Ergebnis
Der MCP-Client verwendet nur die freigegebenen Workspace-Funktionen und jede Berechtigung hat einen verantwortlichen Besitzer.
Die Verbindung vorbereiten
- Prüfen Sie, dass der Client OAuth 2.0 unterstützt und die vom Client angegebene Redirect-URI verwendet.
- Legen Sie den Workspace-Besitzer der Verbindung fest. Teilen Sie kein persönliches Token zwischen Tools oder Teammitgliedern.
- Bestimmen Sie vor der Freigabe die kleinsten Lese- oder Schreibberechtigungen, die der Client benötigt.
Zugriff prüfen oder widerrufen

Öffnen Sie Einstellungen > Integrationen > API-Tokens und wechseln Sie zu MCP-Clients.
Prüfen Sie Client, letzte Nutzung und Umfang. Wählen Sie Trennen, wenn das Tool nicht mehr gebraucht wird, der Besitzer wechselt oder der Grant offengelegt sein könnte.
Entfernen Sie den Grant auch im Client und erstellen Sie erst nach erneuter Prüfung von Redirect-URI und Umfang einen neuen Grant.
Das Trennen eines MCP-Grants löscht keine Unterhaltungen oder Kundendaten. Es stoppt nur den Zugriff des Clients, bis ein neuer Grant freigegeben ist.