Plaid Dashboard MCP Server

Offizieller Plaid-Remote-MCP für Produktions-Diagnose: Items debuggen, Link-Conversion analysieren und Nutzungsmetriken abrufen.

Beschreibung

Der Plaid Dashboard MCP Server ist ein offizieller, von Plaid betriebener Remote-MCP-Server für Produktions-Diagnose. Er ist kein generischer Bankkonto-Connector, sondern ein Werkzeug für Entwicklerteams, die Plaid-Integrationen in Produktion betreiben und deren Gesundheit mit einem KI-Client überwachen oder debuggen möchten. Laut offizieller Plaid-Dokumentation stellt der Server genau fünf Tools bereit: plaid_debug_item, plaid_get_link_analytics, plaid_get_tools_introduction, plaid_get_usages und plaid_list_teams.

Scope und Abgrenzung

Der Dashboard MCP Server ist ausschließlich für Produktions-Diagnose ausgelegt. Er liest Metadaten zu bestehenden Plaid Items, Link-Funnel-Kennzahlen und API-Nutzungsvolumen — er schreibt keine Daten, löst keine Transaktionen aus und verwaltet keine Endnutzer-Kontoverbindungen. Laut Dokumentation funktioniert der Server nur mit Production-Daten; Sandbox oder Development-Umgebungen sind nicht angebunden. Das Team muss für Production-Zugriff mit mindestens einem Plaid-Produkt freigeschaltet sein.

Der Server unterscheidet sich vom Plaid AI Coding Toolkit, das als lokaler MCP Server für Entwicklung läuft und andere Werkzeuge wie Mock-Datengenerierung, Dokumentationssuche, Sandbox-Tokens und Webhook-Simulation bietet. Beide MCP-Angebote stammen von Plaid, bedienen aber unterschiedliche Use Cases.

Die fünf Dashboard-Tools

plaid_debug_item diagnostiziert ein Plaid Item anhand seiner Metadaten. Ein Item repräsentiert die Verbindung eines Nutzers zu einer Finanzinstitution; dieses Tool hilft, Fehlerursachen wie abgelaufene Credentials oder Sync-Probleme zu identifizieren.

plaid_get_link_analytics ruft Funnel-, Conversion- und Fehlerkennzahlen für Plaid Link ab. Link ist der Onboarding-Flow, über den Endnutzer ihre Bankkonten verbinden. Die Kennzahlen umfassen laut Sample-Output Metriken wie Link-Öffnungen, Institution-Auswahlen und Übergaben (Handoffs) für einen definierten Zeitraum — nützlich für die Analyse von Abbruchraten und Optimierungspotenzial im Konversionspfad.

plaid_get_tools_introduction gibt Nutzungshinweise für die Dashboard-MCP-Tools zurück. Das Tool dient der Orientierung im Toolset und kann genutzt werden, um den KI-Client mit dem Kontext der verfügbaren Werkzeuge zu versorgen.

plaid_get_usages gibt Produktnutzungsmetriken und API-Request-Volumen zurück. Damit lassen sich Nutzungsmuster, Kostenabschätzungen und unerwartete Lastspitzen nachvollziehen.

plaid_list_teams listet die Teams auf, die dem OAuth-Token zugänglich sind. Da ein Plaid-Konto mehrere Teams umfassen kann, ist dieses Tool der Einstiegspunkt, um den korrekten Team-Kontext für Folgeabfragen zu bestimmen.

Authentifizierung und Zugriffskontrolle

Die Authentifizierung erfolgt über OAuth 2.0 mit dem client_credentials-Grant-Type und dem Scope mcp:dashboard. Das Token wird durch einen POST-Aufruf an https://production.plaid.com/oauth/token mit PLAID_CLIENT_ID und PLAID_PRODUCTION_SECRET erstellt. Laut Dokumentation läuft das Access-Token nach 15 Minuten ab; ein Refresh-Token ermöglicht die Erneuerung ohne erneute Credential-Eingabe.

Für MCP-Client-Setups (z. B. Claude.ai, ChatGPT) wird die Server-URL https://api.dashboard.plaid.com/mcp/ direkt eingetragen; der Client verwaltet den OAuth-Flow. Für API-Integrationen über Modell-Provider wie OpenAI oder Anthropic erstellt der Backend-Code das Token programmatisch und übergibt es mit der Server-URL an die Provider-SDK. OpenAI verwendet das Feld authorization, Anthropic authorization_token.

Der Zugriff ist auf das Plaid-Team beschränkt, dessen Credentials zur Token-Erstellung verwendet wurden. Endnutzer-Finanzdaten (Kontostände, Transaktionen, Kontoinformationen) sind über diesen MCP-Server nicht direkt abrufbar — er liefert Diagnose- und Nutzungsmetadaten, keine Rohdaten des Endnutzers.

Datenpfad und Sicherheitsrisiken

Alle Anfragen an den Dashboard MCP Server verlassen die lokale Maschine und gehen an Plaids Remote-API unter api.dashboard.plaid.com. Die dort zurückgegebenen Diagnose- und Metrikdaten — darunter Item-Metadaten, Link-Funnel-Kennzahlen und API-Nutzungsvolumen — werden anschließend in den Kontext des verbundenen KI-Clients und seines Modells übertragen.

