GitLab MCP Server einrichten

GitLab MCP Server einrichten – OAuth konfigurieren, minimale Rechte setzen und Prompt-Injection-Risiken kennen.

Veröffentlicht am 18.09.2026

Der GitLab MCP Server verbindet KI-Coding-Agenten wie Claude Code, Cursor oder GitHub Copilot direkt mit einer GitLab-Instanz. Nach der Einrichtung kann der Agent Issues lesen, Merge Requests erstellen, Code committen und Pipeline-Ergebnisse abrufen – direkt aus dem Chat. Dieser Ratgeber beschreibt die Einrichtung per HTTP-Transport (empfohlen) und gibt Sicherheitsempfehlungen für den produktiven Einsatz.

Voraussetzungen prüfen

Vor der Einrichtung sicherstellen, dass ein GitLab-Account vorhanden ist und der MCP-Serverzugriff auf der GitLab-Instanz erlaubt ist. Auf GitLab.com kann der Zugang auf Gruppenebene eingeschränkt sein; auf Self-Managed-Instanzen steuert der Administrator den Zugang über die Instanzeinstellungen. Für den empfohlenen HTTP-Transport ist keine zusätzliche Software notwendig. Für den stdio-Transport via mcp-remote wird Node.js Version 20 oder höher benötigt.

Client konfigurieren

Claude Code: Ein einzelner Befehl richtet den Server ein:

claude mcp add --transport http GitLab https://gitlab.com/api/v4/mcp

Für eine Self-Managed-Instanz die URL entsprechend anpassen, z. B. https://gitlab.example.com/api/v4/mcp.

Cursor: Unter Settings > Cursor Settings > Tools & MCP einen neuen MCP-Server anlegen und die URL https://gitlab.com/api/v4/mcp mit Typ http eintragen.

GitHub Copilot in VS Code: Command Palette öffnen (Strg+Shift+P), MCP: Add Server auswählen, als Server-Typ HTTP wählen und die URL https://gitlab.com/api/v4/mcp eingeben.

Claude Desktop und Clients ohne HTTP-Transport: Die MCP-Konfigurationsdatei um folgenden Block erweitern (Node.js ≥20 erforderlich):

{
  "mcpServers": {
    "GitLab": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://gitlab.com/api/v4/mcp"]
    }
  }
}

OAuth-Login durchführen

Beim ersten Verbindungsaufbau öffnet sich automatisch ein Browser-Fenster mit einer GitLab-OAuth-Autorisierungsseite. Die angeforderten Berechtigungen prüfen und bestätigen. Der Client speichert das Access-Token für nachfolgende Sitzungen. Mit /mcp (in Claude Code) oder dem jeweiligen Client-Befehl lässt sich der Verbindungsstatus jederzeit prüfen.

Berechtigungen minimieren

Der Server handelt stets mit den vollen Rechten des authentifizierten GitLab-Nutzers. Für automatisierte oder agentische Workflows empfiehlt sich ein dedizierter GitLab-Service-Account, der nur auf die tatsächlich benötigten Projekte Zugriff hat. In GitLab können Projektrollen (Guest, Reporter, Developer, Maintainer, Owner) den Aktionsradius einschränken. Für reine Analyse-Workflows (Issues lesen, MR-Status prüfen) reicht die Rolle Reporter oder Developer ohne Push-Rechte.

Prompt-Injection beachten

Laut offizieller GitLab-Dokumentation können Inhalte in Issues, Merge-Request-Beschreibungen oder Code-Dateien Anweisungen enthalten, die den Agenten zu unbeabsichtigten Aktionen veranlassen. MCP-Werkzeuge sollten deshalb nur auf GitLab-Projekten und Objekten aktiviert werden, denen man vertraut. Bei der Arbeit mit öffentlichen Repositories oder Forks unbekannter Herkunft ist besondere Vorsicht geboten.

Veröffentlicht am 18.09.2026

Kategorien

Häufige Fragen

Funktioniert der Server mit einer Self-Managed-GitLab-Instanz?

Ja. Laut Anbieter unterstützt der Server GitLab.com, Self-Managed und GitLab Dedicated. In der Client-Konfiguration muss lediglich die eigene Instanz-URL anstelle von gitlab.com eingetragen werden.

Ist ein kostenpflichtiger GitLab-Plan notwendig?

Nein. Laut Anbieter ist der MCP-Server für alle Tiers verfügbar (Free, Premium, Ultimate). Einzelne GitLab-Funktionen, die Werkzeuge nutzen, können höhere Pläne erfordern.

Wie schränke ich den Agenten-Zugriff ein?

Ein dedizierter Service-Account mit auf die benötigten Projekte beschränkten Rollen (Reporter, Developer) minimiert das Risiko. Auf GitLab.com kann der MCP-Zugang auf Gruppenebene beschränkt werden; auf Self-Managed-Instanzen steuert die Instanzkonfiguration den Zugang.

Gibt es ein öffentliches Repository?

Nein. Der GitLab MCP Server ist in die GitLab-Hauptanwendung integriert (Endpunkt /api/v4/mcp) und wird nicht als separates Paket veröffentlicht.