Perplexity MCP Server einrichten
Den offiziellen Perplexity Remote MCP sicher mit API-Schlüssel verbinden und Rechercheergebnisse kritisch prüfen.
- Skill Road
- Perplexity MCP Server einrichten
Veröffentlicht am 18.09.2026
Der Perplexity MCP Server bringt Perplexitys Websuche, Research und Reasoning in einen MCP-fähigen KI-Client. Beginne mit dem von Perplexity gehosteten Remote-Endpunkt: https://api.perplexity.ai/mcp. Die offizielle README nennt ihn den einfachsten Weg, weil nichts lokal installiert oder aktualisiert werden muss. Der Client muss Streamable HTTP unterstützen. Wenn er das nicht kann oder wenn du eine eigene Betriebsumgebung brauchst, dokumentiert Perplexity zusätzlich lokalen stdio-Betrieb und einen selbst gehosteten HTTP-Modus.
Vorab: Aufgabe und Datenrahmen festlegen
Definiere vor der Verbindung, wofür der Agent recherchieren darf. Gute erste Aufgaben sind das Finden aktueller Primärquellen, eine nach Datum begrenzte Marktübersicht oder das Sammeln von Belegen für eine technische Entscheidung. Formuliere, welche Domains bevorzugt werden und welche Behauptungen zwingend an der Originalquelle zu prüfen sind. Gib keine internen Kundendaten, Zugangsdaten, unveröffentlichten Verträge oder Geheimnisse in Suchprompts. Eine Rechercheanfrage und ihre Ergebnisse können über die Perplexity API sowie anschließend über den verbundenen Client- und Modellpfad verarbeitet werden.
Remote MCP mit einem API-Schlüssel verbinden
Erzeuge oder verwalte den benötigten Perplexity API Key im offiziellen API Portal. Hinterlege ihn nicht im Chat und nicht als Teil der Endpunkt-URL. Konfiguriere im Client den Server als Streamable HTTP mit der URL https://api.perplexity.ai/mcp und setze den Header Authorization: Bearer <API_KEY> über die Secret- oder Credential-Funktion des Clients. Die README zeigt für Claude Code eine HTTP-Konfiguration mit diesem Header. Nach dem Speichern starte den Client neu, falls er MCP-Definitionen nur beim Start liest.
Teste die Verbindung mit einer unkritischen, engen Frage, etwa nach einer offiziellen Dokumentationsseite. Prüfe im Client, ob der Server verbunden ist und ob du die Tool-Namen erkennen kannst. Beginne mit perplexity_search, wenn du Quellen sammeln willst. Nutze perplexity_ask für eine orientierende Frage. perplexity_research kann umfangreicher sein und laut Quelle mehrere Minuten laufen; plane dafür bewusst einen kleinen, überprüfbaren Rechercheauftrag statt einer offenen Komplettanalyse.
Lokal und selbst gehostet bewusst wählen
Wenn du den lokalen Weg brauchst, setze PERPLEXITY_API_KEY in einer sicheren lokalen Umgebung und registriere npx -y @perplexity-ai/mcp-server als stdio-Befehl. Für längere Research-Läufe nennt die Quelle optional PERPLEXITY_TIMEOUT_MS. Ein lokaler Prozess ist keine Zusage, dass Suchdaten lokal bleiben: Der Prozess ruft die Perplexity API auf und gibt Antworten an deinen KI-Client zurück.
Für einen Shared- oder Cloud-Betrieb dokumentiert das Repository HTTP-Modus. Lass die Bind-Adresse zunächst auf Loopback und exponiere sie nur nach einer Sicherheitsprüfung. Wenn ein öffentlicher Zugriff wirklich nötig ist, setze einen konkreten ALLOWED_HOSTS-Wert und eine explizite ALLOWED_ORIGINS-Allowlist. Das Sternchen als CORS-Wert erweitert Browserzugriffe und sollte kein Standard sein. Terminiere TLS am vertrauenswürdigen Ingress, begrenze Logs und kontrolliere, wer die Instanz erreichen darf.
Schlüssel, Account und Kostenrahmen schützen
Der API Key ist ein Zugangsmittel für die Perplexity API. Speichere ihn in einem Secret Store oder in der geschützten Umgebungsvariablenverwaltung deines Clients, nie im Git-Repository, einer Beispielkonfiguration, Shell-Historie oder einem Support-Screenshot. Prüfe, ob Konfigurationsdateien ignoriert werden, bevor du sie teilst. Bei einer vermuteten Offenlegung rotiere oder widerrufe den Schlüssel im Portal und aktualisiere nur die sichere Konfiguration.
Die Nutzung setzt einen Perplexity API Account und einen API Key voraus. Verfügbarkeit, Limits und Abrechnung hängen laut Perplexitys API-Umgebung und ihren aktuellen Bedingungen vom Account beziehungsweise Projekt ab. Prüfe diese Angaben im Portal, bevor du einen automatisierten oder größeren Workflow einrichtest. Dieser Guide nennt absichtlich keine konkreten Preise und ersetzt keine aktuelle Anbieterinformation.
Prompt Injection und Quellenprüfung
Suchergebnisse sind externe Inhalte, nicht vertrauenswürdige Anweisungen. Eine Seite kann den Agenten dazu auffordern, Regeln zu ignorieren, Secrets zu suchen, Tools zu verwenden oder Inhalte weiterzuleiten. Solche Texte dürfen niemals die Aufgabe, Sicherheitsvorgaben oder menschliche Freigaben überschreiben. Beschränke den Agenten auf Recherche, gib ihm keine unnötigen schreibenden Tools und bestätige jede externe Handlung außerhalb des Chatverlaufs.
Prüfe außerdem jede wichtige Aussage: Öffne verlinkte Originalquellen, vergleiche Veröffentlichungsdatum und Autor, suche bei strittigen Fakten eine zweite unabhängige Quelle und notiere Zitate mit URL. Perplexity kann Recherche beschleunigen; die Verantwortung für die Entscheidung und ihre Begründung bleibt bei dir.
Häufige Fragen
Welcher Endpunkt wird für den offiziellen Remote MCP verwendet?
Die offizielle README nennt https://api.perplexity.ai/mcp als von Perplexity gehosteten Streamable-HTTP-Endpunkt.
Wo speichere ich den API Key?
In der Secret- oder geschützten Umgebungsvariablenverwaltung des Clients. Nie im Prompt, einer URL, einem Repository oder Screenshot.
Kann ein Suchergebnis eine Anweisung für den Agenten sein?
Nein. Externe Seiten sind unzuverlässige Daten und können Prompt Injection enthalten. Sie dürfen weder Sicherheitsregeln ändern noch Handlungen auslösen.