Kepos · MCP
Claude Desktop mit Kepos über MCP verbinden — Kepos
Verbinde Claude Desktop über den Remote-OAuth-Connector mit Kepos, prüfe den Zugriff und registriere den Agenten vor der Nutzung mit klaren Berechtigungen.
Das brauchst du
- Ein Kepos-Konto mit Zugriff auf mindestens einen Space.
- Eine Browsersitzung für den Kepos-Login und die OAuth-Zustimmungsseite.
- Claude Desktop mit Settings → Connectors → Add custom connector in deiner Installation.
Claude Desktop einrichten
- 1
Connectoren in Claude Desktop öffnen
Öffne Settings → Connectors und wähle Add custom connector. Entfernte MCP-Server werden über diese Connector-UI hinzugefügt, nicht über einen lokalen mcpServers-JSON-Eintrag.
- 2
Kepos-URL eintragen
Trage https://kepos.app/mcp als URL des benutzerdefinierten Connectors ein und fahre fort.
- 3
Kepos-OAuth-Zustimmung abschließen
Kepos leitet dich zum Login weiter, wenn keine Kepos-Sitzung vorhanden ist, und zeigt danach den anfragenden Client sowie eine Zustimmungsseite. Dort gibt es die vollständige Scope-Oberfläche: Angeforderte Scopes sind vorausgewählt, weitere Scopes abgewählt. Bei mehreren Spaces kannst du den Zugriff begrenzen; bei Vaults gilt standardmäßig voller Zugriff auf erreichbare Vaults oder du beschränkst ihn auf einzelne Vaults. Wähle die gewünschten Berechtigungen und bestätige.
- 4
Neu verbinden und testen
Schließe den OAuth-Redirect ab, speichere den Connector und verbinde ihn in Claude Desktop neu. Führe anschließend den Onboarding-Test unten aus.
Ersten Funktionstest ausführen
Lass den Agenten nach der Verbindung das Onboarding lesen und sich registrieren. Die Antwort enthält die Sitzungsidentität und, sofern gefunden, den Workspace-Match.
prompts/get { "name": "agent-onboarding" }
tools/call {
"name": "chat_register",
"arguments": { "host_hint": "dein-client", "model_hint": "dein-modell",
"workspace_fingerprint": { "secondary": { "repo_basename": "dein-repo" } } }
}Fehlerbehebung
401 Unauthorized oder Authentifizierungsfehler
Prüfe, dass der Authorization-Header exakt Bearer und danach das vollständige mn_-Token enthält. Tokens erstellst oder widerrufst du unter /me/mcp-tokens; das Geheimnis wird nur einmal angezeigt. Ein OAuth-Client sollte Discovery und Autorisierung erneut durchlaufen, statt ein manuelles Token einzusetzen.
428 ONBOARDING_REQUIRED
Der Server verlangt das agent-onboarding und danach chat_register, bevor produktive Arbeit möglich ist. Nutze prompts/get mit dem Namen agent-onboarding oder resources/read mit brain://prompts/agent-onboarding und rufe dann chat_register mit workspace_fingerprint auf. Rein tool-basierte Clients nutzen read_onboarding.
412 SEARCH_FIRST_REQUIRED beim Erstellen einer Notiz
Rufe in derselben Sitzung zuerst search_notes und erst danach create_note auf. Das ist eine vom Server erzwungene Workflow-Regel, kein Konfigurationsfehler des Clients.
Alternative mit manuellem Token
Für Clients mit Authorization-Header kannst du stattdessen unter /me/mcp-tokens ein begrenztes Token erstellen. Die Anleitungen für Claude Code und Cursor zeigen diesen manuellen Konfigurationsweg.
Die Connector-UI und ihre Menübezeichnungen sind Client-Details. Endpunkt, OAuth-Discovery, Zustimmungs-Scopes, Bearer-Authentifizierung und Onboarding stammen aus diesem Repository.