KI-Agenten und das MCP
Was die MCP-Verbindung ist, was ein Agent in einer App tun kann und warum er nie mehr sieht als das Konto, das ihn autorisiert hat.
Keplin hat eine Tür, durch die ein KI-Agent hereinkommt und in den Apps arbeitet: Er erstellt Bildschirme, bearbeitet das Modell, schreibt Skripte, führt APIs aus, veröffentlicht. Es ist kein Assistent, der Vorschläge macht — es ist eine Verbindung, über die ein Programm dasselbe tut, was Sie im Browser tun würden.
Die Tür heißt MCP und lebt im Menü MCP-Verbindungen, in der Seitenleiste.
Die Regel, die alles andere erklärt
Sie steht in der Kopfzeile der Seite selbst:
Die Anwendungen, denen Sie Zugriff auf Ihr Konto erteilt haben. Jede sieht und tut genau das, was Sie im Browser sehen und tun.
Es gibt keine eigenen Berechtigungen für Agenten und keine Liste von Dingen, die nur sie tun dürfen. Ein mit Ihrem Konto verbundener Agent:
- sieht die Apps, die Sie sehen — sind Sie Developer mit einer zugewiesenen App, ist es diese und keine weitere;
- tut, was Sie tun können — sind Sie kein Administrator, erstellt auch er keine Apps und fasst keine Benutzer an;
- speichert in Ihrer Arbeitsversion — derselben, die Ihre Kopfzeile zeigt, sofern ihm keine andere genannt wird;
- wird von denselben Sperren abgewiesen wie Sie: Ein Element, das eine andere Person im Checkout hat, lässt sich nicht speichern, und die Ablehnung nennt den Namen dessen, der es hat.

Nota
MCP-Verbindungen ist eine Seite des Kontos, nicht der Administration. Sie zeigt, was Sie autorisiert haben, und nur Sie widerrufen. Kein Administrator sieht oder widerruft die Verbindungen einer anderen Person — jemandem den Zugriff zu kappen geschieht durch das Deaktivieren seines Kontos, was alles kappt, nicht nur das MCP.
Die Adresse der Verbindung
Das erste Panel der Seite ist MCP-Adresse — „Fügen Sie dies in Ihren Client ein. Es ist die Adresse, über die er sich verbindet; die Autorisierung erfolgt danach im Browser.“

Klicken Sie auf Kopieren und fügen Sie die Adresse in die Konfiguration Ihres KI-Clients ein. Das ist alles, was er wissen muss: Der Rest — wer Sie sind, was Sie tun dürfen — klärt sich bei der Autorisierung, die das Thema der nächsten Seite ist.
Die Adresse folgt dem Ort, über den Sie hereingekommen sind. Wer die Plattform über die Domain der Firma öffnet, liest die Domain der Firma; wer lokal hereinkommt, liest die lokale Adresse. Kopieren Sie sie aus der Installation, mit der sich der Agent verbinden wird, und nicht aus einer alten Notiz.
Was ein Agent tun kann
Ein verbundener Agent bearbeitet die ganze App, und in derselben Reihenfolge, in der ein Mensch arbeiten würde:
| Bereich | Was er kann |
|---|---|
| Daten | Verbindungen zu Datenbanken erstellen, Tabellen importieren, das Modell entwerfen, Enums und Trigger erstellen. |
| APIs | Die GraphQL-APIs über dem Modell erstellen und bearbeiten. |
| Bildschirme | Layouts und Bildschirme erstellen, Widgets hinzufügen und konfigurieren, die Daten mit den Bildschirmen verbinden, den Code der Ereignisse schreiben. |
| Navigation | Das Menü der App aufbauen und auf die Bildschirme richten. |
| Berechtigungen | Die Aktionen und die Rollen der App definieren. |
| Skripte | Skripte in Python schreiben, ihre Abhängigkeiten installieren und sie ausführen. |
| Berichte und Prozesse | Berichte, Workflows, Trigger und Zeitpläne erstellen. |
| Erscheinungsbild | Symbole und Logos generieren und hochladen und das Theme der App justieren. |
| Betrieb | Den Radar lesen, Ausführungen ansehen, die Historie und die Versionen einsehen. |
All das geschieht auf der Plattform, mit denselben Validierungen des Editors. Ein von einem Agenten geschriebener Bildschirm ist ein Bildschirm wie jeder andere: Er geht in die Historie ein, geht in die Versionen ein und öffnet sich im visuellen Editor, um von Hand korrigiert zu werden.
Wer hat was getan
Ein Agent verschwindet nicht in Ihrer Identität. Das Audit unterscheidet die zwei Dinge: was Sie gespeichert haben und was ein Agent in Ihrem Namen gespeichert hat.
Das bedeutet, dass die Antwort auf „Wer hat diesen Bildschirm geändert?“ exakt bleibt, auch mit Agenten bei der Arbeit. Sie finden sie an zwei Orten:
- der Historie der App, Speicherung für Speicherung;
- Observability → Audit, mit dem Vorher und dem Nachher jeder Änderung.

