Airtable MCP Server

Offizieller Airtable-MCP-Server: Bases durchsuchen, Datensätze lesen, erstellen und aktualisieren – direkt aus jedem kompatiblen KI-Client.

Beschreibung

Der Airtable MCP Server ist der offizielle Model-Context-Protocol-Server von Airtable für KI-gestützten Datenbankzugriff. Er verbindet MCP-fähige KI-Clients – darunter Claude, Claude Code, ChatGPT, Cursor und Google Gemini – direkt mit den Airtable-Bases einer Organisation. Der direkte Produktlink zur offiziellen Entwicklerdokumentation lautet https://airtable.com/developers/agents/mcp/getting-started. Das Open-Source-CLI-Wrapper-Repository liegt unter https://github.com/Airtable/airtable-mcp-cli. Laut Anbieter ist der Server für alle Pläne verfügbar und erfordert keine eigene Infrastruktur.

Was ist der Airtable MCP Server?

Der Airtable MCP Server ist laut Anbieter ein gehosteter Remote-Server, der das Model Context Protocol (MCP) implementiert und als direkte Verbindung zwischen KI-Agenten und den strukturierten Daten in Airtable-Bases fungiert. Wenn ein Agent einen Auftrag in natürlicher Sprache erhält – etwa „Zeig mir alle Kunden, die seit 30 Tagen keinen Kontakt hatten" oder „Füge diese fünf neuen Aufgaben in mein Projekt-Tracker-Base ein" –, ruft der MCP-Client den Airtable-Server auf, der den entsprechenden Lese- oder Schreibzugriff auf die konfigurierten Bases ausführt.

Der Server wird ausschließlich als gehosteter Service betrieben und ist unter https://mcp.airtable.com/mcp erreichbar. Kein lokaler Build-Schritt, kein npm-Paket und keine eigene Serverinfrastruktur sind für die Nutzung erforderlich. Das Repository github.com/Airtable/airtable-mcp-cli enthält den offiziellen Airtable MCP CLI, einen Kommandozeilenclient, der Befehle dynamisch vom gehosteten MCP-Server abruft – nicht den Server selbst.

Verfügbare Funktionen

Der Kern-Werkzeugkasten des Airtable MCP Servers erlaubt es laut Anbieter, Bases nach Namen zu durchsuchen und alle autorisierten Bases aufzulisten, Tabellenschemata zu lesen, Felder abzufragen und neue Tabellen sowie Felder zu erstellen, Datensätze zu lesen, zu erstellen, zu aktualisieren und in Formularen einzutragen, Interface-Seiten zu lesen und zu erstellen, sowie Automationen aufzulisten, ihre Konfiguration zu lesen, neue Automationen anzulegen und bestehende zu aktualisieren oder zu löschen.

Konkrete Anwendungsbeispiele umfassen das Abrufen aller Kunden aus einem CRM-Base ohne Kontakt in den letzten 30 Tagen, das Hinzufügen mehrerer neuer Projektaufgaben auf einmal, das Aktualisieren von Aufgabenstatus, das Erstellen neuer Bases mit einer natürlichsprachigen Beschreibung, das Lesen von Interface-Seiten auch mit reiner Leseberechtigung sowie das Verwalten von Automatisierungen direkt im Gespräch.

Berechtigungsmodell

Das Berechtigungsmodell des Airtable MCP Servers spiegelt laut Anbieter die bestehenden Airtable-Rechte des authentifizierten Nutzers wider. Base-Eigentümer und Ersteller können Base-Schema ändern und Datensätze bearbeiten. Editoren können Datensätze ändern und aktualisieren. Nutzer mit reiner Interface-Berechtigung können nur Seiten und Daten lesen, die in diesen Interfaces zugänglich sind. Kommentatoren und Nur-Lese-Berechtigte können Daten via MCP lesen, aber nicht schreiben.

Workspace-Eigentümer oder Ersteller können zusätzlich neue Bases per MCP anlegen. Base-Ersteller ohne Workspace-Berechtigung können keine neuen Bases erstellen.

Authentifizierung: OAuth und Personal Access Tokens

Der Airtable MCP Server unterstützt laut Entwicklerdokumentation zwei Authentifizierungsverfahren. OAuth ist der empfohlene Weg für Endnutzer-Verbindungen über bekannte Clients wie Claude oder ChatGPT. Nach der Installation des MCP-Servers wird ein einmaliger OAuth-Flow abgeschlossen; dabei kann exakt festgelegt werden, welche Bases, Apps und Workspaces der KI-Client sehen darf. Verbindungsrechte lassen sich jederzeit unter https://airtable.com/?integrations=thirdParty verwalten.

Personal Access Tokens (PATs) sind für CLI-Nutzung, Skripte und Server-seitige Einrichtungen geeignet. PATs ermöglichen präzise, dauerhafte Zugriffskontrollen ohne interaktiven OAuth-Flow. Erforderliche Scopes sind data.records:read, data.records:write, schema.bases:read, schema.bases:write, data.recordComments:read, data.recordComments:write und workspacesAndBases:read. PATs können unter https://airtable.com/create/tokens verwaltet werden.

Einrichtung: Unterstützte Clients

Claude und Claude Code bieten laut Anbieter einen vorgebauten Connector für Airtable, der eine Verbindung in einem einzigen Schritt ermöglicht. ChatGPT verbindet sich über die Airtable-App in den ChatGPT-Einstellungen. Google Gemini und Gemini Enterprise sind ebenfalls direkt unterstützt. Für andere MCP-Clients – Cursor, VS Code und weitere – wird die manuelle Konfiguration mit der Server-URL https://mcp.airtable.com/mcp beschrieben.

