AGENTENZUGANG
PRIVATE PREVIEW · NICHT ÖFFENTLICH AKTIV

Agenten entdecken.
tapinomahub entscheidet.

MCP macht freigegebene tapinomahub Fähigkeiten für kompatible Agenten auffindbar und aufrufbar. Die bestehende API bleibt fachliche, technische und wirtschaftliche Autorität.

Noch kein öffentlicher Zugang. Der MCP-Endpunkt ist noch nicht allgemein aktiv. Konfigurieren Sie ihn erst, wenn tapinoma Ihr Konto ausdrücklich für die Private Preview freigeschaltet hat.
01Discovery

Agenten sehen den aktuell veröffentlichten Preview-Katalog mit Eingabeschemata und benötigten Berechtigungen.

02Abrechnung

Gleiche Fähigkeit, gleicher Request- oder Credit-Preis – über REST und MCP.

03Autorisierung

Kurzlebige OAuth-Tokens, Scopes und Mandantentrennung statt statischer API-Keys.

DÜNNER ADAPTER

Ein neuer Zugang, keine zweite Fachlogik.

MCP beschreibt und orchestriert die vorhandenen Fähigkeiten. Validierung, Rechte, Limits, Preisregeln und Ergebnisse bleiben bei tapinomahub.

01

Entdecken

Nach der Anmeldung liefert tools/list den veröffentlichten Preview-Katalog samt Schemas und benötigten Scopes. Ob ein Tool für das Konto aufrufbar ist, wird beim Aufruf anhand von Scopes und Berechtigungen geprüft.

02

Auswählen

Fachliche Namen, Beschreibungen, Schemas und Sicherheitskennzeichen helfen dem Agenten, ein passendes Tool zu wählen und Eingaben vor dem Aufruf zu prüfen.

03

Kontrolliert aufrufen

Der Agent löst den Aufruf aus. tapinomahub prüft Tenant, Berechtigungen, Limits und Kosten und liefert strukturierte Daten mit Abrechnungs- und Herkunftsinformationen zurück.

VERBINDUNG & AUTH

OAuth verbindet Agent und Konto.

Preview-Teilnehmer hinterlegen die Remote-URL in einem unterstützten Client und melden sich im von tapinoma bereitgestellten OAuth-Flow an.

  1. Einladung abwarten.Ohne Freischaltung ist der öffentliche MCP-Zugang nicht verfügbar.
  2. OAuth verwenden.Agenten erhalten kurzlebige Access Tokens. Produktive REST-API-Keys gehören nicht in Chat- oder IDE-Konfigurationen.
  3. Scopes bestätigen.mcp:connect erlaubt die Verbindung; zusätzliche Read- oder Spend-Scopes werden nur für passende Tools angefordert.
  4. Tenant nicht mitsenden.Das autorisierte Konto bestimmt den Mandanten. Ein Agent darf keinen anderen Tenant über Argumente auswählen.
BEISPIEL · TOOL-DISCOVERY NACH INITIALIZE
curl --request POST 'https://api.tapinomahub.com/mcp' \
  --header 'Authorization: Bearer <OAUTH_ACCESS_TOKEN>' \
  --header 'Content-Type: application/json' \
  --header 'Accept: application/json, text/event-stream' \
  --header 'MCP-Protocol-Version: <NEGOTIATED_MCP_VERSION>' \
  --header 'Mcp-Method: tools/list' \
  --data '{"jsonrpc":"2.0","id":"discover-1","method":"tools/list","params":{}}'
BEISPIEL · LESENDER TOOL-AUFRUF
{
  "jsonrpc": "2.0",
  "id": "credits-1",
  "method": "tools/call",
  "params": {
    "name": "account.get_credits",
    "arguments": {}
  }
}

Das gezeigte Tool ist ein Preview-Beispiel. Der authentifizierte Aufruf entscheidet anhand von Scopes und Kontoberechtigungen, ob es genutzt werden darf.

