Sie verbinden Claude mit Geschäftsanwendungen, indem Sie den MCP-Server des Systems als benutzerdefinierten Connector hinzufügen: Öffnen Sie Anpassen, dann Connectoren, wählen Sie Benutzerdefinierten Connector hinzufügen, fügen Sie die HTTPS-URL des Servers ein und melden Sie sich an, wenn Claude die OAuth-Seite des Systems öffnet. Von da an ruft Claude die Liste der Tools ab, die das System Ihnen anbietet, und ruft sie in Ihrem Namen auf, wenn eine Anfrage sie benötigt. In Claude Code ist die gleiche Verbindung ein Befehl. claude mcp add --transport http, gefolgt von /mcp um sich anzumelden.
Die Voraussetzung ist, dass die Software einen MCP-Server hat. Viele Systeme haben das noch nicht, und eine REST-API allein reicht für diesen Weg nicht aus. Wo ein Server existiert, wird die Verbindung als spezifische Person hergestellt, sodass Claude genau das tun kann, was diese Person tun kann, und das System, nicht Claude, ist es, das dies durchsetzt.
Was die Verbindung tatsächlich ist
Drei Teile sind beteiligt, und ihre Benennung vermeidet später die meisten Verwirrungen. Der Host ist die Claude-Anwendung. Innerhalb davon wird ein Client für jeden Server erstellt, mit dem Sie sich verbinden, und dieser Client kommuniziert mit genau einem Server. Der Server ist der MCP-Endpunkt des Geschäftssystems, eine einzelne HTTPS-URL, die JSON-RPC-Nachrichten akzeptiert. Claudes Clients laufen in der Cloud von Anthropic, nicht auf Ihrem Rechner, weshalb der Server aus dem öffentlichen Internet erreichbar sein muss; ein System in einem privaten Netzwerk benötigt die erlaubten Adressbereiche von Anthropic, bevor dies funktioniert.
Die URL ist das einzige, was Sie im Voraus wissen müssen. Für einen Sois-Arbeitsbereich ist es die Arbeitsbereichsadresse, gefolgt von: /api/mcpAndere Produkte veröffentlichen ihre in der Dokumentation; eine endet mit /sse zeigt den älteren Transport an, den Claude weiterhin akzeptiert, der jedoch in der Spezifikation jetzt als veraltet zugunsten von Streamable HTTP gekennzeichnet ist.
Die Schritt-für-Schritt-Anleitung, Minute für Minute
- Fügen Sie die URL ein.Öffnen Sie in Claude Anpassen, dann Connectoren, wählen Sie Benutzerdefinierten Connector hinzufügen, geben Sie ihm einen Namen und fügen Sie die HTTPS-Adresse des Servers ein. Führen Sie stattdessen im Claude Code den Befehl mcp add aus.
- Claude prüft den Server.Claude sendet eine Anfrage ohne Anmeldeinformationen. Ein geschützter Server antwortet mit 401 und einem WWW-Authenticate-Header, der auf seine Metadaten der geschützten Ressourcen verweist. Claude liest es und markiert die erkannten Authentifizierungseinstellungen.
- Claude findet den Autorisierungsserver.Die Metadaten benennen den Autorisierungsserver. Claude ruft die eigenen Metadaten dieses Servers ab, um die Endpunkte für Autorisierung, Token und Registrierung sowie die erforderliche PKCE-Methode zu erfahren.
- Claude identifiziert sich selbstClaude präsentiert entweder das gehostete Metadokument des Anthropic-Clients, registriert sich dynamisch oder verwendet eine von Ihnen eingegebene Client-ID. Es gibt nichts für Sie zu tun, es sei denn, Sie haben die letzte Option gewählt.
- Sie melden sich an und stimmen zuClaude öffnet die Anmeldeseite des Systems in Ihrem Browser. Sie authentifizieren sich selbst und genehmigen die angezeigten Berechtigungen. Das System leitet mit einem Code zurück, Claude tauscht ihn gegen ein an diesen Server gebundenes Token aus und behält das Refresh-Token.