Einschränkungen

Das Erstellen von Datensätzen ist laut Anbieter auf 10 Datensätze pro Anfrage begrenzt. MCP-Server-Aufrufe unterliegen den standardmäßigen Airtable-API-Rate-Limits. Tool-Namen, Verhaltensweisen und Funktionen können sich laut Anbieter ohne vorherige Ankündigung ändern, da der Server aktiv weiterentwickelt wird.

Sicherheit und Datenzugriff

Der Airtable MCP Server verarbeitet laut Anbieter Werkzeugaufrufe und führt die entsprechenden Lese- oder Schreiboperationen in den autorisierten Airtable-Bases aus. Die Authentifizierung des verbundenen Nutzers bestimmt, welche Bases, Tabellen und Datensätze sichtbar und bearbeitbar sind. Da der KI-Client Lese- und Schreibzugriff auf die Airtable-Daten erhält, sollte sorgfältig überlegt werden, welche Bases für die MCP-Integration freigegeben werden.

Prompt-Injection über externe Datenquellen ist ein allgemeines Risiko bei MCP-Servern mit Schreibzugriff. Es wird empfohlen, den Zugriff auf tatsächlich benötigte Bases zu beschränken, schreibende Agenten vor dem produktiven Einsatz in einer Testumgebung zu erproben und die erteilten Basis-Zugriffsberechtigungen regelmäßig zu überprüfen. Organisationsweite Einstellungen können von Admins kontrolliert werden; falls der Zugriff auf Drittanbieter-Integrationen gesperrt ist, muss ein Airtable-Admin die Integration freischalten.

FAQ

Für welche Pläne ist der Airtable MCP Server verfügbar? Laut Anbieter ist der Server für alle Nutzer auf allen Plänen verfügbar. Kosten richten sich nach dem gewählten Airtable-Abonnement und dem KI-Client – nicht nach dem MCP-Server selbst.

Muss ich lokal etwas installieren? Nein. Der Airtable MCP Server läuft ausschließlich als gehosteter Remote-Service. Es ist kein lokaler Prozess, kein npm-Paket und keine eigene Infrastruktur erforderlich. Das optionale CLI (@airtable/mcp-cli) ermöglicht die Nutzung über die Kommandozeile, ersetzt aber nicht den Server.

Wie unterscheidet sich der Airtable MCP CLI vom MCP Server? Der MCP Server (mcp.airtable.com/mcp) ist der eigentliche gehostete Server, mit dem KI-Clients kommunizieren. Der Airtable MCP CLI (@airtable/mcp-cli) ist ein Kommandozeilenprogramm, das Befehle dynamisch vom Server abruft und damit eine direkte Nutzung aus dem Terminal ermöglicht – ohne separaten MCP-Client.

Voraussetzungen

Ein Airtable-Konto (alle Pläne), Daten in Airtable-Bases sowie ein MCP-fähiger KI-Client wie Claude, Claude Code, ChatGPT oder Cursor. Bei Organisationskonten ggf. Admin-Freigabe für Drittanbieter-Integrationen.

Installationsanleitung

Für Claude und Claude Code: vorgebauten Connector nutzen – eine Verbindung in einem Schritt über die Airtable-Integrationsseite. Für andere Clients: Server-URL https://mcp.airtable.com/mcp in der MCP-Konfiguration eintragen und OAuth-Flow oder PAT zur Authentifizierung verwenden.

claude mcp add --transport http airtable https://mcp.airtable.com/mcp

Authentifizierung

OAuth-Flow (empfohlen für Endnutzer-Verbindungen, Dynamic Client Registration unterstützt) oder Personal Access Token (PAT) für CLI, Skripte und nicht-interaktive Umgebungen.

Benötigte Zugriffsrechte

Zugriffsrechte spiegeln die bestehenden Airtable-Berechtigungen wider. Eigentümer/Ersteller: Schema und Datensätze bearbeiten. Editoren: Datensätze ändern. Interface-only: nur Interface-Seiten lesen. Kommentatoren/Nur-Lese: nur lesen.

Übertragene oder gespeicherte Daten

Der Server empfängt Werkzeugaufrufe und führt Lese- oder Schreiboperationen in den autorisierten Airtable-Bases aus. Daten fließen direkt zwischen KI-Client und Airtable-Infrastruktur.

Sicherheitsrisiken

KI-Clients erhalten Lese- und Schreibzugriff auf die freigegebenen Bases. Nur tatsächlich benötigte Bases freigeben. Prompt-Injection über externe Datenquellen ist ein allgemeines MCP-Risiko bei Schreibzugriff; schreibende Agenten vor dem Produktiveinsatz erproben.

Lizenz und Kosten

Lizenz
MIT
Kosten
kostenlos

Der MCP Server selbst ist kostenlos und für alle Airtable-Pläne verfügbar. Kosten richten sich nach dem Airtable-Abonnement und dem genutzten KI-Client.

Alternativen

Noch nicht erfasst.

Auf einen Blick

Anbieter
Airtable
Status
Offizieller Server
Betriebsart
Remote
Aktuelle Version
Noch nicht erfasst.
GitHub-Sterne
37
Zuletzt geprüft
08.09.2026

Repository und Dokumentation

Kategorien

Unterstützte Clients