MCP-API — KI-gesteuertes ERP

Steuern Sie Ihr ERP aus Claude, ChatGPT oder Cursor mit der MCP-KI-API

Der native MCP-Server von eyeot stellt Ihre Unternehmenssoftware einem KI-Agenten bereit – ganz ohne Integrationscode. Verbinden Sie Claude Desktop, Cursor oder einen ChatGPT-Agenten mit dem MCP-Endpunkt: Der Agent greift sofort auf über 1.500 ERP-Aktionen zu (Kunden, Angebote, Rechnungen, Lager, Tickets, HR, Intelligence) – in Form typisierter Tools. Jeder Aufruf bleibt durch die Authentifizierung, die RBAC-Berechtigungen und das Audit Ihrer Organisation eingegrenzt.

Für KMU, die Geschäftsaufgaben durchgängig über einen KI-Assistenten (Claude, ChatGPT, Cursor) oder einen Service-Agenten automatisieren wollen, ohne aufwendiges Integrationsprojekt: einen Kunden anlegen, ein Angebot vorbereiten, eine Bestandslücke erkennen oder ein Reporting konsolidieren – mit voller Nachvollziehbarkeit und Rechtekontrolle.

Was Sie tun können

Nativer MCP-Server

Ein JSON-RPC-2.0-Endpunkt (POST /api/v1/mcp) stellt rund dreißig verständliche Tools für gängige Fälle bereit, dazu zwei Meta-Tools (eyeot_help, eyeot_call), die den Long Tail von über 1.500 ERP-Aktionen abdecken. Kompatibel mit Claude Desktop, Cursor und ChatGPT-Agenten.

Drei Authentifizierungsmodi für Agenten

Service-API-Schlüssel (eyk_) für wiederkehrende Automatisierungen oder OAuth 2.1 Auth Code + PKCE und Device Grant (eya_/eyr_), damit ein Agent im Namen eines menschlichen Nutzers handelt – auch in Claude Desktop oder einer CLI ohne Browser.

Idempotency gegen Dubletten

Ein Idempotency-Key-Header (UUID) schützt jede Erstellung nach einem Retry vor Doppelschreibungen. Der 24-Stunden-Cache pro Organisation gibt bei einer Wiederholung die ursprüngliche Antwort zurück; derselbe Schlüssel mit abweichendem Body führt zu einem 409 Conflict.

Dry-Run-Modus (Vorschau)

Der Header X-Dry-Run: true führt die Validierung und die Geschäftslogik aus und macht anschließend alles rückgängig (Rollback). Die Antwort listet auf, was erstellt, geändert oder gelöscht worden wäre, sowie die ausgelösten Webhooks und Benachrichtigungen – der Agent zeigt die Auswirkungen, bevor er bestätigt.

RBAC-Berechtigungen bei jedem Aufruf

Jedes MCP-Tool prüft die Berechtigung des Akteurs: Ein Agent mit dem Scope crm:read kann nicht schreiben. Der License-Guard erlaubt Lesezugriffe (GET) auch ohne aktives Abonnement und gibt bei Schreibvorgängen einen erweiterten 402 (activate_url) zurück.

Globale Suche und Ressourcen

Eine bereichsübergreifende, flache Suche löst einen unscharfen Namen in eine exakte Kennung auf, und fünf direkt lesbare Ressourcen (Kunden, Angebote, Rechnungen, Artikel, Tickets) können vom Agenten referenziert werden, um Ihre Daten zu erkunden.

Vollständiges Audit der Agentenaktionen

Jeder Aufruf wird im Audit-Log mit dem Akteurstyp und dem verwendeten Schlüssel erfasst; OAuth-Aktionen tragen das Tag via:oauth. Der Administrator findet die KI-Aktivität wieder und kann das Log nach Akteur filtern.

