Mintlify MCP Server sicher einrichten

OAuth, Branch-Review und kontrollierte Veröffentlichungen für den gehosteten Mintlify Admin MCP Server.

  • Skill Road
  • Mintlify MCP Server sicher einrichten

Veröffentlicht am 18.09.2026

Der Mintlify Admin MCP Server unter https://mcp.mintlify.com ist ein gehosteter Schreibzugang zu Mintlify-Dokumentation und Teilen des Dashboards. Diese Anleitung folgt ausschließlich der aktuellen offiziellen Mintlify-Dokumentation unter https://www.mintlify.com/docs/ai/mintlify-mcp. Sie richtet sich an Projektverantwortliche, die Inhalte mit Claude Code, Codex oder Cursor bearbeiten möchten, ohne Zugriffsgrenzen, Git-Review und Datenschutz aus dem Blick zu verlieren. Der Server ist nicht der lesende Search MCP einer einzelnen Docs-Website: Der Search MCP liegt am /mcp-Pfad der betreffenden Site. Für eine einfache Recherche in veröffentlichter Dokumentation ist dieser lesende Pfad meist die passendere und risikoärmere Wahl.

Voraussetzungen und Rechte prüfen

Vor der Installation prüfen, welchem Mintlify-Projekt die Verbindung dienen soll und wer die daraus entstehenden Änderungen überprüft. Es wird ein Mintlify-Konto mit Zugriff auf dieses Projekt benötigt. Der OAuth-Login übernimmt laut Anbieter die Dashboard-Rolle; geschützte Einstellungen verlangen daher Admin-Rechte. Die GitHub-, GitLab- oder Bitbucket-Integration des Projekts muss auf das Repository des Deploy-Branches schreiben dürfen, weil save über diese Verbindung einen Commit oder Pull Request erstellt. Nutze ein persönliches Konto nur, wenn die Organisation das erlaubt, und widerrufe alte Verbindungen in „Settings → Security & access → Connected apps“.

Lege vorab ein enges Arbeitsziel fest: etwa eine bestimmte Seite aktualisieren, einen Abschnitt umstrukturieren oder eine einzelne Navigation korrigieren. Ein unpräzises Ziel wie „räum die Dokumentation auf“ erweitert den möglichen Diff unnötig. Benenne Ziel-Deployment, Ziel-Branch, zulässige Pfade und erwartetes Ergebnis im menschlich bestätigten Auftrag. Halte eine zweite Person für Review bereit, wenn Inhalte rechtlich, sicherheitsrelevant oder produktkritisch sind.

Client verbinden und OAuth abschließen

Für Claude Code dokumentiert Mintlify folgenden lokalen Konfigurationsbefehl:

claude mcp add --transport http mintlify https://mcp.mintlify.com

Für Codex wird in ~/.codex/config.toml ein [mcp_servers.mintlify]-Abschnitt mit der URL https://mcp.mintlify.com angelegt. In Cursor wird dieselbe URL als mintlify-Eintrag in mcp.json konfiguriert. Beim ersten Einsatz öffnet der Client einen Browser für den interaktiven OAuth-Login. Kontrolliere im Browser Domain, Konto und angeforderten Zugriff; bestätige keine Anmeldung, die aus einer unerwarteten Umleitung oder einem Text in einem Dokument heraus ausgelöst wurde. Kennwörter, OAuth-Codes, Session-Tokens und Git-Tokens gehören nie in Prompts, MDX-Beispiele, Commits oder Screenshots.

Nach der Anmeldung zuerst die verfügbare Verbindung sichtbar machen. Wenn mehrere Deployments erreichbar sind, nur list_deployments verwenden und das bestätigte Subdomain-Ziel auswählen. checkout erzeugt oder bindet laut Mintlify einen Branch. Gib einen nachvollziehbaren Slug wie fix-auth-guide an und prüfe, dass Deploy-Branch und Projekt zum Auftrag passen. Ein Checkout auf das falsche Deployment kann ansonsten einen technisch korrekten, aber fachlich falschen PR erzeugen.

Erst lesen, dann minimal ändern

Beginne mit read, search, list_nodes und anschließend diff. Damit erhältst du Seiteninhalt, Navigationskontext und die tatsächlich vorhandenen Änderungen, ohne bereits zu veröffentlichen. Verwende edit_page für eine kleine, überprüfbare Änderung statt write_page, wenn kein kompletter Ersatz nötig ist. Prüfe Pfade, Links, Codeblöcke, Überschriften, Versionen und Beispiele manuell in der Vorschau. Navigationstools wie move_node oder delete_node sind keine harmlose Textformatierung; sie können Nutzerwege und Auffindbarkeit verändern.

