HubSpot MCP Server
Offizieller HubSpot-MCP-Server: Contacts, Companies, Deals, Pipelines und Marketing-Daten direkt aus dem KI-Client lesen und schreiben – per OAuth abgesichert.
- Skill Road
- HubSpot MCP Server
Kategorien
Beschreibung
Der HubSpot MCP Server ist der offizielle Model-Context-Protocol-Server von HubSpot, Inc. für das gleichnamige Smart CRM. Er gibt kompatiblen KI-Clients – darunter Claude, Cursor, Codex und andere MCP-fähige Werkzeuge – sicheren Lese- und Schreibzugriff auf CRM-Objekte, Marketing-Inhalte und Gesprächsdaten, ohne dass Anwenderinnen und Anwender die zugrunde liegende HubSpot-API verstehen müssen. Der direkte Produktlink lautet https://developers.hubspot.com/ai-tools/mcp, das quelloffene Repository liegt unter https://github.com/HubSpot/mcp-server.
Was ist der HubSpot MCP Server?
HubSpot betreibt laut Anbieter zwei separate MCP-Server: Den Remote-MCP-Server unter https://mcp.hubspot.com, der mit OAuth 2.1 und PKCE abgesichert ist und CRM-Daten eines HubSpot-Kontos zugänglich macht, sowie den Developer-MCP-Server für lokale Entwicklungsaufgaben auf der HubSpot-Entwicklerplattform. Dieser Katalogeintrag beschreibt den Remote-Server (mit optionalem lokalem NPM-Paket) für den produktiven CRM-Zugriff. Das Model Context Protocol (MCP) ist ein offener Standard, der KI-Anwendungen mit externen Werkzeugen und Datenquellen verbindet: Wenn ein Agent einen HubSpot-relevanten Prompt empfängt, delegiert der MCP-Client die Anfrage an den Server, der die HubSpot-API aufruft und strukturierte Ergebnisse zurückgibt.
Voraussetzungen
Für den Einsatz des HubSpot MCP Servers werden folgende Komponenten benötigt: ein aktives HubSpot-Konto (kostenlos oder kostenpflichtig), ein kompatibler MCP-Client (Claude Desktop, Cursor, Codex oder ein anderer MCP-fähiger Client), sowie eine OAuth-Freigabe mit PKCE für den Remote-Server. Für das lokale NPM-Paket wird Node.js benötigt und ein HubSpot Private App Access Token. PKCE (Proof Key for Code Exchange) ist für die Authentifizierung mit dem Remote-Server zwingend erforderlich; einige Clients wie der MCP Inspector handhaben PKCE automatisch. Bei eigenen Integrationen muss die OAuth-2.1-Implementierung explizit PKCE unterstützen.
Funktionen und Tools
Der HubSpot MCP Server stellt laut offizieller Dokumentation umfangreiche Lese- und Schreibfunktionen bereit:
Contacts: Lesen, Erstellen und Aktualisieren von Kontaktdatensätzen inklusive Eigenschaften, Assoziationen und Aktivitäten. Typische Prompts sind „Zeig mir den Kontakt für John Smith" oder „Erstelle einen neuen Kontakt für jane@example.com bei Acme Inc."
Companies: Zugriff auf Unternehmensprofile, Eigenschaften und assoziierte Kontakte. Assoziationen zwischen Objekten lassen sich per natürlicher Sprache anlegen, z. B. „Verbinde John Smith mit Acme Inc. als Unternehmen."
Deals: Abrufen und Bearbeiten von Deals in verschiedenen Pipeline-Stufen inklusive Filtermöglichkeiten nach Dealwert, Stadium oder Verantwortlichem. Beispiel: „Fasse alle Deals im Stadium Decision-Maker-Bought-In mit einem Wert über 1.000 USD zusammen."
Pipelines: Überblick über Pipeline-Stufen, Deal-Verteilung und Forecasting-Daten über natürlichsprachliche Abfragen.
Tickets und Leads: Erstellen und Aktualisieren von Support-Tickets sowie Lead-Datensätzen für Sales-Workflows.
