Kepos · MCP
Einen MCP-Client über HTTP verbinden — Kepos
Verbinde jeden Streamable-HTTP-MCP-Client über Bearer-Authentifizierung oder OAuth-Discovery und schließe das Onboarding am stabilen Kepos-Endpunkt ab.
Das brauchst du
- Ein Kepos-Konto mit Token aus /me/mcp-tokens oder einen OAuth-fähigen Client.
- Einen Client mit Unterstützung für den MCP-Transport Streamable HTTP.
- Den Endpunkt https://kepos.app/mcp und bei manueller Authentifizierung einen Authorization: Bearer-Header.
Protokoll verbinden
- 1
Authentifizierung wählen
Für eine manuelle Verbindung erstellst du ein Token unter /me/mcp-tokens und sendest es als Bearer-Token. Für OAuth nutzt du das Authorization-Server-Discovery-Dokument unter /.well-known/oauth-authorization-server; es nennt /api/oauth/authorize, /api/oauth/token und /api/oauth/register.
- 2
MCP-Sitzung initialisieren
Sende eine MCP-initialize-Anfrage an den Endpunkt. Kepos handelt unterstützte Protokollversionen aus und meldet Fähigkeiten für Tools, Ressourcen und Prompts.
POST https://kepos.app/mcp Authorization: Bearer mn_YOUR_TOKEN Content-Type: application/json {"jsonrpc":"2.0","id":1,"method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"dein-client","version":"1.0"}}} - 3
Sitzungsidentität behalten
Sende den Mcp-Session-Id-Response-Header bei späteren Anfragen zurück. Nutze dann prompts/get oder resources/read für agent-onboarding und rufe vor produktiven Tools chat_register auf.
Ersten Funktionstest ausführen
Prüfe den vollständigen Onboarding-Ablauf mit den folgenden Prompt- und Registrierungsaufrufen. Eine erfolgreiche chat_register-Antwort erzeugt die Agentensitzung; danach sind tools/list und search_notes sinnvolle Leseprüfungen.
prompts/get { "name": "agent-onboarding" }
tools/call {
"name": "chat_register",
"arguments": { "host_hint": "dein-client", "model_hint": "dein-modell",
"workspace_fingerprint": { "secondary": { "repo_basename": "dein-repo" } } }
}Fehlerbehebung
401 Unauthorized oder Authentifizierungsfehler
Prüfe, dass der Authorization-Header exakt Bearer und danach das vollständige mn_-Token enthält. Tokens erstellst oder widerrufst du unter /me/mcp-tokens; das Geheimnis wird nur einmal angezeigt. Ein OAuth-Client sollte Discovery und Autorisierung erneut durchlaufen, statt ein manuelles Token einzusetzen.
428 ONBOARDING_REQUIRED
Der Server verlangt das agent-onboarding und danach chat_register, bevor produktive Arbeit möglich ist. Nutze prompts/get mit dem Namen agent-onboarding oder resources/read mit brain://prompts/agent-onboarding und rufe dann chat_register mit workspace_fingerprint auf. Rein tool-basierte Clients nutzen read_onboarding.
412 SEARCH_FIRST_REQUIRED beim Erstellen einer Notiz
Rufe in derselben Sitzung zuerst search_notes und erst danach create_note auf. Das ist eine vom Server erzwungene Workflow-Regel, kein Konfigurationsfehler des Clients.
Transport, Session-Header, Versionsaushandlung, OAuth-Metadaten, Authentifizierung und Gate stammen aus dem Repository. Methoden der jeweiligen Client-SDKs unterscheiden sich.