Zum Inhalt springen
souveraen.ai
MCP-Werkzeuge

Fachsysteme per MCP anbinden. Schreibende Aufrufe nur mit Freigabe.

Über das Model Context Protocol (MCP) rufen Chat und Agenten Werkzeuge in Jira, Notion oder Microsoft 365 auf. Vor jedem Aufruf prüft eine Richtlinie, ob er erlaubt ist. Lesende Aufrufe werden sofort ausgeführt. Aufrufe, die etwas anlegen oder ändern, werden erst nach Ihrer Freigabe des konkreten Inhalts ausgeführt.

  • Prüfung vor jedem Aufruf
  • Schreiben nur mit Freigabe
  • Jeder Aufruf im Protokoll

Auftrag im Chat

Leg bitte ein Jira-Ticket für die Reklamation zu Charge 24-117 an.

  1. 1

    Ähnliche Tickets suchen

    Lesen

    jira.search

     

  2. 2

    Ticket anlegen

    Schreiben

    jira.create_issue

     

  3. 3

    Protokoll schreiben

    Protokoll

    audit.log

     

Freigabe für genau diesen Inhalt

Projekt
QS
Typ
Reklamation
Titel
Charge 24-117: Haarriss am Gehäuse
Priorität
Hoch
Verknüpft
QS-402
FreigebenÄndert die KI den Inhalt, gilt die Freigabe nicht mehr.

Protokolleintrag

  • 09:41:12 jira.search read erlaubt
  • 09:41:37 jira.create_issue write Freigabe A-2291
  • Ergebnis: QS-418

Beispiel mit erfundenen Daten.

Ablauf eines Aufrufs

Jeder Werkzeugaufruf wird vor der Ausführung geprüft.

Die KI ruft Werkzeuge nie direkt auf. Eine Richtlinienprüfung bewertet jeden Aufruf anhand von Risikoklasse, Arbeitsbereich und Ihren Einstellungen.

Prüfung vor jedem Aufruf

Eine Richtlinie entscheidet, bevor das Werkzeug läuft: erlauben, auf Freigabe warten oder ablehnen.

Lesender Aufruf

Lesen, Schreiben, Ablehnen

Ein Aufruf wird erlaubt, zur Freigabe vorgelegt oder abgelehnt. Alle drei Fälle werden protokolliert.

Werkzeuge je Arbeitsbereich

Sie legen fest, welche Werkzeuge in welchem Arbeitsbereich verfügbar sind, zum Beispiel Salesforce im Vertrieb und Jira in der Qualitätssicherung.

Werkzeuge im Chat zuschalten

Eine neue Verbindung ist zunächst nur für Sie sichtbar. Im Chat wählen Sie, welche Werkzeuge in dieser Unterhaltung genutzt werden. Nicht ausgewählte Werkzeuge werden nicht aufgerufen.

Aufrufe: 12

Aktiv

Werkzeuge sofort deaktivieren

Ein deaktiviertes Werkzeug bleibt registriert. Jeder weitere Aufruf wird abgelehnt und protokolliert.

Risikoklassen

Die Prüfung richtet sich nach der Risikoklasse des Werkzeugs.

Die Risikoklasse wird bei der Registrierung des Werkzeugs festgelegt, nicht von der KI während des Gesprächs. Für lesende und ändernde Werkzeuge gelten unterschiedliche Regeln.

read

Lesen

Ticket suchen, Wiki-Seite öffnen

Läuft ohne Rückfrage, sobald die Verbindung freigegeben ist. Jeder Aufruf steht im Protokoll.

write

Schreiben

Ticket anlegen, Datensatz ändern

Wartet auf eine Freigabe für den genauen Inhalt. Eine abgelaufene Freigabe wird nie wiederverwendet.

external

Nach außen

Nachricht an Dritte senden

Wirkt außerhalb Ihres Unternehmens und braucht deshalb ebenfalls eine Freigabe.

compute

Rechnen

Tabelle auswerten, Diagramm erzeugen

Läuft in einer abgeschotteten Umgebung ohne Netzwerkzugang.

