Zum Inhalt springen

Tool einrichten & konfigurieren

  1. Gehe zu Einstellungen → Integrationen
  2. Klicke auf „+ Tool” → „Aus Template”
  3. Wähle ein Template

Was dann passiert, hängt von der Art des Templates ab:

Skill-Templates (z.B. Microsoft 365, DHL Tracking, Google Workspace): Es öffnet sich direkt der Zugangsdaten-Dialog beziehungsweise die Anmeldung beim Anbieter. Nach dem Speichern wird der Zugriff automatisch getestet, fertig. Die hinterlegten Zugangsdaten verwaltest du danach als Verbindung unter Einstellungen → Sicherheit im Abschnitt „Zugangsdaten”.

MCP-Server-Templates (z.B. Notion): Das Tool wird erstellt und der Editor öffnet sich. Folge der Integrations-Anleitung im Tab „Allgemein” und schließe die Einrichtung mit „Verbindung testen” ab.

Für MCP-Server, die nicht als Template verfügbar sind:

  1. Klicke auf „+ Tool” → „Manueller MCP-Server”
  2. Der Editor öffnet sich
  3. Im Tab „Allgemein”: Vergib einen Namen und optional eine Beschreibung
  4. Weiter unten im selben Tab: Trage die Server-URL ein
  5. Optional: Definiere Parameter, die der Server benötigt (z.B. API-Key, Benutzername)
  6. Klicke auf „Verbindung testen”
  7. Bei Erfolg werden die verfügbaren Fähigkeiten automatisch erkannt
  8. Verlangt der Server eine Anmeldung per OAuth, führt dich stattdessen „Zu den Verbindungen” zur Anmeldung, siehe OAuth bei eigenen MCP-Servern

Eigene Automatisierungen baust du nicht mehr über die Tool-Verwaltung, sondern direkt im Chat: im Bereich Skills in der Seitenleiste. Dort erstellst du Skills im Gespräch, verbindest sie bei Bedarf mit externen Diensten und teilst sie mit deinem Team. Alle Details unter Skills.

Klicke in der Tool-Übersicht auf ein Tool, um den Editor zu öffnen. Die Konfiguration ist in mehrere Tabs unterteilt. MCP-Server und Skill-Integrationen zeigen Allgemein, Verbindungen und Audit, MCP-Server zusätzlich Teilen und Fähigkeiten. Skill-Integrationen (aus Skill-Templates) kommen mit Allgemein, Verbindungen und Audit aus; geteilt werden sie über ihre Verbindung.

  • Tool aktiviert: Schaltet das Tool ein oder aus. Deaktivierte Tools stehen der KI nicht zur Verfügung.
  • Name: Anzeigename des Tools (max. 100 Zeichen)
  • Beschreibung: Kurze Erklärung, wofür das Tool gedacht ist (max. 500 Zeichen)
  • System-Anweisungen: Hier kannst du der KI mitteilen, wann und wie er dieses Tool einsetzen soll (max. 2.000 Zeichen). Beispiel: „Verwende dieses Tool nur, wenn der Nutzer explizit nach Databricks-Daten fragt.“
  • Einstellungen des Servers (nur bei MCP-Servern): Server-URL, Parameter und Verbindungstest, siehe unten
  • Tool löschen: Am Ende der Seite in der Gefahrenzone. Das Löschen kann nicht rückgängig gemacht werden.

Änderungen werden automatisch gespeichert – ein Speichern-Button ist nicht nötig.

Bei MCP-Servern stehen die Verbindungseinstellungen im Tab „Allgemein” unter Name und Beschreibung.

