Für Unternehmen Für Großunternehmen Lösungen Apps Preise Entwickler Blog Dokumentation Einen Arbeitsbereich starten
Blog / Claude und Geschäftssysteme

Kann Claude ein ERP betreiben?

Für den technischen Gründer, der Claude in einem Fenster und das Geschäftssystem in einem anderen geöffnet hat und wissen möchte, ob die beiden richtig verbunden werden können: kein Chatbot, der Fragen zu den Daten beantwortet, sondern Claude, der die Arbeit macht. Was heute verifiziert werden kann, was jede Claude-Oberfläche unterstützt und eine Anfrage von Anfang bis Ende ausführt.

7 Minuten LesezeitAktualisiert 4. September 2026Sois Engineering, das Team, das die Plattform entwickelt

Ein ruhiges Hinterbüro am frühen Abend: ein geschlossener Laptop auf einem hellen Schreibtisch, ein Papierrechnungsfach, ein Aktenschrank und ein Fenster zu einem Innenhof
Kurze Antwort

Ja, unter zwei Bedingungen. Das ERP muss seine Aktionen als MCP-Tools über einen öffentlichen HTTPS-Endpunkt bereitstellen, und die Verbindung muss als spezifische Person hergestellt werden, sodass jedes Tool, das Claude aufruft, gegen die Berechtigungen dieser Person überprüft wird. Unter diesen Bedingungen entdeckt Claude die Tools, wählt die aus, die eine Anfrage benötigt, ruft sie in der richtigen Reihenfolge auf und liest die Ergebnisse zurück, um zu entscheiden, was als Nächstes zu tun ist. Es kann eine Rechnung erstellen, sie senden, eine Zahlung erfassen, einen Deal verschieben oder eine Aufgabe buchen, und der Eintrag im ERP ist genau das, was er gewesen wäre, wenn eine Person es getan hätte.

Die Qualifikationen sind real. Claude betreibt kein System, das nur Bildschirme hat; es benötigt Tools. Es arbeitet innerhalb der Befugnisse der Person, mit der es angemeldet ist, und nicht darüber hinaus. Und die vier Claude-Oberflächen (die Web- und Desktop-App, Claude Code, Cowork und die Messages API) verbinden sich auf leicht unterschiedliche Weise mit MCP-Servern und haben unterschiedliche Kontrollen, sodass die Wahl der Oberfläche beeinflusst, was man erhält.

Was Betrieb bedeuten muss

Es ist einfach, eine schwache Zustimmung zu dieser Frage zu erhalten. Fügen Sie einen CSV-Export in einen Chat ein, und Claude wird Fragen zu Ihren Schuldnern beantworten. Das ist Analyse, nicht Betrieb. Ein System zu betreiben bedeutet, dass das Modell herausfinden kann, welche Aktionen existieren, sie mit den richtigen Eingaben aufruft, das zurückgelesene Ergebnis interpretiert und fortfährt, bis das Ergebnis erreicht ist, alles ohne dass eine Person etwas zwischen den beiden Fenstern überträgt.

Der Mechanismus, der das möglich macht, ist das Model Context Protocol. Ein MCP-Server veröffentlicht eine Liste von Tools, jedes mit einem Namen, einer Beschreibung und einem JSON-Schema für seine Eingaben. Ein Client wie Claude ruft diese Liste ab mit tools/list, hands it to the model, and when the model decides to act, sends tools/call mit dem Toolnamen und den Argumenten. Das Ergebnis wird als Inhalt zurückgegeben, den das Modell liest, mit einem isError Kennzeichnen Sie, wenn etwas schiefgelaufen ist, damit das Modell sich selbst korrigieren und es erneut versuchen kann. Das Protokoll ist JSON-RPC über HTTP; die aktuelle Spezifikationsrevision ist 2026-07-28 und der Transport für Remote-Server ist Streamable HTTP.

Die präzise Formulierung der Frage lautet: Veröffentlicht Ihr ERP seine Aktionen als MCP-Tools, und trägt die Verbindung Ihre Identität? Wenn die Antwort auf beides ja ist, kann Claude es bedienen. Wenn der Anbieter nur einen Assistenten innerhalb seines eigenen Produkts anbietet, ist die Antwort nein, egal was das Marketing sagt, denn Claude kann die Aktionen von außen nicht erreichen.