Was das nicht ist
| Es ist nicht | Warum |
|---|---|
| Ein Dienstkonto | Es gibt keinen „Roboter“-Benutzer. Der Agent benutzt Ihr Konto, mit Ihrer Reichweite. |
| Ein API-Schlüssel | Die API-Schlüssel geben einem externen System Zugriff auf das GraphQL einer App. Das MCP gibt Zugriff auf den Bau der Plattform, im Namen einer Person. |
| Ein Assistent im Editor | Der Agent lebt in Ihrem KI-Client. Die Plattform ist das, was er bedient, nicht wo er wohnt. |
| Etwas, das den offenen Browser braucht | Braucht er nicht. Der Agent arbeitet genauso, ohne dass irgendjemand die Plattform geöffnet hat. |
Bevor Sie einen Agenten verbinden
Drei Entscheidungen, die man besser vorher trifft, nicht nachher:
- Mit welchem Konto. Ein Agent mit einem Administratorkonto kann Apps löschen. Ist die Arbeit in einer einzigen App, autorisieren Sie ihn mit einem Developer-Konto, das diese App hat — und keine weitere.
- In welcher Version. Erstellen Sie eine Version für die Arbeit des
Agenten und wechseln Sie in sie, bevor Sie ihn an die Arbeit setzen.
Geht etwas schief, löscht man die Version und die
mainhat nie etwas davon erfahren. - Mit welchen Daten. Eine neue Version kopiert die Verbindungen zu Datenbanken aus dem Ursprung. Richten Sie sie auf die richtige Umgebung, bevor Sie jemandem den Schlüssel geben, der schnell arbeitet.
Atenção
Die MCP-Verbindung ist so mächtig wie das Konto, das sie autorisiert. Mit einem Administratorkonto zu autorisieren heißt, Zugriff auf alle Apps der Plattform zu geben, einschließlich derer, die noch erstellt werden — und die Autorisierungsseite sagt es in aller Deutlichkeit, bevor Sie auf Autorisieren klicken.
Warum sehe ich nicht…?
- …das Menü MCP-Verbindungen? Es ist eine Seite des Kontos und erscheint allen, die sich auf der Plattform anmelden. Wenn Sie sie nicht sehen, prüfen Sie, ob die Sitzung angemeldet ist.
- …irgendetwas unter Aktive Verbindungen? Sie haben noch keinen Client autorisiert — die Seite sagt „Keine Verbindungen“. Die Autorisierung geschieht vom Client aus und ist das Thema der nächsten Seite.
- …alle Apps, mit verbundenem Agenten? Der Agent sieht, was Ihr Konto sieht. Fehlen Apps, fehlen sie in Ihrer Karte unter Benutzer.