Für Template-basierte Tools:

  • Die Parameter-Felder sind vom Template vorgegeben
  • Trage die erforderlichen Werte ein (z.B. Server-URL)
  • Geheime Werte (z.B. API-Keys, Passwörter) werden als Verbindung gespeichert: einmal eintragen, danach nicht mehr einsehbar, nur ersetzen oder löschen
  • Eine Integrations-Anleitung erklärt Schritt für Schritt, was einzutragen ist

Für manuell erstellte MCP-Server:

  • Server-URL: Die Adresse des MCP-Servers (Pflichtfeld)
  • Healthcheck-URL: Optionaler Endpunkt zur Verfügbarkeitsprüfung
  • Parameter definieren: Füge eigene Parameter hinzu (Text, Zahl oder Ja/Nein). Für jeden Parameter kannst du festlegen, wie er an den Server übermittelt wird (als Argument, HTTP-Header oder Query-Parameter).

Server im eigenen Netz:

Spricht die Integration eine Datenbank oder einen Server in deinem Firmennetz an, fragt 9brains zuerst, wie das Ziel erreichbar ist:

  • Öffentlich erreichbar: Für Server, die direkt aus dem Internet erreichbar sind. Du trägst Adresse und Port wie gewohnt selbst ein.
  • Über den On-Premise Connector: Du wählst einen der im On-Premise Connector angelegten Services aus. Adresse und Port kommen dann von dort. Neben jedem Service steht, ob der Connector ihn gerade erreicht.

Verfügbar für Microsoft SQL Server, PostgreSQL und Oracle. Bei allen dreien trägst du Server, Port, Datenbank, Benutzer und Passwort in einzelne Felder ein. Wählst du einen Service aus, verschwinden die Felder für Server und Port, weil beides von dort kommt. Benutzer, Passwort und Datenbank bleiben stehen, die gibst du weiterhin selbst an.

Dasselbe gilt für einen selbst angelegten MCP-Server. Die Auswahl steht dort über der Server-URL. Wählst du einen Service, trägst du als Server-URL weiterhin die interne Adresse ein, so wie sie in deinem Netz lautet (z.B. http://mcp.intern.firma.de:8080/mcp): Adresse und Port ersetzen wir durch den Service, der Pfad dahinter bleibt stehen. Dein MCP-Server muss dafür nicht aus dem Internet erreichbar sein. Weil eine Server-URL kein Protokoll verrät, stehen hier alle Services deines Workspaces zur Wahl.

Bei PostgreSQL verlangt 9brains standardmäßig eine verschlüsselte Verbindung. Dafür steht im Formular der Haken Verschlüsselte Verbindung verlangen. Spricht der Server im eigenen Netz kein TLS, nimm ihn heraus; der Weg durch den Connector ist ohnehin verschlüsselt. Bei Oracle ist derselbe Haken standardmäßig leer und schaltet die Verbindung auf TLS um, der Port ist dann meist 2484 statt 1521.

Bei den Datenbanken zeigt die Liste nur Services mit passendem Protokoll. Gibt es noch keinen, erscheint ein Hinweis mit einem Link zum Connector. Anlegen darf Services nur ein Administrator, auswählen kann sie jeder, der die Integration einrichtet.

Adresse, Connector oder Anmeldung ändern:

Änderst du die Server-URL, den Service des On-Premise Connectors oder die App für die Anmeldung beim Anbieter, werden die Verbindungen anderer Personen an diesem Tool angehalten. Sie stehen dann auf „Neu bestätigen” und werden nicht mehr genutzt, bis ihre Besitzer die neue Adresse bestätigen oder sich neu anmelden. Vor dem Speichern sagt dir 9brains, wie viele Verbindungen das betrifft. Deine eigenen Verbindungen laufen weiter.

