Busymate AI

Dokumentation

Ihre Systeme verbinden (MCP)

Auf dieser Seite

Ein Assistent, der nur reden kann, ist nützlich; ein Assistent, der Dinge erledigen kann, ist ein Produkt. Busymate AI lässt bro Ihre Tools über Ihren eigenen MCP-Server aufrufen, damit er in Ihren Systemen für Ihre Nutzer und nach Ihren Regeln Informationen nachschlagen und Änderungen vornehmen kann.

MCP (Model Context Protocol) ist ein offener Standard, um einer KI Tools bereitzustellen. Wenn Ihre Systeme bereits MCP sprechen, verbindet sich bro genauso mit ihnen wie mit allen anderen — ohne plattformspezifischen Verbindungscode.

Wie bro auf den Daten Ihrer Nutzer handelt

Wenn Ihr Assistent etwas erledigen muss, ruft er ein Tool auf Ihrem MCP-Server auf. Zwei Dinge machen das sicher:

  1. bro teilt Ihrem Server mit, wer der Nutzer ist — mit einem kurzlebigen, kryptografisch signierten Token, das Ihr Server prüft. Es kann weder gefälscht noch wiederverwendet werden, sodass Ihr Server stets genau weiß, für welchen Ihrer Nutzer die Anfrage bestimmt ist.
  2. Ihr Server setzt den Geltungsbereich durch. Da Ihr MCP den Nutzer kennt, gibt er ausschließlich die Daten dieser Person zurück oder ändert sie. bro sieht nie mehr als das, was Ihr Server übermittelt.
Ihr Nutzer bro signiertes Identitätstoken → Ihr MCP-Server prüft · begrenzt

Berechtigungsstufen

Jedes bereitgestellte Tool erhält eine Stufe, damit der Assistent nur auf das zugreifen kann, was zur anfragenden Person passt:

StufeFür wenWas sie erlaubt
ÖffentlichAlle, einschließlich GästeSichere, nicht personenbezogene Lesezugriffe — Produktinformationen und allgemeine Hilfe.
IdentifiziertEin angemeldeter NutzerLesezugriffe und Aktionen nur auf den eigenen Daten.
DelegiertEin angemeldeter Nutzer bei Aktionen, die seine Autorisierung erfordernDasselbe für Vorgänge, die Sie ausdrücklich vom Nutzer autorisieren lassen möchten.
BestätigungJede von Ihnen markierte SchreibaktionDer Nutzer muss vor der Ausführung bestätigen; zuerst wird die vollständige Aktion gezeigt.

Destruktive oder sensible Vorgänge bleiben durch eine Bestätigung geschützt: bro zeigt genau, was er ausführen möchte, und wartet auf ein menschliches „Ja“. Nichts schreibt stillschweigend.

Einrichtung

Der Bereich Integration in Ihrer Busymate AI-Konsole ist die maßgebliche Quelle für diese Einrichtung. Er wird aus der aktuellen Konfiguration des ausgewählten Tenants erzeugt. Deshalb bleiben URLs, Identitätswerte, Codeausschnitte und Veröffentlichungscheckliste aktuell — es gibt kein separates Übergabedokument, das davon abweichen könnte.

  1. Öffnen Sie Konsole → Integration und wählen Sie den Tenant aus, den Sie einrichten.
  2. Folgen Sie dem MCP-Schritt zu Verbindungen, fügen Sie Ihre Server-URL und die Anmeldedatenbindung hinzu und führen Sie die Prüfung aus.
  3. Prüfen Sie jedes gefundene Tool und weisen Sie dessen Richtlinien Öffentlich, Identifiziert, Delegiert und Bestätigung bewusst zu.
  4. Führen Sie den Preflight aus und veröffentlichen Sie die Tenant-Revision. Eine fehlgeschlagene Prüfung oder ein unvollständiger Identitätsvertrag blockiert die Veröffentlichung, statt einen nur teilweise verbundenen Assistenten zu erzeugen.

Der Bereich Integration liefert außerdem eine kopierfertige Automatisierungsanleitung und den Busymate AI-Management-MCP-Endpunkt für Teams, die denselben Tenant-begrenzten Ablauf von einem Agenten durchführen lassen möchten. Siehe Erste Schritte.

Claude Code mit dem Management-MCP verbinden

Ein Befehl; der Browser übernimmt die Anmeldung mit deinem normalen Konto (OAuth 2.1 – es wird nichts eingefügt):

bash
claude mcp add --transport http busymate-ai https://busymate.ai/mcp

Führe dann /mcp in Claude Code aus und wähle busymate-ai → Authentifizieren. Jeder andere HTTP-MCP-Client (Claude Desktop, Cursor, …) verbindet sich allein mit der URL https://busymate.ai/mcp – die OAuth-Discovery wird sowohl am Endpunkt als auch am Origin bereitgestellt, sodass außer der URL keine clientseitige Konfiguration nötig ist.

Nutzer verbinden ihre eigenen Konten

OAuth-Delegierung pro Nutzer ist für White-Label-Konnektoren verfügbar. Nutzen Sie sie, wenn jeder Nutzer sein eigenes Konto bei einem Dienst autorisieren muss, den Sie nicht betreiben. Konfigurieren Sie unter Verbindungen die OAuth-Metadaten für Autorisierung, Token und Widerruf des Konnektors und veröffentlichen Sie seine delegierten Tools.

Delegierte Konto-Tools unterstützen zwei ausdrückliche Modi:

  • Signiertes Kunden-Akteur-Token — empfohlen, wenn Ihr Produkt den Besucher bereits verifiziert hat. Busymate AI stellt für Ihren MCP-Server ein kurzlebiges, an Tenant und Konnektor gebundenes Akteur-Token aus. Dadurch erfolgt der Kontozugriff automatisch und der Kunde sieht weder eine zweite Anmeldung noch eine weitere Einwilligungsabfrage.
  • OAuth pro angemeldetem Kunden — wenn eine separate Autorisierung beabsichtigt ist. Der Assistent zeigt einmal Konto-Tools autorisieren, nutzt den OAuth-2.1-Autorisierungscodefluss mit PKCE und bindet die serverseitige Berechtigung an Tenant, Konnektor und verifizierten Endnutzer.

Beide Modi schlagen sicher fehl. Ihr MCP-Server leitet den Kunden ausschließlich aus dem verifizierten Bearer ab und vertraut nie einer Konto-ID in den Tool-Argumenten. OAuth-Berechtigungen können im Kontomenü widerrufen werden; signierte Akteur-Tokens laufen nach höchstens fünf Minuten ab und sind an einen einzelnen Konnektor gebunden.

Weiter