Allgemein: amber MCPs / Apps
MCP (Model Context Protocol) Server sind eine Abstraktionsschicht, um externe Tools und Fähigkeiten in amberAI einzubinden. Dieser Leitfaden gibt einen Überblick darüber, wie die MCP-Funktionalitäten integriert sind, wie sie verwaltet werden und wie man sie effektiv nutzt.


Rollen & Berechtigungen – Übersicht
Wie MCP-Server in amber verwaltet werden, hängt von der Rolle ab, die dir zugewiesen ist. Es gibt drei relevante Rollenstufen:
Administrator – Kann MCP-Server hinzufügen und konfigurieren, die allen Nutzern in der Organisation global zur Verfügung gestellt werden.
Entwickler – Kann persönliche MCP-Server hinzufügen, die nur für dich selbst sichtbar und verfügbar sind.
Standardnutzer – Kann sich mit MCP-Servern verbinden, die von einem Administrator global konfiguriert wurden, und Berechtigungen für einzelne Tools verwalten.
Aktuell unterstützt amber nur MCP-Server, die unter öffentlichen Domainnamen erreichbar sind, z. B. https://mcp.stripe.com, https://mcp.atlassian.com/v1/mcp, https://api.githubcopilot.com/mcp/
MCP-Server, die auf localhost o. Ä. laufen, werden derzeit aus Sicherheitsgründen nicht unterstützt.
So funktioniert die globale MCP-Konfiguration
Konzept: Administratoren sind die zentrale Stelle für die Einführung von MCP-Integrationen in der gesamten Organisation. Sobald ein Administrator einen MCP-Server konfiguriert hat, steht dieser allen Nutzern global zur Verfügung. Jeder Nutzer muss sich dann nur noch einmal über seine persönlichen Benutzereinstellungen damit verbinden – keine weitere Einrichtung oder Beteiligung des Administrators erforderlich.
Dieser zweistufige Prozess stellt sicher, dass:
Administratoren die volle Kontrolle darüber behalten, welche MCP-Integrationen in der Organisation verfügbar sind.
Du deine eigene Verbindung eigenständig mit einer einmaligen Aktion einrichten kannst.
Keine sensiblen Zugangsdaten zwischen Administratoren und einzelnen Nutzern geteilt werden müssen.
Der Ablauf sieht so aus:Der Administrator konfiguriert den MCP-Server einmalig unter Admin-Einstellungen → Konnektoren → Apps.
Der MCP-Server ist nun für alle Nutzer in der Organisation global sichtbar.
Jeder Nutzer verbindet sich einmalig mit dem MCP-Server unter Benutzereinstellungen → Konnektoren → Apps.
Die Tools des MCP-Servers stehen dir nun in deinen amberAI-Konversationen zur Verfügung.

Globale MCP-Server hinzufügen (Administratoren)
Als Administrator hast du die Möglichkeit, MCP-Server zu konfigurieren, die sofort deiner gesamten Organisation zur Verfügung gestellt werden. Dies ist der empfohlene Weg, um MCP-Integrationen auszurollen, da so alle Nutzer Zugriff auf dieselben Tools haben, ohne dass eine individuelle technische Einrichtung erforderlich ist.
Navigiere zu Admin-Einstellungen → Konnektoren → Appsund klicke auf MCP hinzufügen. Fülle die folgenden Angaben aus:
Name – Ein aussagekräftiger Name für den MCP-Server
Beschreibung – Eine kurze Erklärung, was der Server macht
Server URL – Die öffentliche URL des Remote-MCP-Servers
Authentifizierungsmethode– OAuth, Bearer-Token oder benutzerdefinierte Header (je nach Server)

Nachdem du das Formular ausgefüllt und die Nutzungsbedingungen akzeptiert hast, klicke auf Benutzerdefinierten MCP hinzufügen, um die Konfiguration zu testen und den Server zu speichern. Wenn kein benutzerdefiniertes Icon hinterlegt wurde, wird es automatisch von der Server-URL abgerufen.
Nach dem Speichern ist der MCP-Server sofort für alle Nutzer in der Organisation sichtbar. Nutzer können sich dann eigenständig über ihre Benutzereinstellungen damit verbinden – es ist keine weitere Aktion seitens des Administrators erforderlich.
Für OAuth: Nach dem Absenden des Formulars wirst du zum Authentifizierungsablauf des MCP-Servers weitergeleitet. Dieser Schritt ist erforderlich, um alle verfügbaren Tools abzurufen und deren Konfigurationen in amberAI zu speichern.
Derzeit werden nur Remote-MCP-Server unterstützt, die über eine öffentliche URL erreichbar sind. Zu den Authentifizierungsoptionen gehören OAuth, Bearer-Token oder benutzerdefinierte Header-basierte Authentifizierung. Server ohne Authentifizierung können einfach durch Angabe der öffentlichen URL verbunden werden.
Adding Personal MCP Servers (Developer Role)
Als Nutzer mit der Developer-Rolle kannst du MCP-Server für deinen eigenen persönlichen Gebrauch hinzufügen, ohne Admin-Berechtigungen zu benötigen. Diese Server sind ausschließlich für dich verfügbar und sind für den Rest der Organisation weder sichtbar noch zugänglich.
Um einen persönlichen MCP-Server hinzuzufügen, gehe zu Benutzereinstellungen → Konnektoren → Apps und klicke auf MCP hinzufügen. Das Konfigurationsformular ist identisch mit der Admin-Version. Fülle Name, Beschreibung, Server-URL und Authentifizierungsmethode aus und klicke dann auf Benutzerdefinierten MCP hinzufügen, um die Einrichtung abzuschließen.

