
Funktionsweise von MCP in Omnifact
- Plattform-Verbindung: Administratoren konfigurieren Endpunkte entfernter MCP-Server unter Team-Einstellungen > Integrationen.
- Automatische Tool-Erkennung: Omnifact verbindet sich mit dem Server, fragt verfügbare Funktionen ab und registriert gefundene Tool-Schemas direkt für Agenten.
- Administrative Zugriffskontrolle: Administratoren weisen jedem erkannten Tool eine klare Ausführungsrichtlinie (Always, Approval oder Disable) zu.
- Aufruf durch Agenten: Bei Chat-Anfragen rufen Agenten aktivierte Tools selbstständig auf, um Live-Daten abzufragen, Berechnungen auszuführen oder Systeme zu aktualisieren.
- Interaktive Freigabe: Bei statusverändernden Tools mit Freigabepflicht prüfen Benutzer die genauen Anfrageparameter im Chat, bevor die Aktion ausgeführt wird.
MCP-Server hinzufügen
Team-Administratoren können entfernte MCP-Server über HTTP direkt in der Administrationsoberfläche einrichten.1
Zu Integrationen navigieren
Öffnen Sie Team-Einstellungen > Integrationen. Scrollen Sie zum Bereich MCP-Server und klicken Sie auf MCP-Server hinzufügen.
2
Server-Identität festlegen
Geben Sie die Identitätsdaten des Servers ein:
- Name: Ein aussagekräftiger Anzeigename in der Verwaltungsoberfläche (z. B. “Salesforce CRM” oder “Interne Bestands-API”).
- Slug: Eine eindeutige Kennung, die nur aus Kleinbuchstaben, Ziffern und Bindestrichen besteht (maximal 24 Zeichen). Der Slug dient als Präfix für das Modell (z. B. führt der Slug
salesforcezu Tool-Namen wiesalesforce__lookup).
3
Endpunkt und Authentifizierung konfigurieren
Hinterlegen Sie die Verbindungsdaten:
- Endpunkt-URL: Ein Streamable-HTTP-MCP-Endpunkt (z. B.
https://mcp.internal.example.com/mcp). Private Netzwerkadressen, Loopback-Adressen und interne Subnetze werden zum Schutz vor unberechtigten Intranet-Zugriffen standardmäßig blockiert. - Authentifizierung: Wählen Sie das passende Verfahren:
- Keine: Für ungeschützte öffentliche oder interne Test-Endpunkte.
- API-Key: Übergibt den Schlüssel im API-Key-Header.
- Bearer-Token: Sendet den Standard-Header
Authorization: Bearer <token>. - Benutzerdefinierter Header: Ermöglicht die Angabe eines eigenen Headernamens und Geheimwerts.
4
Verbindung prüfen
Klicken Sie auf Verbindung prüfen. Omnifact testet die Erreichbarkeit des Endpunkts und liest alle bereitgestellten Tools aus. Bei erfolgreicher Validierung sehen Sie die Liste der erkannten Tools.
5
Server speichern
Klicken Sie auf MCP-Server hinzufügen, um die Einrichtung abzuschließen. Der Server erscheint nun in Ihrer Server-Übersicht.

Tool-Governance und Zugriffsrichtlinien
Der Zugriff von KI-Agenten auf interne Systeme erfordert klare administrative Grenzen. Omnifact gibt IT-Teams die volle Kontrolle darüber, welche Tools ausgeführt werden und wie dies geschieht. Klicken Sie unter Team-Einstellungen > Integrationen auf einen konfigurierten Server, um dessen Detailseite zu öffnen. Jedes Tool unterliegt einer von drei Richtlinien:
Always
Führt sichere Lesezugriffe (wie Dokumentationsabfragen oder Statusprüfungen) vollkommen autonom ohne Benutzerbestätigung aus.
Approval
Pausiert Schreibvorgänge und sensible Änderungen (wie das Aktualisieren von Datensätzen oder Versenden von Nachrichten), bis jemand die Aktion im Chat bestätigt.
Disable
Sperrt das Tool vollständig und verbirgt dessen Schema, sodass KI-Modelle es gar nicht erst sehen oder aufrufen können.
Aktualisierte und veraltete Tools verwalten
Wenn sich Verbindungseinstellungen oder Tools auf dem entfernten Server ändern:- Klicken Sie auf der Detailseite auf Bearbeiten und wählen Sie Prüfen & Speichern, um die Tool-Liste zu aktualisieren.
- Bereits konfigurierte Tools behalten ihre Einstellungen.
- Neu erkannte Tools starten standardmäßig im Status Disable, bis sie explizit aktiviert werden.
- Tools, die vom Server nicht mehr gemeldet werden, erscheinen im Bereich Nicht mehr gemeldet und können einzeln oder über Alle entfernen gelöscht werden.
Interaktive Freigaben im Chat
Für Tools mit der Richtlinie Approval bindet Omnifact den Menschen aktiv in den Prozess ein, um unbeabsichtigte Datenänderungen zu verhindern. Sobald ein Agent ein freigabepflichtiges Tool aufrufen möchte:- Die Antwortgenerierung pausiert und ein interaktives Freigabebanner erscheint direkt über dem Chat-Eingabebereich.
- Das Banner nennt den Tool-Namen, den Ziel-Server sowie die Position in der Aktions-Warteschlange (z. B. “1 von 2 Aktionen”).
- Sie können die Parameter einsehen, um die übergebenen Nutzdaten vor der Entscheidung genau zu prüfen.
- Klicken Sie auf Erlauben, um die Ausführung freizugeben, oder auf Ablehnen, um den Aufruf zu verwerfen.

Datenschutz und Sicherheitsaspekte
Omnifact folgt einem Privacy-First-Ansatz. Bei externen Anbindungen gelten jedoch besondere Rahmenbedingungen: Wichtige Sicherheitsmaßnahmen in Omnifact:- Berechtigung zur Anbindung: Nur Administratoren mit Zugriff auf die Team-Einstellungen können MCP-Server anlegen oder bearbeiten.
- Sichere Voreinstellung: Neu erkannte Tools sind zunächst deaktiviert, bis ein Administrator sie explizit freigibt.
- SSRF-Schutz: Omnifact prüft Zieladressen und blockiert Zugriffe auf interne Netzwerkressourcen und Metadaten-Endpunkte.
Verwandte Themen
- Übersicht der Integrationen: Cloud-Speicher und verbundene Daten verwalten.
- Gruppenverwaltung: Chat-Funktionen und Modellzugriffe für Benutzergruppen zuweisen.
- Funktionsweise des Privacy Filters: Erfahren Sie, wie die Datenmaskierung in regulären Chats funktioniert.