Endpunkt:
https://coreapi.io/portal/mcp (Sandbox: https://preview.coreapi.io/portal/mcp). Die Verbindung läuft über den Streamable-HTTP-Transport der MCP-Spezifikation.Verfügbare Werkzeuge
Schreibende Werkzeuge sind deutlich als verändernd gekennzeichnet. Werkzeuge, die E-Mails an echte Personen verschicken, sind zusätzlich als ausgehend markiert und fragen vor dem Versand nach einer Bestätigung. Kritische Aktionen (Rechnungsfinalisierung, Preisänderungen) laufen zweistufig: der KI-Assistent bereitet vor, ein Mensch gibt in der App-Inbox frei.
Zugriffs-Token in der App anlegen
Der MCP-Server authentifiziert sich mit einem persönlichen API-Token. Jeder Nutzer legt seine Token selbst an.1
API-Tokens öffnen
Öffne in der App Konto und dort API-Tokens.
2
Token erstellen
Lege einen neuen Token an. Vergib einen sprechenden Namen, damit du später erkennst, wofür der Token gedacht ist, etwa nach Werkzeug oder Gerät.
3
Ablaufdatum setzen
Setze ein Ablaufdatum. So läuft der Token automatisch aus, falls du ihn vergisst.
4
Token kopieren
Der Token wird genau einmal angezeigt. Kopiere ihn sofort und speichere ihn sicher. Danach lässt er sich nicht mehr einsehen.
Claude Code anbinden
In Claude Code fügst du den Server mit einem Befehl hinzu. Ersetzeapi_DEIN_TOKEN durch deinen Token.
Andere MCP-Clients anbinden
Viele MCP-Clients lesen ihre Serverliste aus einer.mcp.json. Trage den Fynn-Server als HTTP-Server ein und schicke deinen Token im Authorization-Header mit.
Sicherheit und Berechtigungen
- Der Token trägt deine Rechte. Er ist an deinen Benutzer gebunden und hat exakt die Berechtigungen, die du in der jeweiligen Organisation hast. Was du in der App nicht sehen oder bearbeiten darfst, liefert oder verändert auch der MCP-Server nicht.
- Alle Ergebnisse sind organisationsgetrennt. Ein Token gibt niemals Daten anderer Organisationen zurück.
- Abgelaufene Token werden abgelehnt. Nach dem Ablaufdatum funktioniert ein Token nicht mehr.
- Schreibende Werkzeuge sind gekennzeichnet. Jedes Tool, das Daten verändert, ist in der Beschreibung mit „ACHTUNG: verändernd” markiert. Ausgehende Aktionen (z. B. E-Mail an Empfänger) erfordern eine ausdrückliche Bestätigung, bevor sie ausgeführt werden.
Zielorganisation wählen
Gehörst du zu mehreren Organisationen, kannst du die Zielorganisation über den zusätzlichen HeaderX-Fynn-Tenant-Id festlegen.