Vimonto Deploy hat einen eingebauten MCP-Server, damit KI-Assistenten wie Claude Code, Claude Desktop, Cursor und VS Code mit deinen Organisationen arbeiten können: Server und Sites auflisten, eine Site deployen und den Deploy verfolgen, die Ausgabe eines fehlgeschlagenen Tasks lesen, eine Datenbank anlegen sowie Backups und Rezepte ausführen. MCP, das Model Context Protocol, ist der offene Standard, über den diese Assistenten Tools in anderen Anwendungen aufrufen.
Der MCP-Server ist die API in anderer Form. Er meldet sich mit einem persönlichen API-Token an, und der Assistent kann genau das, was dieser Token und deine Rolle erlauben, auf den Servern, auf die du Zugriff hast. Löschen lässt sich darüber nichts.
Wie verbindest du einen Assistenten?
- Öffne oben rechts das Account-Menü und wähle Account-Einstellungen → API-Tokens.
- Klicke auf Neuer Token, gib ihm einen Namen wie „Claude Code“ und wähle seine Bereiche (siehe Bereiche). Für einen Assistenten, der sich nur umsehen soll, genügt Lesen.
- Klicke auf Token erstellen.
- Der Dialog Dein neuer Token zeigt den Token und unter KI-Assistenten verbinden einen Prompt mit eingetragenem Token und eingetragener Adresse. Klicke auf Kopieren und füge ihn in Claude Code, Cursor, VS Code oder Claude Desktop ein: Der Assistent trägt die Verbindung in seine eigene Konfiguration ein, lässt die Server, die du schon hast, unverändert, sagt dir, ob du ihn neu starten musst, und prüft, ob die Verbindung funktioniert.
Lieber selbst einrichten? Die Tabs Claude Code, Claude Desktop, Cursor und VS Code neben Prompt zeigen für jeden den Befehl oder die Konfiguration, ebenfalls mit eingetragenem Token und eingetragener Adresse, wie unten beschrieben.
Der Token wird nur einmal angezeigt. Schließt du den Dialog, ist auch die Einrichtung mit dem Token weg; erstelle einen neuen Token, wenn du sie noch einmal brauchst. Der Abschnitt KI-Assistenten auf derselben Seite zeigt dir jederzeit die Adresse des MCP-Servers.
Die Serveradresse ist /mcp auf der Adresse, unter der du Vimonto Deploy nutzt, etwa https://deploy.example.com/mcp. Er spricht den Streamable-HTTP-Transport und erwartet den Token als Bearer-Token im Authorization-Header. Ersetze in den folgenden Beispielen deploy.example.com durch deine eigene Adresse und YOUR_TOKEN durch den Token.
Claude Code
Führe das in deinem Terminal aus:
claude mcp add --transport http vimonto-deploy https://deploy.example.com/mcp \
--header "Authorization: Bearer YOUR_TOKEN"
Mit --scope user gilt es in jedem Projekt, nicht nur im aktuellen. Prüfe es mit claude mcp list oder /mcp in Claude Code.
Cursor
Füge das in ~/.cursor/mcp.json (jedes Projekt) oder .cursor/mcp.json in einem Projekt ein:
{
"mcpServers": {
"vimonto-deploy": {
"url": "https://deploy.example.com/mcp",
"headers": {
"Authorization": "Bearer YOUR_TOKEN"
}
}
}
}
VS Code
Füge das in .vscode/mcp.json in einem Projekt ein, oder führe für jedes Projekt in der Befehlspalette MCP: Open User Configuration aus:
{
"servers": {
"vimonto-deploy": {
"type": "http",
"url": "https://deploy.example.com/mcp",
"headers": {
"Authorization": "Bearer YOUR_TOKEN"
}
}
}
}
Claude Desktop und andere Assistenten, die nur lokale Server starten
Die Konfigurationsdatei von Claude Desktop startet nur lokale MCP-Server. mcp-remote verbindet einen solchen Assistenten mit einem entfernten Server; es braucht Node.js. Öffne in Claude Desktop Settings → Developer → Edit Config, füge das in claude_desktop_config.json ein und starte Claude neu:
{
"mcpServers": {
"vimonto-deploy": {
"command": "npx",
"args": ["-y", "mcp-remote", "https://deploy.example.com/mcp", "--header", "Authorization:${AUTH_HEADER}"],
"env": {
"AUTH_HEADER": "Bearer YOUR_TOKEN"
}
}
}
}
Der Token steht in env statt in args, weil manche Systeme Argumente an Leerzeichen trennen. Dieselbe Konfiguration funktioniert in jedem Assistenten, der nur einen Befehl starten kann.
Was kann der Assistent tun?
Die Bereiche des Tokens entscheiden, welche Tools der Assistent überhaupt sieht. Ein Tool, für das der Token keinen Bereich hat, wird nicht aufgelistet und lässt sich nicht aufrufen.
| Bereich | Tools |
|---|---|
| Lesen | Alles, was liest: Organisationen, Server, Sites, Deployments, Tasks, Datenbanken, Backups und Rezepte. |
| Deploy | list_organizations, list_sites (eine Site, per Domain oder ID), list_deployments, get_deployment, deploy_site und get_task. |
| Schreiben | Alles, was Lesen erlaubt, plus deploy_site, create_database, run_backup und run_recipe. |
Zusätzlich wird deine Rolle geprüft, genau wie in der App und der API: Für das Deployen brauchst du eine Rolle, die Sites verwalten darf, für das Anlegen einer Datenbank eine, die Server verwalten darf, und so weiter. Der Token eines Betrachters kann lesen, aber jede Änderung wird abgelehnt. Mit Team-Zugriff existieren Server außerhalb deiner Teams und ihre Sites für den Assistenten nicht.