Verbindung testen:

Klicke auf „Verbindung testen”, um zu prüfen, ob die Verbindung funktioniert:

  • Erfolg (grünes Häkchen): Die Verbindung steht, das Zielsystem hat uns angenommen und die verfügbaren Fähigkeiten wurden erkannt. Die Antwortzeit wird in Millisekunden angezeigt.
  • Erreichbar, aber ungeprüft (gelbes Ausrufezeichen): Der Server antwortet, aber der Test konnte nicht feststellen, ob das dahinterliegende System uns wirklich annimmt. Das betrifft Server, für die keine Prüfabfrage hinterlegt ist. Bei Datenbanken kommt das nicht vor, dort setzt der Test eine echte Minimalabfrage ab.
  • Fehlgeschlagen (rotes X): Die Verbindung konnte nicht hergestellt werden, oder das Zielsystem hat den Zugriff abgelehnt. Unter der kurzen Meldung steht, was das Zielsystem selbst geantwortet hat, vollständig und im Wortlaut, etwa ein Anmeldefehler der Datenbank mit seinem Fehlercode. Lange Meldungen klappst du mit „Alles anzeigen” auf, mit „Details kopieren” übernimmst du sie samt der Fehler-ID für eine Support-Anfrage. Über die Fehler-ID findet der Support den Fall wieder, das gilt auch für eine fehlgeschlagene Anmeldung bei einem Dienst.

Wichtig: Das Tool kann erst aktiviert werden, nachdem die Verbindung erfolgreich getestet wurde.

Zeigt die Verbindungen dieses Tools, also die sicher hinterlegten Zugangsdaten. Hier kannst du sie testen, erneuern und bei OAuth-Diensten die Anmeldung mit „Neu verbinden” neu starten. Dieselben Verbindungen findest du auch unter Einstellungen → Sicherheit im Abschnitt „Zugangsdaten”.

Bei Skill-Integrationen legst du hier über den Zugriff der Verbindung auch fest, wer das Tool nutzen darf: Wer die Verbindung mitnutzen darf, kann den Skill verwenden.

Bei MCP-Servern mit OAuth-Anmeldung meldest du dich hier mit „Neue Verbindung” mit deinem eigenen Konto an und löschst die Anmeldung wieder. Das geht auch, wenn dir das Tool nur geteilt wurde und du es nicht bearbeiten darfst. Deine Anmeldung gilt für alle Integrationen desselben Dienstes, die du nutzen darfst, und steht auch unter Einstellungen → Sicherheit im Abschnitt „Zugangsdaten”. Wie jede Verbindung kannst du sie mit Personen und Gruppen teilen: Sie arbeiten dann mit deinem Konto, solange sie keine eigene Anmeldung haben, und sehen dafür auch die Integration, über die du dich angemeldet hast. Löschst du sie, verlieren auch diese Personen den Zugang. An Agenten lässt sich eine Anmeldung noch nicht weitergeben. Die Anmeldung beim Anbieter einrichten, also App registrieren oder Client-ID und Client-Secret hinterlegen, kann nur, wer das Tool bearbeiten darf. Die App des Unternehmens bei Templates hinterlegen nur Administratoren.

Legt fest, wer dieses Tool verwenden kann:

Option Beschreibung
Nur ich persönlich Nur du selbst kannst das Tool nutzen (Standard)
Bestimmte Personen oder Gruppen Du wählst aus, welche Kollegen oder Teams Zugriff bekommen
Gesamter Workspace Alle Nutzer in deinem Workspace (nur für Administratoren)
Gesamt-9brains Systemweit für alle Nutzer verfügbar (nur für Super-Administratoren)

Personen oder Gruppen hinzufügen:

  1. Wähle „Bestimmte Personen oder Gruppen”
  2. Klicke auf „Gruppe oder Person hinzufügen …“: Die Auswahl zeigt dir sofort alle vorhandenen Gruppen und Personen, nach Art gruppiert. Tippen musst du nur, wenn du die Liste eingrenzen willst
  3. Wähle den Eintrag aus – er erscheint als Kennzeichnung. Wer schon Zugriff hat, ist ausgegraut und mit „Bereits vergeben” markiert
  4. Zum Entfernen klicke auf das X neben dem Namen

Verlangt der MCP-Server eine OAuth-Anmeldung, meldet sich jede Person, mit der du das Tool teilst, im Tab „Verbindungen” mit ihrem eigenen Konto an. Dein eigenes Konto teilst du damit nicht. Sollen Kollegen mit deinem Konto arbeiten, teilst du im Tab „Verbindungen” deine Anmeldung.

