Zum Inhalt springen
In der Referenz stöbern
Zurück zur API-Referenz
LEITFADEN

MCP

vokse bringt einen Remote-MCP-Server mit: dieselben auditierten Tools, die Assistent und App aufrufen, nur eben über das Model Context Protocol. Eine URL, Standard-OAuth, keine Binaries, keine API-Schlüssel.

Der Endpunkt

Alles läuft über einen einzigen Streamable-HTTP-Endpunkt. Es gibt nichts herunterzuladen, und außer der URL gibt es nichts zu konfigurieren:

http
https://api.vokse.ai/mcp

Claude (Web und Desktop) und ChatGPT nehmen die URL als eigenen Konnektor in ihren Einstellungen entgegen. Kommandozeilen- und Editor-Clients registrieren sie einmal:

Claude Code
bash
claude mcp add --transport http vokse https://api.vokse.ai/mcp

Autorisierung

Der Server ist eine OAuth-2.1-geschützte Ressource. Clients finden alles über Standard-Metadaten, keine vokse-spezifische Einrichtung:

  1. Der Client lädt die Protected-Resource-Metadaten und findet darin den Autorisierungsserver.
  2. Er weist sich mit einem Client ID Metadata Document aus (das MCP-Profil 2026-07-28); die dynamische Client-Registrierung bleibt als Rückfallebene verfügbar.
  3. Dein Browser öffnet den vokse-Zustimmungsbildschirm: Du wählst, in welchen Haushalten der Client arbeiten darf und ob er nur liest oder auch schreiben darf.
  4. Der Client erhält kurzlebige Access-Tokens, gebunden an den MCP-Endpunkt. Langlebige Secrets verlassen vokse nie.
Discovery
bash
curl https://api.vokse.ai/.well-known/oauth-protected-resource/mcp

Haushalte

Tools arbeiten pro Aufruf in genau einem Haushalt: Übergib dessen ULID als householdId, oder lass sie weg, wenn die Verbindung nur einen abdeckt. Rufe zuerst list_households auf, um zu sehen, was freigegeben wurde, die Menge wird bei jedem Aufruf serverseitig durchgesetzt und mit der aktuellen Mitgliedschaft abgeglichen.

Destruktive Tools bestätigen

Eine Transaktion löschen, einen Monat zurücksetzen, Geld im Budget verschieben: Statt auszuführen, antwortet das Tool mit einer geparkten Aktion, die erst freigegeben werden muss.

json
{  "status": "confirmation_required",  "tool": "soft_delete_transaction",  "pendingActionId": "01JC…",  "prompt": "Delete the €42.50 transaction at Migros on 2026-08-12?",  "expiresAt": "2026-08-18T18:00:00.000Z",  "hint": "Show the prompt to the user. If they approve, call confirm_action           with { pendingActionId }; if they decline, call cancel_action."}

Zeige die Rückfrage an. Bei Zustimmung rufst du confirm_action mit der pendingActionId auf (idempotent, ein wiederholtes Confirm liefert das gespeicherte Ergebnis), bei Ablehnung cancel_action. Geparkte Aktionen laufen von selbst ab.

Zugriff widerrufen

Jede Verbindung steht unter Einstellungen → MCP, mit Zugriffsstufe und Haushalten. Beim Trennen werden Freigabe und Tokens gelöscht; der nächste Aufruf dieses Clients wird abgewiesen.