API-Schlüssel & MCP-Verbindungen verwalten

Nach diesem Artikel kannst du API-Schlüssel für MCP-Clients wie Claude Desktop oder Cursor erstellen, mit den passenden Lese-/Schreib-Berechtigungen versehen, kopieren und bei Bedarf widerrufen.

Mit API-Schlüsseln verbindest du externe Tools und KI-Assistenten direkt mit deinem Univents-Workspace. Die Schlüssel werden für MCP-Verbindungen und externe Integrationen verwendet, sodass Programme wie Claude Desktop oder Cursor in deinem Namen auf Events, Dokumente und den Produktionsstatus zugreifen können.

API-Schlüssel & MCP-Verbindungen verwalten

Wo findest du die API-Schlüssel

Klicke im linken Hauptmenü auf Integrationen und wähle den Tab API-Schlüssel. Die Seite zeigt alle vorhandenen Schlüssel sowie die Schaltfläche zum Erstellen neuer Schlüssel.

Neuen API-Schlüssel erstellen

  1. Klicke oben rechts auf Neuen Schlüssel erstellen.
  2. Der Dialog Neuen API-Schlüssel erstellen öffnet sich. Trage im Feld Name einen aussagekräftigen Namen ein, zum Beispiel Claude Desktop oder n8n Workflow.
  3. Unter Berechtigungen siehst du zwei Spalten, Lesen und Schreiben, mit je einem Scope pro Datenbereich (Events, Anfragen, Buchungen & Positionen, Finanzdokumente, Kontakte & Firmen, Locations). Voreingestellt ist nur mcp:read (KI-/MCP-Zugriff, lesend) — du kannst beliebig weitere Lese- und Schreib-Scopes dazuwählen oder abwählen. Mindestens ein Scope muss aktiv bleiben.
  4. Brauchst du vollen Zugriff auf den kompletten MCP-Werkzeugkatalog (lesen und schreiben, mit deinen eigenen Berechtigungen), aktiviere unten separat MCP Vollzugriff. Univents zeigt dazu eine Warnung an und verlangt ein Ablaufdatum (maximal 1 Jahr) — dieser Scope läuft nie unbegrenzt.
  5. Klicke auf Erstellen.
  6. Der Dialog wechselt in die Ansicht API-Schlüssel erstellt. Der vollständige Schlüssel wird einmalig angezeigt. Kopiere ihn jetzt mit dem Kopiersymbol daneben.
  7. Klicke auf Fertig, um den Dialog zu schliessen.

Der Schlüssel erscheint danach in der Liste mit dem Badge Aktiv sowie einem Präfix (z.B. uk_live_abc...).

Berechtigungen (Scopes) im Überblick

Jeder Scope deckt einen Datenbereich ab und ist einzeln lesend oder schreibend wählbar — Schreiben schliesst Lesen nicht automatisch mit ein. Willst du, dass ein Tool einen Bereich sowohl lesen als auch bearbeiten kann, wählst du beide Scopes dazu.

ScopeZugriffWas er erlaubt
events:readLesenEvents abfragen
events:writeSchreibenEvents anlegen, ändern, löschen
booking-requests:readLesenAnfragen abfragen
booking-requests:writeSchreibenAnfragen anlegen und bearbeiten
booking-orders:readLesenBuchungen & Positionen abfragen
booking-orders:writeSchreibenBuchungspositionen anlegen, ändern, löschen; Anfragen in Buchungen umwandeln
finance-documents:readLesenFinanzdokumente & Positionen abfragen
finance-documents:writeSchreibenFinanzdokument-Entwürfe anlegen, ändern, löschen (nur solange sie nicht versendet oder festgeschrieben sind)
contacts:readLesenKontakte & Firmen abfragen
contacts:writeSchreibenKontakte & Firmen anlegen, ändern, löschen
locations:readLesenLocations abfragen
mcp:readLesenKI-/MCP-Zugriff, ausschliesslich lesend
mcp:fullLesen + SchreibenVoller MCP-Werkzeugkatalog mit deinen eigenen Rechten — verlangt ein Ablaufdatum

