MCP: Überblick und Zugriffe

KI-Assistenten mit octoja verbinden, Berechtigungen verstehen und Zugriffe widerrufen.

Mit MCP (Model Context Protocol) kann ein KI-Assistent die Daten und Werkzeuge von octoja nutzen, die du für ihn freigibst. Die Verbindung gehört zu deinem octoja-Benutzer und erweitert dessen Geräte- oder Kundenrechte nicht. Ein API-Schlüssel ist nicht nötig.

Den nächsten Schritt wählen

ZielAnleitung
ChatGPT einrichtenChatGPT verbinden
Claude einrichten, auch für ein TeamClaude verbinden
Praktische Prompts ausprobierenBeispiele und Arbeitsabläufe

Voraussetzungen

Du brauchst einen octoja-Benutzer und einen MCP-Client, der Server über Streamable HTTP mit OAuth-Anmeldung unterstützt.

Deine Gruppe benötigt MCP-Nutzung, vergeben unter Administration → Gruppen. Sie erlaubt das Verbinden und Verwenden von MCP, ersetzt aber nicht die Berechtigungen und Geräteaktionen der einzelnen Werkzeuge. Entziehst du sie, wird auch der MCP-Zugriff bestehender Verbindungen gesperrt.

Verwende ein Modell, das gut mit Toolcalls umgehen kann, etwa aktuelle GPT- oder Claude-Modelle. Auch leistungsfähige Modelle können Fehler machen: Prüfe die Zielgeräte und die geplanten Änderungen, bevor du eine Aktion freigibst.

Einen anderen MCP-Client verbinden

  1. Öffne in octoja Einstellungen → MCP-Clients → MCP-Client hinzufügen.
  2. Kopiere die angezeigte Serveradresse. Sie endet auf /mcp.
  3. Füge in deinem KI-Tool einen MCP-Server mit dieser Adresse, dem Transport Streamable HTTP und der Authentifizierung OAuth hinzu. octoja unterstützt die automatische Clientregistrierung; du musst weder einen API-Schlüssel erstellen noch ein OAuth-Client-Secret eingeben.
  4. Starte die Verbindung, melde dich bei octoja an und prüfe die angeforderten Zugriffe. Genehmige nur, was der Assistent für seine Aufgabe braucht.
  5. Kehre zu MCP-Clients zurück. Nach abgeschlossener OAuth-Verbindung erscheint der Client in der Liste mit Autorisiert von, Verbunden und Zuletzt verwendet.

Zugriffe prüfen

Klicke auf das Berechtigungs-Badge neben dem Clientnamen, um die erteilten Zugriffe zu sehen.

ZugriffBedeutung
octoja-Daten anzeigenVerfügbare Geräte, Monitoring-Daten und Meldungen lesen
Live-GerätezugriffLive-Gerätewerkzeuge verwenden
Entfernte Computer steuernBildschirme anzeigen und Maus sowie Tastatur steuern — eigenständige, besonders weitreichende Freigabe
Änderungen in octoja vornehmenÄnderungen vornehmen
Skripte und Automatisierungen ausführenSkripte ausführen — nur vertrauenswürdigen Clients erlauben

Beginne für einen rein lesenden Test mit octoja-Daten anzeigen. Erteile weitere Zugriffe nur für eine konkrete Aufgabe. Bildschirminhalte und abgefragte Daten werden an deinen KI-Client übertragen; beachte vor dem Verbinden die Datenschutzvorgaben deiner Organisation.

Normale Benutzer sehen und verwalten ihre eigenen Freigaben. Administratoren können auch die Freigaben anderer Benutzer sehen und trennen.

Einen Client trennen

  1. Öffne Einstellungen → MCP-Clients.
  2. Öffne in der Zeile des Clients Aktionen → Trennen.
  3. Prüfe den Clientnamen und bestätige Trennen.

Die zugehörigen Zugriffs- und Aktualisierungstoken werden sofort widerrufen. Auch verknüpfte Dateiarchiv-Downloads verlieren ihre Freigabe und Computersitzungen werden beendet. Der Client muss sich für eine neue Verbindung erneut autorisieren. Das Trennen macht bereits ausgeführte Aktionen nicht rückgängig.

FAQ