Aktivitäten: Anlegen und Abrufen von Anruf-, E-Mail-, Meeting-, Notiz- und Aufgaben-Datensätzen. Beispiele: „Füge eine Aufgabe hinzu, jane@example.com einen Dankesbrief zu senden" oder „Liste meine überfälligen HubSpot-Aufgaben."
Marketing und Content: Lese- und Schreibzugriff auf Blog-Posts, Landing Pages, Site Pages, Kampagnen und Marketing-Events sowie E-Mail-Analysen (Sends, Opens, Clicks, Bounces).
Conversations: Zugriff auf Unterhaltungen aus Live-Chat, Team-E-Mail, WhatsApp, SMS, Facebook Messenger und weiteren verbundenen Kanälen (gemäß Postfach-Konfiguration und Benutzerrechten).
Benutzerdaten und Kontoinfos: Details zum authentifizierten Nutzer, Kontoinformationen und organisationsweite Daten wie Teams, Jobtitel und Sitzanzahlen.
Einrichtung
Für den Remote-Server müssen folgende Schritte durchgeführt werden: Im HubSpot-Konto unter Developer Tools eine MCP-Auth-App anlegen, die OAuth-Anmeldedaten (Client-ID) notieren und anschließend den MCP-Client auf https://mcp.hubspot.com zeigen lassen. Die Authentifizierung erfolgt über OAuth 2.1 mit PKCE; nach der Freigabe stehen alle im MCP-Server verfügbaren Werkzeuge zur Verfügung. Berechtigungen richten sich automatisch nach den zugelassenen Tools und den gewählten OAuth-Scopes.
Für das lokale NPM-Paket (Development-Variante): npm install -g @hubspot/mcp-server und anschließend den HubSpot Private App Access Token in der Client-Konfiguration setzen. Claude Desktop trägt den Startbefehl in claude_desktop_config.json ein; Cursor nutzt eine JSON-Konfiguration unter ~/.cursor/mcp.json.
Die verfügbaren Scopes werden nicht explizit durch die App-Konfiguration festgelegt, sondern automatisch durch die im MCP-Server vorhandenen Werkzeuge und die vom Nutzer bei der Installation gewählten Berechtigungen bestimmt. Bei Scope-Updates durch HubSpot müssen bereits installierte Apps neu installiert werden.
Sicherheitshinweise
Der HubSpot MCP Server unterstützt laut Anbieter Schreibzugriff auf produktive CRM-Daten: Erstellen und Aktualisieren von Contacts, Companies, Deals, Tickets, Line Items, Products, Aktivitäten sowie Content-Assets. Alle Aktionen respektieren die im HubSpot-Konto konfigurierten Nutzerrechte – ein Nutzer kann über den MCP-Server nur sehen und ändern, worauf er auch im HubSpot-UI Zugriff hat. PKCE ist für den Remote-Server zwingend; API-Tokens für den lokalen NPM-Server gehören in Umgebungsvariablen oder sichere Client-Konfigurationen, nicht in öffentliche Repositories. Prompt-Injection durch manipulierte CRM-Daten (z. B. Kontaktnamen oder Notizinhalte) ist ein bekanntes Risiko bei MCP-Servern mit CRM-Zugriff; Agentenausgaben sollten vor produktiven Schreiboperationen geprüft werden. HubSpot weist ausdrücklich darauf hin, dass LLMs zu Halluzinationen neigen und Ausgaben immer reviewt werden sollten.
FAQ
Ist der HubSpot MCP Server kostenlos? Das NPM-Paket ist quelloffen. Die Nutzung hängt von den Kosten des jeweiligen HubSpot-Kontos und KI-Clients ab. Aktuelle Preisinformationen unter https://www.hubspot.com/pricing.
Welche HubSpot-CRM-Daten sind zugänglich? Laut Anbieter: Contacts, Companies, Deals, Tickets, Leads, Users, Carts, Invoices, Orders, Line Items, Products, Quotes, Subscriptions, Custom Objects und Segments (Lesezugriff), sowie Schreibzugriff auf die wichtigsten CRM-Objekte und Aktivitäten.
