Das Model Context Protocol (MCP) ist ein offener Standard für den Zugriff von KI-Agenten auf andere Systeme. MEMOIO stellt einen solchen Zugang bereit. Ein Agent kann darüber Unterhaltungen suchen und lesen, Nachrichten senden, Anhänge auflisten, Referenzen pflegen und Personen nachschlagen.

Der Agent authentifiziert sich mit einem persönlichen Zugriffstoken und handelt im Namen von dessen Besitzer. Er sieht höchstens das, was dieser sieht, und ist zusätzlich auf die Fähigkeiten des Tokens beschränkt. Der Token wird vorab angelegt, siehe Persönliche Zugriffstokens.

Voraussetzungen
  • Das Unternehmen hat den KI-Zugriff (MCP) freigeschaltet. Wenden Sie sich dazu an Ihren Ansprechpartner oder an den Support.
  • Ihr Konto hat das Recht „KI-Agenten nutzen“. Die Vergabe erfolgt durch die Administration.
  • Ein persönlicher Zugriffstoken ist angelegt.
  • Ein MCP-fähiger Client steht bereit, etwa Claude.
„API nutzen“ genügt nicht
Nur „KI-Agenten nutzen“ öffnet den MCP-Zugang. Mit dem Recht „API nutzen“ lässt sich der Client zwar einrichten, jeder Aufruf wird aber abgewiesen.
Der API-Key des Unternehmens wird nicht angenommen
Der MCP-Zugang akzeptiert ausschließlich persönliche Zugriffstokens. Der API-Key ist keiner Person zugeordnet und nicht beschränkbar; einem Agenten ließe sich damit nichts vorenthalten.
Client einrichten

Der Zugang besteht aus einer Adresse:

https://memoio.com/mcp

Diese Adresse wird im MCP-Client als Server vom Typ HTTP eingetragen und der Token im Header Authorization hinterlegt. Viele Clients verwenden dafür eine Konfigurationsdatei:

{
  "mcpServers": {
    "memoio": {
      "type": "http",
      "url": "https://memoio.com/mcp",
      "headers": {
        "Authorization": "Bearer mio_pat_1a2b3c..."
      }
    }
  }
}

Nach einem Neustart des Clients stehen die MEMOIO-Werkzeuge zur Verfügung. Listet der Client sie auf, besteht die Verbindung.

Die Konfigurationsdatei enthält den Token
Sie ist wie eine Passwortdatei zu behandeln. Sie gehört nicht in die Versionsverwaltung und wird nicht weitergegeben, auch nicht zu Supportzwecken. Geben Sie im Zweifel nur die Adresse weiter.
Werkzeuge

Der Umfang richtet sich nach den Fähigkeiten des Tokens. Werkzeuge, für die der Token die nötige Fähigkeit nicht gewährt, erscheinen nicht in der Liste des Clients. Die Prüfung erfolgt zusätzlich bei jedem Aufruf; die Liste ist eine Hilfe für den Agenten und nicht die Sicherheitsgrenze.

Werkzeug Zweck Benötigte Fähigkeit
get_help Erklärt MEMOIO, das Zugriffsmodell und die Suchsyntax
list_my_conversations Nennt die Unterhaltungen im Posteingang des Besitzers Unterhaltungen lesen und suchen
search_conversations Findet Unterhaltungen im Archiv Unterhaltungen lesen und suchen
get_conversation Öffnet eine bekannte Unterhaltung Unterhaltungen lesen
get_conversation_references Listet die Referenzen einer Unterhaltung Unterhaltungen lesen
add_conversation_reference Hinterlegt eine Referenz Unterhaltungen bearbeiten
remove_conversation_reference Entfernt eine Referenz Unterhaltungen bearbeiten
list_messages Liest die Nachrichten einer Unterhaltung Nachrichten lesen
get_message Liest eine einzelne Nachricht Nachrichten lesen
search_messages_in_conversation Sucht innerhalb einer Unterhaltung Nachrichten lesen
list_attachments Listet die Anhänge auf Unterhaltungen und Nachrichten lesen
send_message Sendet eine Nachricht im Namen des Besitzers Nachrichten senden
lookup_person Löst eine bekannte ID oder Adresse zu einer Person auf Kontakte nachschlagen
search_contacts Findet eine Person über Namen, Adresse oder Unternehmen Kontakte nachschlagen und suchen

Für eine Unterhaltung muss keine ID herausgesucht werden. Der Endpunkt nimmt auch ihren Link entgegen und liest die ID daraus.

Grenzen des Zugriffs
  • Der Agent handelt ausschließlich im Namen des Token-Besitzers. Gesendete Nachrichten erscheinen unter dessen Namen und lassen sich niemandem sonst zuschreiben.
  • Neue Unterhaltungen lassen sich nicht eröffnen und Teilnehmer nicht ändern.
  • Zu Anhängen sind Name, Typ, Größe, Absender und Zeitpunkt sichtbar. Kein Werkzeug liefert den Inhalt einer Datei oder einen Link darauf.
  • Vertrauliche Unterhaltungen ohne eigene Beteiligung bleiben verborgen, ebenso wie in der Oberfläche.
  • Der Zugriff endet am jeweiligen System. MEMOIO läuft in mehreren getrennten Systemen, etwa einem zum Testen. Ein Link aus dem einen System lässt sich über den Zugang zum anderen nicht öffnen; der Agent erhält stattdessen einen Hinweis auf das gemeinte System.
Sicherheitshinweise

Ein KI-Agent liest Text, den Menschen verfasst haben, darunter Personen aus anderen Unternehmen. MEMOIO weist den Agenten deshalb an, sämtliche Inhalte aus Unterhaltungen als Daten zu behandeln und nicht als Anweisung, und eine Aufforderung in einer fremden Nachricht zu melden statt sie auszuführen. Diese Anweisung erreicht das Sprachmodell, erzwingen lässt sie sich nicht.

Eine Beschränkung auf Lesen begrenzt ebenfalls nur, was in MEMOIO geschehen kann. Was der Agent gelesen hat, kann er in seiner Antwort wiedergeben und damit auch gegenüber Dritten offenlegen.

Die Spalte „Zuletzt verwendet“ in der Tokenübersicht zeigt, ob ein Agent noch arbeitet. Sie wird höchstens alle fünf Minuten fortgeschrieben und gibt daher keinen Aufschluss über einzelne Aufrufe. Mit dem Widerruf des Tokens endet der Zugriff sofort.

Für Agenten einen Token mit ausschließlich lesenden Fähigkeiten verwenden
Damit sind keine Änderungen möglich, die zurückgenommen werden müssten. Das Senden von Nachrichten und das Bearbeiten von Unterhaltungen sollten erst nach Prüfung von Agent und Aufgabe freigegeben werden; beides ist für alle Beteiligten sichtbar und nicht rückgängig zu machen.
Siehe auch
Erklärt, wie sich Ihre Systeme bei automatisierten Anfragen gegenüber dem MEMOIO-Server authentifizieren.
Anlegen, Fähigkeiten und Widerruf persönlicher Zugriffstokens.