Administration einer Website · Fortgeschritten · 0:57 Min.
API-Token & „Eingereicht“ (Freigabe)
Token für KI-Assistenten (MCP) und REST-API anlegen – Änderungen erst nach Freigabe.
Ziel
Ein KI-Assistent darf Vorschläge machen, aber ein Mensch entscheidet: Sie prüfen jede Änderung unter „Eingereicht“.
Voraussetzungen
- Recht „API & MCP“ und „Eingereichte Änderungen prüfen“.
Schritt für Schritt
Transkript: Jeder Schritt entspricht einem Untertitel im Video.
- API & MCP: Zugänge für Automatisierungen und KI-Assistenten wie Claude. Neuen Token erzeugen: Name, Berechtigung: Lesen und ändern.
- Änderungen: Zur Freigabe – ein Mensch prüft jede Änderung, bevor sie online geht. Token erzeugen.
- Der Token erscheint nur einmal – sofort in den Passwortmanager kopieren (im Video unkenntlich).
- Ändert der Assistent jetzt etwas, landet es unter KLXM Ai › Eingereicht.
- Herkunft (Token, Kanal) und Vorher/Nachher prüfen – dann Übernehmen oder Ablehnen (mit Begründung).
- Jede Einreichung bleibt protokolliert. Tokens lassen sich jederzeit umstellen oder Widerrufen.
Befehle & Konfiguration
# MCP-Server in Claude Code verbinden (Token aus dem Passwortmanager)
claude mcp add --transport http mycms https://www.ihre-website.de/mcp \
--header "Authorization: Bearer cms_IHR_TOKEN"
Tipps & Stolperfallen
Tipp
„Nur lesen“ genügt für Auswertungen und Prüfungen.
Tipp
Optional: „Gültig bis“ begrenzt einen Token zeitlich.
Achtung
Tokens nie in E-Mails, Tickets oder Code-Repositories – sie sind wie Passwörter.
Achtung
Bestehende Tokens bleiben auf „Direkt übernehmen“, bis Sie sie umstellen.