GitLab MCP Server einrichten
GitLab MCP Server einrichten – OAuth konfigurieren, minimale Rechte setzen und Prompt-Injection-Risiken kennen.
- Skill Road
- GitLab MCP Server einrichten
Veröffentlicht am 18.09.2026
Der GitLab MCP Server verbindet KI-Coding-Agenten wie Claude Code, Cursor oder GitHub Copilot direkt mit einer GitLab-Instanz. Nach der Einrichtung kann der Agent Issues lesen, Merge Requests erstellen, Code committen und Pipeline-Ergebnisse abrufen – direkt aus dem Chat. Dieser Ratgeber beschreibt die Einrichtung per HTTP-Transport (empfohlen) und gibt Sicherheitsempfehlungen für den produktiven Einsatz.
Voraussetzungen prüfen
Vor der Einrichtung sicherstellen, dass ein GitLab-Account vorhanden ist und der MCP-Serverzugriff auf der GitLab-Instanz erlaubt ist. Auf GitLab.com kann der Zugang auf Gruppenebene eingeschränkt sein; auf Self-Managed-Instanzen steuert der Administrator den Zugang über die Instanzeinstellungen. Für den empfohlenen HTTP-Transport ist keine zusätzliche Software notwendig. Für den stdio-Transport via mcp-remote wird Node.js Version 20 oder höher benötigt.
Client konfigurieren
Claude Code: Ein einzelner Befehl richtet den Server ein:
claude mcp add --transport http GitLab https://gitlab.com/api/v4/mcp
Für eine Self-Managed-Instanz die URL entsprechend anpassen, z. B. https://gitlab.example.com/api/v4/mcp.
Cursor: Unter Settings > Cursor Settings > Tools & MCP einen neuen MCP-Server anlegen und die URL https://gitlab.com/api/v4/mcp mit Typ http eintragen.
GitHub Copilot in VS Code: Command Palette öffnen (Strg+Shift+P), MCP: Add Server auswählen, als Server-Typ HTTP wählen und die URL https://gitlab.com/api/v4/mcp eingeben.
Claude Desktop und Clients ohne HTTP-Transport: Die MCP-Konfigurationsdatei um folgenden Block erweitern (Node.js ≥20 erforderlich):
{
"mcpServers": {
"GitLab": {
"command": "npx",
"args": ["-y", "mcp-remote", "https://gitlab.com/api/v4/mcp"]
}
}
}
OAuth-Login durchführen
Beim ersten Verbindungsaufbau öffnet sich automatisch ein Browser-Fenster mit einer GitLab-OAuth-Autorisierungsseite. Die angeforderten Berechtigungen prüfen und bestätigen. Der Client speichert das Access-Token für nachfolgende Sitzungen. Mit /mcp (in Claude Code) oder dem jeweiligen Client-Befehl lässt sich der Verbindungsstatus jederzeit prüfen.
Berechtigungen minimieren
Der Server handelt stets mit den vollen Rechten des authentifizierten GitLab-Nutzers. Für automatisierte oder agentische Workflows empfiehlt sich ein dedizierter GitLab-Service-Account, der nur auf die tatsächlich benötigten Projekte Zugriff hat. In GitLab können Projektrollen (Guest, Reporter, Developer, Maintainer, Owner) den Aktionsradius einschränken. Für reine Analyse-Workflows (Issues lesen, MR-Status prüfen) reicht die Rolle Reporter oder Developer ohne Push-Rechte.
Prompt-Injection beachten
Laut offizieller GitLab-Dokumentation können Inhalte in Issues, Merge-Request-Beschreibungen oder Code-Dateien Anweisungen enthalten, die den Agenten zu unbeabsichtigten Aktionen veranlassen. MCP-Werkzeuge sollten deshalb nur auf GitLab-Projekten und Objekten aktiviert werden, denen man vertraut. Bei der Arbeit mit öffentlichen Repositories oder Forks unbekannter Herkunft ist besondere Vorsicht geboten.
Häufige Fragen
Funktioniert der Server mit einer Self-Managed-GitLab-Instanz?
Ja. Laut Anbieter unterstützt der Server GitLab.com, Self-Managed und GitLab Dedicated. In der Client-Konfiguration muss lediglich die eigene Instanz-URL anstelle von gitlab.com eingetragen werden.
Ist ein kostenpflichtiger GitLab-Plan notwendig?
Nein. Laut Anbieter ist der MCP-Server für alle Tiers verfügbar (Free, Premium, Ultimate). Einzelne GitLab-Funktionen, die Werkzeuge nutzen, können höhere Pläne erfordern.
Wie schränke ich den Agenten-Zugriff ein?
Ein dedizierter Service-Account mit auf die benötigten Projekte beschränkten Rollen (Reporter, Developer) minimiert das Risiko. Auf GitLab.com kann der MCP-Zugang auf Gruppenebene beschränkt werden; auf Self-Managed-Instanzen steuert die Instanzkonfiguration den Zugang.
Gibt es ein öffentliches Repository?
Nein. Der GitLab MCP Server ist in die GitLab-Hauptanwendung integriert (Endpunkt /api/v4/mcp) und wird nicht als separates Paket veröffentlicht.