Brauche ich zwingend OAuth? Für den Remote-Server ja – OAuth 2.1 mit PKCE ist obligatorisch. Das lokale NPM-Paket akzeptiert einen HubSpot Private App Access Token.
Was unterscheidet Remote- und Developer-MCP-Server? Der Remote-Server unter mcp.hubspot.com ist für produktiven CRM-Zugriff vorgesehen. Der Developer-MCP-Server hilft Entwicklerinnen und Entwicklern beim Erstellen von HubSpot-Apps und CMS-Content lokal auf der HubSpot-Entwicklerplattform – er ist ein separates Produkt.
Wie aktuell sind die GitHub-Sterne? Die GitHub-API meldete am 08.09.2026 exakt 5 Sterne für das Repository HubSpot/mcp-server. Diese Zahl ist eine Momentaufnahme und kein Qualitäts- oder Sicherheitsversprechen.
Voraussetzungen
HubSpot-Konto, MCP-Client (Claude Desktop, Cursor, Codex o. ä.) und OAuth 2.1 mit PKCE für den Remote-Server oder HubSpot Private App Access Token für das lokale NPM-Paket.
Installationsanleitung
Remote: MCP-Auth-App im HubSpot-Konto anlegen, MCP-Client auf https://mcp.hubspot.com zeigen lassen, OAuth-Freigabe mit PKCE erteilen. Lokal: npm install -g @hubspot/mcp-server und Private App Access Token in der Client-Konfiguration setzen.
npm install -g @hubspot/mcp-server
Authentifizierung
OAuth 2.1 mit PKCE (Remote-Server, empfohlen) oder HubSpot Private App Access Token (lokales NPM-Paket).
Benötigte Zugriffsrechte
Rechte folgen den HubSpot-Nutzerrechten und den bei der OAuth-Freigabe gewählten Scopes; Schreibzugriff auf produktive CRM-Daten möglich.
Übertragene oder gespeicherte Daten
Werkzeugaufrufe erreichen die HubSpot-API und geben strukturierte Ergebnisse an den MCP-Client zurück; Daten verlassen die HubSpot-Plattform nicht zusätzlich.
Sicherheitsrisiken
Schreibzugriff auf produktive CRM-Daten, Prompt-Injection über manipulierte CRM-Inhalte, API-Tokens in unsicheren Konfigurationen, LLM-Halluzinationen.
Lizenz und Kosten
- Lizenz
- Noch nicht erfasst.
- Kosten
- kostenlos
Das NPM-Paket ist quelloffen. Kosten richten sich nach HubSpot-Konto-Plan und KI-Client. Aktuelle Preisinformationen unter hubspot.com/pricing.
Alternativen
Noch nicht erfasst.
Auf einen Blick
- Anbieter
- HubSpot
- Status
- Offizieller Server
- Betriebsart
- Lokal und Remote
- Aktuelle Version
- Noch nicht erfasst.
- GitHub-Sterne
- 6
- Zuletzt geprüft
- 08.09.2026
Repository und Dokumentation
Kategorien
Unterstützte Clients
Passende Ratgeber
Anleitungen und Hintergrund, die zu diesem Eintrag passen.
Asana-Plugin für Claude Code einrichten
Eine eigene Asana-OAuth-App anlegen, das Claude-Code-Plugin installieren und die Verbindung zu Asanas V2-MCP-Server per /asana-setup herstellen.
30.09.2026
Zernio MCP Server einrichten
Zernio MCP Server per OAuth oder API-Schlüssel anbinden, soziale Konten verbinden und Schreibzugriffe auf Beiträge, Postfächer und Werbekampagnen bewusst absichern.
28.09.2026
Intercom MCP Server einrichten
Intercom MCP Server per OAuth oder Bearer-Token anbinden, den richtigen Regions-Endpunkt wählen und Schreibzugriffe auf Artikel und Notizen bewusst absichern.
23.09.2026
PayPal MCP Server einrichten
PayPal MCP Server lokal per npx oder als gehosteten Remote-Server per OAuth anbinden und Schreibzugriffe bewusst absichern.
23.09.2026