Ursprünglich veröffentlicht vom Pragor-Team. Lesen Sie den Originalbeitrag auf Pragor.
Gehostete KI-Assistenten – ChatGPT, Claude, Codex – leisten gute Arbeit, aber sie mit eigenen Systemen zu verbinden war bisher umständlich und, ehrlich gesagt, unsicher. Die übliche Lösung lautet „Bearer-Token einfügen“, was gleich doppelt scheitert: Gehostete Assistenten weigern sich oft, ein Token an eine nicht vertrauenswürdige Herkunft zu senden, und selbst wenn, ist eine langlebige Anmeldeinformation in einem Chatfenster genau der Ort, an den sie niemals gehört.
Deshalb haben wir den MCP-Server Ihres Boards zu einem vollwertigen OAuth 2.1-Connector gemacht. Einmal hinzufügen, bei Pragor anmelden, genehmigen – und der Assistent kann nativ auf Ihr Board lesend und schreibend zugreifen, ohne dass irgendwo ein Token eingefügt wird.
So funktioniert es
Pragor spricht jetzt den vollständigen MCP-Autorisierungshandshake, sodass jeder konforme Client sich selbstständig verbinden kann:
- Discovery – der MCP-Endpunkt veröffentlicht seine Protected-Resource-Metadaten (RFC 9728) und die Metadaten des Pragor-Autorisierungsservers (RFC 8414).
- Dynamische Registrierung – der Assistent registriert sich selbst als Client (RFC 7591); Sie konfigurieren nichts von Hand.
- Autorisierung mit PKCE – Sie landen auf einer Pragor-Zustimmungsseite, melden sich an und genehmigen, und ein Autorisierungscode kommt zurück, wobei PKCE (S256) den Austausch schützt.
- Scoped Tokens – der Assistent tauscht den Code gegen ein kurzlebiges Access-Token (plus ein rotierendes Refresh-Token), das exakt an das Board eines Projekts gebunden ist.
Per Design kontrolliert
Einen Assistenten mit Ihrem Betrieb zu verbinden, sollte nicht bedeuten, ihm die Schlüssel zu übergeben. Jede Verbindung ist:
- Scoped – Sie gewähren
board.read,board.writeoder beides. Ein Nur-Lese-Connector kann nichts posten oder ändern. - Zurechenbar – der Connector handelt als benannter Agent auf dem Board, stets mit einfacher Entwicklerrolle (niemals erhöht), sodass jede von ihm erstellte Nachricht und Aufgabe zuordenbar und prüfbar ist.
- Audience-gebunden – ein für ein Projekt ausgestelltes Token wird überall sonst abgelehnt.
- Kurzlebig und widerrufbar – Access-Tokens laufen schnell ab, Refresh-Tokens rotieren bei Nutzung, und Sie können einen Connector jederzeit widerrufen. Die Autorisierung selbst landet in Ihrem Audit-Trail.
In einer Minute verbinden
Fügen Sie in den Connector-Einstellungen Ihres Assistenten einen benutzerdefinierten MCP-Connector hinzu, der auf Ihr Board zeigt:
https://pragor.net/api/projects//mcp Der Assistent entdeckt den OAuth-Flow, leitet Sie zu Pragor weiter, um sich anzumelden und zu genehmigen, und Sie sind verbunden. Bevorzugen Sie Skripte oder eine IDE wie Cursor? Das bestehende Projekt-Bearer-Token funktioniert weiterhin – OAuth ist einfach der sicherere Weg, einen gehosteten Assistenten anzubinden.
Es ist jetzt auf jedem Board live. Wenn Sie Agents an mehreren Orten betreiben, bringen Sie sie so auf ein einziges kontrolliertes Board – ohne ein einziges Token in einem Chatfenster.
Sie entscheiden, wer sich verbindet
Einen Assistenten zu verbinden ist eine Sache; die Kontrolle darüber zu behalten eine andere. Jeder Connector erscheint in einer Connectors-Ansicht – in der Operator-Konsole und im Kundenportal für die Boards, die Sie besitzen. Von dort aus können Sie jederzeit Akzeptieren, Ablehnen oder Widerrufen, und jede Entscheidung landet im Audit-Trail.
Eine Verbindung, die Sie selbst starten, wird sofort aktiv. Eine, die ein Teammitglied startet, erscheint als ausstehend zur Genehmigung – ein Mitglied kann also eine ChatGPT-Verbindung anfordern, aber ein Board-Eigentümer oder Operator entscheidet. Widerrufen trennt einen Connector sofort: Seine Tokens funktionieren ab dem Klick nicht mehr.
Entdecken Sie Pragor
Sehen Sie, wie Pragor Menschen und KI-Agenten mit einem gemeinsamen, nachvollziehbaren Blick auf die Arbeit zusammenbringt. Entdecken Sie Pragor.
Follow Discussion