Logo StartupKit
DE

KI-Assistenten verbinden

Verbinden Sie Claude, Claude Code, Codex CLI, OpenCode oder andere MCP-Clients, um Ihre Recruiting-Abläufe mit KI zu verwalten.

Warum das zählt

MCP (Model Context Protocol) ermöglicht es KI-Assistenten wie Claude, direkt mit Ihrem Kit-Konto zu interagieren: Stellenanzeigen auflisten, Vorlagen prüfen, Teammitglieder einladen und mehr. Anstatt zwischen Ihrem Browser und einem KI-Chatfenster hin und her zu kopieren, liest der Assistent Ihre echten Daten und führt darauf Aktionen aus.

Was Sie benötigen

  • Ein Kit-Konto: Jedes Mitglied kann sich verbinden, Admin-Zugriff ist nicht erforderlich
  • Einen MCP-Client: Claude (Web, Desktop oder Mobil), Claude Code, Codex CLI, OpenCode oder eine MCP-kompatible App

Das Verbinden ist eine persönliche Handlung: Die Verbindung gehört Ihnen, nicht dem Konto. Was der Assistent erreicht, richtet sich nach Ihrer Rolle, also nach Ihren Zugriffsstufen pro Modul, die bei jedem Aufruf neu gelesen werden. Zwei Personen, die denselben Client mit demselben Konto verbinden, erhalten deshalb unterschiedliche Tool-Listen.

Einrichtung

Der Agent richtet sich selbst ein

Fügen Sie diese eine Zeile in Claude Code, Codex CLI, Cursor oder einen beliebigen anderen Agenten ein:

Fetch and execute the appropriate instructions to set me up for Kit from https://startupkit.app/agent-setup/prompt.md

Der Agent ruft das veröffentlichte Einrichtungsdokument von Kit ab, trägt beide MCP-Server ein und sagt Ihnen, wann Sie die Verbindung im Browser bestätigen müssen. Die Schaltfläche Agent einrichten in der Kopfzeile jeder Dokumentationsseite kopiert dieselbe Zeile.

Eingetragen werden zwei Server. kit greift auf Ihr Konto zu und erfordert Ihre Zustimmung; kit-docs ist öffentlich, braucht kein Konto und beantwortet schon beim ersten Aufruf Fragen zu Dokumentation, Preisen und Recruiting-Vorlagen.

Von Hand einrichten

Der Rest dieser Seite beschreibt den manuellen Weg und zugleich, was dieser Prompt tut.

Navigieren Sie zu Integrationen > MCP-Einrichtung. Sie sehen Ihre MCP-Server-URL und eine kopierfertige Konfiguration für jeden Client.

Claude (Web, Desktop und Mobil)

Claude bindet Kit als benutzerdefinierten Connector an. Sie fügen ihn einmal auf claude.ai oder in Claude Desktop hinzu, danach steht er auch in den Claude-Apps für iOS und Android bereit. Die Menünamen unten entsprechen der englischen Claude-Oberfläche.

  1. Öffnen Sie in Claude Customize > Connectors.
  2. Klicken Sie auf + und dann auf Add custom connector.
  3. Geben Sie als Namen Kit und als URL https://startupkit.app/api/v1/mcp ein. OAuth-Client-ID und -Secret bleiben leer: Claude registriert sich automatisch bei Kit.
  4. Klicken Sie auf Add und dann auf Connect. Im Browser öffnet sich der Zustimmungsbildschirm von Kit. Dort wählen Sie das Konto und die freizugebenden Module, wie unter Der Zustimmungsbildschirm beschrieben.
  5. Im Chat öffnen Sie das Menü + und wählen Connectors, um Kit für diese Unterhaltung ein- oder auszuschalten.

In den Claude-Tarifen Team und Enterprise können nur Owner benutzerdefinierte Connectors hinzufügen. Ein Owner trägt Kit einmal unter Organization settings > Connectors ein (Add, dann Custom, dann Web, mit derselben URL). Danach findet jedes Mitglied den Connector unter Customize > Connectors und meldet sich über Connect mit dem eigenen Kit-Konto an. So bekommt jedes Mitglied nur, was seine Rolle in Kit erlaubt. Im Free-Tarif erlaubt Claude einen benutzerdefinierten Connector.

