Brex MCP Server

Offizieller gehosteter Brex-MCP für Ausgaben, Karten, Banking und Reisen im KI-Client.

Beschreibung

Der Brex MCP Server ist der offizielle, von Brex betriebene Remote-Server für das Model Context Protocol. Er ist unter https://api.brex.com/mcp gehostet und ermöglicht kompatiblen KI-Clients wie Claude, Claude Desktop, Cursor oder Codex, direkt mit einem Brex-Unternehmenskonto zu interagieren. Laut Anbieter befindet sich der Server derzeit im Beta-Status, und das verfügbare Toolset kann sich im Zuge weiterer Entwicklung ändern.

Was der Brex MCP Server abdeckt

Der Server stellt eine umfangreiche Werkzeugpalette bereit, die auf die typischen Finanzoperationen eines Unternehmens ausgerichtet ist. Laut der offiziellen Entwicklerdokumentation unter developer.brex.com/docs/mcp umfasst das aktuelle Toolset folgende Bereiche:

Benutzerverwaltung: Abfragen des aktuellen Nutzers, Suche nach Personen per Name oder E-Mail-Adresse, Auflistung von Kostenstellen, Abteilungen, Standorten, juristischen Einheiten, Titeln und Rollen im Unternehmen.

Ausgaben und Belege: Ausgaben nach verschiedenen Parametern filtern, einzelne Ausgaben per ID abrufen, hochrangige Unternehmensausgaben analysieren (nur für Admins), Memos zu mehreren Ausgaben in einem Schritt aktualisieren, Belege aus URLs hochladen, Begleiter für Kartenausgaben anpassen sowie Ausgaben Budgetlimits zuweisen.

Karten und Limits: Karten nach umfangreichen Kriterien filtern, eine bestimmte Karte per ID abrufen und alle eigenen Ausgabelimits des authentifizierten Nutzers einsehen.

Banking und Transaktionen: Geschäftsbankkonten auflisten, Details zu einem Konto abrufen und Banktransaktionen mit Filterfunktion einsehen.

Rechnung und Lieferanten: Rechnungen filtern, einzelne Rechnungen per ID ansehen, Lieferantenstammdaten aufrufen und alle Lieferanten des Unternehmens auflisten.

Reisen: Geschäftsreisen mit Filterung und Paginierung auflisten, Buchungen einsehen und Gruppenveranstaltungen wie Offsites oder Konferenzen verwalten.

Buchhaltungsintegration: Die aktive Buchhaltungsintegration abrufen, Buchungszeilen und Sachkonten einsehen.

Sonstiges: Prämienpunkte und Einlöseberechtigung prüfen, Händer und Ausgabekategorien auflisten, sowie Feedback direkt an das Brex-Produktteam senden.

Zugriff, Berechtigungen und Beta-Voraussetzungen

Laut Anbieter setzt die Nutzung des MCP Servers zwei Schritte durch einen Konto- oder Kartenadmin voraus: Die Entwickler-API-Vereinbarung muss unter Einstellungen → Entwickler akzeptiert werden, und der Beta-Zugang muss unter Einstellungen → Beta-Features → Brex in AI Assistants aktiviert werden. Sobald das geschehen ist, können alle Nutzer des Unternehmenskontos mit ihren eigenen Zugangsdaten über OAuth eine Verbindung herstellen.

Jedes Tool ist dabei an die jeweilige Brex-Berechtigung des Nutzers gebunden. Wer nur die allgemeine Zugangsberechtigung besitzt, kann etwa eigene Ausgaben und Benutzerlisten abfragen, aber keine Unternehmensausgaben analysieren – das bleibt Konto- oder Kartenadmins vorbehalten. Aktionen wie Genehmigungen oder Kartenverwaltung sind laut Anbieter aktuell noch nicht per MCP verfügbar.

Verbindungsaufbau: OAuth und API-Schlüssel

Der empfohlene Weg ist OAuth. MCP-Clients, die OAuth unterstützen, starten beim ersten Verbindungsaufbau automatisch einen browserbasierten Autorisierungsfluss ohne manuelle Token-Einrichtung. Der Autorisierungsserver liegt unter https://accounts-api.brex.com/oauth2/default, und der Server unterstützt Dynamic Client Registration (RFC 7591), sodass Clients sich nicht vorab registrieren müssen. Sitzungen bleiben aktiv, sodass keine wiederholte Autorisierung nötig ist.