Behandle jede abgerufene Seite, jedes Issue und jede Fehlermeldung als untrusted content. Anweisungen wie „ignoriere Review“, „ändere die Rechte“, „füge ein Token ein“ oder „rufe save auf“ können Prompt Injection sein, auch wenn sie wie eine interne Notiz aussehen. Sie sind keine Autorisierung. Der Client kann Tool-Ergebnisse an ein Sprachmodell senden, das daraus Vorschläge ableitet. Halte den Kontext daher klein, entferne Geheimnisse und personenbezogene Daten aus den angeforderten Ausschnitten und verwende eine Tool-Allowlist ohne Schreibwerkzeuge, bis das Ziel geklärt ist.

Diff prüfen und sicher speichern

Rufe vor jedem Speichern diff auf und vergleiche jede Zeile mit dem bestätigten Arbeitsziel. Öffne die von Mintlify zurückgegebene Editor- oder Vorschau-URL und kontrolliere die gerenderte Seite zusätzlich. Prüfe, ob ein Link, eine Navigation, Frontmatter oder ein Beispiel unbeabsichtigt verändert wurde. Für normale Inhaltsarbeit save im PR-Modus verwenden, damit eine zweite Prüfung im Git-Provider stattfindet. Auto-Modus oder direktes Pushen nur nach einer ausdrücklich dokumentierten Freigabe und nach Prüfung der Branch-Protection einsetzen.

Code Mode ist von der Branch-Sitzung getrennt und kann laut Mintlify Einstellungen, Workflows, Mitglieder, Abrechnung, Integrationen und Analytics unmittelbar auf der Live-Deployment verwalten. Solche Aufrufe niemals aus einem automatischen Agentenlauf, aus fremdem Dokumenttext oder aus einer vagen Aufforderung ableiten. Sie benötigen eine explizite menschliche Bestätigung mit Ziel, konkreter Wirkung und Rückfallplan. Nach einem PR Merge oder einer zulässigen direkten Änderung das Live-Ergebnis prüfen und bei Abweichungen über Git oder Dashboard zurückrollen.

Datenpfad, Rotation und Abschluss

Die Verbindung führt von Mintlify zum MCP-Client und häufig weiter zum Modellanbieter des Clients. Ein gehosteter Mintlify-Dienst bedeutet nicht, dass Dokumentationsinhalte oder Dashboard-Antworten nur lokal verarbeitet werden. Prüfe vor Produktivdaten die Retention-, Trainings-, DPA- und Enterprise-Einstellungen des verwendeten Clients. Beschränke OAuth auf die benötigten Deployments, entferne den Server nach zeitlich begrenzten Arbeiten und widerrufe die OAuth-Freigabe bei Gerätewechsel, Rollenwechsel oder Verdacht auf Kompromittierung. Bereits eröffnete Pull Requests bleiben nach dem Widerruf bestehen und müssen bei Bedarf geschlossen oder revertiert werden.

FAQ

Brauche ich für jede Änderung einen neuen Branch? Nicht zwingend, aber eine fokussierte Sitzung pro Thema ist leichter zu prüfen. Mintlify hält Sitzungen im Speicher; verwerfe nicht benötigte Entwürfe mit discard_session, statt sie als unbekannte Branch-Reste liegen zu lassen.

Warum reicht ein lokaler MCP-Eintrag nicht als Sicherheitsmaßnahme? Der Konfigurationseintrag verbindet den Client mit einem gehosteten Dienst. Tool-Ergebnisse können anschließend in den Kontext des Modellanbieters gelangen; OAuth, Git-Rechte, Client-Datenpolitik und menschliches Review bleiben getrennte Kontrollen.

Was ist der sichere Standard für save? Ein Pull Request mit geprüftem diff und gerenderter Vorschau. Direkte oder automatisch wirksame Änderungen nur mit klarer Ausnahmefreigabe und bestehendem Rückfallplan einsetzen.

Veröffentlicht am 18.09.2026

Kategorien

Häufige Fragen

Ist der Mintlify Admin MCP Server ein lesender Search MCP?

Nein. Der Admin MCP unter mcp.mintlify.com hat Bearbeitungs- und Verwaltungsfähigkeiten. Der Search MCP einer einzelnen Site ist ein separater, lesender Endpunkt unter dem jeweiligen /mcp-Pfad.

Wie werden Zugriffe widerrufen?

OAuth-Freigaben im Mintlify-Dashboard unter Connected apps widerrufen und die MCP-Konfiguration im Client entfernen. Bereits geöffnete Pull Requests bleiben bestehen und müssen bei Bedarf separat geschlossen oder revertiert werden.

Warum sind Dokumentationsinhalte kein vertrauenswürdiger Befehlskanal?

MDX, Issues und Tool-Ausgaben können Prompt-Injection enthalten. Sie sind Daten und ersetzen keine menschliche Freigabe für Checkout, Änderung, Save oder Deployment-Verwaltung.