# MCP-Server: dem KI-Agenten Werkzeuge anderer Systeme geben

> Verbinden Sie den MCP-Server eines anderen Systems mit dem Enydea-KI-Agenten, wählen Sie, welche Werkzeuge er nutzen darf, und prüfen Sie jeden Aufruf.

Source: https://enydea.com/de/documentation/agent-mcp-servers · Last updated 2026-10-09

## Was MCP-Server tun

MCP (Model Context Protocol) ist ein offener Standard, mit dem eine KI Werkzeuge in einem anderen System nutzen kann. Unter **MCP servers** verbinden Sie den MCP-Server eines anderen Systems mit dem Enydea-KI-Agenten. Der Agent kann dann in diesem System Dinge nachschlagen oder handeln, aber nur mit den Werkzeugen, die ein Firmenadmin einschaltet.

Das ist die umgekehrte Richtung zum Enydea-Connector. Mit dem Connector arbeiten Claude oder ChatGPT mit Ihren Enydea-Daten. Mit **MCP servers** arbeitet Enydeas eigener Agent mit einem anderen System. Zum Connector siehe [KI-Assistenten-Connector](https://enydea.com/de/documentation/connect-ai-assistants-mcp.md).

> **Hinweis:** Die Karte **MCP servers** ist nur auf Englisch verfügbar, auch in der niederländischen, deutschen und französischen App.

## Bevor Sie beginnen

- Sie müssen Firmenadmin sein. Alle anderen sehen **Only company admins can manage MCP servers.**
- Der Server muss MCP über HTTP (den Transport Streamable HTTP) unter einer öffentlichen `https://`-Adresse sprechen. Ein Server, der auf Ihrem eigenen Computer oder in einem privaten Netzwerk läuft, kann nicht verbunden werden.
- Wenn der Server einen Schlüssel braucht, besorgen Sie sich beim Anbieter einen API-Schlüssel oder ein Token. Server, die nur eine Anmeldung über eine Browserseite (OAuth) akzeptieren, werden nicht unterstützt.

## Einen Server hinzufügen

1. Öffnen Sie **Einstellungen** (Settings) -> **Integrationen** (Integrations) und scrollen Sie nach unten zu **MCP servers**. Klicken Sie auf **Add MCP server**.
2. Füllen Sie **Connect an MCP server** aus:
   - **Name**: ein Name, den Sie wiedererkennen. Der Kurzname, den Enydea daraus bildet, muss in Ihrem Unternehmen eindeutig sein.
   - **Server URL (https)**: die Adresse, die Ihnen der Anbieter nennt.
   - **Authentication**: **Bearer token** (der Standard, gesendet als `Authorization: Bearer`-Header), **Custom header** mit einem **Header name** wie `X-API-Key` oder **None**.
   - **Token / API key**, sofern Sie nicht **None** gewählt haben. Der Wert wird verschlüsselt gespeichert und nie wieder angezeigt.
   - **Max calls per agent run**: 1 bis 100, Standard 20.
3. Klicken Sie auf **Connect**. Enydea listet sofort die Werkzeuge des Servers auf, alle ausgeschaltet, und eine Meldung nennt, wie viele es gefunden hat. Schlägt das Auflisten fehl, nennt die Meldung den Grund, und der Server zeigt eine Fehlerzeile.

## Festlegen, was der Agent nutzen darf

Öffnen Sie das Panel des Servers. Jedes Werkzeug zeigt seinen Namen, seine Beschreibung, seine Eingaben und eine Richtlinie:

| Richtlinie | Bedeutung |
|---|---|
| **Off** | Der Agent sieht das Werkzeug nicht. Jedes Werkzeug beginnt hier. |
| **Allowed** | Der Agent ruft das Werkzeug auf, wann immer seine Aufgabe es erfordert. |
| **Ask to confirm** | Das Werkzeug verweigert die Ausführung, bis der Agent es erneut mit einem Zustimmungs-Flag aufruft. Der Agent ist angewiesen, Sie vorher zu fragen. |

Badges helfen bei der Entscheidung. **read-only** und **can change/delete** stammen vom Server. **acts (by name)** bedeutet, dass der Server nichts kennzeichnet, der Name aber mit einem Wort wie create, delete oder send beginnt. Wenn Sie ein Werkzeug, das laut Kennzeichnung oder Name handelt, auf **Allowed** setzen, werden Sie zuerst um Bestätigung gebeten.

- **Allow read-only tools** setzt die Werkzeuge, die der Server als nur lesend kennzeichnet, auf **Allowed**. Kennzeichnet der Server keines, erlaubt es die Werkzeuge, deren Namen nicht nach einer Aktion aussehen.
- **Allow all** schaltet nach Ihrer Bestätigung jedes Werkzeug ein: Werkzeuge, die handeln, erhalten **Ask to confirm**, Abfragen erhalten **Allowed**.
- **Turn all off** schaltet jedes Werkzeug aus.
- **Filter tools** durchsucht die Liste. Ein eingeschaltetes Werkzeug zeigt den Namen, den der Agent verwendet: `mcp__<short name>__<tool>`.