Mit MCP Vollzugriff deckst du deutlich mehr ab als mit den einzelnen Scopes oben: Der komplette Werkzeugkatalog reicht von Events, Anfragen, Ablaufplänen und Personal über Finanzdokumente, Zulieferer-Bestellungen, Kontakte, Verträge und Function Sheets bis zu Inventar, Aufgaben, Berichten, Importen, Übersetzung und Terminserien.

Schlüssel in einem MCP-Client einrichten

Der erzeugte Schlüssel wird im jeweiligen Tool als Bearer-Token oder API-Key hinterlegt. Die genauen Schritte unterscheiden sich je nach Programm:

  • Claude Desktop: Öffne die Einstellungen, navigiere zu "MCP Servers" und füge den Univents-Server mit dem Schlüssel als apiKey-Parameter hinzu.
  • Cursor: Trage den Schlüssel im MCP-Konfigurationsbereich unter "Tools & Integrations" ein.
  • n8n / Make: Verwende den Schlüssel in einem HTTP-Knoten als Authorization-Header im Format Bearer <Schlüssel>.

Sobald die Verbindung aufgebaut ist, zeigt die Schlüsselliste bei dem entsprechenden Eintrag Zuletzt verwendet: mit dem Datum der letzten Verwendung an.

Schlüssel widerrufen oder löschen

Beide Aktionen stehen in der Schlüsselliste direkt bei jedem Eintrag zur Verfügung:

  • Widerrufen: Deaktiviert den Schlüssel sofort. Er bleibt in der Liste sichtbar, erhält aber das Badge Widerrufen und kann nicht mehr für Anfragen genutzt werden. Sinnvoll, wenn du einen kompromittierten Schlüssel sperren, aber den Namen noch zur Nachverfolgung sehen möchtest.
  • Löschen (Papierkorb-Symbol): Entfernt den Schlüsseleintrag vollständig aus der Liste.

Ein widerrufener oder gelöschter Schlüssel funktioniert sofort nicht mehr. Verbundene MCP-Clients müssen mit einem neuen Schlüssel neu konfiguriert werden.

Häufige Fragen

Kann ich einen Schlüssel nach dem Schliessen des Dialogs noch einmal einsehen? Nein. Der vollständige Schlüsselwert wird aus Sicherheitsgründen nur beim Erstellen einmal angezeigt. Danach ist in der Liste nur noch das Präfix sichtbar. Wenn du den Schlüssel verloren hast, erstelle einfach einen neuen und widerrufe den alten.

Wie viele Schlüssel kann ich erstellen? Es gibt kein festes Limit. Empfehlung: einen Schlüssel pro verbundetem Tool, damit du bei Bedarf gezielt einzelne Verbindungen widerrufen kannst, ohne andere zu unterbrechen.

Kann ein API-Schlüssel auch Daten anlegen oder ändern, oder nur lesen? Beides ist möglich. Neben den Lese-Scopes (*:read, mcp:read) gibt es für die meisten Datenbereiche einen eigenen Schreib-Scope (*:write) sowie MCP Vollzugriff (mcp:full) für vollen Lese- und Schreibzugriff auf den kompletten MCP-Werkzeugkatalog. Nur wenn du beim Erstellen ausschliesslich Lese-Scopes auswählst, kann der Schlüssel keine Einträge anlegen, ändern oder löschen.

Wann sollte ich einen Schlüssel widerrufen statt löschen? Widerrufen empfiehlt sich, wenn du schnell eine aktive Verbindung unterbrechen willst und den Eintrag noch als Referenz behalten möchtest. Löschen ist sinnvoll, wenn der Schlüssel nicht mehr gebraucht wird und die Liste übersichtlich bleiben soll.