Sentry MCP Server einrichten

Sentry MCP Server als Remote-Dienst per OAuth oder lokal per stdio und User-Token anbinden und den Zugriff auf die nötige Organisation begrenzen.

Veröffentlicht am 09.09.2026

Der Sentry MCP Server lässt sich auf zwei Wegen anbinden: als von Sentry gehosteter Remote-Dienst mit OAuth-Anmeldung oder als lokal über stdio betriebener Server mit einem Sentry-User-Token. Sentry empfiehlt die gehostete Variante.

Welche Variante passt

Die gehostete Variante ist am schnellsten eingerichtet, braucht keinen lokalen Prozess und bringt die natürlichsprachliche Fehlersuche ohne eigenen Sprachmodell-Schlüssel mit. Die lokale Variante ist sinnvoll, wenn eine selbst gehostete Sentry-Installation angebunden werden soll oder der MCP-Verkehr das eigene Netz nicht verlassen darf – dann wird für die natürlichsprachliche Suche allerdings ein eigener Zugang zu OpenAI, Azure OpenAI, Anthropic oder OpenRouter benötigt.

Gehostete Variante anbinden

Den Remote-Server im MCP-Client eintragen. In Claude Code:

claude mcp add --transport http sentry https://mcp.sentry.dev/mcp

In Cursor oder VS Code stattdessen einen Server-Eintrag mit der URL https://mcp.sentry.dev/mcp anlegen (in VS Code mit "type": "http"). Beim ersten Aufruf öffnet der Client ein Browserfenster für die OAuth-Anmeldung am Sentry-Konto. Wer den Zugriff von vornherein eng halten will, hängt die Organisation oder das Projekt an die URL an: https://mcp.sentry.dev/mcp/meine-orga bzw. https://mcp.sentry.dev/mcp/meine-orga/mein-projekt.

Lokale Variante anbinden

In den Sentry-Kontoeinstellungen unter „User Auth Tokens" einen Token mit den Rechten org:read, project:read, project:write, team:read, team:write und event:write erzeugen. Den Server dann per npx starten:

npx @sentry/mcp-server@latest --access-token=<token>

Für die natürlichsprachlichen Suchwerkzeuge zusätzlich die Zugangsdaten eines Sprachmodell-Anbieters als Umgebungsvariablen setzen. Eine selbst gehostete Sentry-Installation über --host=sentry.example.com anbinden, bei reinem HTTP zusätzlich --insecure-http; nicht verfügbare Funktionen wie Seer mit --disable-skills=seer abschalten.

Zugriff eng halten

Der Agent sieht alles, was das angemeldete Konto bzw. das Token in Sentry sieht. Für automatisierte Abläufe ein eigenes Token mit möglichst wenigen Rechten verwenden, es wie ein Passwort behandeln und den Pfad auf die benötigte Organisation oder das Projekt eingrenzen. Stacktraces und Events können Geheimnisse oder personenbezogene Daten enthalten – im Zweifel vorab prüfen, welche Projekte der Agent erreichen kann.

Einrichtung prüfen

Nach dem Verbinden mit einer harmlosen Aufgabe testen, etwa „Zeig mir die zuletzt aufgetretenen ungelösten Fehler in Projekt X". Prüfen, ob nur die erwartete Organisation und die erwarteten Projekte auftauchen, und im Zweifel den Zugriff nachschärfen.

Häufige Verbindungsprobleme

Öffnet sich beim ersten Aufruf kein Browserfenster für die OAuth-Anmeldung, kann das an einer blockierten Pop-up-Funktion im Client liegen oder daran, dass die Umgebung keine grafische Oberfläche bereitstellt – in solchen Fällen zeigt der Client meist eine URL an, die manuell im Browser geöffnet werden kann. Bei der lokalen Variante führt ein abgelaufener oder falsch kopierter Token zu Authentifizierungsfehlern; ein neu erzeugter Token aus den Kontoeinstellungen behebt das üblicherweise.

Wechsel zwischen gehosteter und lokaler Variante

Wer zunächst mit der gehosteten Variante startet und später auf die lokale Variante wechseln möchte, etwa wegen Netzwerkrichtlinien, sollte den bestehenden Client-Eintrag vollständig ersetzen statt beide parallel zu betreiben. Zwei gleichzeitig konfigurierte Sentry-Server unter unterschiedlichen Namen können sonst zu widersprüchlichen Ergebnissen führen, wenn der Agent nicht klar weiß, welchen er ansprechen soll.

Quelle: der gehostete Dienst mcp.sentry.dev und das Repository github.com/getsentry/sentry-mcp (README.md, LICENSE.md) sowie das npm-Paket @sentry/mcp-server, geprüft am 06.09.2026.

Veröffentlicht am 09.09.2026

Kategorien

Häufige Fragen

Läuft der Sentry MCP Server lokal oder in der Cloud?

Beides ist möglich. Sentry betreibt eine gehostete Remote-Variante unter mcp.sentry.dev mit OAuth-Anmeldung und empfiehlt diese. Daneben gibt es das Paket @sentry/mcp-server, das lokal über stdio per npx läuft und einen Sentry-User-Token nutzt.

Was kostet der Sentry MCP Server?

Der Server selbst ist kostenlos, der Quellcode ist einsehbar (FSL-1.1-Apache-2.0). Man braucht ein Sentry-Konto; dessen Tarif (kostenloser Entwickler-Tarif oder kostenpflichtig) wird unabhängig vom MCP-Server abgerechnet. Bei lokaler Nutzung der natürlichsprachlichen Suche kommen Kosten des gewählten Sprachmodell-Anbieters hinzu.

Warum braucht die lokale Variante einen Sprachmodell-Anbieter?

Die Werkzeuge search_events und search_issues übersetzen natürlichsprachliche Anfragen in die Sentry-Suchsyntax und benötigen dafür ein Sprachmodell. Die gehostete Variante stellt dieses selbst bereit; lokal muss ein Zugang zu OpenAI, Azure OpenAI, Anthropic oder OpenRouter konfiguriert werden. Die übrigen Werkzeuge funktionieren auch ohne.

Kann ich den Zugriff auf eine einzelne Organisation oder ein Projekt begrenzen?

Ja. Bei der gehosteten Variante wird die Organisation bzw. das Projekt an die URL angehängt (`/mcp/{organisation}` oder `/mcp/{organisation}/{projekt}`). Zusätzlich bestimmen die Rechte des angemeldeten Kontos bzw. des User-Tokens, was der Agent sehen und ändern kann.

Funktioniert der Server mit selbst gehostetem Sentry?

Ja, über die lokale Variante mit dem Flag `--host=sentry.example.com` (bei reinem HTTP zusätzlich `--insecure-http`). Einzelne Funktionen wie Seer stehen auf selbst gehosteten Instanzen nicht zur Verfügung und lassen sich mit `--disable-skills=seer` abschalten.

Welche Rechte braucht der User-Token?

Laut Repository die Scopes org:read, project:read, project:write, team:read, team:write und event:write. Für rein lesende Nutzung reicht in der Praxis weniger; die Schreibrechte werden nur für Aktionen wie Issue-Zuweisung oder das Anlegen von Projekten, Teams und DSNs benötigt.