Wenn Kit im Connector-Verzeichnis von Claude erscheint, können Sie es auch dort hinzufügen, statt die URL einzufügen. Zustimmungsbildschirm und Berechtigungsbereiche sind in beiden Fällen dieselben.

Sobald Kit verbunden ist, probieren Sie zum Beispiel:

  • „Welche Stellenanzeigen sind offen, und wie viele Bewerbungen hat jede?“ (hiring_list_job_postings)
  • „Welche Teambewertungen warten auf meine Entscheidung?“ (hiring_list_pending_decisions)
  • „Was liegt gerade in meiner CSiRT-Warteschlange? Kritisches zuerst.“ (csirt_list_my_queue)

Jeder Prompt braucht das passende Modul auf dem Zustimmungsbildschirm: Hiring für die ersten beiden, CSiRT für den dritten.

Claude Code (CLI)

Führen Sie dies in Ihrem Terminal aus:

claude mcp add --scope user --transport http kit https://startupkit.app/api/v1/mcp

Oder fügen Sie es Ihrer .mcp.json-Konfigurationsdatei hinzu:

{
  "mcpServers": {
    "kit": {
      "type": "http",
      "url": "https://startupkit.app/api/v1/mcp"
    }
  }
}

Codex CLI

Führen Sie dies in Ihrem Terminal aus:

codex mcp add kit --url https://startupkit.app/api/v1/mcp

codex mcp add öffnet dabei gleich den Browser mit dem Zustimmungsbildschirm. Sobald Sie angemeldet sind, zeigt codex mcp list in der Spalte Auth OAuth an. Steht dort Not logged in, führen Sie codex mcp login kit aus. Codex spricht Streamable HTTP direkt, ein mcp-remote-Proxy ist nicht beteiligt. Starten Sie eine bereits geöffnete Codex-Sitzung neu, damit sie den neuen Server lädt.

Der gleichwertige Eintrag in ~/.codex/config.toml:

[mcp_servers.kit]
url = "https://startupkit.app/api/v1/mcp"

Wenn Sie die Datei von Hand bearbeiten, führen Sie danach einmal codex mcp login kit aus, um ein Token zu erhalten. codex mcp list zeigt die Verbindung, codex mcp logout kit entfernt die Zugangsdaten.

OpenCode

Tragen Sie den Server in opencode.json ein, entweder global unter ~/.config/opencode/opencode.json oder pro Projekt im Wurzelverzeichnis Ihres Repositorys:

{
  "$schema": "https://opencode.ai/config.json",
  "mcp": {
    "kit": {
      "type": "remote",
      "url": "https://startupkit.app/api/v1/mcp",
      "enabled": true,
      "oauth": {}
    }
  }
}

Danach autorisieren:

opencode mcp auth kit

opencode mcp list zeigt für jeden Server den Anmeldestatus, opencode mcp logout kit entfernt das gespeicherte Token. "oauth": {} besagt, dass sich dieser Server über OAuth anmeldet; "oauth": false ist der Ausstieg für Server, die stattdessen einen festen API-Schlüssel in headers erwarten. Kit gehört nicht dazu.

Clients, die nur lokale Server starten

Claude Desktop braucht diesen Weg nicht mehr: Nutzen Sie den benutzerdefinierten Connector oben. Ein MCP-Client, der nur lokale Server starten kann, erreicht Kit weiterhin über den Proxy mcp-remote, der den OAuth-Ablauf auf Ihrem Rechner abwickelt:

{
  "mcpServers": {
    "kit": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://startupkit.app/api/v1/mcp"]
    }
  }
}

Autorisierungsablauf

Wenn Ihr MCP-Client zum ersten Mal eine Verbindung herstellt:

  1. Ihr Browser öffnet eine Autorisierungsseite auf Kit
  2. Wenn Sie mehreren Konten angehören, wählen Sie aus, welches Sie verbinden möchten
  3. Sie wählen, auf welche Module der Assistent zugreifen darf, und ob jedes davon nur lesend oder lesend und schreibend ist
  4. Kit stellt einen Token aus, der auf dieses Konto und diese Module begrenzt ist
  5. Der Client speichert den Token und aktualisiert ihn automatisch

Tokens laufen nach 2 Stunden ab und werden automatisch erneuert. Sie müssen sich nicht neu autorisieren, es sei denn, Sie widerrufen den Zugang oder die Verbindung wurde 90 Tage lang nicht verwendet (siehe Automatische Trennung).

