MCP-Verbindungen

Verbinde deine Geschäftssysteme, damit Agenten mit ihnen arbeiten können — und du entscheidest genau, welche Tools jeder Agent nutzen darf.

MCP (Model Context Protocol) ist ein offener Standard, um KI-Systeme mit externen Tools und Daten zu verbinden. In yeos verknüpft eine MCP-Verbindung deine Organisation mit einem Server — Slack, GitHub, dein CRM oder jedes MCP-kompatible System — und macht dessen Fähigkeiten zu Tools für deine Agenten.

Sobald eine Verbindung eingerichtet ist, entdeckt yeos die Tools, die der Server anbietet. Jedes entdeckte Tool kann auf Verbindungsebene aktiviert oder deaktiviert werden, und jeder Agent erhält nur die Tools, die du explizit für ihn freigibst. Während eines Laufs ruft der Agent diese Tools wie alle anderen auf — und jeder Aufruf erscheint im Ablaufprotokoll.

So reicht yeos über deine hochgeladenen Dokumente hinaus, ohne dass du die Kontrolle verlierst: Deine Systeme bleiben, wo sie sind, der Zugriff ist pro Agent begrenzt, und jede Interaktion ist sichtbar und protokolliert.

First-Party-Konnektoren

yeos bringt fertige Konnektoren mit geführter Anmeldung für gängige Geschäftssysteme mit. Verbinde sie mit wenigen Klicks — ohne Server-Details.

Slack — Kanäle und Nachrichten lesen und damit arbeiten

Atlassian (Jira & Confluence via Rovo) — Vorgänge, Projekte und Seiten

Gmail — E-Mails suchen, lesen und als Entwurf verfassen

GitHub — Repositories, Issues und Pull Requests

HubSpot — CRM-Kontakte, Unternehmen und Deals

Microsoft 365 — Mail, Kalender, Teams und Dateien über eigene Konnektoren

Beliebige MCP-Server verbinden

Über die First-Party-Konnektoren hinaus können Organisations-Admins jeden MCP-kompatiblen Server verbinden: URL eintragen und Authentifizierung wählen.

Unterstützte Transporte

Streamable HTTP — der aktuelle MCP-Standard, empfohlen für neue Verbindungen

SSE (Server-Sent Events) — unterstützt für Server mit dem älteren Transport

Authentifizierungsoptionen

Keine — für Server ohne Authentifizierung

API-Key-Header — ein eigener Header-Name mit geheimem Wert

Bearer-Token — ein statisches Token im Authorization-Header

OAuth 2.0 — vollständige Authorization-Code-, Client-Credentials- oder Refresh-Token-Flows; yeos erneuert Tokens automatisch

Tools pro Agent freigeben

Verbindungen stellen Tools bereit; Agenten nutzen nur, was du für sie freigibst.

Tools pro Agent freigeben

Nach dem Verbinden listet yeos jedes Tool auf, das der Server anbietet. Du kannst einzelne Tools auf Verbindungsebene aktivieren oder deaktivieren — ein deaktiviertes Tool ist für alle Agenten unsichtbar.

In der Agenten-Konfiguration wählst du aus, welche MCP-Tools genau dieser Agent nutzen darf. Ein Agent sieht nie Tools, die nicht für ihn freigegeben sind.

Während eines Laufs erscheinen MCP-Tool-Aufrufe im Agenten-Protokoll wie jeder andere Tool-Aufruf, und Ergebnisse fliessen mit derselben Nachvollziehbarkeit in die Antwort ein.

Sicherheitsgarantien

Verbindungen sind ausschliesslich über HTTPS möglich — reine HTTP-Server werden abgelehnt.

Private und interne Netzwerkadressen sind blockiert — eine MCP-Verbindung kann nicht auf interne Infrastruktur zeigen.

Anfragen laufen mit Timeouts und Grössenlimits, damit Agenten-Läufe reaktionsschnell bleiben.

Zugangsdaten werden pro Verbindung gespeichert und Agenten nie gezeigt — Agenten sehen Tools, keine Geheimnisse.

Eine Verbindung einrichten

1

Öffne als Admin die Organisationseinstellungen und gehe zu MCP-Verbindungen.

2

Wähle einen First-Party-Konnektor und melde dich an, oder füge einen eigenen Server mit URL, Transport und Authentifizierung hinzu.

3

Teste die Verbindung — yeos prüft sie und entdeckt die verfügbaren Tools.

4

Aktiviere die gewünschten Tools und wähle sie anschliessend in der Konfiguration jedes Agenten aus, der sie nutzen soll.

Häufige Fragen

Wer kann MCP-Verbindungen verwalten?

Organisations-Admins erstellen, testen, aktualisieren und löschen Verbindungen. Workspace-Mitglieder nutzen die Tools über Agenten — im Rahmen dessen, was freigegeben ist.

Warum sieht mein Agent ein Tool eines verbundenen Servers nicht?

Prüfe zwei Ebenen: Das Tool muss auf der Verbindung aktiviert sein, und es muss in der Konfiguration dieses Agenten ausgewählt sein. Beides ist nötig.

Kann ich einen Server verbinden, der in unserem privaten Netzwerk läuft?

Nein — aus Sicherheitsgründen verbindet sich yeos nur mit öffentlich erreichbaren HTTPS-Endpunkten und blockiert private Netzwerkadressen. Stelle einen MCP-Server bei Bedarf über einen sicheren öffentlichen Endpunkt bereit.

Was passiert, wenn ein Token abläuft?

Bei OAuth-2.0-Verbindungen erneuert yeos Tokens automatisch. Schlägt die Erneuerung fehl oder werden Zugangsdaten widerrufen, melden Tool-Aufrufe einen klaren Verbindungsfehler und ein Admin kann die Verbindung neu authentifizieren.