Passenden Verbindungsweg wählen
Claude.ai, Claude Desktop und Claude Mobile verbinden sich per OAuth. Dafür brauchst du keinen Schlüssel. Einen Schlüssel benötigst du für Claude Code, Cursor und andere MCP-Clients.
Organisation wählen
Wechsle vor dem Erstellen in die Organisation, für die der Schlüssel gelten soll. Ohne die Option Account-wide wird der Schlüssel an die gerade aktive Organisation gebunden.
Schlüssel erstellen
- Öffne Account und im Bereich Integrationen & Zugriff die Schaltfläche Öffnen.
- Klicke im Abschnitt AI Access (MCP) auf Generate new key.
- Gib unter Key name einen Namen ein, an dem du Client oder Gerät erkennst, zum Beispiel „Claude Code – Macbook“.
- Wähle unter Access level die gewünschten Rechte.
- Aktiviere bei Bedarf Account-wide.
- Klicke auf Generate.
- Klicke auf Copy key und hinterlege den Schlüssel als Bearer-Token in deinem MCP-Client.
- Bestätige mit I've saved it.
Zugriffsstufen
- Read only: Daten auflisten und abrufen.
- Read + Write: zusätzlich Daten erstellen und ändern.
- Full access: zusätzlich Daten löschen.
Account-weiten Schlüssel verwenden
Ein account-weiter Schlüssel funktioniert für alle Organisationen, in denen du Mitglied bist. Der Client gibt die Organisation bei jeder Anfrage mit, zum Beispiel über den Header X-Organization-Slug. Alternativ sind X-Organization-Id oder X-Organization-Name möglich. Welche Organisationen verfügbar sind, findest du mit dem MCP-Tool list_organizations heraus. In der Schlüsselliste kennzeichnet ein Label account-wide solche Schlüssel.
Ein account-weiter Schlüssel öffnet keine fremden Organisationen. Deine Rolle und die aktivierten Module bestimmen weiterhin, was du damit nutzen kannst.
Schlüssel aufbewahren
Der vollständige Schlüssel wird nur einmal direkt nach dem Erstellen angezeigt. Bewahre ihn wie ein Passwort auf und gib ihn nicht weiter. Danach zeigt die Liste nur Name, Anfang des Schlüssels, letzte Nutzung und Zugriffsstufe. Ist ein Schlüssel verloren oder soll er andere Rechte haben, erstelle einen neuen.
Schlüssel widerrufen
Klicke in der Schlüsselliste beim betreffenden Eintrag auf Revoke. Der Client kann sich danach nicht mehr mit diesem Schlüssel anmelden. Andere Schlüssel bleiben unverändert.
Häufige Fragen
Kann ich die Organisation später ändern?
Nein. Ein organisationsgebundener Schlüssel bleibt an die Organisation gebunden, die beim Erstellen aktiv war. Erstelle für eine andere Organisation einen neuen Schlüssel oder nutze einen account-weiten.
Kann ich den MCP-Schlüssel für ein Netzlaufwerk nutzen?
Nein. Für Netzlaufwerke gibt es einen eigenen Schlüsseltyp im Abschnitt WebDAV (Netzlaufwerk). Die beiden Typen sind getrennt.
Warum fehlen trotz Full access einzelne Funktionen?
Der Schlüssel ersetzt weder deine Organisationsrolle noch die Modulfreigaben. Beide gelten weiterhin.
Wozu dient die Anzeige der letzten Nutzung?
Sie zeigt, wann ein Schlüssel zuletzt verwendet wurde. So erkennst du Schlüssel, die du nicht mehr brauchst, und kannst sie widerrufen.