- Claude listet die Werkzeuge aufMit dem angehängten Token ruft Claude tools/list auf und erhält die Werkzeuge, die dieses System Ihnen anbietet. Sie erscheinen unter dem Connector, jeweils mit einer Berechtigung, die Sie festlegen können.
- Erste AnfrageFragen Sie nach etwas. Claude wählt die Werkzeuge aus, fragt um Genehmigung bei der ersten Anfrage an jedes, es sei denn, Sie haben Immer erlauben gewählt, und das System überprüft den Aufruf gegen Ihre Berechtigungen, bevor es etwas unternimmt.
Die Schritte zwei bis fünf sind der OAuth 2.1-Flow, den die MCP-Autorisierungsspezifikation von HTTP-Servern verlangt, und der Grund, warum es kein Token zum Einfügen gibt. Die 401-Herausforderung sieht so aus, mit der Metadatenadresse und optional den Berechtigungen, die der Server möchte.
HTTP/1.1 401 Unauthorized
WWW-Authenticate: Bearer resource_metadata="https://acme.sois.ai/.well-known/oauth-protected-resource",
scope="mcp"Die Herausforderung, die ein Sois-Arbeitsbereich an einen nicht authentifizierten Client zurückgibt. Der Client folgt der resource_metadata-Adresse, um den Autorisierungsserver zu entdecken; der Scope-Wert ist das geringste Privileg, das er zuerst anfordern sollte.
Zwei Protokollregeln schützen Sie hier ohne Ihr Zutun. Der Client muss ein Token für diesen spezifischen Server anfordern, unter Verwendung des Ressourcenparameters aus RFC 8707, und der Server muss Tokens ablehnen, die für etwas anderes ausgestellt wurden, sodass ein Token für ein System nicht gegen ein anderes wiederverwendet werden kann. Und der Server darf Ihr Token niemals an einen dritten Dienst weitergeben. Die Spezifikation behandelt beides als strenge Anforderungen, nicht als Empfehlungen.
Die Anmeldemethode auswählen
Claudes Dialog zum Hinzufügen eines benutzerdefinierten Connectors bietet eine kleine Auswahl an Optionen, nachdem die URL überprüft wurde. Die meisten Menschen ändern nicht, was erkannt wird, aber es ist hilfreich zu wissen, was jede Option bedeutet, da die Authentifizierungseinstellungen danach nicht bearbeitet werden können; um sie zu ändern, entfernen Sie den Connector und fügen Sie ihn erneut hinzu.
| Einstellung | Optionen | Wann zu verwenden |
|---|---|---|
| Authentifizierung | Immer erforderlich; Erforderlich, wenn der Server danach fragt; Keine | Immer erforderlich für alles, was als Person agiert. Keine nur für einen internen, schreibgeschützten Server, bei dem der API-Schlüssel in den Anfrage-Headern platziert wird. |
| OAuth-Client | Die gehosteten Client-Metadaten von Anthropic; automatisch registrieren; Ihre eigene Client-ID | Das gehostete Dokument wird empfohlen, wenn der Server es unterstützt. Die automatische Registrierung funktioniert mit den meisten Servern, sammelt jedoch Registrierungen. Ihre eigene ID, wenn das System auf eine Vorregistrierung besteht. |
| Anfrage-Header | Bis zu vier feste Header wie x-api-key | Geteilte Anmeldeinformationen für ein Dienstkonto oder einen Routing-Header, den ein Gateway benötigt. In der Beta-Phase und nicht für jede Organisation sichtbar. |
| Transport | Vom URL festgelegt | Lass es so. Eine URL, die mit /sse endet, wählt den älteren Transport aus; ändere es nur, wenn die Dokumentation des Servers dies angibt. |
Für ein Geschäftssystem ist die richtige Antwort fast immer die Standardoption: OAuth, immer erforderlich, eine Anmeldung pro Person. Geteilte Header lassen jede Aktion im Protokoll wie denselben Benutzer erscheinen.