Welcher Claude es heute tun kann

Anthropic bietet mehrere Möglichkeiten, um einen MCP-Server zu erreichen, und diese sind nicht austauschbar. Die Tabelle zeigt, was jede einzelne laut Dokumentation im September 2026 unterstützt.

OberflächeWie Sie sich verbindenAnmeldenKontrollen, die Sie erhalten
Claude Web- und Desktop-AppAnpassen, dann Konnektoren, dann Benutzerdefinierten Konnektor hinzufügen; fügen Sie die Server-URL einOAuth wird von Claude verarbeitet; es untersucht die URL und füllt automatisch aus, was es erkennt.Berechtigungen pro Tool, einschließlich Blockiert; Immer zulassen für vertrauenswürdige Server; Connectoren pro Konversation umschaltbar.
Claude Codeclaude mcp add --transport http <name> <url>, then /mcp zum AnmeldenOAuth im Browser vom Terminal; lokal, Projekt- oder BenutzerscopeGenehmigungsaufforderungen pro Tool; Organisationskontrollen von Anfragen oder Blockierungen pro Tool; Connectoren, die auf claude.ai hinzugefügt werden, erscheinen automatisch.
Messages API (MCP-Connector, Beta)mcp_servers Eintrag plus ein mcp-Toolset in WerkzeugeSie erhalten das OAuth-Token selbst und übergeben es als Authorization-TokenGenehmigen oder verweigern Sie Tools pro Anfrage; nur Toolaufrufe werden unterstützt, keine Ressourcen oder Eingabeaufforderungen; nicht abgedeckt von null Datenaufbewahrung.
Team und UnternehmenEin Eigentümer fügt den Connector unter den Organisationseinstellungen hinzu; Mitglieder verbinden sich dann.Jedes Mitglied meldet sich selbstständig an.Eigentümer wählen aus, welche Connectoren existieren; die Aufrufe der Mitglieder laufen unter ihrem eigenen Namen.

Benutzerdefinierte Connectoren sind in den Plänen Free, Pro, Max, Team und Enterprise verfügbar (Free ist auf einen beschränkt). In jedem Fall muss der Server von der Anthropic-Cloud erreichbar sein, sodass ein System in einem privaten Netzwerk eine Genehmigung benötigt; nichts läuft von Ihrem Laptop.

Zwei Details sind wichtiger als der Rest. Claudes eigene Forschungsfunktionen können Connector-Tools ohne Anfrage aufrufen, daher empfiehlt Anthropic, Schreibwerkzeuge auf einem Connector während der Nutzung von Forschung auszuschalten. Und beim Messages API ist der OAuth-Fluss Ihr Problem: die API akzeptiert ein Token, das Sie bereits besitzen, was für einen Dienst, den Sie betreiben, in Ordnung ist, aber für einen Endbenutzer unangenehm.

Das ausgearbeitete Beispiel

Hier ist eine Anfrage, die über Claude verbunden mit einem Sois-Arbeitsbereich als Finanzbenutzer ausgeführt wird. Der Arbeitsbereich ist ein MCP-Server unter einer einzigen URL; die Verbindung wurde einmal über 'Benutzerdefinierten Connector hinzufügen' und eine OAuth-Anmeldung hergestellt, und die Werkzeuge, die Claude sieht, sind die, die die Rolle dieses Benutzers erlaubt.

Claudeverbunden mitapp.sois.aiüber MCP
SieRechnung an Acme Ltd für die Beratung im August, zwölf Tage zum vereinbarten Tagessatz zuzüglich MwSt., per E-Mail an Sarah Cole mit dem PDF senden und bis zum 18. September nicht nachfassen.
Agent
  • Acme Ltd und seine wichtigsten Kontakte finden
  • Die MwSt.-Sätze dieses Arbeitsbereichs überprüfen
  • Entwurf der Rechnung erstellt aus einer Zeile, zwölf Tage zum Tagessatz
  • An Sarah Cole mit dem angehängten PDF gesendet
  • Zahlungsverfolgung bis zum 18. September pausiert
Fertig. INV-1057 ist bei Sarah; Erinnerungen werden am 19. fortgesetzt.
Sois-Daten
INV-1057Verkaufsrechnung erstellt, Acme Ltd
Sarah ColeRechnung per E-Mail mit PDF
NachfassenBis zum 18. September pausiert

Fünf Toolaufrufe in Folge: searchContacts, listTaxTypes, createInvoice, sendInvoice und snoozeInvoiceChase. Claude wählte die Reihenfolge; der Arbeitsbereich legte fest, wer jeden Aufruf tätigen durfte.