Das bedeutet: Wenn der Client beispielsweise Claude.ai oder ein OpenAI-Modell verwendet, gelangen diese Plaid-Produktionsdaten in die Verarbeitungsinfrastruktur des jeweiligen Modellanbieters. Laut Plaid-Dokumentation ist der Server unter aktiver Entwicklung mit möglichen Breaking Changes und begrenztem Support. Prüfe die Datenschutz- und Datenverarbeitungsrichtlinien des eingesetzten Modellanbieters, bevor sensible Produktionsdaten in Abfragen einfließen.

Prompt-Injection ist ein relevantes Risiko: Wenn plaid_debug_item Metadaten zurückgibt, die ihrerseits Textfelder aus einer Institution oder einem Fehlercode enthalten, können diese Felder Anweisungen an das Modell enthalten. Kontrolliere, welche Item-IDs in Debug-Abfragen eingehen, und vertraue dem Output des Modells nicht blind, ohne die Rohdaten zu prüfen.

Da der Server read-only und auf Diagnosedaten beschränkt ist, gibt es keine Mutations-Risiken durch direkte API-Calls. Rate Limits gelten für die Plaid API; übermäßige Abfragen über den MCP-Client können das verfügbare Kontingent belasten.

Praktische Einschränkungen

Der Dashboard MCP Server befindet sich laut offizieller Dokumentation unter aktiver Entwicklung. Breaking Changes können auftreten, und Plaid stellt derzeit begrenzten Support bereit. Plane entsprechende Fehlerbehandlung ein und prüfe die Dokumentation regelmäßig auf Änderungen. Das Toolset umfasst aktuell fünf definierte Tools; die Dokumentation verweist auf den MCP Inspector als Werkzeug, um den Serverstand direkt zu inspizieren.

FAQ

Kann der Dashboard MCP Server Endnutzer-Transaktionen abrufen? Nein. Der Server ist auf Produktions-Diagnose beschränkt: Item-Metadaten, Link-Kennzahlen und Nutzungsmetriken. Transaktions- oder Kontodaten werden nicht exponiert.

Welcher Grant-Type wird für das OAuth-Token verwendet? Laut Dokumentation client_credentials mit dem Scope mcp:dashboard — kein nutzerbasiertes OAuth, sondern ein maschineller Credential-Flow.

Wie lange ist das Access-Token gültig? Laut Plaid-Dokumentation 15 Minuten. Danach schlägt der MCP-Request mit einem 401-Fehler fehl; ein Refresh-Token kann zur Erneuerung genutzt werden.

Funktioniert der Server mit Sandbox-Daten? Nein. Laut Dokumentation arbeitet der Dashboard MCP Server ausschließlich mit Production-Daten.

Voraussetzungen

Plaid-Production-Zugang mit mindestens einem freigeschalteten Produkt, PLAID_CLIENT_ID und PLAID_PRODUCTION_SECRET, ein MCP-fähiger KI-Client oder ein Modell-Provider-API-Zugang mit Remote-MCP-Unterstützung.

Installationsanleitung

Im KI-Client die Remote-MCP-URL https://api.dashboard.plaid.com/mcp/ eintragen und Streamable HTTP als Protokoll wählen. Für API-Integrationen: OAuth-Token via POST https://production.plaid.com/oauth/token mit grant_type=client_credentials und scope=mcp:dashboard erstellen und dem Provider-SDK übergeben.

Authentifizierung

OAuth 2.0, Grant-Type client_credentials, Scope mcp:dashboard. Access-Token läuft nach 15 Minuten ab; Erneuerung per Refresh-Token möglich. Credentials: PLAID_CLIENT_ID und PLAID_PRODUCTION_SECRET.

Benötigte Zugriffsrechte

Zugriff auf Produktions-Diagnose des Teams, dessen Credentials verwendet wurden. Endnutzer-Finanzdaten (Transaktionen, Kontostände) werden nicht exponiert. Rein read-only; keine Mutationen möglich.

Übertragene oder gespeicherte Daten

Diagnose- und Metrikdaten werden von Plaids Remote-API abgerufen und in den Kontext des verbundenen KI-Clients übertragen. Laut Anbieter befindet sich der Server unter aktiver Entwicklung. Datenschutzrichtlinien des gewählten Modellanbieters separat prüfen.

Sicherheitsrisiken

Plaid-Produktionsdaten (Item-Metadaten, Link-Kennzahlen, API-Nutzung) gelangen in den Modell-Kontext. Prompt-Injection über Metadatenfelder möglich. Access-Token läuft nach 15 Minuten ab — abgelaufene Token erzeugen 401-Fehler. Rate Limits der Plaid API gelten. Breaking Changes möglich (aktive Entwicklung).

Lizenz und Kosten

Lizenz
Noch nicht erfasst.
Kosten
kostenpflichtig

Der Dashboard MCP Server steht Plaid-Production-Kunden zur Verfügung. Kosten richten sich nach dem bestehenden Plaid-Plan. Dieser Eintrag nennt keine konkreten Preise; prüfe diese direkt bei Plaid.

Alternativen

Noch nicht erfasst.

Auf einen Blick

Anbieter
Plaid
Status
Offizieller Server
Betriebsart
Remote
Aktuelle Version
Noch nicht erfasst.
Zuletzt geprüft
08.09.2026

Repository und Dokumentation

Kategorien

Unterstützte Clients

Noch nicht erfasst.