Für Team- und Unternehmenspläne ist die Struktur die gleiche, mit einem zusätzlichen Schritt: Ein Eigentümer fügt den Connector unter den Organisationseinstellungen hinzu, und jedes Mitglied verbindet sich dann und meldet sich unter Anpassen als sich selbst an. Der Eigentümer entscheidet, welche Server existieren; die Aktionen des Mitglieds tragen weiterhin die eigene Autorität des Mitglieds.
Was Claude nach der Verbindung sieht
Die Werkzeugliste ist die gesamte Benutzeroberfläche. Jeder Eintrag hat einen Namen, eine Beschreibung und ein Eingabeschema, und Claudes Modell verwendet die Beschreibungen, um zu entscheiden, welches Werkzeug eine Anfrage benötigt, und das Schema, um die Argumente auszufüllen. In einem Sois-Arbeitsbereich wird die Liste nach deiner Rolle und den installierten Apps gefiltert, bevor sie zurückgegeben wird, sodass ein Finanzbenutzer Werkzeuge wie sieht: Rechnungen suchen, Rechnung erstellen, Zahlung erfassen und Rechnungserinnerungen senden, neben den Kontakten, dem Posteingang, dem Kalender und den Aufgaben-Tools, die jeder hat, und sieht die administrativen Tools überhaupt nicht. Die Spezifikation erlaubt genau dies: Ein Server kann die Liste je nach den Anmeldeinformationen in der Anfrage variieren.
Claude legt dann seine eigenen Kontrollen darüber. Unter dem Connector kannst du jedes Werkzeug auf Blockiert setzen, sodass das Modell es niemals sieht. Im Chat fragt jeder Werkzeugaufruf nach Genehmigung, es sei denn, du hast für dieses Werkzeug Immer erlauben gewählt, was Anthropic empfiehlt, für Server zu reservieren, denen du vertraust. Forschungsfunktionen können Connector-Werkzeuge ohne Nachfrage aufrufen, daher lautet die Empfehlung, Schreibwerkzeuge am Connector während eines Forschungsdurchlaufs auszuschalten.
Die gleiche Verbindung aus Claude Code und der API
Im Claude Code ist der Befehl claude mcp add --transport http sois https://your-workspace.sois.ai/api/mcpDer Server wird standardmäßig im lokalen Scope gespeichert; --scope projekt schreibt es in eine .mcp.json du kannst für das Team committen, und --scope benutzer macht es in jedem Projekt verfügbar. Führe /mcp aus, um dich über den Browser anzumelden, oder claude mcp login sois aus der Shell. Bereits auf claude.ai hinzugefügte Connectoren erscheinen automatisch im Claude Code unter demselben Konto, und Administratoren können einzelne Tools als gefragt oder blockiert markieren.
Die Messages API ist anders. Ihr MCP-Connector befindet sich in der Beta hinter dem mcp-client-2025-11-20 Header, nimmt die Server-URL in einem mcp_servers Eintrag und ein mcp-Toolset Im Tools-Array und unterstützt nur Toolaufrufe. Es gibt keinen Browserfluss: Sie erhalten das OAuth-Zugangs-Token selbst und übergeben es als Authorization-Token, es bei Bedarf zu aktualisieren. Das passt zu einem Dienst, den Sie im Auftrag von bereits authentifizierten Nutzern betreiben. Es ist der falsche Weg, um einem Endbenutzer eine Verbindung bereitzustellen, wofür der benutzerdefinierte Connector gedacht ist.
Was Claude tun darf
Nach der Anleitung ist die nützliche Frage nicht, ob Claude verbunden ist, sondern was die Verbindung tun kann, und die Antwort wird vom Server festgelegt. Auf Sois ist die Antwort die Berechtigungen einer Person, die zweimal durchgesetzt werden: einmal beim Zusammenstellen der Toolliste, einmal beim Ausführen jedes Aufrufs. Das Token wurde Ihnen ausgestellt, sodass jede Aktion Ihnen im Protokoll des Arbeitsbereichs mit ihren Eingaben und ihrem Ergebnis zugeordnet wird, genau wie es bei einer Person der Fall wäre. Die Ausgaben sind pro Integration begrenzt, wo der eigene Agent des Arbeitsbereichs arbeitet; wenn Claude das Denken übernimmt, wie es über diese Verbindung der Fall ist, führt der Arbeitsbereich keine KI in Ihrem Namen aus und berechnet dafür nichts.
