Licensed to be used in conjunction with basebox, only.
// integration
Beispiele
Gilt für
Produkt: Cloud · Server · Zielgruppe: Entwickler / Integrator
Die mitgelieferten Konnektoren – Websuche, DokuWiki, YouTrack, E-Mail, Rechner – als ausgearbeitete Beispiele für die Muster aus diesem Abschnitt. Jeder zeigt eine andere Kombination aus Zugangsmodell, Werkzeugklasse und Netzwerkgrenze.
Übersicht
| Konnektor | Zugangsmodell | Werkzeuge | Netzwerkziel | Zeigt vor allem |
|---|---|---|---|---|
| Websuche | Ohne Nutzeranmeldung; optional API-Schlüssel der Organisation | Lesen (suchen) | Genau ein Anbieter-Host | Egress-Allowlist, Nur-Text, keine Anfrage-Protokollierung |
| DokuWiki | Persönlich (Benutzer/Passwort oder Token) | Lesen (suchen, Seite lesen) | XML-RPC-URL des Wikis | Header-Durchreichung, Rechte beim Quellsystem |
| YouTrack | Persönlich (permanentes Token) | Lesen und – freigegeben – Schreiben | Gehosteter JetBrains-MCP | Gehosteter Server, Schreibwerkzeuge getrennt |
| Persönlich (Postfach-Zugang) | Lesen (suchen, Nachricht lesen) | IMAP-Host aus Helm | Sehr sensible Daten, strikt je Nutzer | |
| Rechner | Keins | Reine Funktion | Kein externes Ziel | Werkzeug ohne Zielsystem |
Websuche – ein Anbieter, nur Text
Aufbau. Der Konnektor erreicht genau einen Suchanbieter – standardmäßig Staan (api.staan.ai), alternativ DuckDuckGo (duckduckgo.com, html.duckduckgo.com, lite.duckduckgo.com). Das MCP-Gateway erzwingt diese Allowlist: Der Container kann keinen anderen Host erreichen, selbst wenn er es versuchte. Der Konnektor ruft nie selbst Webseiten ab; auch der Detailmodus für Seiteninhalte wird von der Anbieter-API bedient.
Zugang. Nutzer hinterlegen nichts. Optional trägt der Administrator einen API-Schlüssel der Organisation ein; bleibt er leer, läuft die Suche über das gemeinsame basebox-Kontingent. Ein abgelehnter Schlüssel erzeugt einen expliziten Fehler – kein stiller Rückfall.
Ergebnisse. Bis zu 10 Treffer je Anfrage, strukturiert (Titel, URL, Snippet; im Detailmodus Seiteninhalt als Markdown, größenbegrenzt). Keine Skripte, kein aktiver Inhalt.
Datenschutz. Die Anfrage verlässt die Umgebung über die Verbindung von basebox – ohne Nutzeridentität und Nutzer-IP. Das Audit-Log hält Organisation, Nutzer, Werkzeug, Anbieter, Ergebnis und Zeitstempel fest, nicht den Anfragetext.
Was Sie daraus mitnehmen: Wo ein Anbieter eine API hat, nutzen Sie sie statt zu scrapen; deklarieren Sie genau ein Ziel; begrenzen Sie Ergebnisse; protokollieren Sie Metadaten, nicht Inhalte. Details: Websuche · Einführung in die Websuche-Sicherheit.
DokuWiki – persönliche Zugangsdaten, Lesen
Aufbau. Der Platform Operator setzt die XML-RPC-URL des Wikis per Helm (global.dokuwiki.rpcUrl) und aktiviert doku-rs. Der Administrator schaltet den Konnektor frei und gibt ihn in Apps frei.
Zugang. Jeder Nutzer hinterlegt sein eigenes Wiki-Konto (Benutzername/Passwort oder Token). basebox setzt es je Anfrage in den Header; der Konnektor reicht es an die XML-RPC-Schnittstelle weiter. Was der Nutzer im Wiki nicht sehen darf, sieht er auch hier nicht – DokuWiki entscheidet.
Werkzeuge. Seiten suchen, Seite lesen. Ergebnisse: Seiten-ID, Titel, Auszug oder Inhalt, Link. Reiner Text.
Was Sie daraus mitnehmen: Konfiguration (URL) beim Betrieb, Zugangsdaten beim Nutzer, Rechte beim Wiki. Details: DokuWiki.
YouTrack – gehosteter Server, Schreiben getrennt
Aufbau. YouTrack nutzt die von JetBrains gehostete MCP-Integration; im basebox-Cluster läuft kein Workload. Der Administrator konfiguriert den Endpunkt und schaltet frei.
Zugang. Jeder Nutzer erzeugt in YouTrack ein permanentes Token (Anleitung) und trägt es in basebox ein. Anfragen erscheinen in YouTrack unter seinem Namen.
Werkzeuge. Issues abfragen (lesen) und Issues aktualisieren (schreiben). Die Schreibwerkzeuge sind je App standardmäßig aus; ein Administrator gibt sie gezielt frei – etwa nur in einer App für das Support-Team.
Was Sie daraus mitnehmen: Auch ein extern gehosteter MCP-Server fügt sich in das Modell ein, solange er die Zugangsdaten je Nutzer akzeptiert. Lese- und Schreibwerkzeuge getrennt halten. Details: YouTrack.
E-Mail – sensible Daten, strikt je Nutzer
Aufbau. Der Platform Operator setzt IMAP-Host, Port und Verbindungstyp per Helm (global.email.*) und aktiviert email-rs. Postfach-Zugangsdaten gehören nicht in diese Datei.
Zugang. Jeder Nutzer hinterlegt seinen eigenen Postfach-Zugang in basebox. Der Konnektor spricht IMAP mit genau diesen Zugangsdaten; niemand sieht ein fremdes Postfach.
Werkzeuge. Nachrichten suchen und lesen – nur lesend. Ergebnisse begrenzt (Absender, Betreff, Datum, Auszug), reiner Text.
Was Sie daraus mitnehmen: Bei besonders sensiblen Daten ist das persönliche Zugangsmodell alternativlos, Schreiben bleibt weg, und Ergebnisse werden knapp gehalten.
Rechner – Werkzeug ohne Zielsystem
Aufbau. Eine reine Funktion: Ausdruck rein, Ergebnis raus. Kein externer Dienst, keine Zugangsdaten, kein Netzwerkziel.
Was Sie daraus mitnehmen: Nicht jeder Konnektor braucht Authentifizierung. Wo ein Werkzeug nur rechnet oder umformt, ist „Keins" das richtige Zugangsmodell – und die Egress-Allowlist ist leer.
Und ein eigener Konnektor
Ein Konnektor für ein internes Fachsystem folgt dem DokuWiki-Muster: Basis-URL per Helm, persönliche Tokens der Nutzer, Werkzeuge search, get, list, Ergebnisse als strukturierter Text mit Links, Verweigerungen als Ergebnis. Erst wenn das läuft, kommen Schreibwerkzeuge nach dem YouTrack-Muster hinzu. Bereitstellung: MCP-Server anbinden.
Zurück zur Übersicht: Konnektoren entwickeln