Konfiguration MCP Tools
Sowohl Administratoren als auch Nutzer mit der Entwickler-Rolle können die einzelnen Tools eines MCP-Servers konfigurieren. Folgende Optionen stehen zur Verfügung:
Einzelne Tools aktivieren oder deaktivieren
Tools zur besseren Verständlichkeit umbenennen
Den Tool-Typ auf Nur Lesen oder Schreiben festlegen
Konfigurationen, die von einem Administrator vorgenommen werden, gelten organisationsweit für alle Nutzer. Konfigurationen, die du als einzelner Nutzer vornimmst, gelten nur für dich selbst.
Verbindung zu einem vom Administrator konfigurierten MCP herstellen (Standardnutzer)
Sobald ein Administrator einen MCP-Server eingerichtet hat, steht er dir global zur Verfügung – du musst dich jedoch einmalig damit verbinden, bevor du ihn nutzen kannst. Dieser einmalige Schritt verknüpft dein persönliches Konto mit dem MCP-Server und aktiviert dessen Tools in deinen Konversationen.
Um die Verbindung herzustellen, gehe zu Benutzereinstellungen → Konnektoren → Apps. Dort siehst du alle MCP-Server, die dein Administrator zur Verfügung gestellt hat. Klicke beim gewünschten Server auf Verbinden, um die Einrichtung abzuschließen.
Ab diesem Zeitpunkt stehen dir die Tools des Servers in deinen amberAI-Konversationen zur Verfügung. Du musst dich nur einmal verbinden. Nach der erstmaligen Verbindung bleibt der MCP-Server mit deinem Konto verknüpft und seine Tools sind in deinen Konversationen jederzeit verfügbar.

Beispiel: MCP-Server hinzufügen (für Administratoren)
Die Option zum Hinzufügen von MCP-Servern findet Ihr unter „Admin Settings -> Connectors -> Apps“.

Die internen MCP-Server für Outlook und Slack sind bereits hinzugefügt und für alle Benutzer verfügbar. Um einen neuen MCP-Server hinzuzufügen, klickt einfach auf die Schaltfläche „Add MCP". Daraufhin öffnet sich ein Formular, in das ihr die Details des MCP-Servers eingeben könnt, den ihr hinzufügen möchtet, wie z. B. den Namen, die Beschreibung, die Server-URL und die Authentifizierungsmethode.
Hier ist ein Beispiel dafür, wie ihr das Formular ausfüllt, um Microsoft Learn MCP-Server hinzuzufügen:


Nachdem ihr das Formular ausgefüllt und die Bedingungen akzeptiert habt, könnt ihr auf die Schaltfläche „Benutzerdefinierten MCP hinzufügen" klicken, um die Konfiguration zu testen und den MCP-Server hinzuzufügen. Wenn ihr kein benutzerdefiniertes Symbol hinzugefügt habt, wird dieses automatisch von der Server-URL abgerufen. Sobald der MCP-Server hinzugefügt wurde, wird er im Abschnitt „Apps" angezeigt und steht den Benutzern zur Verbindung zur Verfügung.
Bei OAuth werdet ihr zum Authentifizierungsablauf des MCP-Servers weitergeleitet, mit dem ihr euch verbinden möchtet. Dieser Schritt ist notwendig, um alle vom MCP-Server bereitgestellten Tools und Funktionen abzurufen und deren Konfigurationen in amberAI zu speichern. Bitte beachtet, dass sich jeder Benutzer nach der Ersteinrichtung weiterhin individuell über seine Profileinstellungen mit dem MCP-Server verbinden muss, um die vom MCP-Server bereitgestellten Tools in seinen Konversationen nutzen zu können.
Konfigurieren von MCP-Servern (für Administratoren)
Als Administrator könnt ihr den von euch hinzugefügten MCP-Server konfigurieren, um bestimmte Tools zu aktivieren oder zu deaktivieren, die Tool-Namen zu ändern und die Tool-Typen (Nur Lesen oder Nur Schreiben) anzupassen. Wenn diese Konfigurationen als Administrator vorgenommen werden, gelten sie für alle Benutzer. Wenn sie als Benutzer vorgenommen werden, gelten sie nur für diesen Benutzer.

