KI-Assistenten verbinden (MCP-Service)
Einen KI-Assistenten wie Claude oder Cursor mit Ihrer Organisation verbinden: Schlüssel im Profil anlegen, Rechte, Datenzugriff, Freigabe von Änderungen und Protokoll.
Was der MCP-Service ist
Über den MCP-Service verbinden Sie einen KI-Assistenten auf Ihrem Rechner oder im Browser mit Ihrer Organisation in Scorebase. Der Assistent kann dann Daten lesen und Änderungen vorschlagen, zum Beispiel Produkte im E-Commerce anlegen, Termine einrichten oder eine Kampagnen-Vorlage vorbereiten. Die Oberfläche bietet fertige Anleitungen für Claude Code, Claude Desktop und Web und Cursor.
Drei Grundsätze gelten immer:
- Nie mehr Rechte als Sie selbst. Ein Schlüssel darf höchstens, was Sie in Scorebase dürfen. Verlieren Sie ein Recht, verliert es der Schlüssel sofort.
- Ein Schlüssel gilt für genau eine Organisation. Wer in mehreren Organisationen arbeitet, legt je Organisation einen eigenen an.
- Änderungen warten auf Ihre Freigabe, solange Ihre Administratorin nichts anderes einstellt. Löschen wartet immer.
Wichtig: Der MCP-Service ist nicht in jeder Organisation freigeschaltet. Fehlt er bei Ihnen, wenden Sie sich an Ihre Administratorin oder an den Support.
Welche Bereiche es gibt
| Bereich (so heisst er in der Oberfläche) | App |
|---|---|
| Termine | Termine |
| E-Commerce | E-Commerce |
| Gastro | Gastro |
| Ticketing | Ticketverkauf im Eventmanager |
| Webseiten und Inhalte | Inhalte |
| CRM | CRM |
| Kampagnen | Kampagnen |
| Flow | Aufgaben und Projekte |
Je Bereich schaltet Scorebase Lesen und Schreiben getrennt frei. Für die Finanzen gibt es keinen Bereich. Kampagnen kann ein Assistent vorbereiten (Entwürfe, Vorlagen, Bausteine, Vorschau), aber nicht versenden.
Voraussetzungen
Ein Schlüssel funktioniert nur, wenn drei Ebenen es erlauben. Jede Ebene kann nur einschränken, nie erweitern.
| Ebene | Wer entscheidet | Wo |
|---|---|---|
| Freischaltung durch Scorebase | Scorebase-Support, je Organisation | Anzeige unter Einstellungen → MCP-Service → Übersicht |
| Rechte der Person | Administratorin | Einstellungen → Rollen (je Rolle) oder Einstellungen → Mitglieder, beim Mitglied Rollen zuweisen → Individuelle Rechte (je Person) |
| Schlüssel | Die Person selbst | Mein Profil |
Die Rechte heissen in der Rechteverwaltung unter MCP-Server (KI-Zugriff):
| Recht | Bedeutung |
|---|---|
| MCP nutzen – eigene Schlüssel anlegen | Ohne dieses Recht kann niemand einen Schlüssel anlegen. |
| Bereich … per MCP wählbar (je Bereich) | Welche Bereiche eine Rolle beim Anlegen eines Schlüssels überhaupt wählen darf. |
| Alle MCP-Schlüssel der Organisation sehen und widerrufen | Für Personen, die die Schlüssel aller Mitglieder verwalten sollen. Administratoren haben es immer. |
Diese Rechte sind in keiner Standardrolle enthalten. Die Administratorin gibt sie gezielt frei.
Schlüssel anlegen
- Klicken Sie oben rechts auf Ihren Namen und dann auf Mein Profil.
- Im Abschnitt Schlüssel für die Organisation … klicken Sie auf Neuer Schlüssel für …. Sehen Sie stattdessen einen Hinweis, dass der MCP-Service für Sie nicht freigegeben ist, fehlt Ihnen das Recht MCP nutzen.
- Füllen Sie das Formular aus:
| Feld | Was Sie wählen |
|---|---|
| Name | Woran Sie den Schlüssel erkennen, z. B. „Terminal am Laptop". Höchstens 80 Zeichen. |
| Ablauf | 30, 90 oder 365 Tage. |
| Apps | Je Bereich Aus, Lesen oder Lesen + schreiben. Angeboten wird nur, was Sie selbst dürfen und Ihre Organisation freigeschaltet hat. |
| Daten | Welche Daten der Assistent sehen darf. Personendaten sind vorab aus. |
| Immer Freigabe | Jeder schreibende Aufruf wartet unter Freigaben auf Ihre Zustimmung, auch was sonst sofort ginge. |
| Adresse mit eingebautem Schlüssel | Nur für Verbindungen ohne Feld für den Schlüssel nötig (Connector im Browser). Dann ist die Adresse selbst das Geheimnis. |
- Klicken Sie auf Schlüssel anlegen.