Die Tools
| Tool | Bereiche | Was es tut |
|---|---|---|
list_organizations |
beliebig | Wem der Token gehört, seine Bereiche und deine Organisationen mit deiner Rolle in jeder. |
list_servers |
Lesen, Schreiben | Die Server der Organisation, auf die du Zugriff hast. |
get_server |
Lesen, Schreiben | Ein Server: Typ, Status, Anbieter, IP-Adressen, PHP-Version, Datenbank. |
list_sites |
Lesen, Deploy, Schreiben | Sites auf deinen Servern, gefiltert nach Domain, Site-ID oder Server. Mit nur Deploy ist eine Domain oder Site-ID erforderlich. |
get_site |
Lesen, Schreiben | Eine Site, per ID oder Domain. |
list_deployments |
Lesen, Deploy, Schreiben | Die Deployments einer Site, neueste zuerst, 25 pro Seite. |
get_deployment |
Lesen, Deploy, Schreiben | Ein Deployment mit seinem Commit und Task. |
deploy_site |
Deploy, Schreiben | Deployt den Branch der Site, wie Jetzt deployen. |
get_task |
Lesen, Deploy, Schreiben | Status, Schritt, Fortschritt, Fehler eines Tasks und die letzten Zeilen seiner Ausgabe. |
list_databases |
Lesen, Schreiben | Die Datenbanken eines Servers. |
create_database |
Schreiben | Legt eine leere Datenbank auf einem Server an. |
list_backups |
Lesen, Schreiben | Die Backup-Konfigurationen eines Servers mit ihren neuesten Backups. |
run_backup |
Schreiben | Führt eine Backup-Konfiguration sofort aus. |
list_recipes |
Lesen, Schreiben | Die Rezepte der Organisation mit ihren Skripten. |
run_recipe |
Schreiben | Führt ein Rezept auf einem oder mehreren Servern aus. |
Jedes Tool nimmt eine organization (ihren Slug); der Assistent kann sie weglassen, wenn du nur zu einer Organisation gehörst. Sites lassen sich über ihre Domain benennen, du kannst also einfach fragen: „Deploye shop.example.com und sag mir Bescheid, wenn es live ist.“
Deploys, Datenbanken, Backups und Rezepte laufen als Hintergrundtasks. Das Tool antwortet sofort mit einer Task-ID, und der Assistent verfolgt den Task mit get_task, bis er erfolgreich war oder fehlgeschlagen ist. Schlägt ein Deploy fehl, liest er den Fehler und das Ende der Ausgabe, was meist reicht, um dir zu sagen, warum.
Was nicht möglich ist
Es gibt keine Tools, die etwas löschen: keine Datenbanken, Sites oder Server entfernen. Auch Server und Sites anlegen, Umgebungsdateien ändern und Domains verwalten sind nicht verfügbar; nutze dafür die App.
Ist das sicher?
- Nur Tokens. Dass du im Browser in der App angemeldet bist, öffnet den MCP-Server nicht; jede Anfrage braucht einen gültigen, nicht abgelaufenen API-Token. Widerrufst du den Token unter API-Tokens, ist der Assistent sofort getrennt.
- Nie mehr als du. Der Assistent handelt als du, begrenzt auf die Bereiche des Tokens, deine aktuelle Rolle und deinen Server-Zugriff. Ändert sich deine Rolle, ändert sich auch die Reichweite des Assistenten.
- Keine Geheimnisse. Passwörter, SSH-Schlüssel,
.env-Dateien, Deploy-URLs und Tokens sind nie Teil einer Antwort. Task-Ausgaben und Rezept-Skripte werden so gezeigt, wie sie in der App stehen, gib also keine Geheimnisse in Deploy-Skripten aus. - Alles wird protokolliert. Änderungen durch einen Assistenten erscheinen im Audit-Log unter deinem Namen, mit dem Namen des Tokens („API-Token Claude Code“).
- Mit Rate-Limit. Jeder Token darf 120 Anfragen pro Minute stellen, geteilt mit der API.
- Dein Assistent fragt vorher. Tools, die etwas ändern, sind entsprechend markiert, damit Assistenten um deine Zustimmung bitten, bevor sie deployen oder ein Rezept ausführen. Deployen und Rezepte ausführen sind als destruktiv markiert, weil sie ändern, was auf deinen Servern läuft.
Häufig gestellte Fragen
Welche Assistenten funktionieren?
Jeder Assistent, der entfernte MCP-Server über Streamable HTTP mit einem eigenen Header unterstützt, etwa Claude Code, Cursor und VS Code. Assistenten, die nur lokale Server starten, wie Claude Desktop über seine Konfigurationsdatei, verbinden sich über mcp-remote.
Warum sagt der Assistent, ein Server oder eine Site existiere nicht?
Sie existiert in dieser Organisation nicht, oder du hast keinen Zugriff darauf: Dein Team-Zugriff blendet Server außerhalb deiner Teams aus. Prüfe auch, ob der Assistent die richtige Organisation nutzt; list_organizations listet sie auf.
Warum sieht der Assistent ein Tool nicht?
Der Token hat dafür keinen Bereich. Ein Token mit Lesen kann zum Beispiel nicht deployen. Erstelle einen neuen Token mit dem Bereich, den du brauchst, und ersetze den Token in der Konfiguration des Assistenten.
Kann ich denselben Token für die API, die CLI und einen Assistenten verwenden?
Ja, aber getrennte Tokens sind sicherer: Du kannst einen widerrufen, ohne die anderen zu unterbrechen, und das Audit-Log zeigt, welcher eine Änderung gemacht hat.