Skip to main content Skip to page footer

Clients verbinden

Jeder unterstützte KI-Client wird über den MCP-Endpoint deiner TYPO3-Installation angebunden. Die gemeinsamen Grundlagen sind hier zusammengefasst, die konkreten Schritte je Client findest du auf den jeweiligen Unterseiten. Ausführliche, stets aktuelle Schritt-für-Schritt-Anleitungen liegen zusätzlich im Repository unter Connectors/.

Zwei Dinge unterscheiden die Clients grundlegend, nämlich wie sie sich anmelden und von wo aus sie deinen Server erreichen. Clients, die in fremder Infrastruktur laufen, brauchen einen öffentlich erreichbaren Server mit anerkanntem Zertifikat. Lokale Clients kommen auch an interne Hosts und selbstsignierte Zertifikate heran.

ClientAnmeldungErreichbarkeit
Claude DesktopStatisches Token (Standard) oder OAuth 2.1Lokal, erreicht auch localhost, *.ddev.site und interne Hosts
Claude.aiOAuth 2.1 mit dynamischer RegistrierungNur öffentliches HTTPS, läuft bei Anthropic
ChatGPTOAuth 2.1 mit dynamischer RegistrierungNur öffentliches HTTPS, läuft bei OpenAI
Claude CodeStatisches Token, OAuth 2.1 oder stdioLokal, erreicht auch private Hosts
MCP InspectorOAuth 2.1 über localhost:6274Lokales Debug-Werkzeug im Browser
Open WebUIOAuth 2.1 mit dynamischer RegistrierungDort, wo deine Open-WebUI-Instanz läuft

Läuft TYPO3 auf demselben Rechner wie der Client, geht es auch ganz ohne HTTP, Token und OAuth, siehe Lokaler stdio-Transport.

Endpoint und Authentifizierung

Der MCP-Endpoint liegt immer an der Wurzel deiner Domain unter [deine-domain]/aisuite-mcp, ohne Site-Präfix. Eine URL mit Site-Präfix wird nicht erkannt und führt zu einem 404.

Voraussetzung ist, dass der Endpoint aktiviert ist (enableMcp, siehe Konfiguration) und der verwendete Backend-Benutzer das Recht enable_mcp_access besitzt (siehe Berechtigungen & Scopes).

Für die Authentifizierung gibt es je nach Client zwei Wege, nämlich ein statisches Bearer-Token (z. B. Claude Desktop, Claude Code) oder den OAuth-2.1-Flow (z. B. Claude.ai, ChatGPT, Open WebUI, MCP Inspector). Lokale Clients erreichen auch interne Hosts, die Cloud-Dienste Claude.ai und ChatGPT benötigen eine öffentlich per HTTPS erreichbare Installation.

Callback-URLs für OAuth

Für Clients mit OAuth-Flow müssen die passende Redirect-URI und gegebenenfalls die Browser-Origin in der Extension-Konfiguration hinterlegt werden (mcpAllowedRedirectUris und mcpAllowedOrigins). Redirect-URIs werden per Präfix verglichen, localhost ist immer erlaubt. In einer Entwicklungsumgebung ist eine leere Allowlist offen, in der Produktion restriktiv.

ClientRedirect-URIOrigin
Claude.ai / Claude Desktop (Remote-Connector)claude.ai/api/mcp/auth_callbackclaude.ai
ChatGPTchatgpt.com/connector_platform_oauth_redirectchatgpt.com
MCP Inspectorlocalhost/oauth/callback und localhost/oauth/callback/debuglocalhost
Claude Code (CLI)http://localhost:[Port]/callback, durch die localhost-Ausnahme abgedeckt, kein Eintrag nötigkein Browser
Open WebUI[dein-openwebui-host]/oauth/, deckt als Präfix sowohl /oauth/clients/ als auch /oauth/oidc/callback ab. Welche URI deine Version sendet, zeigt das Log beim Registrieren[dein-openwebui-host]