Azure DevOps MCP Server einrichten
Azure DevOps MCP Server einrichten mit geprüften Links, minimalen Rechten und sicherem ersten Test starten.
- Skill Road
- Azure DevOps MCP Server einrichten
Veröffentlicht am 25.09.2026
Der Azure DevOps MCP Server verbindet Claude Code, Claude Desktop, Cursor und Codex mit den Work Items, Pull Requests, Pipelines und Testplänen einer Azure-DevOps-Organisation. Dieser Ratgeber zeigt die empfohlene lokale Einrichtung sowie die Authentifizierungsoptionen.
Lokalen Server einrichten
Für Claude Code genügt ein Befehl: claude mcp add --transport stdio azure-devops -- npx -y @azure-devops/mcp {Organisation}, wobei {Organisation} durch den Namen der eigenen Azure-DevOps-Organisation ersetzt wird. Mit claude mcp list lässt sich die Verbindung anschließend prüfen. Für Claude Desktop wird die gleiche Konfiguration manuell unter „File > Settings > Developer > Edit Config" als JSON-Eintrag ergänzt, danach die Anwendung vollständig neu starten und den Connector „ado" im Chat aktivieren. Voraussetzung ist in beiden Fällen Node.js 20 oder neuer.
Authentifizierung wählen
Ohne weitere Angaben öffnet sich beim ersten Aufruf ein Browser-Login mit dem Microsoft-Konto. Wer stattdessen eine bereits bestehende Azure-CLI-Sitzung nutzen möchte, meldet sich vorher per az login an und hängt beim Einrichtungsbefehl --authentication azcli an. Alternativ unterstützt der Server auch eine Umgebungsvariable oder ein Personal Access Token als Authentifizierungsmethode.
Remote-Server als Alternative
Für Clients mit nativer Unterstützung für dynamische OAuth-Client-Registrierung bietet Microsoft zusätzlich einen gehosteten Remote-Server ohne lokale Installation an. Voraussetzung ist eine Azure-DevOps-Organisation, die an einen Microsoft-Entra-Tenant gebunden ist; reine Microsoft-Konto-Organisationen werden dafür nicht unterstützt und müssen den lokalen Server nutzen. Claude Code, Claude Desktop, Cursor und Codex zählen laut Microsoft ausdrücklich zu den Clients, für die der lokale Weg empfohlen wird.
Rechte bewusst einschränken
Da der Server je nach Domain auch schreibende Aktionen wie das Auslösen von Pipelines unterstützt, lohnt sich ein Blick auf die Berechtigungen des verwendeten Kontos, bevor der Agent produktiv eingesetzt wird. Für rein lesende Anwendungsfälle wie Sprintvorbereitung oder Code-Review-Kontext reicht ein Konto mit eingeschränkten Rechten aus.
Häufige Fragen
Brauche ich den Remote- oder den lokalen Server?
Für Claude Code, Claude Desktop, Cursor und Codex empfiehlt Microsoft ausdrücklich den lokalen Server per npx, da diese Clients das für den Remote-Server nötige OAuth-Verfahren nicht unterstützen.
Funktioniert der Remote-Server mit jeder Azure-DevOps-Organisation?
Nein. Er erfordert eine Organisation, die an einen Microsoft-Entra-Tenant gebunden ist. Reine Microsoft-Konto-Organisationen (MSA) werden laut Anbieter nicht unterstützt und müssen den lokalen Server verwenden.
Ist der Server kostenlos?
Der Server selbst ist laut offizieller Dokumentation kostenlos. Es gelten jedoch die regulären Lizenzkosten der verbundenen Azure-DevOps-Organisation unabhängig vom MCP-Server.
Kann der Agent auch Daten verändern, etwa Pipelines auslösen?
Ja, je nach aktivierter Domain unterstützt der Server auch schreibende Aktionen. Deshalb lohnt sich vor dem produktiven Einsatz ein Blick auf die Rechte des verbundenen Kontos.
Sind die GitHub-Sterne eine Qualitätsbewertung?
Nein. Die Zahl ist eine am 25.09.2026 über die GitHub-API erfasste Momentaufnahme des Repositorys microsoft/azure-devops-mcp und ersetzt keine eigene Sicherheitsprüfung.