# Connecting your systems (MCP) | Busymate AI

Source: https://busymate.ai/de/docs/connectors
Last modified: 2026-09-04T13:14:52+03:00
Ein Assistent, der nur reden kann, ist nützlich; ein Assistent, der *Dinge erledigen* kann, ist ein Produkt. Busymate AI lässt bro **Ihre** Tools über Ihren eigenen **MCP-Server** aufrufen, damit er in Ihren Systemen für Ihre Nutzer und nach Ihren Regeln Informationen nachschlagen und Änderungen vornehmen kann.

MCP (Model Context Protocol) ist ein offener Standard, um einer KI Tools bereitzustellen. Wenn Ihre Systeme bereits MCP sprechen, verbindet sich bro genauso mit ihnen wie mit allen anderen — ohne plattformspezifischen Verbindungscode.

## Wie bro auf den Daten Ihrer Nutzer handelt

Wenn Ihr Assistent etwas erledigen muss, ruft er ein Tool auf Ihrem MCP-Server auf. Zwei Dinge machen das sicher:

1. **bro teilt Ihrem Server mit, wer der Nutzer ist** — mit einem kurzlebigen, kryptografisch **signierten** Token, das Ihr Server prüft. Es kann weder gefälscht noch wiederverwendet werden, sodass Ihr Server stets genau weiß, für welchen Ihrer Nutzer die Anfrage bestimmt ist.
2. **Ihr Server setzt den Geltungsbereich durch.** Da Ihr MCP den Nutzer kennt, gibt er ausschließlich die Daten *dieser* Person zurück oder ändert sie. bro sieht nie mehr als das, was Ihr Server übermittelt.

Diagram: Ein Nutzer chattet mit bro; bro ruft Ihren MCP-Server mit einem signierten Token auf, das den Nutzer identifiziert; Ihr Server prüft es und gibt nur die Daten dieses Nutzers zurück

## Berechtigungsstufen

Jedes bereitgestellte Tool erhält eine Stufe, damit der Assistent nur auf das zugreifen kann, was zur anfragenden Person passt:

| Stufe | Für wen | Was sie erlaubt |
|---|---|---|
| **Öffentlich** | Alle, einschließlich Gäste | Sichere, nicht personenbezogene Lesezugriffe — Produktinformationen und allgemeine Hilfe. |
| **Identifiziert** | Ein angemeldeter Nutzer | Lesezugriffe und Aktionen nur auf den **eigenen** Daten. |
| **Delegiert** | Ein angemeldeter Nutzer bei Aktionen, die seine Autorisierung erfordern | Dasselbe für Vorgänge, die Sie ausdrücklich vom Nutzer autorisieren lassen möchten. |
| **Bestätigung** | Jede von Ihnen markierte Schreibaktion | Der Nutzer muss vor der Ausführung bestätigen; zuerst wird die vollständige Aktion gezeigt. |

Destruktive oder sensible Vorgänge bleiben durch eine **Bestätigung** geschützt: bro zeigt genau, was er ausführen möchte, und wartet auf ein menschliches „Ja“. Nichts schreibt stillschweigend.

## Einrichtung

Der Bereich **Integration** in Ihrer Busymate AI-Konsole ist die maßgebliche Quelle für diese Einrichtung. Er wird aus der aktuellen Konfiguration des ausgewählten Tenants erzeugt. Deshalb bleiben URLs, Identitätswerte, Codeausschnitte und Veröffentlichungscheckliste aktuell — es gibt kein separates Übergabedokument, das davon abweichen könnte.

1. Öffnen Sie [Konsole → Integration](https://busymate.ai/console/integration) und wählen Sie den Tenant aus, den Sie einrichten.
2. Folgen Sie dem MCP-Schritt zu **Verbindungen**, fügen Sie Ihre Server-URL und die Anmeldedatenbindung hinzu und führen Sie die Prüfung aus.
3. Prüfen Sie jedes gefundene Tool und weisen Sie dessen Richtlinien Öffentlich, Identifiziert, Delegiert und Bestätigung bewusst zu.
4. Führen Sie den Preflight aus und veröffentlichen Sie die Tenant-Revision. Eine fehlgeschlagene Prüfung oder ein unvollständiger Identitätsvertrag blockiert die Veröffentlichung, statt einen nur teilweise verbundenen Assistenten zu erzeugen.

Der Bereich Integration liefert außerdem eine kopierfertige Automatisierungsanleitung und den Busymate AI-Management-MCP-Endpunkt für Teams, die denselben Tenant-begrenzten Ablauf von einem Agenten durchführen lassen möchten. Siehe [Erste Schritte](https://busymate.ai/de/docs/getting-started).

### Claude Code mit dem Management-MCP verbinden

Ein Befehl; der Browser übernimmt die Anmeldung mit deinem normalen Konto (OAuth 2.1 – es wird nichts eingefügt):

```bash
claude mcp add --transport http busymate-ai https://busymate.ai/mcp
```

Führe dann `/mcp` in Claude Code aus und wähle **busymate-ai → Authentifizieren**. Jeder andere HTTP-MCP-Client (Claude Desktop, Cursor, …) verbindet sich allein mit der URL `https://busymate.ai/mcp` – die OAuth-Discovery wird sowohl am Endpunkt als auch am Origin bereitgestellt, sodass außer der URL keine clientseitige Konfiguration nötig ist.

## Nutzer verbinden ihre eigenen Konten

**OAuth-Delegierung pro Nutzer ist für White-Label-Konnektoren verfügbar.** Nutzen Sie sie, wenn jeder Nutzer sein eigenes Konto bei einem Dienst autorisieren muss, den Sie nicht betreiben. Konfigurieren Sie unter **Verbindungen** die OAuth-Metadaten für Autorisierung, Token und Widerruf des Konnektors und veröffentlichen Sie seine delegierten Tools.

Delegierte Konto-Tools unterstützen zwei ausdrückliche Modi:

- **Signiertes Kunden-Akteur-Token** — empfohlen, wenn Ihr Produkt den Besucher bereits verifiziert hat. Busymate AI stellt für Ihren MCP-Server ein kurzlebiges, an Tenant und Konnektor gebundenes Akteur-Token aus. Dadurch erfolgt der Kontozugriff automatisch und der Kunde sieht weder eine zweite Anmeldung noch eine weitere Einwilligungsabfrage.
- **OAuth pro angemeldetem Kunden** — wenn eine separate Autorisierung beabsichtigt ist. Der Assistent zeigt einmal **Konto-Tools autorisieren**, nutzt den OAuth-2.1-Autorisierungscodefluss mit PKCE und bindet die serverseitige Berechtigung an Tenant, Konnektor und verifizierten Endnutzer.

Beide Modi schlagen sicher fehl. Ihr MCP-Server leitet den Kunden ausschließlich aus dem verifizierten Bearer ab und vertraut nie einer Konto-ID in den Tool-Argumenten. OAuth-Berechtigungen können im Kontomenü widerrufen werden; signierte Akteur-Tokens laufen nach höchstens fünf Minuten ab und sind an einen einzelnen Konnektor gebunden.

## Weiter

- **[Erste Schritte](https://busymate.ai/de/docs/getting-started)** — wo Ihr MCP verbunden wird.
- **[Governance und Modellrichtlinie](https://busymate.ai/de/docs/governance)** — aktivieren Sie Tools und setzen Sie Bestätigungsregeln.
- **[Das Assistenten-Erlebnis](https://busymate.ai/de/docs/assistant-experience)** — so erscheinen Aktionen für einen Nutzer.