Das macht es sinnvoll, ein Modell agieren zu lassen: Die Berechtigungen sind die, die das Unternehmen bereits für Personen verwaltet, und die Verbindung erbt sie.
Wenn etwas schiefgeht
- Anmelde-Schleifen oder -Fehler. Fast immer die URL: ein Pfad, der nicht der MCP-Endpunkt ist, oder ein Server, der nicht über das öffentliche Internet erreichbar ist. Überprüfen Sie die Adresse anhand der Dokumentation des Systems und bestätigen Sie, dass sie mit 401 und einem WWW-Authenticate-Header antwortet.
- Tools fehlen. Die Liste wird nach Ihrer Rolle gefiltert. Wenn ein Kollege ein Tool sieht, das Sie nicht sehen, liegt der Unterschied an den Berechtigungen im Geschäftssystem, nicht am Connector.
- Ein Anruf wird abgelehnt. Lesen Sie den Fehler, den Claude meldet. Eine Berechtigungsverweigerung bedeutet, dass die Person, mit der Sie sich angemeldet haben, das nicht tun kann; ein Validierungsfehler bedeutet, dass das Modell die Eingabe korrigieren und es erneut versuchen kann.
Fragen, die Menschen stellen
Muss ich einen API-Schlüssel oder Token in Claude einfügen?
Nicht für einen Server, der OAuth unterstützt. Claude entdeckt den Autorisierungsserver aus der 401-Herausforderung und öffnet eine Anmeldeseite; das Token wird an Claude ausgegeben und automatisch aktualisiert. Feste Header sind nur für Server gedacht, die kein OAuth haben, und gemeinsame Anmeldeinformationen verlieren die Zuordnung pro Person.
Kann ich Software verbinden, die nur eine REST-API hat?
Nicht über diesen Weg. Claudes benutzerdefinierte Connectoren sprechen MCP. Jemand muss einen MCP-Server vor die API setzen, was Plattformen wie Sois für ihre gesamte Tool-Oberfläche tun.
Funktioniert die Verbindung von Claude auf meinem Telefon?
Die Dokumentation von Anthropic listet Claude Web, die Desktop-App und Cowork für benutzerdefinierte Connectoren. Da der Client in der Cloud von Anthropic und nicht auf dem Gerät läuft, ist ein im Web hinzugefügter Connector nicht an eine Maschine gebunden.
Was kann Claude tun, sobald er verbunden ist?
Alles, was die Person, die sich angemeldet hat, in diesem System tun kann, vorausgesetzt, der Server setzt die Berechtigungen bei jedem Aufruf durch. Bei Sois bedeutet das die Werkzeuge Ihrer Rolle über Kontakte, Posteingang, Buchhaltung, Aufgaben und den Rest, die bei der Bereitstellung und erneut beim Ausführen überprüft werden.
- Claude-Dokumentation: Drittanbieter-Connectoren mit remote MCP das Dialogfeld 'Benutzerdefinierten Connector hinzufügen' Feld für Feld und die pro-Tool-Steuerelemente
- Model Context Protocol-Spezifikation: Autorisierung der OAuth 2.1-Flow, geschützte Ressourcenmetadaten, Ressourcenindikatoren und die Token-Regeln
- Claude-Code-Dokumentation: MCP-Server der claude mcp add-Befehl, Scopes und Anmeldung
- Sois-Dokumentation: der Arbeitsbereich MCP-Server der Endpunkt, die Entdeckungsdokumente und die Rollenfilterung wie implementiert
Dieser Artikel wird überprüft, wenn sich die beschriebenen Produkte ändern. Nächste geplante Überprüfung: 4. Dezember 2026.
