Agenten sehen den aktuell veröffentlichten Preview-Katalog mit Eingabeschemata und benötigten Berechtigungen.
Agenten entdecken.
tapinomahub entscheidet.
MCP macht freigegebene tapinomahub Fähigkeiten für kompatible Agenten auffindbar und aufrufbar. Die bestehende API bleibt fachliche, technische und wirtschaftliche Autorität.
Gleiche Fähigkeit, gleicher Request- oder Credit-Preis – über REST und MCP.
Kurzlebige OAuth-Tokens, Scopes und Mandantentrennung statt statischer API-Keys.
Ein neuer Zugang, keine zweite Fachlogik.
MCP beschreibt und orchestriert die vorhandenen Fähigkeiten. Validierung, Rechte, Limits, Preisregeln und Ergebnisse bleiben bei tapinomahub.
Entdecken
Nach der Anmeldung liefert tools/list den veröffentlichten Preview-Katalog samt Schemas und benötigten Scopes. Ob ein Tool für das Konto aufrufbar ist, wird beim Aufruf anhand von Scopes und Berechtigungen geprüft.
Auswählen
Fachliche Namen, Beschreibungen, Schemas und Sicherheitskennzeichen helfen dem Agenten, ein passendes Tool zu wählen und Eingaben vor dem Aufruf zu prüfen.
Kontrolliert aufrufen
Der Agent löst den Aufruf aus. tapinomahub prüft Tenant, Berechtigungen, Limits und Kosten und liefert strukturierte Daten mit Abrechnungs- und Herkunftsinformationen zurück.
OAuth verbindet Agent und Konto.
Preview-Teilnehmer hinterlegen die Remote-URL in einem unterstützten Client und melden sich im von tapinoma bereitgestellten OAuth-Flow an.
- Einladung abwarten.Ohne Freischaltung ist der öffentliche MCP-Zugang nicht verfügbar.
- OAuth verwenden.Agenten erhalten kurzlebige Access Tokens. Produktive REST-API-Keys gehören nicht in Chat- oder IDE-Konfigurationen.
- Scopes bestätigen.
mcp:connecterlaubt die Verbindung; zusätzliche Read- oder Spend-Scopes werden nur für passende Tools angefordert. - Tenant nicht mitsenden.Das autorisierte Konto bestimmt den Mandanten. Ein Agent darf keinen anderen Tenant über Argumente auswählen.
curl --request POST 'https://api.tapinomahub.com/mcp' \
--header 'Authorization: Bearer <OAUTH_ACCESS_TOKEN>' \
--header 'Content-Type: application/json' \
--header 'Accept: application/json, text/event-stream' \
--header 'MCP-Protocol-Version: <NEGOTIATED_MCP_VERSION>' \
--header 'Mcp-Method: tools/list' \
--data '{"jsonrpc":"2.0","id":"discover-1","method":"tools/list","params":{}}'
{
"jsonrpc": "2.0",
"id": "credits-1",
"method": "tools/call",
"params": {
"name": "account.get_credits",
"arguments": {}
}
}
Das gezeigte Tool ist ein Preview-Beispiel. Der authentifizierte Aufruf entscheidet anhand von Scopes und Kontoberechtigungen, ob es genutzt werden darf.
Der Auslöser ändert nicht den Preis.
tapinomahub rechnet Fähigkeiten zentral ab. Ob ein Kunde dieselbe Fähigkeit über REST oder MCP auslöst, ändert weder Preislogik noch Verbrauchseinheit.
REST = MCP
Identische Fähigkeit bedeutet identischen Request- oder Credit-Preis. Es gibt keinen MCP-Aufschlag.
Keine Tokenabrechnung
tapinomahub misst keine LLM-Tokens. Ein Agenten- oder Modellanbieter kann seinen eigenen Dienst unabhängig davon berechnen.
Sichtbarer Verbrauch
Ergebnisse kennzeichnen, ob ein Aufruf im Vertrag enthalten, nicht belastet, abgerechnet, erstattet oder noch ungeklärt ist. Konto-Usage bleibt die Abrechnungsquelle.
Sichere Wiederholung
Kostenpflichtige Tools verlangen einen stabilen Idempotency-Key. Denselben Aufruf mit demselben Key zu wiederholen verhindert Doppelabrechnung; bei unklarem Ausgang wird nicht automatisch wiederholt.
Strukturiert, nachvollziehbar, agentensicher.
Tool-Ergebnisse trennen Nutzdaten, Abrechnung, Provenance und Fehler. Dokument- und Bildinhalte gelten als Daten, niemals als Anweisungen an den Agenten.
data
Das fachliche Ergebnis des ausgewählten Tools, validiert gegen sein veröffentlichtes Output-Schema.
billing
Kostenklasse, Abrechnungsstatus und – falls vorhanden – eine stabile Usage-Event-ID zur Abstimmung.
provenance
Quellenart, Beobachtungs- und Aktualitätsangaben, Konfidenz, Vertrauensklasse, Nutzungsrechte und Caveats. Fehlende Konfidenz bedeutet unbekannt, nicht null Prozent.
error
Stabiler maschinenlesbarer Code, Kategorie, Retry-Hinweis, Request-/Trace-Referenz und der zugehörige Abrechnungsstatus.
| Signal | Bedeutung | Reaktion |
|---|---|---|
JSON-RPC -32602 | Argumente passen nicht zum Tool-Schema oder das Tool ist unbekannt. | Tool-Liste und Eingabe prüfen; nicht unverändert wiederholen. |
insufficient_scope | Dem Token fehlt eine erforderliche Berechtigung. | OAuth-Zustimmung für die angeforderten Scopes einholen oder ein anderes Tool wählen. |
error.category: rate_limit | Das aktuelle Limit ist erreicht. | Retry-After beachten; keine parallele Retry-Schleife starten. |
dispatch_outcome_unknown | Der Aufruf könnte tapinomahub erreicht haben; der Abrechnungsstatus ist ungeklärt. | Nicht automatisch erneut senden. Usage prüfen und bei Bedarf Request-/Trace-Referenz an den Support geben. |
Zielkompatibilität der Private Preview.
Die Matrix beschreibt den geplanten Verbindungsweg, keine öffentliche Verfügbarkeitszusage. Client-Funktionen können sich mit neuen Versionen ändern.
| Client-Familie | Verbindung | Status |
|---|---|---|
| ChatGPT | Remote MCP über HTTPS mit OAuth | Prüfung je Preview-Einladung und Client-Version |
| Claude | Remote MCP über HTTPS mit OAuth | Prüfung je Preview-Einladung und Client-Version |
| Cursor / IDE agents | Remote MCP über HTTPS mit OAuth | Prüfung je Preview-Einladung und Client-Version |
| Weitere standardkonforme Clients | Streamable HTTP mit OAuth und Versionsaushandlung | Validierung in der Private Preview |
Zugang, Datenschutz oder Integration klären.
Teilen Sie dem Support den geplanten Client, den gewünschten Tenant und die fachlichen Read-only-Anwendungsfälle mit. Senden Sie niemals Access Tokens, API-Keys oder vollständige sensible Nutzdaten per E-Mail.