Berechtigungsbereiche

Der MCP-Zugriff wird pro Modul gewährt. Jedes Modul hat einen Lesebereich und einen Schreibbereich:

Modul Lesebereich Schreibbereich Was das Modul abdeckt
Hiring hiring_read hiring_write Stellenanzeigen, Bewerbungen, Bewertungen, Talentpool, Vorlagen und Karriereportal-Tools
CSiRT csirt_read csirt_write Schwachstellenmeldungen, Sichtung, Forscher-Nachrichten, Prämien, Programmeinrichtung
Outreach outreach_read outreach_write Kampagnen, Kontakte, E-Mail-Entwürfe, Kennzahlen
Gehaltsrecherche compensation_read compensation_write Gehaltsvergleiche, Markttrends, Rollen- und Standortvergleiche sowie Ihre erfassten Rollen und Regionen (die Erfassung setzt zusätzlich Hiring voraus)
Training training_read training_write Schulungsprogramme, Folien, Quizze, Bestätigungen, Abschlussstatus und Teilnehmereinladungen
Performance performance_read performance_write Beurteilungszyklen, Teilnehmer, eigene Beurteilungen und das SOC-2-Beurteilungsregister
Team team_read team_write Mitglieder und Einladungen

Der Basisbereich mcp wird immer gewährt. Er deckt nur die globalen Tools ab: Dokumentationssuche, Preispläne, whoami, den PDF-Sanitizer, die IP-Untersuchung und die E-Mail-Prüfung.

Der Zustimmungsbildschirm

Wenn Sie eine Verbindung autorisieren, führt Sie der Zustimmungsbildschirm durch folgende Schritte:

  1. Konto auswählen: Wenn Sie mehreren Konten angehören, wählen Sie aus, welches Sie verbinden möchten
  2. Modulzugriff wählen: Jedes Modul erscheint als Zeile mit einem Segment Lesen | Lesen und schreiben. Schreibzugriff ist standardmäßig deaktiviert; schalten Sie ein Modul nur dann auf Lesen und schreiben, wenn der Assistent Aktionen ausführen und nicht nur nachsehen soll. Module mit riskanten Schreib-Tools zeigen eine Warnzeile, die erläutert, was Sie damit aktivieren.

Module, die Ihr Konto nicht hat, werden im Zustimmungsbildschirm ausgeblendet. Module, die das Konto zwar hat, Sie selbst aber nicht, werden ausgegraut angezeigt und mit nicht Teil Ihrer Rolle gekennzeichnet. Sie sehen, dass es sie gibt, gewähren können Sie sie aber nicht. Kit verwirft sie serverseitig, selbst wenn sie doch übermittelt werden, sodass eine Verbindung nie über einen Bereich verfügen kann, auf den ihr Inhaber keinen Zugriff hat. Um einen zu erhalten, fragen Sie einen Admin nach diesem Modul; die Zeile verlinkt auf die Anfrage. Lesen und schreiben für Team und Gehaltsrecherche können nur Konto-Admins gewähren.

Tools aus Modulen, die Sie nicht gewährt haben, sind für den Assistenten unsichtbar: Sie erscheinen nie in seiner Tool-Liste.

Verbindungen aus der Zeit vor den Modulbereichen wurden getrennt. Verbinden Sie sich über den Zustimmungsbildschirm erneut und wählen Sie die Module aus, die Sie gewähren möchten.

Um zu ändern, was eine Verbindung darf, widerrufen Sie sie auf der Seite MCP-Einrichtung und verbinden Sie sich erneut. Die neue Zustimmung ersetzt die vorherige Gewährung.