Wird nach einem erfolgreichen Verbindungstest angezeigt. Listet alle Fähigkeiten (Tools) auf, die der MCP-Server bereitstellt.

Für jede Fähigkeit kannst du die Berechtigung festlegen:

Berechtigung Bedeutung
Immer erlaubt Die KI darf diese Fähigkeit jederzeit einsetzen
Nicht erlaubt Die KI darf diese Fähigkeit nicht verwenden
Gesperrt Von einem Administrator festgelegt, kann nicht geändert werden

Eine eigene Bestätigung pro Aufruf holt 9brains hier nicht ein: Was erlaubt ist, darf die KI einsetzen.

Beispiel: Du möchtest, dass die KI E-Mails lesen, aber keine versenden darf. Dann setzt du „E-Mail lesen” auf Immer erlaubt und „E-Mail senden” auf Nicht erlaubt.

Zeigt, wann die KI dieses Tool aufgerufen hat, mit Suche und Filtermöglichkeiten. Du siehst deine eigenen Aufrufe; Administratoren sehen die Aufrufe aller Mitglieder des Workspaces.

Die Microsoft-365-Integration gibt der KI Zugriff auf E-Mails, Kalender, OneDrive, Teams, Kontakte, Aufgaben und weitere Microsoft-Dienste. Jeder Benutzer richtet seine eigene, persönliche Verbindung ein.

Bevor Benutzer ihre Integration einrichten können, muss ein Administrator die Microsoft-Freigabe einmalig erteilen. Details unter Microsoft-Freigabe für Administratoren. Falls die Freigabe bereits erteilt wurde, kann dieser Schritt übersprungen werden.

  1. Gehe zu Einstellungen → Integrationen
  2. Klicke auf „+ Tool” → „Aus Template” → „Microsoft 365”
  3. Es öffnet sich ein Anmelde-Popup: Melde dich mit deinem Microsoft-365-Konto an und erlaube den Zugriff

Die Verbindung ist sofort aktiv. Die KI kann jetzt auf deine E-Mails, Kalender, Dateien und weitere Microsoft-Dienste zugreifen. Du findest die Verbindung danach unter Einstellungen → Sicherheit im Abschnitt „Zugangsdaten”, wo du sie testen, neu verbinden oder trennen kannst. Dort siehst du auch, mit welchem Microsoft-Konto sie verbunden ist.

Wenn die KI nicht mehr auf E-Mails, Kalender oder andere Microsoft-Dienste zugreifen kann:

  1. Prüfe deine Verbindung: Gehe zu Einstellungen → Sicherheit, öffne im Abschnitt „Zugangsdaten” die Verbindung „Microsoft 365” und klicke auf „Testen”. Falls keine Verbindung vorhanden ist, richte sie neu ein (siehe oben).
  2. Neu verbinden: Schlägt der Test fehl oder steht die Verbindung auf „Fehler”, klicke auf „Neu verbinden” und melde dich erneut bei Microsoft an.
  3. Administrator-Freigabe prüfen: Nur wenn bei der Anmeldung die Meldung „Administratorgenehmigung erforderlich” erscheint, muss ein Administrator die Microsoft-Freigabe erteilen.

Je nach Integration gibt es verschiedene Anmeldemethoden:

Skill-Templates und Connected Skills: Verbindungen

Abschnitt betitelt „Skill-Templates und Connected Skills: Verbindungen“

Zugangsdaten für Skill-Templates und Connected Skills werden als Verbindungen gespeichert: Du gibst sie einmal in einem sicheren Dialog ein, danach sind sie verschlüsselt abgelegt und lassen sich von niemandem mehr anzeigen, nur ersetzen oder löschen. Testen, Erneuern und das Aktivitätsprotokoll findest du unter Einstellungen → Sicherheit im Abschnitt „Zugangsdaten”.

