Skip to main content
Um Arbeitsplatz-KI mit interner Software zu verbinden, brauchte es bisher individuelle API-Schnittstellen oder geschlossene Hersteller-Ökosysteme. Omnifact unterstützt nativ das Model Context Protocol (MCP), einen offenen Branchenstandard, der autonome Chat-Agenten direkt an Unternehmenssysteme, Datenbanken und interne Tools anbindet, unter vollständiger IT-Kontrolle. Da MCP ein offener Standard ist, bleibt Ihre Organisation vor Vendor Lock-in geschützt. Sie können vorgefertigte MCP-Server von Softwareanbietern anbinden oder schlanke interne Server für eigene Datenbanken bereitstellen. Weil diese Integrationen direkt auf Plattformebene ansetzen, wirkt sich ein Wechsel des Standard-KI-Modells oder das Hinzufügen neuer Reasoning-Modelle nicht auf Ihre bestehenden Tool-Verbindungen aus.
Integrationen in den Team-Einstellungen mit Cloud-Speicher-Karten und dem Bereich MCP-Server inklusive Tool-Anzahlen

Funktionsweise von MCP in Omnifact

  1. Plattform-Verbindung: Administratoren konfigurieren Endpunkte entfernter MCP-Server unter Team-Einstellungen > Integrationen.
  2. Automatische Tool-Erkennung: Omnifact verbindet sich mit dem Server, fragt verfügbare Funktionen ab und registriert gefundene Tool-Schemas direkt für Agenten.
  3. Administrative Zugriffskontrolle: Administratoren weisen jedem erkannten Tool eine klare Ausführungsrichtlinie (Always, Approval oder Disable) zu.
  4. Aufruf durch Agenten: Bei Chat-Anfragen rufen Agenten aktivierte Tools selbstständig auf, um Live-Daten abzufragen, Berechnungen auszuführen oder Systeme zu aktualisieren.
  5. Interaktive Freigabe: Bei statusverändernden Tools mit Freigabepflicht prüfen Benutzer die genauen Anfrageparameter im Chat, bevor die Aktion ausgeführt wird.

MCP-Server hinzufügen

Team-Administratoren können entfernte MCP-Server über HTTP direkt in der Administrationsoberfläche einrichten.
1

Zu Integrationen navigieren

Öffnen Sie Team-Einstellungen > Integrationen. Scrollen Sie zum Bereich MCP-Server und klicken Sie auf MCP-Server hinzufügen.
2

Server-Identität festlegen

Geben Sie die Identitätsdaten des Servers ein:
  • Name: Ein aussagekräftiger Anzeigename in der Verwaltungsoberfläche (z. B. “Salesforce CRM” oder “Interne Bestands-API”).
  • Slug: Eine eindeutige Kennung, die nur aus Kleinbuchstaben, Ziffern und Bindestrichen besteht (maximal 24 Zeichen). Der Slug dient als Präfix für das Modell (z. B. führt der Slug salesforce zu Tool-Namen wie salesforce__lookup).
3

Endpunkt und Authentifizierung konfigurieren

Hinterlegen Sie die Verbindungsdaten:
  • Endpunkt-URL: Ein Streamable-HTTP-MCP-Endpunkt (z. B. https://mcp.internal.example.com/mcp). Private Netzwerkadressen, Loopback-Adressen und interne Subnetze werden zum Schutz vor unberechtigten Intranet-Zugriffen standardmäßig blockiert.
  • Authentifizierung: Wählen Sie das passende Verfahren:
    • Keine: Für ungeschützte öffentliche oder interne Test-Endpunkte.
    • API-Key: Übergibt den Schlüssel im API-Key-Header.
    • Bearer-Token: Sendet den Standard-Header Authorization: Bearer <token>.
    • Benutzerdefinierter Header: Ermöglicht die Angabe eines eigenen Headernamens und Geheimwerts.
4

Verbindung prüfen

Klicken Sie auf Verbindung prüfen. Omnifact testet die Erreichbarkeit des Endpunkts und liest alle bereitgestellten Tools aus. Bei erfolgreicher Validierung sehen Sie die Liste der erkannten Tools.
5

Server speichern

Klicken Sie auf MCP-Server hinzufügen, um die Einrichtung abzuschließen. Der Server erscheint nun in Ihrer Server-Übersicht.
Dialog zum Hinzufügen eines MCP-Servers mit Hinweis zum Privacy Filter, Endpunkt-URL und API-Key-Authentifizierung

