# Direktverbindungen

> Verbinde einen MCP-Server oder eine HTTP-API, die du betreibst, über Endpunkt und Header mit deinen Agenten. Jeder Aufruf fragt nach einer Freigabe, außer du erlaubst ihn immer.

Eine **Direktverbindung** verbindet deine Agenten mit einem Server, den du betreibst: einem entfernten MCP-Server oder einer HTTP-API. Du gibst endue den Endpunkt und die nötigen Header, und die Agenten, denen du die Verbindung zuweist, können den Server aufrufen.

## Wann du sie nutzt

Nutze eine Direktverbindung für einen Dienst, für den es im Katalog keinen Connector gibt: eine interne API, deinen eigenen MCP-Server, ein Tool, das dein Team gebaut hat. Steht der Dienst unter [Verfügbare Connectors](/de/docs/connect/available-connectors/), nutze stattdessen diesen Connector. Seine Operationen sind bereits eingestuft, sodass nur Senden und Löschen vorher nachfragen.

## MCP-Server oder HTTP-Server

| | MCP-Server | HTTP-Server |
| --- | --- | --- |
| **Endpunkt** | Der MCP-Endpunkt des Servers mit dem Transport Streamable HTTP | Eine Basis-URL |
| **Was der Agent bekommt** | Jedes Tool, das der Server auflistet, mit den Namen und Beschreibungen des Servers | Ein Anfrage-Tool, das GET, POST, PUT, PATCH oder DELETE an Pfade unter der Basis-URL sendet |
| **Beschreibung** | Optional. Hilft dir, den Server in der Liste wiederzuerkennen. | Pflichtfeld. Der Agent liest sie, um zu wissen, welche Pfade und Methoden er nutzen soll. |

## Direktverbindung hinzufügen

<Steps>

1. **Öffne Ressourcen › Connectors** in der linken Seitenleiste, wähle den Tab **Direkt** und dann **Direktverbindung hinzufügen**.

2. **Wähle den Typ**: **MCP-Server** oder **HTTP-Server**. Nach dem Speichern lässt er sich nicht mehr ändern.

3. **Fülle die Felder aus.**

   - **Name**: wird in Listen und in der Unterhaltung angezeigt.
   - **Endpunkt-URL**: eine `https://`-Adresse im öffentlichen Internet. Bei einem HTTP-Server ist das die Basis-URL, und der Agent erreicht nur Pfade darunter.
   - **Header**: eine Zeile pro Header, den der Server braucht, etwa `Authorization` mit `Bearer …`.
   - **Beschreibung**: Schreib bei einem HTTP-Server auf, was der Agent wissen muss: die Pfade, die Methoden und ein Beispiel. Zum Beispiel: *GET items?q=Suchbegriff findet Einträge. POST items mit `{"title": "…"}` legt einen an.*

4. **Wähle „Verbindung prüfen“.** Gespeichert wird dabei noch nichts.

   - Bei einem MCP-Server siehst du den Namen des Servers, die Version des MCP-Protokolls, die angebotenen Tools und alle Tools, die der Agent nicht nutzen kann, jeweils mit Begründung.
   - Bei einem HTTP-Server sendet endue eine GET-Anfrage an die Basis-URL oder, wenn du **Zu prüfender Pfad** ausgefüllt hast, an diesen Pfad darunter und zeigt den Statuscode und den Anfang der Antwort.

5. **Wähle „Speichern“.** Bei einem MCP-Server wird die Tool-Liste beim Speichern abgerufen. Ist der Server nicht erreichbar, wird nichts gespeichert.

6. **Weise sie einem Agenten zu.** Öffne im [Agent Builder](/de/docs/build/agent-builder/) dieses Agenten **Ressourcen › Connectors** und wähle sie wie jede andere Verbindung. Sie trägt das Badge **Direkt** und zeigt ihren Host.

</Steps>

## Header

Header-Werte wie Tokens werden verschlüsselt gespeichert. Nach dem Speichern werden sie nicht mehr angezeigt, auch dir nicht, und sie gelangen nie zum Agenten oder in die Unterhaltung: endue fügt sie selbst jeder Anfrage hinzu, und der Agent kann keine eigenen Header ergänzen.

Wenn du eine Verbindung bearbeitest, lass einen Wert leer, um ihn zu behalten, oder gib einen neuen ein, um ihn zu ersetzen. Da gespeicherte Werte nicht an deinen Browser zurückgeschickt werden, musst du für **Verbindung prüfen** bei einer bestehenden Verbindung alle Header-Werte erneut eingeben.

`Host`, `Content-Length`, `Connection` und Header, die mit `Proxy-`, `CF-`, `X-Forwarded-` oder `Mcp-` beginnen, verwaltet die Verbindung selbst. Du kannst sie nicht setzen.