OAuth ermöglicht eine sichere Anmeldung, ohne dass du dein Passwort in 9brains eingeben musst: Du meldest dich in einem Popup direkt beim Anbieter an und erlaubst den Zugriff. Die Anmeldung wird automatisch erneuert, solange die Verbindung besteht. Zum Widerrufen löschst du die Verbindung unter Einstellungen → Sicherheit.

Auch ein selbst betriebener MCP-Server kann OAuth verwenden, ein Template braucht es dafür nicht. Jeder Nutzer meldet sich dann mit seinem eigenen Konto an und sieht genau das, was er auch im Ausgangssystem sehen darf. So gehst du vor:

  1. Richte den Server wie oben beschrieben manuell ein und klicke auf „Verbindung testen”
  2. Verlangt der Server eine Anmeldung, liest 9brains die Anmeldeeinstellungen selbst beim Server aus. Mit „Zu den Verbindungen” wechselst du in den Tab „Verbindungen”
  3. Trage dort Client-ID und Client-Secret ein, die du beim Betreiber des Servers registriert hast. Unterstützt der Server die automatische Registrierung, entfällt dieser Schritt
  4. Klicke auf „Neue Verbindung” und melde dich beim Anbieter an. Danach macht das jeder Nutzer einmal für sich, auch wer das Tool nur geteilt bekommen hat

Damit die Erkennung gelingt, muss der Server seine Anmeldeeinstellungen dort veröffentlichen, wo der Standard es vorsieht: unter /.well-known/oauth-protected-resource mitsamt dem Pfad des Servers, für einen Server unter https://beispiel.de/api/mcp also unter https://beispiel.de/.well-known/oauth-protected-resource/api/mcp. Findet 9brains dort nichts, bleibt nur die Anmeldung per API-Key.

Manuell eingerichtete MCP-Server, die keine OAuth-Anmeldung anbieten, verwenden Parameter im Tool-Editor:

  1. Erstelle den API-Schlüssel im jeweiligen Dienst (die Anleitung im Tab „Allgemein” erklärt wie)
  2. Trage den Schlüssel im entsprechenden Feld ein
  3. Teste die Verbindung

Auch diese Schlüssel werden als Verbindung gespeichert: verschlüsselt und nach dem Speichern nicht mehr einsehbar. Testen und Erneuern geht im Tab „Verbindungen” des Tools oder unter Einstellungen → Sicherheit.

  • Alle Zugangsdaten (API-Keys, OAuth-Tokens) werden verschlüsselt in der Datenbank gespeichert
  • Zugangsdaten werden in der Oberfläche niemals im Klartext angezeigt
  • OAuth-Tokens werden automatisch erneuert, solange die Verbindung aktiv ist
  • Skill-Code läuft in einer vollständig isolierten Sandbox-Umgebung
  • Die Sandbox hat keinen Zugriff auf andere Nutzerdaten oder interne Systeme
  • Jede Chat-Sitzung hat einen eigenen, abgeschotteten Arbeitsbereich
  • Nach Beendigung der Sitzung wird die Sandbox-Umgebung zerstört
  • Wenn ein Skill auf externe Dienste zugreift (z.B. euer CRM), werden die Zugangsdaten aus deiner Verbindung erst beim Netzwerkaufruf automatisch eingefügt
  • Der Code in der Sandbox sieht die Zugangsdaten nie direkt, und sie werden ausschließlich an den Dienst gesendet, für den sie hinterlegt wurden
  • Auch die KI selbst kennt deine Zugangsdaten nicht: Die Eingabe läuft an ihr vorbei direkt in den verschlüsselten Speicher