REQUESTS & CREDITS

Der Auslöser ändert nicht den Preis.

tapinomahub rechnet Fähigkeiten zentral ab. Ob ein Kunde dieselbe Fähigkeit über REST oder MCP auslöst, ändert weder Preislogik noch Verbrauchseinheit.

A

REST = MCP

Identische Fähigkeit bedeutet identischen Request- oder Credit-Preis. Es gibt keinen MCP-Aufschlag.

B

Keine Tokenabrechnung

tapinomahub misst keine LLM-Tokens. Ein Agenten- oder Modellanbieter kann seinen eigenen Dienst unabhängig davon berechnen.

C

Sichtbarer Verbrauch

Ergebnisse kennzeichnen, ob ein Aufruf im Vertrag enthalten, nicht belastet, abgerechnet, erstattet oder noch ungeklärt ist. Konto-Usage bleibt die Abrechnungsquelle.

D

Sichere Wiederholung

Kostenpflichtige Tools verlangen einen stabilen Idempotency-Key. Denselben Aufruf mit demselben Key zu wiederholen verhindert Doppelabrechnung; bei unklarem Ausgang wird nicht automatisch wiederholt.

ERGEBNISSE & FEHLER

Strukturiert, nachvollziehbar, agentensicher.

Tool-Ergebnisse trennen Nutzdaten, Abrechnung, Provenance und Fehler. Dokument- und Bildinhalte gelten als Daten, niemals als Anweisungen an den Agenten.

data

Das fachliche Ergebnis des ausgewählten Tools, validiert gegen sein veröffentlichtes Output-Schema.

billing

Kostenklasse, Abrechnungsstatus und – falls vorhanden – eine stabile Usage-Event-ID zur Abstimmung.

provenance

Quellenart, Beobachtungs- und Aktualitätsangaben, Konfidenz, Vertrauensklasse, Nutzungsrechte und Caveats. Fehlende Konfidenz bedeutet unbekannt, nicht null Prozent.

error

Stabiler maschinenlesbarer Code, Kategorie, Retry-Hinweis, Request-/Trace-Referenz und der zugehörige Abrechnungsstatus.

Empfohlene Reaktion auf häufige Fehlerklassen
SignalBedeutungReaktion
JSON-RPC -32602Argumente passen nicht zum Tool-Schema oder das Tool ist unbekannt.Tool-Liste und Eingabe prüfen; nicht unverändert wiederholen.
insufficient_scopeDem Token fehlt eine erforderliche Berechtigung.OAuth-Zustimmung für die angeforderten Scopes einholen oder ein anderes Tool wählen.
error.category: rate_limitDas aktuelle Limit ist erreicht.Retry-After beachten; keine parallele Retry-Schleife starten.
dispatch_outcome_unknownDer Aufruf könnte tapinomahub erreicht haben; der Abrechnungsstatus ist ungeklärt.Nicht automatisch erneut senden. Usage prüfen und bei Bedarf Request-/Trace-Referenz an den Support geben.
CLIENTS

Zielkompatibilität der Private Preview.

Die Matrix beschreibt den geplanten Verbindungsweg, keine öffentliche Verfügbarkeitszusage. Client-Funktionen können sich mit neuen Versionen ändern.

Client-FamilieVerbindungStatus
ChatGPTRemote MCP über HTTPS mit OAuthPrüfung je Preview-Einladung und Client-Version
ClaudeRemote MCP über HTTPS mit OAuthPrüfung je Preview-Einladung und Client-Version
Cursor / IDE agentsRemote MCP über HTTPS mit OAuthPrüfung je Preview-Einladung und Client-Version
Weitere standardkonforme ClientsStreamable HTTP mit OAuth und VersionsaushandlungValidierung in der Private Preview
PREVIEW & SUPPORT

Zugang, Datenschutz oder Integration klären.

Teilen Sie dem Support den geplanten Client, den gewünschten Tenant und die fachlichen Read-only-Anwendungsfälle mit. Senden Sie niemals Access Tokens, API-Keys oder vollständige sensible Nutzdaten per E-Mail.