In festen Abläufen zusätzlich

Schreibt ein Ablauf in interne Systeme oder löst er etwas Unumkehrbares aus, gelten die Klassen internal_write und irreversible. Dafür legen Sie fest, ob eine oder zwei Personen freigeben.

Geführter Katalog

20 Remote-MCP-Server mit Anmeldung per OAuth.

In On Demand wählen Sie aus festgelegten MCP-Servern der Anbieter. Sie melden sich über HTTPS und OAuth beim Anbieter an, die Zugangsdaten liegen in einem eigenen Speicher und nie in der Werkzeugbeschreibung. Eine Verbindung ist zunächst nur für Sie sichtbar, für einen Arbeitsbereich freigeben können Sie sie danach.

Atlassian

Jira und Confluence

Microsoft 365

Mail, Kalender, Dateien

Notion

Seiten und Datenbanken

Salesforce

CRM

GitHub

Code und Issues

Slack

Nachrichten

HubSpot

CRM

Stripe

Zahlungen

PayPal

Zahlungen

Linear

Aufgaben

Asana

Projekte

Monday

Projekte

Miro

Whiteboards

Sentry

Fehlerberichte

incident.io

Störungen

CircleCI

Build-Läufe

Webflow

Webseiten

Close

Vertrieb

Pulumi

Infrastruktur

Cloudflare

Netz und DNS

Atlassian

Jira und Confluence

Microsoft 365

Mail, Kalender, Dateien

Notion

Seiten und Datenbanken

Salesforce

CRM

GitHub

Code und Issues

Slack

Nachrichten

HubSpot

CRM

Stripe

Zahlungen

PayPal

Zahlungen

Linear

Aufgaben

Asana

Projekte

Monday

Projekte

Miro

Whiteboards

Sentry

Fehlerberichte

incident.io

Störungen

CircleCI

Build-Läufe

Webflow

Webseiten

Close

Vertrieb

Pulumi

Infrastruktur

Cloudflare

Netz und DNS

Atlassian

Jira und Confluence

Microsoft 365

Mail, Kalender, Dateien

Notion

Seiten und Datenbanken

Salesforce

CRM

GitHub

Code und Issues

Slack

Nachrichten

HubSpot

CRM

Stripe

Zahlungen

PayPal

Zahlungen

Linear

Aufgaben

Asana

Projekte

Monday

Projekte

Miro

Whiteboards

Sentry

Fehlerberichte

incident.io

Störungen

CircleCI

Build-Läufe

Webflow

Webseiten

Close

Vertrieb

Pulumi

Infrastruktur

Cloudflare

Netz und DNS

Atlassian

Jira und Confluence

Microsoft 365

Mail, Kalender, Dateien

Notion

Seiten und Datenbanken

Salesforce

CRM

GitHub

Code und Issues

Slack

Nachrichten

HubSpot

CRM

Stripe

Zahlungen

PayPal

Zahlungen

Linear

Aufgaben

Asana

Projekte

Monday

Projekte

Miro

Whiteboards

Sentry

Fehlerberichte

incident.io

Störungen

CircleCI

Build-Läufe

Webflow

Webseiten

Close

Vertrieb

Pulumi

Infrastruktur

Cloudflare

Netz und DNS

Namen und Zeichen gehören den jeweiligen Anbietern. Sie stehen hier für die Server im geführten Katalog und bedeuten keine Partnerschaft oder Zertifizierung. Adressen in privaten Netzen nimmt der Katalog nicht an.

Mitgeliefert

souveraen-search

MCP-Server von souveraen.ai für den Zugriff auf Ihre Unternehmensdaten. Alle Werkzeuge lesen nur, beachten die Zugriffsrechte und liefern höchstens acht Treffer je Aufruf.

