EN

Kepos · MCP

Claude Desktop mit Kepos über MCP verbinden — Kepos

Verbinde Claude Desktop über den Remote-OAuth-Connector mit Kepos, prüfe den Zugriff und registriere den Agenten vor der Nutzung mit klaren Berechtigungen.

Das brauchst du

  • Ein Kepos-Konto mit Zugriff auf mindestens einen Space.
  • Eine Browsersitzung für den Kepos-Login und die OAuth-Zustimmungsseite.
  • Claude Desktop mit Settings → Connectors → Add custom connector in deiner Installation.

Claude Desktop einrichten

  1. 1

    Connectoren in Claude Desktop öffnen

    Öffne Settings → Connectors und wähle Add custom connector. Entfernte MCP-Server werden über diese Connector-UI hinzugefügt, nicht über einen lokalen mcpServers-JSON-Eintrag.

  2. 2

    Kepos-URL eintragen

    Trage https://kepos.app/mcp als URL des benutzerdefinierten Connectors ein und fahre fort.

  3. 3

    Kepos-OAuth-Zustimmung abschließen

    Kepos leitet dich zum Login weiter, wenn keine Kepos-Sitzung vorhanden ist, und zeigt danach den anfragenden Client sowie eine Zustimmungsseite. Dort gibt es die vollständige Scope-Oberfläche: Angeforderte Scopes sind vorausgewählt, weitere Scopes abgewählt. Bei mehreren Spaces kannst du den Zugriff begrenzen; bei Vaults gilt standardmäßig voller Zugriff auf erreichbare Vaults oder du beschränkst ihn auf einzelne Vaults. Wähle die gewünschten Berechtigungen und bestätige.

  4. 4

    Neu verbinden und testen

    Schließe den OAuth-Redirect ab, speichere den Connector und verbinde ihn in Claude Desktop neu. Führe anschließend den Onboarding-Test unten aus.

Ersten Funktionstest ausführen

Lass den Agenten nach der Verbindung das Onboarding lesen und sich registrieren. Die Antwort enthält die Sitzungsidentität und, sofern gefunden, den Workspace-Match.

prompts/get { "name": "agent-onboarding" }
tools/call {
  "name": "chat_register",
  "arguments": { "host_hint": "dein-client", "model_hint": "dein-modell",
    "workspace_fingerprint": { "secondary": { "repo_basename": "dein-repo" } } }
}

Fehlerbehebung

401 Unauthorized oder Authentifizierungsfehler

Prüfe, dass der Authorization-Header exakt Bearer und danach das vollständige mn_-Token enthält. Tokens erstellst oder widerrufst du unter /me/mcp-tokens; das Geheimnis wird nur einmal angezeigt. Ein OAuth-Client sollte Discovery und Autorisierung erneut durchlaufen, statt ein manuelles Token einzusetzen.

428 ONBOARDING_REQUIRED

Der Server verlangt das agent-onboarding und danach chat_register, bevor produktive Arbeit möglich ist. Nutze prompts/get mit dem Namen agent-onboarding oder resources/read mit brain://prompts/agent-onboarding und rufe dann chat_register mit workspace_fingerprint auf. Rein tool-basierte Clients nutzen read_onboarding.

412 SEARCH_FIRST_REQUIRED beim Erstellen einer Notiz

Rufe in derselben Sitzung zuerst search_notes und erst danach create_note auf. Das ist eine vom Server erzwungene Workflow-Regel, kein Konfigurationsfehler des Clients.

Alternative mit manuellem Token

Für Clients mit Authorization-Header kannst du stattdessen unter /me/mcp-tokens ein begrenztes Token erstellen. Die Anleitungen für Claude Code und Cursor zeigen diesen manuellen Konfigurationsweg.

Die Connector-UI und ihre Menübezeichnungen sind Client-Details. Endpunkt, OAuth-Discovery, Zustimmungs-Scopes, Bearer-Authentifizierung und Onboarding stammen aus diesem Repository.