Was Claude tatsächlich tat, ist es wert, nachverfolgt zu werden, denn es ist die gesamte Antwort auf die Frage. Zuerst rief er an searchContacts um den Kunden einem Datensatz zuzuordnen und Sarah Cole als wichtigen Kontakt auszuwählen, da das Rechnungswerkzeug einen Kontaktbezeichner und keinen Namen benötigt. Dann rief es an Steuerarten auflisten, because the invoice tool's description says the tax rate must be set on each line and that the workspace's exact rates come from that call; a model reads descriptions, and a good description prevents an invoice going out with no VAT. It created the invoice with one line, quantity twelve, at the rate held on the customer's terms, and received the new invoice's identifier and number in the result. It passed that identifier to Rechnung senden, das die PDF anhängt und sie schließlich per E-Mail versendet, um Rechnungserinnerung aufschieben snoozeInvoiceChase, mit einem Datum, damit das Bulk-Erinnerungswerkzeug diese Rechnung bis dahin überspringt.

Es wurde kein Bildschirm geöffnet. Die Person schrieb einen Satz und las dann das Protokoll. Die Rechnung, die gesendete E-Mail und die Snooze sind gewöhnliche Datensätze im Arbeitsbereich, die von handgefertigten nicht zu unterscheiden sind.

Was Claude erlaubt war zu tun und was es gestoppt hätte

Der beruhigende Teil des Beispiels ist nicht, dass es funktioniert hat; es ist, wo es gescheitert wäre. Die Verbindung wurde von einem Finanzbenutzer hergestellt. Die Liste der Werkzeuge, die Claude zurückgegeben wurde, wurde vor Claudes Sichtung nach dieser Rolle gefiltert, sodass ein HR-Tool, das der Benutzer nicht verwenden kann, nie in der Liste war. Jeder Aufruf wurde dann bei der Ausführung erneut überprüft, denn eine gefilterte Liste ist eine Bequemlichkeit, keine Sicherheitsgrenze. Wenn dieselbe Anfrage von einem Benutzer ohne das Recht, Rechnungen zu erstellen, gestellt worden wäre, Rechnung erstellen Wäre ein Berechtigungsfehler anstelle eines Entwurfs zurückgegeben worden, hätte Claude das gemeldet, und es wäre nichts geschrieben worden. Der Zugriff schlägt geschlossen fehl.

Sie
Ihr Agent
Sois Berechtigungsschicht
BuchhaltungKontaktePosteingangAufgaben

Jeder Aufruf von Claude durchläuft die Berechtigungsschicht, bevor er ein Modul erreicht. Claude werden die Werkzeuge angeboten, die der Benutzer verwenden kann, und jeder Aufruf wird erneut überprüft, wenn er ausgeführt wird.

  • Identität. Die OAuth-Anmeldung bindet die Verbindung an eine Person. Jeder Werkzeugaufruf wird im Protokoll dieser Person zugeordnet, nicht einem generischen Integrationskonto.
  • Umfang. Die MCP-Autorisierungsspezifikation ermöglicht es einem Server, zu variieren tools/list durch die Anmeldeinformationen in der Anfrage, was genau so umgesetzt wird, wie die Rollenfilterung funktioniert.
  • Budget. Wenn der eigene Agent des Arbeitsbereichs Schlussfolgerungen zieht, ist die Ausgabe pro Integration begrenzt. Wenn Claude die Schlussfolgerungen zieht, wie hier, führt der Arbeitsbereich keine KI im Namen des Benutzers aus und berechnet dafür nichts.
  • Client-seitige Kontrollen. Zusätzlich zu den Überprüfungen des Servers ermöglicht es Claude, einzelne Werkzeuge an einem Connector zu blockieren und für jedes Werkzeug zu entscheiden, ob jeder Aufruf genehmigt werden soll.

Wo es stoppt

Ein Modell mit einer guten Werkzeugoberfläche benötigt dennoch eine Urteilskraft von irgendwoher. Das Beispiel lief reibungslos, weil die Anfrage eindeutig war und die Daten in Ordnung waren. Geben Sie es einem Kunden mit zwei ähnlichen Datensätzen, und ein gut gestalteter Server wird Claude wählen oder fragen lassen, anstatt zu raten; die Kontaktsuche von Sois liefert aus diesem Grund rangierte Übereinstimmungen und kennzeichnet Duplikate mit demselben Namen. Genehmigungen, die über die Autorität des Benutzers hinausgehen, stoppen den Prozess, und das sollte so sein. Langfristige Arbeiten, die ein Gespräch überdauern, wie ein Monatsabschluss über zweihundert Rechnungen, sollten besser als geplante Aufgabe innerhalb des Arbeitsbereichs übergeben werden, als sie von Gespräch zu Gespräch zu steuern.

