MCP-Verbindungen
Verbinde deine Geschäftssysteme, damit Agenten mit ihnen arbeiten können — und du entscheidest genau, welche Tools jeder Agent nutzen darf.
MCP (Model Context Protocol) ist ein offener Standard, um KI-Systeme mit externen Tools und Daten zu verbinden. In yeos verknüpft eine MCP-Verbindung deine Organisation mit einem Server — Slack, GitHub, dein CRM oder jedes MCP-kompatible System — und macht dessen Fähigkeiten zu Tools für deine Agenten.
Sobald eine Verbindung eingerichtet ist, entdeckt yeos die Tools, die der Server anbietet. Jedes entdeckte Tool kann auf Verbindungsebene aktiviert oder deaktiviert werden, und jeder Agent erhält nur die Tools, die du explizit für ihn freigibst. Während eines Laufs ruft der Agent diese Tools wie alle anderen auf — und jeder Aufruf erscheint im Ablaufprotokoll.
So reicht yeos über deine hochgeladenen Dokumente hinaus, ohne dass du die Kontrolle verlierst: Deine Systeme bleiben, wo sie sind, der Zugriff ist pro Agent begrenzt, und jede Interaktion ist sichtbar und protokolliert.
First-Party-Konnektoren
yeos bringt fertige Konnektoren mit geführter Anmeldung für gängige Geschäftssysteme mit. Verbinde sie mit wenigen Klicks — ohne Server-Details.
Slack — Kanäle und Nachrichten lesen und damit arbeiten
Atlassian (Jira & Confluence via Rovo) — Vorgänge, Projekte und Seiten
Gmail — E-Mails suchen, lesen und als Entwurf verfassen
GitHub — Repositories, Issues und Pull Requests
HubSpot — CRM-Kontakte, Unternehmen und Deals
Microsoft 365 — Mail, Kalender, Teams und Dateien über eigene Konnektoren
Beliebige MCP-Server verbinden
Über die First-Party-Konnektoren hinaus können Organisations-Admins jeden MCP-kompatiblen Server verbinden: URL eintragen und Authentifizierung wählen.
Unterstützte Transporte
Streamable HTTP — der aktuelle MCP-Standard, empfohlen für neue Verbindungen
SSE (Server-Sent Events) — unterstützt für Server mit dem älteren Transport
Authentifizierungsoptionen
Keine — für Server ohne Authentifizierung
API-Key-Header — ein eigener Header-Name mit geheimem Wert
Bearer-Token — ein statisches Token im Authorization-Header
OAuth 2.0 — vollständige Authorization-Code-, Client-Credentials- oder Refresh-Token-Flows; yeos erneuert Tokens automatisch
Tools pro Agent freigeben
Verbindungen stellen Tools bereit; Agenten nutzen nur, was du für sie freigibst.
Tools pro Agent freigeben
Nach dem Verbinden listet yeos jedes Tool auf, das der Server anbietet. Du kannst einzelne Tools auf Verbindungsebene aktivieren oder deaktivieren — ein deaktiviertes Tool ist für alle Agenten unsichtbar.
In der Agenten-Konfiguration wählst du aus, welche MCP-Tools genau dieser Agent nutzen darf. Ein Agent sieht nie Tools, die nicht für ihn freigegeben sind.
Während eines Laufs erscheinen MCP-Tool-Aufrufe im Agenten-Protokoll wie jeder andere Tool-Aufruf, und Ergebnisse fliessen mit derselben Nachvollziehbarkeit in die Antwort ein.
Sicherheitsgarantien
Verbindungen sind ausschliesslich über HTTPS möglich — reine HTTP-Server werden abgelehnt.
Private und interne Netzwerkadressen sind blockiert — eine MCP-Verbindung kann nicht auf interne Infrastruktur zeigen.
Anfragen laufen mit Timeouts und Grössenlimits, damit Agenten-Läufe reaktionsschnell bleiben.
Zugangsdaten werden pro Verbindung gespeichert und Agenten nie gezeigt — Agenten sehen Tools, keine Geheimnisse.
Eine Verbindung einrichten
Öffne als Admin die Organisationseinstellungen und gehe zu MCP-Verbindungen.
Wähle einen First-Party-Konnektor und melde dich an, oder füge einen eigenen Server mit URL, Transport und Authentifizierung hinzu.
Teste die Verbindung — yeos prüft sie und entdeckt die verfügbaren Tools.
Aktiviere die gewünschten Tools und wähle sie anschliessend in der Konfiguration jedes Agenten aus, der sie nutzen soll.
Häufige Fragen
Wer kann MCP-Verbindungen verwalten?
Organisations-Admins erstellen, testen, aktualisieren und löschen Verbindungen. Workspace-Mitglieder nutzen die Tools über Agenten — im Rahmen dessen, was freigegeben ist.
Warum sieht mein Agent ein Tool eines verbundenen Servers nicht?
Prüfe zwei Ebenen: Das Tool muss auf der Verbindung aktiviert sein, und es muss in der Konfiguration dieses Agenten ausgewählt sein. Beides ist nötig.
Kann ich einen Server verbinden, der in unserem privaten Netzwerk läuft?
Nein — aus Sicherheitsgründen verbindet sich yeos nur mit öffentlich erreichbaren HTTPS-Endpunkten und blockiert private Netzwerkadressen. Stelle einen MCP-Server bei Bedarf über einen sicheren öffentlichen Endpunkt bereit.
Was passiert, wenn ein Token abläuft?
Bei OAuth-2.0-Verbindungen erneuert yeos Tokens automatisch. Schlägt die Erneuerung fehl oder werden Zugangsdaten widerrufen, melden Tool-Aufrufe einen klaren Verbindungsfehler und ein Admin kann die Verbindung neu authentifizieren.