Tool-Governance und Zugriffsrichtlinien

Der Zugriff von KI-Agenten auf interne Systeme erfordert klare administrative Grenzen. Omnifact gibt IT-Teams die volle Kontrolle darüber, welche Tools ausgeführt werden und wie dies geschieht. Klicken Sie unter Team-Einstellungen > Integrationen auf einen konfigurierten Server, um dessen Detailseite zu öffnen. Jedes Tool unterliegt einer von drei Richtlinien:
MCP-Server-Detailseite mit erkannten Tools und den Zugriffsrichtlinien Immer, Nachfragen und Deaktiviert

Always

Führt sichere Lesezugriffe (wie Dokumentationsabfragen oder Statusprüfungen) vollkommen autonom ohne Benutzerbestätigung aus.

Approval

Pausiert Schreibvorgänge und sensible Änderungen (wie das Aktualisieren von Datensätzen oder Versenden von Nachrichten), bis jemand die Aktion im Chat bestätigt.

Disable

Sperrt das Tool vollständig und verbirgt dessen Schema, sodass KI-Modelle es gar nicht erst sehen oder aufrufen können.

Aktualisierte und veraltete Tools verwalten

Wenn sich Verbindungseinstellungen oder Tools auf dem entfernten Server ändern:
  • Klicken Sie auf der Detailseite auf Bearbeiten und wählen Sie Prüfen & Speichern, um die Tool-Liste zu aktualisieren.
  • Bereits konfigurierte Tools behalten ihre Einstellungen.
  • Neu erkannte Tools starten standardmäßig im Status Disable, bis sie explizit aktiviert werden.
  • Tools, die vom Server nicht mehr gemeldet werden, erscheinen im Bereich Nicht mehr gemeldet und können einzeln oder über Alle entfernen gelöscht werden.

Interaktive Freigaben im Chat

Für Tools mit der Richtlinie Approval bindet Omnifact den Menschen aktiv in den Prozess ein, um unbeabsichtigte Datenänderungen zu verhindern. Sobald ein Agent ein freigabepflichtiges Tool aufrufen möchte:
  1. Die Antwortgenerierung pausiert und ein interaktives Freigabebanner erscheint direkt über dem Chat-Eingabebereich.
  2. Das Banner nennt den Tool-Namen, den Ziel-Server sowie die Position in der Aktions-Warteschlange (z. B. “1 von 2 Aktionen”).
  3. Sie können die Parameter einsehen, um die übergebenen Nutzdaten vor der Entscheidung genau zu prüfen.
  4. Klicken Sie auf Erlauben, um die Ausführung freizugeben, oder auf Ablehnen, um den Aufruf zu verwerfen.
Freigabebanner über dem Chat-Eingabebereich mit der Frage, ob ein Jira-MCP-Tool ausgeführt werden darf, inklusive Ablehnen und Erlauben
Wird ein Tool-Aufruf abgelehnt, erhält der Assistent eine entsprechende Rückmeldung und setzt die Unterhaltung fort, ohne dass Daten auf dem Zielsystem verändert wurden.

Datenschutz und Sicherheitsaspekte

Omnifact folgt einem Privacy-First-Ansatz. Bei externen Anbindungen gelten jedoch besondere Rahmenbedingungen:
Umgehung des Privacy Filters: Tool-Aufrufe an externe MCP-Server kommunizieren direkt mit Ihren konfigurierten Endpunkten. Externe MCP-Aufrufe umgehen den Privacy Filter in beide Richtungen. Parameter werden ungefiltert an den MCP-Server gesendet und Antworten gelangen ungefiltert zurück in den Chat. Binden Sie nur Endpunkte und Server an, denen Ihre Organisation vertraut.
Wichtige Sicherheitsmaßnahmen in Omnifact:
  • Berechtigung zur Anbindung: Nur Administratoren mit Zugriff auf die Team-Einstellungen können MCP-Server anlegen oder bearbeiten.
  • Sichere Voreinstellung: Neu erkannte Tools sind zunächst deaktiviert, bis ein Administrator sie explizit freigibt.
  • SSRF-Schutz: Omnifact prüft Zieladressen und blockiert Zugriffe auf interne Netzwerkressourcen und Metadaten-Endpunkte.

Verwandte Themen