Brex MCP Server einrichten

Veröffentlicht am 18.09.2026

Dieser Ratgeber zeigt, wie du den offiziellen Brex MCP Server mit kompatiblen KI-Clients verbindest. Der Server ist von Brex unter https://api.brex.com/mcp gehostet und unterstützt OAuth sowie API-Key-Authentifizierung.

Voraussetzungen

Bevor ein Nutzer den Server verbinden kann, muss ein Konto- oder Kartenadmin zwei Schritte im Brex-Dashboard erledigen:
Entwickler-API-Vereinbarung akzeptieren: Unter Einstellungen → Entwickler muss die Vereinbarung einmalig bestätigt werden.
Beta-Zugang aktivieren: Unter Einstellungen → Beta-Features → Brex in AI Assistants die Option einschalten.

Sobald beide Schritte abgeschlossen sind, können alle Nutzer des Unternehmenskontos mit ihren eigenen Zugangsdaten eine Verbindung herstellen. Admins brauchen keine Token für einzelne Nutzer vorab zu erstellen.

Verbindung mit Claude Code

Für Claude Code genügt ein einzelner Befehl im Terminal:

claude mcp add --transport http brex https://api.brex.com/mcp

Anschließend kann die Verbindung mit claude /mcp überprüft werden. Beim ersten Aufruf eines Brex-Tools wird der OAuth-Fluss automatisch gestartet, sofern der Client OAuth unterstützt.

Wer einen API-Schlüssel bevorzugt, kann diesen als Header übergeben:

claude mcp add --transport http brex https://api.brex.com/mcp \
  --header "Authorization: Bearer DEIN_BREX_API_TOKEN"

Verbindung mit Claude Desktop

Option 1 – Claude-Connectors-Katalog: Im Claude Desktop unter Einstellungen → Connectors nach „Brex" suchen und den Connector direkt installieren.

Option 2 – Manuelle Konfiguration: Die Konfigurationsdatei öffnen:
macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
Windows: %APPDATA%\Claude\claude_desktop_config.json

Folgenden Eintrag ergänzen:

{
  "mcpServers": {
    "brex": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://api.brex.com/mcp"],
      "env": {}
    }
  }
}

Claude Desktop anschließend neu starten. Node.js v20 oder höher ist erforderlich.

Verbindung mit Cursor

In Cursor Einstellungen → MCP öffnen und einen neuen Server anlegen:
Name: brex
Typ: http
URL: https://api.brex.com/mcp

Verbindung mit Codex

codex mcp add brex --url https://api.brex.com/mcp

Verbindung mit anderen MCP-Clients

Jeder Client, der MCP-HTTP-Transport unterstützt, kann sich direkt mit https://api.brex.com/mcp verbinden. Clients mit OAuth und Dynamic Client Registration (RFC 7591) erhalten den Autorisierungsfluss automatisch. Für andere Clients ist ein API-Schlüssel nötig.

Authentifizierung und Token-Verwaltung

OAuth (empfohlen): Der Autorisierungsserver liegt unter https://accounts-api.brex.com/oauth2/default. Sitzungen bleiben aktiv; eine wiederholte Anmeldung ist in der Regel nicht erforderlich. Aktive Verbindungen können unter Einstellungen → Persönliche Einstellungen → Verbundene Integrationen im Brex-Dashboard eingesehen und bei Bedarf widerrufen werden.

API-Schlüssel: Unter Einstellungen → Entwickler kann ein neuer Token mit minimal notwendigen Scopes erstellt werden. Den Schlüssel niemals in Repositorys, Prompts oder geteilten Konfigurationsdateien speichern; stattdessen Secret-Management-Funktionen des Clients nutzen. Bei Verdacht auf eine Kompromittierung den Schlüssel sofort widerrufen und einen neuen generieren.

Sicherheit und Best Practices

Human Confirmation aktivieren: Für Tools, die schreiben können (Memo-Update, Belegupload, Limit-Zuweisung), in den Client-Einstellungen eine Bestätigungspflicht aktivieren.
Minimale Scopes: Wenn API-Keys verwendet werden, nur die tatsächlich benötigten Berechtigungen vergeben.
Activity Monitoring: Im Brex-Dashboard unter API-Logs regelmäßig prüfen, welche Tools aufgerufen wurden.
Datenpfad beachten: Tool-Antworten verlassen Brex und gelangen an den KI-Client sowie dessen Modellanbieter. Finanzrelevante Daten (Transaktionsdetails, Ausgaben, Mitarbeiterdaten) sollten nie unnötig in Prompts oder Tool-Aufrufen exponiert werden.

Verfügbare Tools auf einen Blick

Nach der Verbindung stehen u. a. folgende Werkzeuge bereit: Ausgaben filtern und analysieren, Belege hochladen, Karten einsehen, Banktransaktionen durchsuchen, Rechnungen und Lieferanten verwalten, Reisen und Buchungen auflisten sowie Buchungszeilen und Sachkonten abrufen. Die vollständige, stets aktuelle Tool-Liste findet sich in der offiziellen Dokumentation unter developer.brex.com/docs/mcp.

FAQ

Wer muss den MCP Server aktivieren? Ein Konto- oder Kartenadmin muss die Entwickler-API-Vereinbarung akzeptieren und den Beta-Zugang einschalten. Danach können alle Nutzer eigenständig eine Verbindung herstellen.

Kostet die Nutzung des MCP Servers etwas? Der MCP Server ist laut Anbieter ohne zusätzliche Kosten für bestehende Brex-Konten verfügbar. Anfallende Kosten hängen vom Brex-Plan ab, nicht vom MCP-Zugang selbst.

Was passiert mit meinen Finanzdaten im KI-Client? Daten, die der MCP Server zurückgibt, werden an den verbundenen Client und dessen Modellanbieter übertragen. Es gelten die Datenschutzrichtlinien von Brex, dem KI-Client und dem Modellanbieter gleichzeitig. Keine unnötigen Finanzdaten in Prompts einbetten.

Kann ich sehen, wer den MCP Server genutzt hat? Ja, über die API-Logs im Brex-Dashboard lässt sich die MCP-Aktivität nachverfolgen.

Veröffentlicht am 18.09.2026

Häufige Fragen

Wer muss den MCP Server aktivieren?

Ein Konto- oder Kartenadmin muss die Entwickler-API-Vereinbarung akzeptieren und den Beta-Zugang unter Einstellungen → Beta-Features einschalten. Danach können alle Nutzer eigenständig eine Verbindung herstellen.

Sind Schreibaktionen möglich?

Ja: Memos aktualisieren, Belege hochladen, Begleiter anpassen und Ausgaben Limits zuweisen sind möglich. Genehmigungen und Kartenverwaltung sind laut Anbieter noch nicht verfügbar.

Welcher Authentifizierungsweg ist empfohlen?

OAuth ist der empfohlene Weg, da der Zugriff auf autorisierte Scopes beschränkt ist und Sitzungen im Dashboard widerrufen werden können. API-Keys sind eine Alternative für Clients ohne OAuth-Unterstützung.