Berechtigungen (für Benutzer)
Benutzer können ebenfalls die MCP-Server konfigurieren, mit denen sie verbunden sind. Sobald ihr einen bestimmten MCP-Server in euren Benutzereinstellungen öffnet, seht ihr die Liste der von diesem MCP-Server bereitgestellten Tools. Für jedes Tool könnt ihr die URL permission in Always allow, Always ask oder Always deny ändern, wobei die Standardeinstellung Always ask lautet. Auf diese Weise könnt ihr steuern, welche Tools ihr in euren Unterhaltungen zulassen oder verbieten möchtet. Beispielsweise möchtet ihr vielleicht das Tool „microsoft_docs_search" vom Microsoft Learn MCP-Server zulassen, aber das Tool „microsoft_code_sample_search" ablehnen, um unerwünschte Ergebnisse zu vermeiden. Die Änderungen, die ihr an den Berechtigungen vornehmt, werden sofort übernommen und wirken sich auf eure Konversationen mit amberAI aus. Wenn ihr ein Tool auf „Always allow" setzt, kann amberAI dieses Tool nutzen, ohne jedes Mal eure Erlaubnis einzuholen. Bitte seid vorsichtig, wenn ihr Berechtigungen auf „Always allow" setzt, insbesondere bei Tools, die Schreibvorgänge ausführen können, da dies zu unbeabsichtigten Folgen führen kann, wenn das Tool in einer Konversation ohne eure ausdrückliche Zustimmung verwendet wird.
Verwendung von MCPs in amberAI
Sobald Ihr einen MCP-Server hinzugefügt und eine Verbindung hergestellt habt, wird der Server unter „Apps“ im Optionsbereich der Chat-Eingabe angezeigt. Ihr könnt den MCP-Server aktivieren, um dessen Tools für die Verwendung in der Unterhaltung freizugeben.

Wenn amberAI beschließt, ein Tool von einem MCP-Server in der Unterhaltung zu verwenden, überprüft es die Berechtigungen, die ihr für dieses Tool festgelegt habt. Wenn die Berechtigung auf „Always ask" gesetzt ist, erhaltet ihr in der Unterhaltung eine Benachrichtigung, in der ihr um eure Erlaubnis zur Nutzung dieses Tools gebeten werdet. Ihr könnt dann wählen, ob ihr die Nutzung dieses Tools für diesen konkreten Fall in der Unterhaltung zulassen oder ablehnen möchtet. Wenn ihr dies zulasst, wird amberAI das Tool verwenden und euch die Ergebnisse bereitstellen. Wenn ihr dies ablehnt, wird amberAI das Tool nicht verwenden und sich in der Unterhaltung entsprechend verhalten.

Welche Ports kannst du für einen MCP-Server verwenden?
Beim Anbinden eines MCP-Servers in amber bist du nicht auf Port 443 beschränkt. Du kannst grundsätzlich auch andere Ports verwenden, zum Beispiel 3030, 9000, 8485 oder 1234.
Wichtiger Hinweis zu HTTPS
Bitte beachte dabei Folgendes:
Port 443 ist der Standardport für HTTPS. Nur über diesen Port ist eine verschlüsselte HTTPS-Verbindung möglich.
Wählst du einen anderen Port (z. B. 3030), läuft die Verbindung ausschließlich über HTTP – also ohne Verschlüsselung.
Bei einer reinen HTTP-Verbindung werden alle übertragenen Daten unverschlüsselt gesendet und könnten von Dritten, die den Datenverkehr abfangen, im Klartext mitgelesen werden.
Wann ist ein anderer Port unkritisch?
Wenn der Datenverkehr dein eigenes Netzwerk nicht verlässt (z. B. interne Verbindungen über HTTP mit Ports wie 8485 oder 9000), bleiben die Datenpakete innerhalb deines Netzwerks. In solchen internen Setups ist die Nutzung von HTTP über einen alternativen Port in der Regel unkritisch.
Unsere Empfehlung
Verwende nach Möglichkeit Port 443 mit HTTPS, um eine verschlüsselte und sichere Datenübertragung zu gewährleisten.
Greife nur dann auf einen anderen Port (HTTP) zurück, wenn die Verbindung innerhalb deines eigenen, abgesicherten Netzwerks bleibt.