  • searchSuche mit Quellen
  • graphBeziehungen
  • mail_readE-Mails lesen
  • calendar_readTermine lesen
  • table_readTabellen lesen
  • computeRechnen in der Sandbox, ohne Netzwerk

Je Betriebsart

Verfügbare Werkzeuge und Netzwege je Betriebsart.

In der Cloud-Variante verbinden sich die Werkzeuge mit Diensten im Internet. Private Spark hat standardmäßig eine Verwaltungsverbindung zu souveraen.ai, Air-Gap Enterprise keine Verbindung nach außen.

On Demand

Betrieb durch uns

Werkzeuge
Geführter Katalog mit 20 Remote-Servern, dazu souveraen-search und Sandbox
Netzweg
Ausgehend HTTPS vom Gateway zum Anbieter
Herkunft der Server
Gepinnte Adressen der Anbieter, Anmeldung per OAuth

Private Spark

Lokales Gerät

Werkzeuge
Mitgelieferte Server; weitere fügen Admins oder, je nach Berechtigung, Nutzer hinzu
Netzweg
Werkzeuge ohne ausgehenden Verkehr; Verwaltungsverbindung zu souveraen.ai
Herkunft der Server
Signierte Pakete mit gepinnten arm64-Images, zur Laufzeit wird nichts nachgeladen

Air-Gap Enterprise

Ohne Netzanbindung

Werkzeuge
Nur Server, die als Paket auf das Gerät gebracht werden
Netzweg
Kein Weg nach außen
Herkunft der Server
Signierte Pakete, eingespielt wie jedes andere Update

Welche Server für Ihren lokalen Betrieb paketiert werden, legen wir im Projekt gemeinsam fest. Nicht jeder Remote-Server aus dem Katalog hat ein Gegenstück, das ohne Internet läuft.

Betriebsarten vergleichen

MCP-Server

souveraen.ai als MCP-Server für andere Anwendungen.

Die Suche mit Quellenangaben aus dem Chat können Sie auch anderen MCP-fähigen Anwendungen bereitstellen, zum Beispiel einem Entwicklerwerkzeug oder einem Assistenten am Arbeitsplatz.

  • Zugriff je Mandant und Arbeitsbereich, mit den Rechten der anfragenden Person
  • Ergebnisse kommen als Treffer mit Quellenangabe, nicht als Fließtext
  • Nur lesende Werkzeuge; jeder Aufruf steht im Protokoll

souveraen-search

MCP-Server · nur lesend

  • searchread
  • graphread
  • mail_readread
  • calendar_readread
  • table_readread

Höchstens 8 Treffer je Aufruf

Häufige Fragen

Fragen von IT und Datenschutz zu MCP-Werkzeugen.

Die Antworten beschreiben, wie MCP-Werkzeuge in souveraen.ai arbeiten. Den Funktionsumfang je Betriebsart finden Sie auf der Preisseite.

Welche Systeme nutzt Ihr Team?

Schicken Sie uns eine Liste Ihrer Systeme. Wir prüfen, welche davon im Katalog enthalten sind und welche Risikoklasse ihre Werkzeuge hätten. Telefon (03744) 365 2202.

Gespräch vereinbaren

Das Model Context Protocol ist ein offener Standard, über den eine KI Werkzeuge in anderen Programmen aufruft. Jedes Programm beschreibt dabei, welche Werkzeuge es anbietet, was sie erwarten und was sie zurückgeben.

Selbst ausprobieren

Starten Sie mit einem lesenden Werkzeug.

Verbinden Sie zum Beispiel Notion oder Confluence und lassen Sie die KI darin suchen. Im Protokoll sehen Sie jeden Aufruf, bevor Sie schreibende Werkzeuge freigeben.

  1. Konto anlegen1
  2. Werkzeug verbinden2
  3. Erste Frage stellen3