## Einen Server verwalten

Die Kopfzeile des Panels zeigt ein Statussymbol und wie viele Werkzeuge eingeschaltet sind.

- **Enabled** entzieht dem Agenten den ganzen Server oder gibt ihn zurück, ohne die Werkzeugeinstellungen zu ändern.
- **Refresh tools** listet die Werkzeuge erneut auf. Neue Werkzeuge beginnen mit **Off**. Ein eingeschaltetes Werkzeug, dessen Beschreibung oder Eingaben sich geändert haben, wird ausgeschaltet und mit **changed — review** markiert, damit ein Server nicht unbemerkt ändern kann, was ein erlaubtes Werkzeug tut. Wenn Sie eine Richtlinie wählen, verschwindet die Markierung. Enydea sucht nicht selbstständig nach Änderungen.
- **Authentication** im Panel ändert den Modus, den **Header name** und das Token (**Replace token**). Klicken Sie auf **Save authentication**. Wenn Sie **None** wählen, wird das gespeicherte Token gelöscht.
- **Remove** löscht den Server nach Ihrer Bestätigung.

Im Panel lassen sich URL, Name und Aufruflimit nicht ändern. Entfernen Sie den Server und fügen Sie ihn neu hinzu.

## Aufrufprotokoll

Wenn Sie das Panel eines Servers öffnen, wird **Recent calls** geladen: die letzten 100 Aufrufe, die neuesten zuerst, mit Zeitpunkt, Werkzeug, Ergebnis (`ok`, `error` oder `refused`), Dauer und dem Fehler oder den gesendeten Argumenten. Ein Aufruf wird abgelehnt, wenn das Werkzeug ausgeschaltet ist, wenn die Argumente nicht zu den Eingaben des Werkzeugs passen oder wenn der Lauf das Aufruflimit erreicht hat. Um neue Aufrufe zu sehen, schließen Sie das Panel und öffnen es erneut.

## Wie der Agent die Werkzeuge nutzt

- Die Werkzeuge funktionieren im Modus **AGENT** des KI-Assistenten und in geplanten Aufgaben unter **KI-Agenten** (AI Agents), für alle in Ihrem Unternehmen; eine Einstellung pro Person gibt es nicht. Der Modus **CHAT** nutzt sie nicht. Siehe [KI-Assistent und KI-Agenten](https://enydea.com/de/documentation/ai-assistant-and-agents.md).
- Claude oder ChatGPT, die über den Enydea-Connector verbunden sind, sehen diese Werkzeuge nicht. Sie erreichen sie nur, indem sie eine Aufgabe an Enydeas Agenten übergeben.
- Enydea prüft vor jedem Aufruf die Argumente anhand der Eingaben des Werkzeugs. Das Aufruflimit gilt pro Server und pro Lauf.
- Ergebnisse kommen als Daten zurück. In JSON-Ergebnissen entfernt Enydea leere Werte, kürzt lange Texte und fasst lange Listen zusammen. Der Agent erhält von jedem Ergebnis höchstens etwa 8.000 Zeichen und nur Text: Bilder werden weggelassen. Er ist angewiesen, Anweisungen in einem Ergebnis niemals zu befolgen.

### Bestätigungen

**Ask to confirm** hält den Aufruf für Sie zurück. Der Agent kann ihn nicht selbst genehmigen. Im Modus **AGENT** zeigt seine Antwort eine Karte mit dem Werkzeug und den genauen Argumenten: **Confirm** führt den Aufruf wie angezeigt aus, **Skip** verwirft ihn. Eine geplante Aufgabe hält den Aufruf auf dieselbe Weise zurück, und die Karte erscheint, wenn Sie das nächste Mal **AI** öffnen. Ein zurückgehaltener Aufruf kann 3 Tage lang genehmigt werden. Setzen Sie ein Werkzeug auf **Off**, wenn der Agent es nie verwenden darf.

## Sicherheit

- Nur öffentliche `https://`-Adressen werden akzeptiert. Adressen, die in private, lokale oder Cloud-interne Netzwerke führen, werden beim Speichern und erneut bei jeder Verbindung abgelehnt. Weiterleitungen werden nicht verfolgt. Ein Aufruf bricht nach 30 Sekunden ab, und eine Antwort über 2 MB lässt ihn fehlschlagen.
- Was der Agent als Argumente übergibt, wird an das andere System gesendet. Der Agent ist angewiesen, nur das zu übergeben, was die Aufgabe braucht, und niemals Anmeldedaten. Verbinden Sie Server, denen Sie vertrauen, und erlauben Sie nur die Werkzeuge, die Sie brauchen.
- Niemand kann das gespeicherte Token auslesen, auch Admins nicht.

## Grenzen

- Enydea behält die ersten 300 Werkzeuge eines Servers.

## Verwandte Seiten

- [Tutorial: einen MCP-Server mit dem Enydea-Agenten verbinden](https://enydea.com/de/documentation/tutorial-add-mcp-server-to-agent.md)
- [Brand Kit](https://enydea.com/de/documentation/brand-kit.md)
