EN

Kepos · MCP

Einen MCP-Client über HTTP verbinden — Kepos

Verbinde jeden Streamable-HTTP-MCP-Client über Bearer-Authentifizierung oder OAuth-Discovery und schließe das Onboarding am stabilen Kepos-Endpunkt ab.

Das brauchst du

  • Ein Kepos-Konto mit Token aus /me/mcp-tokens oder einen OAuth-fähigen Client.
  • Einen Client mit Unterstützung für den MCP-Transport Streamable HTTP.
  • Den Endpunkt https://kepos.app/mcp und bei manueller Authentifizierung einen Authorization: Bearer-Header.

Protokoll verbinden

  1. 1

    Authentifizierung wählen

    Für eine manuelle Verbindung erstellst du ein Token unter /me/mcp-tokens und sendest es als Bearer-Token. Für OAuth nutzt du das Authorization-Server-Discovery-Dokument unter /.well-known/oauth-authorization-server; es nennt /api/oauth/authorize, /api/oauth/token und /api/oauth/register.

  2. 2

    MCP-Sitzung initialisieren

    Sende eine MCP-initialize-Anfrage an den Endpunkt. Kepos handelt unterstützte Protokollversionen aus und meldet Fähigkeiten für Tools, Ressourcen und Prompts.

    POST https://kepos.app/mcp
    Authorization: Bearer mn_YOUR_TOKEN
    Content-Type: application/json
    
    {"jsonrpc":"2.0","id":1,"method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"dein-client","version":"1.0"}}}
  3. 3

    Sitzungsidentität behalten

    Sende den Mcp-Session-Id-Response-Header bei späteren Anfragen zurück. Nutze dann prompts/get oder resources/read für agent-onboarding und rufe vor produktiven Tools chat_register auf.

Ersten Funktionstest ausführen

Prüfe den vollständigen Onboarding-Ablauf mit den folgenden Prompt- und Registrierungsaufrufen. Eine erfolgreiche chat_register-Antwort erzeugt die Agentensitzung; danach sind tools/list und search_notes sinnvolle Leseprüfungen.

prompts/get { "name": "agent-onboarding" }
tools/call {
  "name": "chat_register",
  "arguments": { "host_hint": "dein-client", "model_hint": "dein-modell",
    "workspace_fingerprint": { "secondary": { "repo_basename": "dein-repo" } } }
}

Fehlerbehebung

401 Unauthorized oder Authentifizierungsfehler

Prüfe, dass der Authorization-Header exakt Bearer und danach das vollständige mn_-Token enthält. Tokens erstellst oder widerrufst du unter /me/mcp-tokens; das Geheimnis wird nur einmal angezeigt. Ein OAuth-Client sollte Discovery und Autorisierung erneut durchlaufen, statt ein manuelles Token einzusetzen.

428 ONBOARDING_REQUIRED

Der Server verlangt das agent-onboarding und danach chat_register, bevor produktive Arbeit möglich ist. Nutze prompts/get mit dem Namen agent-onboarding oder resources/read mit brain://prompts/agent-onboarding und rufe dann chat_register mit workspace_fingerprint auf. Rein tool-basierte Clients nutzen read_onboarding.

412 SEARCH_FIRST_REQUIRED beim Erstellen einer Notiz

Rufe in derselben Sitzung zuerst search_notes und erst danach create_note auf. Das ist eine vom Server erzwungene Workflow-Regel, kein Konfigurationsfehler des Clients.

Transport, Session-Header, Versionsaushandlung, OAuth-Metadaten, Authentifizierung und Gate stammen aus dem Repository. Methoden der jeweiligen Client-SDKs unterscheiden sich.