- Kopieren Sie den Schlüssel mit Kopieren. Er wird nur jetzt angezeigt; Scorebase speichert ihn nicht lesbar. Geht er verloren, legen Sie einen neuen an.
- Unter Fertige Anleitungen zum Kopieren wählen Sie Ihr Programm (Claude Code, Claude Desktop und Web oder Cursor) und übernehmen den angezeigten Befehl oder Eintrag.
- Setzen Sie das Häkchen Ich habe den Schlüssel gespeichert und klicken Sie auf Fertig.
Den Assistenten einrichten
Die Oberfläche zeigt die Adresse des Servers und die fertigen Einträge mit Ihrem Schlüssel an. Übernehmen Sie sie genau so.
| Programm | So tragen Sie ein |
|---|---|
| Claude Code | Den angezeigten Befehl im Terminal ausführen. Der Server steht danach in allen Ihren Projekten zur Verfügung. |
| Claude Desktop | In der Desktop-Anwendung unter Einstellungen → Entwickler → Konfiguration bearbeiten eintragen und die Anwendung neu starten. |
| Claude im Browser (Connector) | Unter Einstellungen → Connectors → Benutzerdefinierten Connector hinzufügen die Adresse mit Schlüssel eintragen. Dafür muss beim Schlüssel die Option Adresse mit eingebautem Schlüssel eingeschaltet und für Ihre Organisation freigeschaltet sein. |
| Cursor | In die Datei .cursor/mcp.json im Projekt eintragen (oder ~/.cursor/mcp.json für alle Projekte). |
Jede Organisation bekommt einen eigenen Servernamen. So können Sie mehrere Organisationen nebeneinander einrichten.
Schlüssel verwalten und widerrufen
- In Mein Profil sehen Sie Ihre Schlüssel mit Status (Aktiv, Widerrufen, Abgelaufen), was sie dürfen, wann sie zuletzt benutzt wurden und bis wann sie gelten. Mit Bearbeiten ändern Sie einen Schlüssel, mit Widerrufen sperren Sie ihn sofort. Das lässt sich nicht rückgängig machen.
- Schlüssel, die Sie in anderen Organisationen angelegt haben, stehen unter Deine Schlüssel in anderen Organisationen. Dort können Sie sie ansehen und widerrufen; bearbeiten geht nur in der jeweiligen Organisation.
- Administratoren sehen unter Einstellungen → MCP-Service → Schlüssel alle Schlüssel der Organisation. Sie können einen fremden Schlüssel Einschränken oder Widerrufen, aber nie erweitern.
Datenzugriff festlegen (nur Administratoren)
Unter Einstellungen → MCP-Service → Datenzugriff legt eine Administratorin je Bereich fest, welche Daten der MCP-Service lesen und schreiben darf. Was nicht eingeschaltet ist, gibt der Dienst nicht heraus. Solange nichts eingestellt ist, sieht der Dienst in einem Bereich keine Personen- oder Inhaltsdaten. Sachdaten wie Produkte, Events, Seiten und Vorlagen sind davon nicht betroffen.
| Gruppe | Kategorien |
|---|---|
| Personendaten | Namen von Personen, E-Mail-Adressen, Telefonnummern, Postadressen, Persönliche Merkmale, Bankdaten |
| Inhalte | Benutzerdefinierte Felder (einzeln wählbar), Notizen und Kommentare, Finanzdaten, Dateien und Anhänge, E-Mail-Inhalte |
Personendaten bleiben gesperrt, bis der Support sie für Ihre Organisation freigibt. Ein Schlüssel kann den Datenzugriff der Organisation nur weiter einschränken.
Freigaben: Änderungen prüfen
Einstellen, was wartet (nur Administratoren)
Unter Einstellungen → MCP-Service → Freigaben legen Sie je App fest, was mit Änderungen des Assistenten geschieht:
| Stufe | Bedeutung |
|---|---|
| Freigabe | Die Person prüft jede Änderung. Das ist die Voreinstellung. |
| Sofort, als Entwurf | Nur in Apps, die Entwürfe kennen (E-Commerce, Webseiten und Inhalte, Kampagnen). Der Entwurf ist nicht öffentlich. |
| Sofort | Die Änderung wird ohne Rückfrage ausgeführt. |
Löschen wartet immer. Unter Frist wählen Sie, wann unbeantwortete Vorhaben verfallen: nach 4, 24, 72 oder 168 Stunden (Voreinstellung 24 Stunden). Verfallene Vorhaben gelten als abgelehnt. Mit Hinweis in den Apps erscheint in den Apps ein Streifen, sobald Änderungen warten.
