Auf dieser Seite

API-Referenz: MCP

Der MCP-Server ermöglicht KI-Assistenten die Interaktion mit ProcessMind über das Model Context Protocol. Er verwendet JSON-RPC 2.0 über Streamable HTTP: Senden Sie initialize und anschließend tools/list, um den Tool-Katalog abzurufen. Lesewerkzeuge wie list_processes werden nur aufgelistet, wenn der API-Schlüssel über den Bereich read verfügt. Schreibwerkzeuge erfordern den Bereich write. Verwenden Sie tools/call, um ein Tool mit seinen Argumenten aufzurufen. Sitzungsübergreifende Informationen können mit den Memory-Tools (remember, recall, forget) gespeichert werden. Lang laufende KI-Generierungen werden pro Tool-Aufruf verfolgt: Fügen Sie in _meta["io.modelcontextprotocol/related-task"] eine Aufgabenreferenz ein, und ProcessMind meldet den Status dieser Aufgabe zusammen mit dem Aufruf. Die Erweiterungsmethoden tasks/list, tasks/get und tasks/cancel werden nicht bereitgestellt.

Endpunkt des Model-Context-Protocol-Servers (JSON-RPC über Streamable HTTP)

JSON-RPC 2.0 über Streamable HTTP: initialize, tools/list, tools/call, resources/list, resources/read, prompts/list. Für Lese-Tools ist der read-Bereichsschlüssel erforderlich, für Schreib-Tools der write-Bereichsschlüssel. Der Tool-Katalog ist im MCP-Leitfaden dokumentiert. Authentifizieren Sie sich mit x-api-key oder Authorization: Bearer <token> (Token vom OAuth-Token-Endpunkt).

Endpunkt: POST /v1/mcp/{tenantId}

Authentifizierung: Mandantenbezogener API-Schlüssel · read-Bereich · Ratenbegrenzung 20 Anfragen/s (Burst 40)

Parameter:

Name Typ Ort Erforderlich Beschreibung
tenantId string Pfad Ja Format: uuid

Request-Body:

MCP-JSON-RPC-Anfrage

{}

Antwort (200):

MCP-JSON-RPC-Antwort

{
	"message": "string"
}
Feld Typ Erforderlich Beschreibung
message string Ja

Fehler:

  • 401 Fehlender, ungültiger, deaktivierter oder abgelaufener API-Schlüssel
  • 403 Dem API-Schlüssel fehlt der erforderliche Bereich oder der Organisationszugriff, der Mandant ist inaktiv oder der Tarif blockiert den Dateityp

OAuth-2.1-Autorisierungsendpunkt (PKCE), 302-Weiterleitungen zurück zu redirect_uri mit ?code=…

Endpunkt: GET /v1/mcp/{tenantId}/oauth/authorize

Authentifizierung: Öffentlich, kein API-Schlüssel · Ratenbegrenzung 10 Anfragen/s (Burst 20)

Parameter:

Name Typ Ort Erforderlich Beschreibung
tenantId string Pfad Ja Format: uuid
client_id string Abfrage Ja
redirect_uri string Abfrage Ja Format: uri
code_challenge string Abfrage Ja
code_challenge_method S256 Abfrage Nein Zulässige Werte: S256
state string Abfrage Nein

Fehler:

  • 302 Weiterleitung zu redirect_uri mit code + state
  • 400 Ungültige Anfrage, zum Beispiel ein ungültiger Filterausdruck, ein Prozess ohne Modell, ein nicht unterstützter Upload-Typ oder ein fehlendes Pflichtfeld
  • 401 Fehlender, ungültiger, deaktivierter oder abgelaufener API-Schlüssel

OAuth-2.0-Token-Endpunkt (client_credentials oder authorization_code + PKCE)

Endpunkt: POST /v1/mcp/{tenantId}/oauth/token

Authentifizierung: Öffentlich, kein API-Schlüssel · Ratenbegrenzung 5 Anfragen/s (Burst 10)

Parameter:

Name Typ Ort Erforderlich Beschreibung
tenantId string Pfad Ja Format: uuid

Antwort (200):

Access-Token

{
	"access_token": "string",
	"token_type": "Bearer",
	"expires_in": 0
}
Feld Typ Erforderlich Beschreibung
access_token string Ja Kurzlebiges Bearer-JWT für POST /v1/mcp/{tenantId}
token_type Bearer Ja Zulässige Werte: Bearer
expires_in number Ja

Fehler:

  • 400 Ungültige Anfrage, zum Beispiel ein ungültiger Filterausdruck, ein Prozess ohne Modell, ein nicht unterstützter Upload-Typ oder ein fehlendes Pflichtfeld
  • 401 Fehlender, ungültiger, deaktivierter oder abgelaufener API-Schlüssel
  • 403 Dem API-Schlüssel fehlt der erforderliche Bereich oder der Organisationszugriff, der Mandant ist inaktiv oder der Tarif blockiert den Dateityp