Für Clients ohne OAuth-Unterstützung oder programmgesteuerten Zugriff können Konto- und Kartenadmins ein Brex-API-Token generieren und als Bearer-Token im Authorization-Header übergeben. Die Doku empfiehlt, dafür Tokens mit minimalen Scopes zu erstellen und Secret-Management-Funktionen des Clients zu nutzen, statt Tokens in Repositorys oder geteilten Konfigurationsdateien zu speichern.

Einbindung in gängige KI-Clients

Für Claude Code genügt ein einzelner Befehl: claude mcp add --transport http brex https://api.brex.com/mcp. Für Claude Desktop kann der Server über den Claude-Connectors-Katalog hinzugefügt oder manuell in der JSON-Konfiguration eingetragen werden. Cursor nutzt Einstellungen → MCP mit dem Typ http und der Server-URL. Codex bietet codex mcp add brex --url https://api.brex.com/mcp. Jeder Client, der MCP-HTTP-Transport unterstützt, kann sich direkt verbinden.

Sicherheitshinweise und Datenpfad

Der Brex MCP Server greift auf finanzrelevante Unternehmensdaten zu, darunter Ausgaben, Kartendetails, Banktransaktionen und Lieferanten. Daraus ergeben sich mehrere wichtige Sicherheitsüberlegungen:

Erstens verlässt jede Tool-Antwort Brex in Richtung des verbundenen KI-Clients und dessen Modellanbieters. Prompt, Tool-Aufruf und Ergebnis können in den Logs, dem Aufbewahrungspfad oder der Modellrichtlinie des Clients erscheinen. Es gelten Brex-Datenschutzbestimmungen, Client-Richtlinien und Modellanbieterbedingungen gleichzeitig.

Zweitens sollte bei KI-Assistenten, die Aktionen ausführen können (z. B. Memos aktualisieren, Belege hochladen oder Ausgaben Limits zuweisen), die Funktion zur menschlichen Bestätigung aktiviert werden, um unbeabsichtigte Schreibvorgänge zu vermeiden.

Drittens empfiehlt Brex, API-Logs im Dashboard zu überwachen, um MCP-Aktivitäten nachverfolgen zu können, und Sitzungen bei unerwünschtem Verhalten unter Einstellungen → Persönliche Einstellungen → Verbundene Integrationen zu widerrufen.

Da es kein öffentliches Quell-Repository gibt, sind keine GitHub-Sterne verfügbar. Brex betreibt den MCP Server als gehosteten Remote-Dienst ohne veröffentlichten Quellcode.

FAQ

Kann jeder im Unternehmen den MCP Server nutzen? Ja, sobald ein Admin die Beta aktiviert hat, können alle Kontonutzer mit ihren eigenen Zugangsdaten eine Verbindung herstellen. Die Berechtigungen richten sich nach den individuellen Brex-Rollen.

Sind Schreibaktionen möglich? Ja, für einige Operationen: Memos aktualisieren, Belege hochladen, Begleiter anpassen und Ausgaben Limits zuweisen. Genehmigungen und Kartenverwaltung sind laut Anbieter noch nicht verfügbar.

Wie richte ich den Server ein? Ein Admin muss die Entwickler-API-Vereinbarung akzeptieren und den Beta-Zugang aktivieren. Danach reicht für Claude Code ein einzelner Befehl; andere Clients erfordern eine manuelle URL-Konfiguration.

Voraussetzungen

Noch nicht erfasst.

Installationsanleitung

Noch nicht erfasst.

Authentifizierung

Noch nicht erfasst.

Benötigte Zugriffsrechte

Noch nicht erfasst.

Übertragene oder gespeicherte Daten

Noch nicht erfasst.

Sicherheitsrisiken

Noch nicht erfasst.

Lizenz und Kosten

Lizenz
Noch nicht erfasst.
Kosten
kostenlos

Alternativen

Noch nicht erfasst.

Auf einen Blick

Anbieter
Brex
Status
Offizieller Server
Betriebsart
Remote
Aktuelle Version
Noch nicht erfasst.
Zuletzt geprüft
08.09.2026

Repository und Dokumentation

Kategorien

Unterstützte Clients