Freigeben oder ablehnen
- Wartet etwas, zeigt die Seitenleiste des Dashboards am Eintrag Freigaben eine Zahl. Zusätzlich erhalten Sie eine Benachrichtigung.
- Öffnen Sie Freigaben. Unter Wartet auf dich stehen die Vorhaben, die Ihr Assistent eingereicht hat.
- Öffnen Sie ein Vorhaben. Für jede Änderung sehen Sie Feld, Jetzt und Vorschlag. Wählen Sie je Änderung Übernehmen oder Ablehnen, oder Alle übernehmen bzw. Alle ablehnen.
- Optional schreiben Sie eine Rückmeldung an den Assistenten. Schreiben Sie dort keine Passwörter hinein.
- Bestätigen Sie Ich habe geprüft, dass das so richtig ist. und klicken Sie auf … Änderungen freigeben.
Scorebase führt die Änderungen dann mit Ihren Rechten zum Zeitpunkt der Freigabe aus. Der Assistent erhält das Ergebnis beim nächsten Abruf.
Gut zu wissen:
- Reihenfolge: Vorhaben werden in der Reihenfolge freigegeben, in der sie eingereicht wurden, weil spätere auf früheren aufbauen können. Ablehnen können Sie jederzeit. Lehnen Sie eine Änderung ab, fallen abhängige Änderungen mit weg.
- Konflikt: Hat jemand das Objekt nach dem Vorschlag geändert, weist Scorebase darauf hin. Übernehmen Sie trotzdem, wird diese Änderung überschrieben.
- Nur die Besitzerin freigeben: Freigeben kann nur die Person, der der Schlüssel gehört. Administratoren sehen fremde Vorhaben unter Wartet bei anderen, können sie aber nicht freigeben.
Protokoll
Unter Freigaben → Protokoll steht jede Änderung, die über den MCP-Service vorgeschlagen, freigegeben, abgelehnt oder ausgeführt wurde: wer, wann, mit welchem Schlüssel, in welcher App, an welchem Objekt. Sie können nach Ergebnis, App und Person filtern und die Liste Als CSV exportieren. Das Protokoll speichert Kennung und Titel des Objekts und die Namen der geänderten Felder, nicht die Inhalte. Administratoren sehen das Protokoll aller Personen, alle anderen ihr eigenes.
In den Apps erkennen Sie Änderungen des Assistenten im Verlauf an der Angabe MCP-Service · im Auftrag von ….
Aufrufe je Minute
Scorebase begrenzt, wie viele Werkzeugaufrufe ein Schlüssel je Minute machen darf. Die Stufe Ihrer Organisation (Streng, Standard oder Hoch) und die genauen Werte sehen Administratoren unter Einstellungen → MCP-Service → Übersicht bei Drossel. Das Abrufen der Werkzeugliste und des Freigabe-Stands zählt nicht mit.
Wenn etwas nicht klappt
| Symptom | Ursache | Lösung |
|---|---|---|
| Im Profil fehlt der Abschnitt für Schlüssel ganz. | Der MCP-Service ist für Ihre Organisation nicht freigeschaltet. | Support anfragen. |
| Hinweis „Der MCP-Service ist für dich noch nicht freigegeben." | Ihnen fehlt das Recht MCP nutzen – eigene Schlüssel anlegen. | Administratorin vergibt es unter Rollen oder bei Ihnen unter Individuelle Rechte. |
| Beim Anlegen ist keine App wählbar. | Ihre Rolle erlaubt keinen Bereich per MCP, oder Ihnen fehlen die Rechte in der App. | Administratorin prüft die Rechte Bereich … per MCP wählbar. |
| Der Assistent meldet, er warte auf Freigabe. | Die Änderung liegt unter Freigaben. | Vorhaben öffnen und entscheiden. |
| Ein Vorhaben ist verfallen. | Die Frist ist abgelaufen. | Den Assistenten die Änderung erneut einreichen lassen. |
| Der Assistent sieht keine E-Mail-Adressen oder Namen. | Der Datenzugriff schliesst Personendaten aus. | Administratorin prüft Datenzugriff; Personendaten gibt der Support frei. |
| Der Connector im Browser verbindet sich nicht. | Die Adresse mit eingebautem Schlüssel ist nicht eingeschaltet oder nicht freigeschaltet. | Option am Schlüssel einschalten oder Terminal bzw. Desktop-Anwendung verwenden. |
| Der Schlüssel wirkt nicht mehr. | Abgelaufen, widerrufen, oder Sie sind nicht mehr Mitglied. | Neuen Schlüssel anlegen. |