Apideck MCP Server

Ein MCP-Server für 200+ SaaS-Apps über sieben Unified APIs, mit token-sparender Werkzeug-Discovery.

Beschreibung

Der Apideck MCP Server ist der offizielle Model-Context-Protocol-Server des Unified-API-Anbieters Apideck. Laut der offiziellen Produktseite unter apideck.com/mcp-server und der technischen Dokumentation unter developers.apideck.com/mcp verbindet er einen MCP-fähigen KI-Client nicht mit einem einzelnen Drittsystem, sondern mit sieben Unified-API-Kategorien – Accounting, CRM, HRIS, ATS, File Storage, Ecommerce und Issue Tracking – und darüber mit mehr als 200 konkreten SaaS-Anwendungen wie Buchhaltungs-, Personal- oder Ticketing-Systemen. Statt für jede einzelne Drittanbieter-App einen eigenen MCP-Server zu betreiben, spricht ein Agent nur noch mit einem einzigen Endpunkt, während Apideck die eigentliche Übersetzung zu den jeweiligen Drittsystem-APIs übernimmt. Das Repository liegt unter github.com/apideck-libraries/mcp, ist MIT-lizenziert und wird direkt vom Apideck-Team gepflegt, nicht von einer unabhängigen Community. Für Skill Road ist der Server ein eigenständiger Katalogeintrag, weil er eine andere Aufgabe löst als die bereits vorhandenen Einzelintegrationen wie HubSpot- oder Zendesk-nahe Server: Er bündelt viele Backoffice-Systeme hinter einer einzigen, normierten Schnittstelle statt eine einzelne Anwendung tief zu erschließen.

Unified APIs und Werkzeugumfang

Laut Anbieterangaben stellt der Server insgesamt mehr als 360 Werkzeuge bereit, aufgeteilt auf die sieben Kategorien: rund 170 für Accounting, 50 für CRM, 30 für HRIS, 30 für File Storage, 25 für Issue Tracking, 20 für Ecommerce und 15 für ATS (Bewerbermanagement). Jede Kategorie normiert die Datenmodelle unterschiedlicher Drittanbieter auf ein gemeinsames Schema, sodass ein Agent beispielsweise Rechnungen, Kontakte oder Bewerbungen unabhängig vom tatsächlich angebundenen Buchhaltungs-, CRM- oder Bewerbermanagementsystem in derselben Struktur abfragen kann. Ergänzend gibt es Workflow-Werkzeuge, die laut Dokumentation mehrere Einzelaufrufe zu einem Ablauf bündeln, etwa für einen Monatsabschluss in der Buchhaltung, sowie native Unterstützung für binäre Inhalte wie Bilder oder Audiodateien als MCP-Blöcke.

Betriebsarten: Dynamic, Static und Code

Um Kontextfenster nicht mit Hunderten Werkzeugdefinitionen zu überladen, bietet der Server laut README drei Betriebsarten. Im Standardmodus "Dynamic" sieht ein Agent zunächst nur vier Meta-Werkzeuge und lädt weitere Werkzeugdefinitionen schrittweise nach, sobald eine bestimmte Kategorie tatsächlich gebraucht wird – laut Anbieter mit rund 1.300 Anfangstoken. Der Modus "Static" lädt alle rund 360 Werkzeuge sofort (35.000 bis 55.000 Token) und eignet sich für stark API-fokussierte Agenten. Der Modus "Code" reduziert die Oberfläche auf zwei Werkzeuge (apideck_search und apideck_run) für eine programmatische Steuerung per JavaScript und kommt laut Anbieter mit rund 600 Anfangstoken aus. Diese gestufte Offenlegung ist der zentrale technische Unterschied zu einer klassischen Einzelintegration und der Hauptgrund, warum Apideck den Server mit einer Kontexteinsparung von bis zu 63x gegenüber dem Laden aller Werkzeuge einzeln bewirbt.

Authentifizierung und Vault

Der Zugriff läuft über einen Apideck-API-Key und eine App-ID, die als Header an den Server übergeben werden; optional lässt sich eine Consumer-ID je Aufruf setzen, um zwischen mehreren angebundenen Endkunden zu unterscheiden. Die Verbindung zu den eigentlichen Drittsystemen – etwa einem konkreten Buchhaltungs- oder HR-Tool – erfolgt über die Apideck-Komponente "Vault" mit verwaltetem OAuth: Eine Nutzerin oder ein Nutzer autorisiert eine Integration einmalig, Apideck übernimmt danach Token-Speicherung und -Erneuerung. Für produktive Rechte-Trennung unterstützt der Server laut Dokumentation zusätzlich eine Scope-Filterung nach Lese-, Schreib- und destruktiven Operationen, sodass sich ein Agent etwa auf lesenden Zugriff beschränken lässt.