Compliance & Vertrauen

Nachvollziehbarkeit und Null-Halluzinations-Regel

Alle Aktionen eines Agenten werden im Audit-Log festgehalten (Akteur, Schlüssel) und sind für den Administrator einsehbar. Das Protokoll verpflichtet den Agenten, niemals eine Organisation, einen Nutzer, eine Rolle oder eine Kennung zu nennen, ohne sie über einen Tool-Aufruf der Sitzung gelesen zu haben.

Mandantentrennung und DSGVO

Ein API-Schlüssel ist auf eine einzige Organisation beschränkt, und ein Agent erhält niemals einen globalen Plattformschlüssel. Der Server kann auch eine DSGVO-Anfrage (Auskunftsrecht) orchestrieren, die Profil, Angebote, Rechnungen, Dokumente und Logs eines Kunden in einem signierten Export zusammenführt.

Funktioniert mit Ihren anderen Modulen

  • CRM — Kunden, Opportunities und Angebote
  • Rechnungsstellung — Kundenrechnungen und Factur-X-PDF
  • Lager — Artikel und Bestandswarnungen
  • IT-Service — ITSM-Tickets
  • Intelligence — modulübergreifende Scores (Kundengesundheit, Umsatz)
  • HR — Mitarbeiter und Abwesenheiten

Häufige Fragen

Wie verbinde ich mein ERP mit ChatGPT oder Claude?
Installieren Sie das Paket eyeot-mcp (pip install eyeot-mcp) und starten Sie eyeot-mcp login für eine Zustimmung per Device Grant, oder fügen Sie den MCP-Server https://erp.eyeot.fr/api/v1/mcp mit einem API-Schlüssel hinzu. Das funktioniert mit Claude Desktop, Cursor und ChatGPT-Agenten. Es ist keine Integrationsentwicklung erforderlich.
Kann die KI bei einem Retry Dubletten erzeugen?
Nein. Jede schreibende Erstellung verwendet einen Idempotency-Key-Header: Eine Wiederholung mit demselben Schlüssel gibt die ursprüngliche Antwort zurück, statt das Objekt erneut anzulegen. Der Agent kann eine Aktion zudem im Dry-Run (X-Dry-Run) vorab prüfen, um die Auswirkungen vor der tatsächlichen Ausführung zu sehen.
Kann der KI-Agent die Rechte eines Nutzers überschreiten?
Nein. Die RBAC-Berechtigungen werden bei jedem Tool-Aufruf geprüft: Ein Agent mit Lese-Scope kann nicht schreiben, und ein Schlüssel ist auf eine einzige Organisation beschränkt. Ist das Abonnement abgelaufen, bleibt der Lesezugriff möglich, Schreibvorgänge geben jedoch eine Meldung zur erforderlichen Zahlung zurück.
Kann ich nachvollziehen, was die KI im ERP getan hat?
Ja. Jede Aktion des Agenten wird im Audit-Log mit dem Akteurstyp und dem verwendeten Schlüssel erfasst; im Namen eines Menschen per OAuth ausgeführte Aktionen tragen eine eigene Markierung. Der Administrator kann das Log nach Akteur filtern, um die Aktivität zu überwachen.
Muss eine maßgeschneiderte Integration entwickelt werden?
Nein. Der Server folgt dem Standard Model Context Protocol und liefert typisierte Tools, die der Agent direkt versteht, ohne eine API-Spezifikation auswerten zu müssen. Ein einsatzfertiges pip-Paket genügt, um Claude Desktop, Cursor oder einen Agenten anzubinden.
Bleiben meine Daten zwischen meinen Organisationen isoliert?
Ja. Ein API-Schlüssel ist auf eine bestimmte Organisation beschränkt, und ein Agent erhält niemals einen globalen Plattformschlüssel. Um in mehreren Organisationen zu arbeiten, geben Sie je Organisation einen Schlüssel aus, was die Mandantentrennung gewährleistet.

Mehr erfahren

eyeot kostenlos testen

eyeot ist ein französisches All-in-one-ERP für kleine und mittlere Unternehmen, in Frankreich gehostet und DSGVO-konform. Kostenlos für Privatnutzer (1 Benutzer, alle Module); einfache Team-Pakete für Unternehmen.