Postman MCP Server
Offizieller MCP-Server für Postman-Workspaces, Collections, OpenAPI-Spezifikationen, Umgebungen und API-Test-Workflows.
- Skill Road
- Postman MCP Server
Kategorien
Beschreibung
Postman MCP Server ist der offizielle MCP-Server von Postman für API-Entwicklung und API-Zusammenarbeit mit KI-Agenten. Er verbindet Claude Code, Cursor, VS Code Copilot, GitHub Copilot CLI, Gemini CLI, Codex und weitere MCP-fähige Werkzeuge mit Postman-Workspaces, Collections, OpenAPI-Spezifikationen und Umgebungen. Der direkte Produktlink führt zur Postman-Produktseite https://www.postman.com/product/mcp-server/, während das Repository https://github.com/postmanlabs/postman-mcp-server Quellcode, Lizenz und die konkrete README enthält. Für Skill Road ist der Eintrag relevant, weil API-Teams oft bereits Postman als Arbeitsraum nutzen und Agenten nicht jedes API-Detail aus verstreuten Dateien, Kommentaren oder altem Trainingswissen ableiten sollten.
Remote, lokal und nach Werkzeugumfang getrennt
Postman dokumentiert einen Remote-Server unter https://mcp.postman.com, der für kompatible Hosts OAuth nutzt. Zusätzlich gibt es unterschiedliche Modi: Minimal für grundlegende Postman-Operationen, Code für hochwertigen Client-Code aus API-Definitionen, Full für einen breiten Satz von Postman-API-Werkzeugen und Learn für die Suche in Postman-Dokumentation. Für EU-Endpunkte und lokale Setups wird laut README ein Postman API Key verwendet. Lokal startet der Server mit npx @postman/postman-mcp-server; über Flags wie --code oder --full lässt sich der Werkzeugumfang erweitern. Diese Trennung ist wichtig, weil nicht jeder Agent sofort über mehr als 100 Werkzeuge verfügen sollte.
API-Kontext für Coding-Agenten
Der größte Nutzen entsteht, wenn ein Agent API-Änderungen nicht isoliert im Editor bearbeitet. Er kann vorhandene Collections verstehen, Spezifikationen nachschlagen, Beispiel-Requests einordnen, Umgebungen berücksichtigen und aus einer API-Definition Client-Code vorbereiten. In Teams mit geteilten Workspaces kann das Kontextwechsel reduzieren: Statt eine Route im Code, eine OpenAPI-Datei und eine Postman-Collection manuell abzugleichen, bekommt der Agent Zugriff auf die geprüfte API-Arbeitsumgebung. Besonders passend ist der Server bei API-Refactorings, Integrationsarbeit, Dokumentationspflege und Tests von Schnittstellenverhalten.
Authentifizierung, Daten und Sicherheitsgrenzen
Der Server kann Postman-Arbeitsbereiche und API-Informationen an einen MCP-Client weitergeben. Welche Daten sichtbar werden, hängt von OAuth-Freigabe, API-Key, Workspace-Rechten und gewähltem Modus ab. Für die erste Einrichtung ist Minimal sinnvoller als Full. API-Keys gehören in Umgebungsvariablen oder sichere Client-Eingaben, nicht in Prompts, Commits oder öffentliche Konfiguration. Bei gemeinsam genutzten Workspaces sollten Teams vorab klären, welche Collections, Umgebungen, Secrets, internen APIs und Mock-Daten für Agenten zugänglich sein dürfen. Ein Agent kann Vorschläge machen, aber Änderungen an API-Verträgen und produktionsnahen Umgebungen brauchen weiterhin Review.
Lizenz, GitHub-Sterne und Einordnung
Das Repository steht unter Apache-2.0. Die GitHub-API meldete am 07.09.2026 exakt 311 Sterne; diese Momentaufnahme ist kein Beleg für Qualität, Sicherheit oder Enterprise-Tauglichkeit. Der Server selbst ist quelloffen, doch die konkrete Nutzung hängt von Postman-Workspace, Anbieterplänen, API-Key, OAuth-Freigabe und KI-Client ab. Dieser öffentliche Eintrag nennt deshalb keine festen Preise. Die Kategorien Coding und Automatisierung passen, weil der Server Entwicklungsagenten mit API-Artefakten verbindet und wiederholbare API-Aufgaben unterstützt. Eine eigene API-Testing-Kategorie wäre erst sinnvoll, wenn mehrere qualifizierte API-Test- und QA-Einträge zusammenkommen.
Für den ersten Einsatz ist ein begrenzter Workspace besser als der gesamte Unternehmensbestand. So lässt sich prüfen, ob der Agent Collections, Umgebungen und Spezifikationen korrekt versteht, bevor sensible interne APIs angebunden werden.
Voraussetzungen
MCP-Client, Postman-Konto oder Workspace-Zugriff und je nach Setup OAuth oder Postman API Key.
Installationsanleitung
Remote https://mcp.postman.com/minimal mit OAuth verbinden oder lokal npx @postman/postman-mcp-server mit POSTMAN_API_KEY starten.
npx @postman/postman-mcp-server
Authentifizierung
OAuth für den Standard-Remote-Server; API-Key für EU-Remote und lokalen Server.
Benötigte Zugriffsrechte
Rechte folgen Workspace-Zugriff, API-Key/OAuth-Freigabe und gewähltem Modus Minimal, Code, Full oder Learn.
Übertragene oder gespeicherte Daten
Werkzeugaufrufe greifen auf Postman-Workspaces, Collections, Spezifikationen, Umgebungen oder Dokumentation zu und geben Ergebnisse an den Client zurück.
Sicherheitsrisiken
Full-Modus, breite Workspace-Rechte oder API-Keys in unsicheren Konfigurationen können interne Schnittstellen und Secrets offenlegen.
Lizenz und Kosten
- Lizenz
- Apache-2.0
- Kosten
- kostenlos
Der Server ist Apache-2.0-lizenziert. Kosten richten sich nach Postman-Konto, Workspace, Anbieterplänen und KI-Client.
Alternativen
Noch nicht erfasst.
Auf einen Blick
- Anbieter
- Postman
- Status
- Offizieller Server
- Betriebsart
- Lokal und Remote
- Aktuelle Version
- Noch nicht erfasst.
- GitHub-Sterne
- 317
- Zuletzt geprüft
- 07.09.2026
Repository und Dokumentation
Kategorien
Unterstützte Clients
Passende Ratgeber
Anleitungen und Hintergrund, die zu diesem Eintrag passen.
Fakechat-Plugin für Claude Code einrichten
Das Fakechat-Plugin installieren, Claude Code mit Channels-Schalter starten und über eine lokale Browser-Oberfläche Nachrichten und Dateien testen.
30.09.2026
Asana-Plugin für Claude Code einrichten
Eine eigene Asana-OAuth-App anlegen, das Claude-Code-Plugin installieren und die Verbindung zu Asanas V2-MCP-Server per /asana-setup herstellen.
30.09.2026
Laravel Boost einrichten
Laravel Boost in einer Laravel-Anwendung installieren und mit Claude Code, Cursor oder Codex verbinden.
29.09.2026
Zernio MCP Server einrichten
Zernio MCP Server per OAuth oder API-Schlüssel anbinden, soziale Konten verbinden und Schreibzugriffe auf Beiträge, Postfächer und Werbekampagnen bewusst absichern.
28.09.2026