Entwickler · MCP
Der Agent fragt selbst.
Bisher musste jemand die Mandact-Prüfung in den Agenten einbauen. Über das Model Context Protocol spricht der Agent Mandact direkt an — und fragt selbst, bevor er handelt: Darf ich das?
Was der Agent darf
Prüfen und lesen. Nicht ausstellen oder widerrufen.
Das ist kein Versehen, sondern der Kern: Der Bevollmächtigte schreibt nicht seine eigene Vollmacht. Ein Agent, der sich selbst Befugnisse erteilen könnte, wäre keine kontrollierte Vollmacht — er wäre ein Blankoscheck mit einem Extraschritt.
Einrichten
Sie brauchen einen API-Schlüssel. Erzeugen Sie ihn in der Verifier-Konsole.
Claude Desktop
In der Datei claude_desktop_config.json:
{
"mcpServers": {
"mandact": {
"url": "https://mandact.com/api/mcp",
"headers": {
"Authorization": "Bearer mk_ihr_schluessel"
}
}
}
}Eigener Agent
Ein einzelner POST-Endpunkt, JSON-RPC 2.0:
curl -X POST https://mandact.com/api/mcp \
-H "Authorization: Bearer mk_ihr_schluessel" \
-H "Content-Type: application/json" \
-d '{
"jsonrpc": "2.0",
"id": 1,
"method": "tools/call",
"params": {
"name": "mandact_check_permission",
"arguments": {
"mandate_id": "…",
"action": "purchase.goods",
"amount": 3200,
"currency": "CHF",
"counterparty": "haendler-ag"
}
}
}'Die Werkzeuge
mandact_check_permissionDarf ich das? Antwort: ERLAUBT, ABGELEHNT oder FREIGABE NÖTIG — mit Begründungscode.
mandact_list_mandatesWelche Vollmachten habe ich? Umfang, Grenzen, Laufzeit.
mandact_get_mandateDetails einer Vollmacht, inklusive verbrauchtem Monatsbudget.
mandact_list_verificationsWas wurde bisher geprüft — und wie entschieden?
Vorabprüfung, nicht Verifikation
mandact_check_permission sagt dem Agenten, ob er es versuchen soll. Es ist eine Vorabprüfung ohne kryptografische Signatur.
Die verbindliche Prüfung macht die Akzeptanzstelle — über /api/v1/verify mit einer signierten Presentation. Nur diese Prüfung erzeugt einen Eintrag in der Beweiskette.
Beide können unterschiedlich ausfallen — etwa wenn die Vollmacht zwischen Vorabprüfung und Handlung widerrufen wird. Der Kill Switch wirkt sofort.
Sicherheit
- Derselbe Schlüssel wie für die REST-API. Widerrufen Sie ihn, wirkt das sofort auch über MCP.
- Organisationsbindung: Ein Agent sieht ausschliesslich die Vollmachten seiner Organisation.
- Dieselben Rate Limits wie für die REST-API.
- Keine Sandbox-Schlüssel. MCP verlangt einen echten Schlüssel.