Installation und Einrichtung

Der schnellste Weg ist der von Apideck selbst betriebene Remote-Endpunkt https://mcp.apideck.dev/mcp, der sich direkt in Clients wie Claude Desktop, Cursor, Windsurf oder Codex einbinden lässt. Alternativ startet npx -y @apideck/mcp start den Server lokal über das npm-Paket @apideck/mcp; für Claude Desktop bietet das Repository zusätzlich ein vorgefertigtes .mcpb-Bundle in den GitHub-Releases zum direkten Hineinziehen. In allen Fällen werden ein Apideck-Konto sowie API-Key und App-ID aus dem Apideck-Dashboard benötigt.

Sicherheit, Datenpfad und Einordnung

Werkzeugaufrufe verlassen den lokalen oder gehosteten MCP-Server, laufen über die Apideck-Plattform und erreichen dort die jeweils angebundenen Drittsysteme; Rückgaben durchlaufen denselben Weg zurück zum MCP-Client. Da mehrere der abgedeckten Kategorien schreibende und destruktive Operationen erlauben – etwa das Anlegen von Rechnungen oder das Löschen von Dateien –, sollte die Scope-Filterung so eng wie möglich gesetzt und ein API-Key niemals in Prompts oder Repositories abgelegt werden. Werte aus angebundenen Drittsystemen sind grundsätzlich als Daten, nicht als vertrauenswürdige Anweisung zu behandeln, da sie theoretisch eine Prompt Injection enthalten könnten. Der Verbindungscode selbst ist MIT-lizenziert und quelloffen; die zugrunde liegende Apideck-Plattform ist laut offizieller Preisseite kostenpflichtig (Pläne "Launch", "Scale" und "Enterprise" mit 30-tägiger kostenloser Testphase ohne Kreditkarte), weshalb dieser Eintrag keine feste Preisstufe als "kostenlos" ausweist und auf die offizielle Preisseite verweist statt Beträge zu nennen.

Für wen lohnt sich der Apideck MCP Server?

Besonders sinnvoll ist der Server für Teams, die einen KI-Agenten an mehrere Backoffice-Systeme gleichzeitig anbinden wollen, etwa Buchhaltung, Personalverwaltung und Dateiablage in einem SaaS-Produkt für mehrere Endkunden, ohne für jede einzelne Drittanbieter-App eine eigene Integration zu pflegen. Weniger geeignet ist er für Teams, die nur eine einzelne, tief zu erschließende Anwendung anbinden möchten; dafür passt eine spezialisierte Einzelintegration aus dem Katalog oft besser.

Voraussetzungen

Ein Apideck-Konto mit API-Key und App-ID; für die lokale Variante zusätzlich Node.js/npm, für die gehostete Variante lediglich ein MCP-fähiger Client.

Installationsanleitung

Gehosteten Endpunkt https://mcp.apideck.dev/mcp im MCP-Client hinterlegen oder lokal npx -y @apideck/mcp start ausführen. API-Key, App-ID und optional eine Consumer-ID als Header bzw. Umgebungsvariable setzen, Drittsystem-Integrationen einmalig über Apideck Vault autorisieren.

npx -y @apideck/mcp start

Authentifizierung

Apideck-API-Key und App-ID als Header (optional Consumer-ID); Verbindungen zu Drittsystemen laufen über verwaltetes OAuth in Apideck Vault.

Benötigte Zugriffsrechte

Scope-Filterung nach Lese-, Schreib- und destruktiven Operationen laut Anbieter; Rechte in den einzelnen Drittsystemen richten sich zusätzlich nach der dort erteilten OAuth-Autorisierung.

Übertragene oder gespeicherte Daten

Werkzeugaufrufe laufen über die Apideck-Plattform zu den angebundenen Drittsystemen; Ergebnisse gehen an den MCP-Client zurück und können dort in Modellkontext oder Logging gelangen.

Sicherheitsrisiken

Zu breite Scopes, offengelegte API-Keys oder ungeprüfte destruktive Operationen können Daten in angebundenen Drittsystemen offenlegen, verändern oder löschen.

Lizenz und Kosten

Lizenz
MIT
Kosten
kostenpflichtig

Der Verbindungscode ist MIT-lizenziert und kostenlos. Die zugrunde liegende Apideck-Plattform ist kostenpflichtig (Pläne Launch, Scale, Enterprise) mit 30-tägiger kostenloser Testphase ohne Kreditkarte; siehe apideck.com/pricing für aktuelle Konditionen.

Alternativen

Noch nicht erfasst.

Auf einen Blick

Anbieter
Apideck
Status
Offizieller Server
Betriebsart
Lokal und Remote
Aktuelle Version
0.19.0
GitHub-Sterne
17
Zuletzt geprüft
18.09.2026

Repository und Dokumentation

Kategorien

Unterstützte Clients