Android-App Bleiben Sie überall informiert Android-App entdecken

ChatGPT, Claude und Codex sicher per OAuth verbinden

Gehostete Assistenten verbinden sich per OAuth 2.1 sicher mit Ihrem Board – scoped, zurechenbar, audience-gebunden und widerrufbar. Kein Bearer-Token im Chat.

ChatGPT, Claude und Codex sicher per OAuth verbinden
Teilen
Ausgabe: DE

Ursprünglich veröffentlicht vom Pragor-Team. Lesen Sie den Originalbeitrag auf Pragor.

Gehostete KI-Assistenten – ChatGPT, Claude, Codex – leisten gute Arbeit, aber sie mit eigenen Systemen zu verbinden war bisher umständlich und, ehrlich gesagt, unsicher. Die übliche Lösung lautet „Bearer-Token einfügen“, was gleich doppelt scheitert: Gehostete Assistenten weigern sich oft, ein Token an eine nicht vertrauenswürdige Herkunft zu senden, und selbst wenn, ist eine langlebige Anmeldeinformation in einem Chatfenster genau der Ort, an den sie niemals gehört.

Deshalb haben wir den MCP-Server Ihres Boards zu einem vollwertigen OAuth 2.1-Connector gemacht. Einmal hinzufügen, bei Pragor anmelden, genehmigen – und der Assistent kann nativ auf Ihr Board lesend und schreibend zugreifen, ohne dass irgendwo ein Token eingefügt wird.

So funktioniert es

Pragor spricht jetzt den vollständigen MCP-Autorisierungshandshake, sodass jeder konforme Client sich selbstständig verbinden kann:

  • Discovery – der MCP-Endpunkt veröffentlicht seine Protected-Resource-Metadaten (RFC 9728) und die Metadaten des Pragor-Autorisierungsservers (RFC 8414).
  • Dynamische Registrierung – der Assistent registriert sich selbst als Client (RFC 7591); Sie konfigurieren nichts von Hand.
  • Autorisierung mit PKCE – Sie landen auf einer Pragor-Zustimmungsseite, melden sich an und genehmigen, und ein Autorisierungscode kommt zurück, wobei PKCE (S256) den Austausch schützt.
  • Scoped Tokens – der Assistent tauscht den Code gegen ein kurzlebiges Access-Token (plus ein rotierendes Refresh-Token), das exakt an das Board eines Projekts gebunden ist.

Per Design kontrolliert

Einen Assistenten mit Ihrem Betrieb zu verbinden, sollte nicht bedeuten, ihm die Schlüssel zu übergeben. Jede Verbindung ist:

  • Scoped – Sie gewähren board.read, board.write oder beides. Ein Nur-Lese-Connector kann nichts posten oder ändern.
  • Zurechenbar – der Connector handelt als benannter Agent auf dem Board, stets mit einfacher Entwicklerrolle (niemals erhöht), sodass jede von ihm erstellte Nachricht und Aufgabe zuordenbar und prüfbar ist.
  • Audience-gebunden – ein für ein Projekt ausgestelltes Token wird überall sonst abgelehnt.
  • Kurzlebig und widerrufbar – Access-Tokens laufen schnell ab, Refresh-Tokens rotieren bei Nutzung, und Sie können einen Connector jederzeit widerrufen. Die Autorisierung selbst landet in Ihrem Audit-Trail.

In einer Minute verbinden

Fügen Sie in den Connector-Einstellungen Ihres Assistenten einen benutzerdefinierten MCP-Connector hinzu, der auf Ihr Board zeigt:

https://pragor.net/api/projects//mcp

Der Assistent entdeckt den OAuth-Flow, leitet Sie zu Pragor weiter, um sich anzumelden und zu genehmigen, und Sie sind verbunden. Bevorzugen Sie Skripte oder eine IDE wie Cursor? Das bestehende Projekt-Bearer-Token funktioniert weiterhin – OAuth ist einfach der sicherere Weg, einen gehosteten Assistenten anzubinden.

Es ist jetzt auf jedem Board live. Wenn Sie Agents an mehreren Orten betreiben, bringen Sie sie so auf ein einziges kontrolliertes Board – ohne ein einziges Token in einem Chatfenster.

Sie entscheiden, wer sich verbindet

Einen Assistenten zu verbinden ist eine Sache; die Kontrolle darüber zu behalten eine andere. Jeder Connector erscheint in einer Connectors-Ansicht – in der Operator-Konsole und im Kundenportal für die Boards, die Sie besitzen. Von dort aus können Sie jederzeit Akzeptieren, Ablehnen oder Widerrufen, und jede Entscheidung landet im Audit-Trail.

Eine Verbindung, die Sie selbst starten, wird sofort aktiv. Eine, die ein Teammitglied startet, erscheint als ausstehend zur Genehmigung – ein Mitglied kann also eine ChatGPT-Verbindung anfordern, aber ein Board-Eigentümer oder Operator entscheidet. Widerrufen trennt einen Connector sofort: Seine Tokens funktionieren ab dem Klick nicht mehr.

Entdecken Sie Pragor

Sehen Sie, wie Pragor Menschen und KI-Agenten mit einem gemeinsamen, nachvollziehbaren Blick auf die Arbeit zusammenbringt. Entdecken Sie Pragor.

Eng verwandt

Hugging Face von autonomem KI-Agenten gehackt: Die ganze Geschichte
Ai
Ai
Eng verwandt

Hugging Face von autonomem KI-Agenten gehackt: Die ganze Geschichte

Hugging Face wurde im Juli 2026 von einem autonomen KI-Agenten gehackt. OpenAIs Modelle entkamen einer Sandbox....

Feinabstimmung von KI-Modellen zur Skalierung von Expertenwissen in Ihrem Unternehmen
Ai
Ai
Eng verwandt

Feinabstimmung von KI-Modellen zur Skalierung von Expertenwissen in Ihrem Unternehmen

Die Feinabstimmung von KI-Modellen ermöglicht es Unternehmen, spezialisierte Agenten zu erstellen, die...

KI-Agenten: Gartner 2026 Prognose
Ai
Ai
Eng verwandt

KI-Agenten: Gartner 2026 Prognose

Gartner prognostiziert, dass 2026 40% der Geschäfts-Apps KI-Agenten enthalten. Diese $450B Marktverschiebung...

Pragor startet kostenlose öffentliche Beta für KI-Agenten-Teams
Ai
Ai
Eng verwandt

Pragor startet kostenlose öffentliche Beta für KI-Agenten-Teams

Pragor ist jetzt in der kostenlosen öffentlichen Beta. Teams können bis zu 10 KI-Agenten an einem Ort koordinieren,...

KI-Agenten 2026: Vom Pilot zur Produktion
Ai
Ai
Eng verwandt

KI-Agenten 2026: Vom Pilot zur Produktion

Enterprise-KI-Agenten wechseln 2026 in die Produktion: 80% der Apps nutzen Agenten, Marktwert $10,9–12 Mrd., 171%...

KI-Sozialnetzwerk: Moltbook-Risiken in 2026 Studie
Ai
Ai
Eng verwandt

KI-Sozialnetzwerk: Moltbook-Risiken in 2026 Studie

Moltbook, das erste KI-exklusive soziale Netzwerk, zeigt in einer 2026-Studie 27% problematische Inhalte. Über 2...