Es einrichten

For the web or desktop app, open Customize, then Connectors, choose Add custom connector, paste the workspace's MCP URL (for Sois that is the workspace address followed by /api/mcp) und schließen Sie die Anmeldung ab, die Claude öffnet. Führen Sie für Claude Code aus: claude mcp add --transport http sois https://your-workspace.sois.ai/api/mcp, then /mcp um sich im Browser zu authentifizieren. So oder so gibt es kein Token zum Einfügen und nichts, was auf der Serverseite installiert werden muss, da der Arbeitsbereich bereits das Protokoll spricht.

Geben Sie ihm dann eine Aufgabe, die routinemäßig und überprüfbar ist, lesen Sie das Protokoll und erweitern Sie den Umfang, wenn Sie ihm vertrauen. Eine erste Anfrage wie die oben genannte Rechnung zeigt Ihnen innerhalb einer Minute, ob das System, das Sie haben, eines ist, das Claude bedienen kann, oder eines, über das es nur sprechen kann.

Fragen, die Menschen stellen

Benötigt Claude ein Plugin oder eine App vom ERP-Anbieter?

Nein. Wenn das ERP einen MCP-Server bereitstellt, verbindet sich Claude direkt als benutzerdefinierter Connector oder über Claude Code damit. Anbieterverzeichnisse existieren zur Vereinfachung, aber eine einfache Server-URL reicht aus.

Kann Claude Datensätze im ERP löschen oder ändern?

Es kann alles tun, was die Person, mit der es angemeldet ist, tun kann, und nicht mehr, vorausgesetzt, der Server überprüft die Berechtigungen bei jedem Aufruf. Sie können zusätzlich bestimmte Tools auf der Claude-Seite blockieren, und Claude fragt nach Genehmigung für Tool-Aufrufe, es sei denn, Sie haben Immer erlauben gewählt.

Berechnet das ERP für Claudes Argumentation?

Auf Sois, nein. Wenn Ihr eigener Agent die Argumentation übernimmt, führt der Arbeitsbereich keine KI in Ihrem Namen aus und berechnet dafür nichts; Sie zahlen Ihr übliches Claude-Abonnement oder API-Nutzung. Credits werden nur verbraucht, wenn der eigene Agent des Arbeitsbereichs das Denken übernimmt.

Kann ich die Messages API verwenden, um meine eigene Claude ERP-Integration zu erstellen?

Ja, über die MCP-Connector-Beta: Fügen Sie den Server unter mcp_servers und ein mcp_toolset unter tools hinzu und übergeben Sie ein OAuth-Zugriffstoken, das Sie selbst erhalten haben. Nur Tool-Aufrufe werden auf diesem Weg unterstützt, und der Server muss über öffentliches HTTPS erreichbar sein.

Quellen
  1. Claude-Dokumentation: Drittanbieter-Connectoren mit remote MCP wie benutzerdefinierte Connectoren hinzugefügt werden, die Anmeldeoptionen und die Steuerungen pro Tool
  2. Claude-Code-Dokumentation: MCP-Server der Befehl claude mcp add, Scopes und OAuth über /mcp
  3. Claude-API-Dokumentation: MCP-Connector der Messages API-Pfad, sein Beta-Header und seine Grenzen
  4. Sois-Dokumentation: der Arbeitsbereich MCP-Server der Endpunkt, der OAuth-Fluss, die Rollenfilterung und die Tool-Referenz, die im Beispiel verwendet wird.

Dieser Artikel wird überprüft, wenn sich die beschriebenen Produkte ändern. Nächste geplante Überprüfung: 4. Dezember 2026.

Starten

Verbinden Sie Ihren Agenten mit Sois.

Ihr Arbeitsbereich ist ein MCP-Server. Richten Sie Claude, ChatGPT, Cursor oder einen beliebigen MCP-Client darauf aus und arbeiten Sie innerhalb Ihrer Berechtigungen.

  • Kostenloser Start
  • Bringen Sie Ihren eigenen Agenten mit
  • Kein Anbieter-Lock-in