## Freigaben

Jeder Aufruf einer Direktverbindung **fragt standardmäßig nach deiner [Freigabe](/de/docs/work/approvals/)**. endue weiß nicht, was ein Tool auf deinem Server tut, und nimmt die Beschreibung, die der Server selbst zu einem Tool liefert, nicht als Grund, auf die Nachfrage zu verzichten.

Damit Aufrufe ohne Nachfrage laufen, wähle im Tab **Direkt** bei der Verbindung **Bearbeiten** und schalte **Immer erlauben** ein:

- **MCP-Server**: pro Tool.
- **HTTP-Server**: pro Methode, zum Beispiel GET.

Ausführungen, die niemand beobachtet, etwa bei [Routinen](/de/docs/automate/routines/) und [Kanälen](/de/docs/automate/channels/), können nur nutzen, was du auf „Immer erlauben“ gesetzt hast. Andere Aufrufe werden in diesen Ausführungen abgelehnt.

<Aside type="caution" title="„Immer erlauben“ entscheidest nur du">
  Schalte es nur für Aufrufe ein, die ohne jede Kontrolle laufen dürfen, etwa reine
  Leseabfragen. Ein Tool, das Daten auf deinem Server ändert, sollte weiter nachfragen.
</Aside>

## Netzwerkregeln

endue ruft deinen Server aus der eigenen Infrastruktur auf, nicht von deinem Computer aus. Der Server muss aus dem Internet erreichbar sein:

- Nur `https://`, auf Port 443 oder 8443.
- Ein öffentlicher Domainname. IP-Adressen, `localhost`, Namen, die auf private Adressen auflösen, und die eigenen Adressen von endue werden abgelehnt. Ebenso eine URL mit Benutzername oder Passwort darin; Zugangsdaten gehören in einen Header.
- Weiterleitungen werden nur zum selben Host verfolgt.
- Jeder Aufruf hat 30 Sekunden Zeit. Eine HTTP-Antwort über 256 KB wird bei 256 KB abgeschnitten. Eine MCP-Antwort über 256 KB schlägt fehl. Ein Anfragetext über 256 KB wird nicht gesendet.

Die Anfragen kommen aus dem Netzwerk von Cloudflare. Hat dein Server eine Firewall oder eine Zulassungsliste, lass die IP-Bereiche von Cloudflare zu.

## Eine Verbindung verwalten

Der Tab **Direkt** listet jede Verbindung mit Typ, Host, Anzahl der Tools, Status und den Agenten, die sie nutzen.

- **Erneut abrufen** liest die Tool-Liste eines MCP-Servers neu ein. Tu das, nachdem du die Tools auf dem Server geändert hast. Die Liste wird auch neu abgerufen, wenn du Endpunkt oder Header änderst.
- **Fehler** bedeutet, dass endue den Server beim letzten Versuch nicht erreichen konnte. Öffne die Verbindung, um den Grund zu sehen.
- **Löschen** entfernt die gespeicherten Header-Werte und nimmt die Verbindung allen Agenten weg, die sie nutzen. Das lässt sich nicht rückgängig machen.

## Einschränkungen

- Bis zu 20 Direktverbindungen pro Konto.
- MCP-Server müssen den Transport Streamable HTTP nutzen. Server, die den älteren Transport HTTP mit SSE nutzen oder eine OAuth-Anmeldung verlangen, werden nicht unterstützt.
- Ein HTTP-Server gibt dem Agenten ein Anfrage-Tool und deine Beschreibung. endue liest kein OpenAPI-Dokument. Der Agent verarbeitet JSON- und Textantworten, keine Datei-Uploads oder gestreamten Antworten.
- Server in einem privaten Netzwerk sind nicht erreichbar. Der Server braucht eine öffentliche HTTPS-Adresse.
- Tools, deren Eingabeformat der Agent nicht nutzen kann, werden weggelassen und mit Begründung als nicht nutzbar aufgeführt.
- Eine Direktverbindung gehört zu deinem Konto. Sie erscheint nicht im Katalog.

## Siehe auch

<CardGrid>
  <LinkCard
    title="Connectors im Überblick"
    href="/de/docs/connect/overview/"
    description="Verbindungen, Zuweisung und Connectors aus dem Katalog."
  />
  <LinkCard
    title="Freigaben"
    href="/de/docs/work/approvals/"
    description="Was du siehst, wenn ein Aufruf zuerst nachfragt."
  />
  <LinkCard
    title="Sicherheit und Berechtigungen"
    href="/de/docs/account/security/"
    description="Was ein Agent erreichen kann und wie Zugangsdaten aufbewahrt werden."
  />
</CardGrid>
