Postman MCP Server

Offizieller MCP-Server für Postman-Workspaces, Collections, OpenAPI-Spezifikationen, Umgebungen und API-Test-Workflows.

Beschreibung

Postman MCP Server ist der offizielle MCP-Server von Postman für API-Entwicklung und API-Zusammenarbeit mit KI-Agenten. Er verbindet Claude Code, Cursor, VS Code Copilot, GitHub Copilot CLI, Gemini CLI, Codex und weitere MCP-fähige Werkzeuge mit Postman-Workspaces, Collections, OpenAPI-Spezifikationen und Umgebungen. Der direkte Produktlink führt zur Postman-Produktseite https://www.postman.com/product/mcp-server/, während das Repository https://github.com/postmanlabs/postman-mcp-server Quellcode, Lizenz und die konkrete README enthält. Für Skill Road ist der Eintrag relevant, weil API-Teams oft bereits Postman als Arbeitsraum nutzen und Agenten nicht jedes API-Detail aus verstreuten Dateien, Kommentaren oder altem Trainingswissen ableiten sollten.

Remote, lokal und nach Werkzeugumfang getrennt

Postman dokumentiert einen Remote-Server unter https://mcp.postman.com, der für kompatible Hosts OAuth nutzt. Zusätzlich gibt es unterschiedliche Modi: Minimal für grundlegende Postman-Operationen, Code für hochwertigen Client-Code aus API-Definitionen, Full für einen breiten Satz von Postman-API-Werkzeugen und Learn für die Suche in Postman-Dokumentation. Für EU-Endpunkte und lokale Setups wird laut README ein Postman API Key verwendet. Lokal startet der Server mit npx @postman/postman-mcp-server; über Flags wie --code oder --full lässt sich der Werkzeugumfang erweitern. Diese Trennung ist wichtig, weil nicht jeder Agent sofort über mehr als 100 Werkzeuge verfügen sollte.

API-Kontext für Coding-Agenten

Der größte Nutzen entsteht, wenn ein Agent API-Änderungen nicht isoliert im Editor bearbeitet. Er kann vorhandene Collections verstehen, Spezifikationen nachschlagen, Beispiel-Requests einordnen, Umgebungen berücksichtigen und aus einer API-Definition Client-Code vorbereiten. In Teams mit geteilten Workspaces kann das Kontextwechsel reduzieren: Statt eine Route im Code, eine OpenAPI-Datei und eine Postman-Collection manuell abzugleichen, bekommt der Agent Zugriff auf die geprüfte API-Arbeitsumgebung. Besonders passend ist der Server bei API-Refactorings, Integrationsarbeit, Dokumentationspflege und Tests von Schnittstellenverhalten.

Authentifizierung, Daten und Sicherheitsgrenzen

Der Server kann Postman-Arbeitsbereiche und API-Informationen an einen MCP-Client weitergeben. Welche Daten sichtbar werden, hängt von OAuth-Freigabe, API-Key, Workspace-Rechten und gewähltem Modus ab. Für die erste Einrichtung ist Minimal sinnvoller als Full. API-Keys gehören in Umgebungsvariablen oder sichere Client-Eingaben, nicht in Prompts, Commits oder öffentliche Konfiguration. Bei gemeinsam genutzten Workspaces sollten Teams vorab klären, welche Collections, Umgebungen, Secrets, internen APIs und Mock-Daten für Agenten zugänglich sein dürfen. Ein Agent kann Vorschläge machen, aber Änderungen an API-Verträgen und produktionsnahen Umgebungen brauchen weiterhin Review.

Lizenz, GitHub-Sterne und Einordnung

Das Repository steht unter Apache-2.0. Die GitHub-API meldete am 07.09.2026 exakt 311 Sterne; diese Momentaufnahme ist kein Beleg für Qualität, Sicherheit oder Enterprise-Tauglichkeit. Der Server selbst ist quelloffen, doch die konkrete Nutzung hängt von Postman-Workspace, Anbieterplänen, API-Key, OAuth-Freigabe und KI-Client ab. Dieser öffentliche Eintrag nennt deshalb keine festen Preise. Die Kategorien Coding und Automatisierung passen, weil der Server Entwicklungsagenten mit API-Artefakten verbindet und wiederholbare API-Aufgaben unterstützt. Eine eigene API-Testing-Kategorie wäre erst sinnvoll, wenn mehrere qualifizierte API-Test- und QA-Einträge zusammenkommen.

Für den ersten Einsatz ist ein begrenzter Workspace besser als der gesamte Unternehmensbestand. So lässt sich prüfen, ob der Agent Collections, Umgebungen und Spezifikationen korrekt versteht, bevor sensible interne APIs angebunden werden.

Voraussetzungen

MCP-Client, Postman-Konto oder Workspace-Zugriff und je nach Setup OAuth oder Postman API Key.

Installationsanleitung

Remote https://mcp.postman.com/minimal mit OAuth verbinden oder lokal npx @postman/postman-mcp-server mit POSTMAN_API_KEY starten.

npx @postman/postman-mcp-server

Authentifizierung

OAuth für den Standard-Remote-Server; API-Key für EU-Remote und lokalen Server.

Benötigte Zugriffsrechte

Rechte folgen Workspace-Zugriff, API-Key/OAuth-Freigabe und gewähltem Modus Minimal, Code, Full oder Learn.

Übertragene oder gespeicherte Daten

Werkzeugaufrufe greifen auf Postman-Workspaces, Collections, Spezifikationen, Umgebungen oder Dokumentation zu und geben Ergebnisse an den Client zurück.

Sicherheitsrisiken

Full-Modus, breite Workspace-Rechte oder API-Keys in unsicheren Konfigurationen können interne Schnittstellen und Secrets offenlegen.

Lizenz und Kosten

Lizenz
Apache-2.0
Kosten
kostenlos

Der Server ist Apache-2.0-lizenziert. Kosten richten sich nach Postman-Konto, Workspace, Anbieterplänen und KI-Client.

Alternativen

Noch nicht erfasst.

Auf einen Blick

Anbieter
Postman
Status
Offizieller Server
Betriebsart
Lokal und Remote
Aktuelle Version
Noch nicht erfasst.
GitHub-Sterne
317
Zuletzt geprüft
07.09.2026

Repository und Dokumentation

Kategorien

Unterstützte Clients