Verbundene Clients verwalten

Die Seite MCP-Einrichtung zeigt alle verbundenen Clients mit:

  • App-Name: Der verbundene MCP-Client
  • Bereiche: Gewährter Zugriff pro Modul, angezeigt als Chips (R für Lesen, RW für Lesen und schreiben)
  • Autorisiert am: Wann die Verbindung hergestellt wurde
  • Zuletzt verwendet: Wann der Client zuletzt ein Tool aufgerufen hat

Klicken Sie auf Widerrufen, um einen Client zu trennen. Der Client muss sich erneut autorisieren, um sich wieder zu verbinden.

Jeder Nutzer kann seine eigenen Verbindungen über alle zugehörigen Konten hinweg unter Kontoeinstellungen → Verbundene Clients prüfen. Dafür ist kein Administratorzugriff nötig; Sie behalten stets die Kontrolle über die von Ihnen autorisierten Clients.

Automatische Trennung

Eine Verbindung, die 90 Tage lang nicht verwendet wurde, trennt Kit bei einer nächtlichen Prüfung automatisch. Diese Hygiene schützt vor vergessenen Zugangsdaten: Ein Token auf einem ausrangierten Laptop sollte nicht unbegrenzt gültig bleiben.

Als Verwendung zählt:

  • Jeder API-Aufruf des Clients setzt die Frist zurück.
  • Auch eine Token-Erneuerung zählt. Ein verbundener Client erneuert ungefähr alle zwei Stunden und wird daher nicht inaktiv, unabhängig davon, wie lange seit der letzten von Ihnen gestarteten Anfrage vergangen ist.

Aktivität wird auf Ebene der gesamten Verbindung gemessen, nicht pro Token. Wenn eine Verbindung mehrere Zugriffstokens durch Erneuerungen verwendet hat, hält jede Verwendung die Verbindung aktiv.

Erneutes Verbinden braucht nur einen Schritt: Starten Sie den Autorisierungsablauf aus Ihrem MCP-Client erneut und stimmen Sie zu. Dabei gehen keine Daten verloren, die Trennung entfernt nur Zugangsdaten.

Note

Das 90-Tage-Fenster folgt RFC 9700 §4.14.2, der aktuellen Best Practice für OAuth 2.0: Refresh-Tokens sollten nach längerer Inaktivität ablaufen. Das entspricht Atlassian und Microsoft Entra; Google verwendet sechs Monate, GitHub ein Jahr.

Abgewiesen ist nicht getrennt

Wenn Ihr Konto Passkeys verlangt und Sie keinen besitzen, wird Ihre Verbindung nicht getrennt, sondern abgewiesen. Kit weist jeden Aufruf zurück, solange die Voraussetzung fehlt. Ein Token kann keinen Passkey vorlegen; die Berechtigung selbst bleibt bestehen.

Abgewiesen (kein Passkey) Getrennt (90 Tage inaktiv oder widerrufen)
Berechtigung Bleibt bestehen und auf der MCP-Einrichtungsseite sichtbar Entfernt
Lösung Passkey unter Kontoeinstellungen → Passkeys hinzufügen Autorisierungsablauf erneut ausführen
Erneute Autorisierung Nicht nötig; schon der nächste Aufruf funktioniert Erforderlich

In beiden Fällen wird nichts an Ihren Daten geändert. Unter Passkeys erfahren Sie, wie Sie einen einrichten.

Auf einen Blick

  • Navigieren Sie zu Integrationen > MCP-Einrichtung
  • Kopieren Sie die Konfiguration für Ihren MCP-Client
  • Führen Sie sie aus oder fügen Sie sie in die Konfiguration Ihres Clients ein
  • Autorisieren Sie die Verbindung, wenn Ihr Browser sich öffnet, und wählen Sie das Konto und den Modulzugriff (Lesen oder Lesen und schreiben) auf dem Zustimmungsbildschirm
  • Testen Sie mit „Welche Stellenanzeigen habe ich?“ in Ihrem KI-Assistenten
  • Überprüfen Sie, ob die Verbindung unter Verbundene Clients erscheint

Die separaten Einstellungen für die in Kit integrierte KI (Anbieterschlüssel, bevorzugter Anbieter, Ausgabenlimits und Nutzung) finden Sie unter KI-Anbieter und Ausgabenlimits.

Suchbegriff eingeben...