Das Model Context Protocol (MCP) ist ein offener Standard für den Zugriff von KI-Agenten auf andere Systeme. MEMOIO stellt einen solchen Zugang bereit. Ein Agent kann darüber Unterhaltungen suchen und lesen, Nachrichten senden, Anhänge auflisten, Referenzen pflegen und Personen nachschlagen.
Der Agent authentifiziert sich mit einem persönlichen Zugriffstoken und handelt im Namen von dessen Besitzer. Er sieht höchstens das, was dieser sieht, und ist zusätzlich auf die Fähigkeiten des Tokens beschränkt. Der Token wird vorab angelegt, siehe Persönliche Zugriffstokens.
- Das Unternehmen hat den KI-Zugriff (MCP) freigeschaltet. Wenden Sie sich dazu an Ihren Ansprechpartner oder an den Support.
- Ihr Konto hat das Recht „KI-Agenten nutzen“. Die Vergabe erfolgt durch die Administration.
- Ein persönlicher Zugriffstoken ist angelegt.
- Ein MCP-fähiger Client steht bereit, etwa Claude.
„API nutzen“ genügt nicht
Der API-Key des Unternehmens wird nicht angenommen
Der Zugang besteht aus einer Adresse:
https://memoio.com/mcp
Diese Adresse wird im MCP-Client als Server vom Typ HTTP eingetragen und der Token im Header Authorization hinterlegt. Viele Clients verwenden dafür eine Konfigurationsdatei:
{
"mcpServers": {
"memoio": {
"type": "http",
"url": "https://memoio.com/mcp",
"headers": {
"Authorization": "Bearer mio_pat_1a2b3c..."
}
}
}
} Nach einem Neustart des Clients stehen die MEMOIO-Werkzeuge zur Verfügung. Listet der Client sie auf, besteht die Verbindung.
Die Konfigurationsdatei enthält den Token
Der Umfang richtet sich nach den Fähigkeiten des Tokens. Werkzeuge, für die der Token die nötige Fähigkeit nicht gewährt, erscheinen nicht in der Liste des Clients. Die Prüfung erfolgt zusätzlich bei jedem Aufruf; die Liste ist eine Hilfe für den Agenten und nicht die Sicherheitsgrenze.
| Werkzeug | Zweck | Benötigte Fähigkeit |
|---|---|---|
| get_help | Erklärt MEMOIO, das Zugriffsmodell und die Suchsyntax | – |
| list_my_conversations | Nennt die Unterhaltungen im Posteingang des Besitzers | Unterhaltungen lesen und suchen |
| search_conversations | Findet Unterhaltungen im Archiv | Unterhaltungen lesen und suchen |
| get_conversation | Öffnet eine bekannte Unterhaltung | Unterhaltungen lesen |
| get_conversation_references | Listet die Referenzen einer Unterhaltung | Unterhaltungen lesen |
| add_conversation_reference | Hinterlegt eine Referenz | Unterhaltungen bearbeiten |
| remove_conversation_reference | Entfernt eine Referenz | Unterhaltungen bearbeiten |
| list_messages | Liest die Nachrichten einer Unterhaltung | Nachrichten lesen |
| get_message | Liest eine einzelne Nachricht | Nachrichten lesen |
| search_messages_in_conversation | Sucht innerhalb einer Unterhaltung | Nachrichten lesen |
| list_attachments | Listet die Anhänge auf | Unterhaltungen und Nachrichten lesen |
| send_message | Sendet eine Nachricht im Namen des Besitzers | Nachrichten senden |
| lookup_person | Löst eine bekannte ID oder Adresse zu einer Person auf | Kontakte nachschlagen |
| search_contacts | Findet eine Person über Namen, Adresse oder Unternehmen | Kontakte nachschlagen und suchen |
Für eine Unterhaltung muss keine ID herausgesucht werden. Der Endpunkt nimmt auch ihren Link entgegen und liest die ID daraus.
- Der Agent handelt ausschließlich im Namen des Token-Besitzers. Gesendete Nachrichten erscheinen unter dessen Namen und lassen sich niemandem sonst zuschreiben.
- Neue Unterhaltungen lassen sich nicht eröffnen und Teilnehmer nicht ändern.
- Zu Anhängen sind Name, Typ, Größe, Absender und Zeitpunkt sichtbar. Kein Werkzeug liefert den Inhalt einer Datei oder einen Link darauf.
- Vertrauliche Unterhaltungen ohne eigene Beteiligung bleiben verborgen, ebenso wie in der Oberfläche.
- Der Zugriff endet am jeweiligen System. MEMOIO läuft in mehreren getrennten Systemen, etwa einem zum Testen. Ein Link aus dem einen System lässt sich über den Zugang zum anderen nicht öffnen; der Agent erhält stattdessen einen Hinweis auf das gemeinte System.
Ein KI-Agent liest Text, den Menschen verfasst haben, darunter Personen aus anderen Unternehmen. MEMOIO weist den Agenten deshalb an, sämtliche Inhalte aus Unterhaltungen als Daten zu behandeln und nicht als Anweisung, und eine Aufforderung in einer fremden Nachricht zu melden statt sie auszuführen. Diese Anweisung erreicht das Sprachmodell, erzwingen lässt sie sich nicht.
Eine Beschränkung auf Lesen begrenzt ebenfalls nur, was in MEMOIO geschehen kann. Was der Agent gelesen hat, kann er in seiner Antwort wiedergeben und damit auch gegenüber Dritten offenlegen.
Die Spalte „Zuletzt verwendet“ in der Tokenübersicht zeigt, ob ein Agent noch arbeitet. Sie wird höchstens alle fünf Minuten fortgeschrieben und gibt daher keinen Aufschluss über einzelne Aufrufe. Mit dem Widerruf des Tokens endet der Zugriff sofort.