MCP: Überblick und Zugriffe
KI-Assistenten mit octoja verbinden, Berechtigungen verstehen und Zugriffe widerrufen.
Mit MCP (Model Context Protocol) kann ein KI-Assistent die Daten und Werkzeuge von octoja nutzen, die du für ihn freigibst. Die Verbindung gehört zu deinem octoja-Benutzer und erweitert dessen Geräte- oder Kundenrechte nicht. Ein API-Schlüssel ist nicht nötig.
Den nächsten Schritt wählen
Voraussetzungen
Du brauchst einen octoja-Benutzer und einen MCP-Client, der Server über Streamable HTTP mit OAuth-Anmeldung unterstützt.
Deine Gruppe benötigt MCP-Nutzung, vergeben unter Administration → Gruppen. Sie erlaubt das Verbinden und Verwenden von MCP, ersetzt aber nicht die Berechtigungen und Geräteaktionen der einzelnen Werkzeuge. Entziehst du sie, wird auch der MCP-Zugriff bestehender Verbindungen gesperrt.
Verwende ein Modell, das gut mit Toolcalls umgehen kann, etwa aktuelle GPT- oder Claude-Modelle. Auch leistungsfähige Modelle können Fehler machen: Prüfe die Zielgeräte und die geplanten Änderungen, bevor du eine Aktion freigibst.
Einen anderen MCP-Client verbinden
- Öffne in octoja Einstellungen → MCP-Clients → MCP-Client hinzufügen.
- Kopiere die angezeigte Serveradresse. Sie endet auf
/mcp. - Füge in deinem KI-Tool einen MCP-Server mit dieser Adresse, dem Transport Streamable HTTP und der Authentifizierung OAuth hinzu. octoja unterstützt die automatische Clientregistrierung; du musst weder einen API-Schlüssel erstellen noch ein OAuth-Client-Secret eingeben.
- Starte die Verbindung, melde dich bei octoja an und prüfe die angeforderten Zugriffe. Genehmige nur, was der Assistent für seine Aufgabe braucht.
- Kehre zu MCP-Clients zurück. Nach abgeschlossener OAuth-Verbindung erscheint der Client in der Liste mit Autorisiert von, Verbunden und Zuletzt verwendet.
Zugriffe prüfen
Klicke auf das Berechtigungs-Badge neben dem Clientnamen, um die erteilten Zugriffe zu sehen.
Beginne für einen rein lesenden Test mit octoja-Daten anzeigen. Erteile weitere Zugriffe nur für eine konkrete Aufgabe. Bildschirminhalte und abgefragte Daten werden an deinen KI-Client übertragen; beachte vor dem Verbinden die Datenschutzvorgaben deiner Organisation.
Normale Benutzer sehen und verwalten ihre eigenen Freigaben. Administratoren können auch die Freigaben anderer Benutzer sehen und trennen.
Einen Client trennen
- Öffne Einstellungen → MCP-Clients.
- Öffne in der Zeile des Clients Aktionen → Trennen.
- Prüfe den Clientnamen und bestätige Trennen.
Die zugehörigen Zugriffs- und Aktualisierungstoken werden sofort widerrufen. Auch verknüpfte Dateiarchiv-Downloads verlieren ihre Freigabe und Computersitzungen werden beendet. Der Client muss sich für eine neue Verbindung erneut autorisieren. Das Trennen macht bereits ausgeführte Aktionen nicht rückgängig.