cloud-interne Netzwerke führen, werden beim Speichern und erneut bei jeder Verbindung abgelehnt. Weiterleitungen werden nicht verfolgt. Ein Aufruf bricht nach 30 Sekunden ab, und eine Antwort über 2 MB lässt ihn fehlschlagen. - Was der Agent als Argumente übergibt, wird an das andere System gesendet. Der Agent ist angewiesen, nur das zu übergeben, was die Aufgabe braucht, und niemals Anmeldedaten. Verbinden Sie Server, denen Sie vertrauen, und erlauben Sie nur die Werkzeuge, die Sie brauchen.
- Niemand kann das gespeicherte Token auslesen, auch Admins nicht.
Grenzen
- Enydea behält die ersten 300 Werkzeuge eines Servers.