Smithery CLI Skill einrichten: MCP-Werkzeuge per Terminal steuern
Smithery CLI verbindet KI-Agenten vom Terminal aus mit MCP-Servern und Skills: Installation, Befehle und Sicherheitshinweise.
- Skill Road
- Smithery CLI Skill einrichten: MCP-Werkzeuge per Terminal steuern
Veröffentlicht am 09.09.2026
Was die Smithery CLI Skill ist
Smithery ist ein Registrierungsdienst und Werkzeugkatalog für den Model Context Protocol Standard, kurz MCP, der es KI-Agenten erlaubt, standardisiert auf externe Werkzeuge und Datenquellen zuzugreifen. Die zugehörige Smithery CLI, entwickelt im Repository arcadeai-labs/smithery-cli, ist laut Anbieter das Kommandozeilenwerkzeug, mit dem Nutzer ihre Agenten direkt vom Terminal aus mit tausenden Skills und MCP-Servern verbinden können. Statt jede Integration einzeln von Hand zu konfigurieren, bündelt die CLI Suche, Installation, Verwaltung und Aufruf von MCP-Werkzeugen in einem einzigen Kommandozeilenprogramm. Damit richtet sich die Skill vor allem an Entwicklerinnen und Entwickler, die mehrere KI-Agenten mit unterschiedlichen externen Diensten verdrahten wollen, ohne für jede Anbindung eine eigene Konfigurationsdatei von Hand zu pflegen.
Installation und Grundfunktionen
Die Installation erfolgt laut offiziellem README über den Node-Paketmanager npm mit dem Befehl npm install global smithery latest, wobei Node.js in Version 20 oder neuer vorausgesetzt wird. Nach der Installation stehen mehrere Befehlsgruppen zur Verfügung. Der Bereich für MCP-Server erlaubt es, die Smithery-Registry nach passenden Servern zu durchsuchen, gefundene Server per URL hinzuzufügen, bestehende Verbindungen aufzulisten und nicht mehr benötigte Verbindungen zu entfernen. Eine zweite Befehlsgruppe dreht sich um die eigentlichen Werkzeuge, sogenannte Tools, die von den verbundenen MCP-Servern bereitgestellt werden: Man kann verfügbare Tools auflisten, per Stichwort oder Absicht danach suchen, Details zu einem einzelnen Tool einsehen und es schließlich mit passenden Parametern aufrufen.
Authentifizierung, Namespaces und Skills-Verwaltung
Für den Zugriff auf geschützte Bereiche der Registry und zum Veröffentlichen eigener Server bringt die CLI einen Authentifizierungsbereich mit, der eine Anmeldung per OAuth im Browser, eine Abmeldung, eine Identitätsprüfung sowie das Ausstellen von Service-Tokens mit optional eingeschränkten Berechtigungen ermöglicht. Ergänzend dazu lassen sich über Namespace-Befehle mehrere Arbeitsbereiche verwalten und zwischen ihnen wechseln, was insbesondere für Teams nützlich ist, die getrennte Umgebungen etwa für Entwicklung und Produktion pflegen. Neben MCP-Servern unterstützt Smithery auch eine eigene Skills-Registry, die separate, wiederverwendbare Fähigkeitsmodule für Agenten enthält und mit einem vorgelagerten Installer namens npx skills add durchsucht und installiert wird.
Praktischer Einsatz: Server verbinden und veröffentlichen
Im Alltag beginnt die Nutzung meist mit einer Suche, etwa nach einem GitHub-Werkzeug, gefolgt vom Hinzufügen des gefundenen Servers unter einer selbst gewählten Kennung. Anschließend kann man Tools des verbundenen Servers suchen und direkt mit strukturierten Argumenten aufrufen, etwa um ein neues Issue in einem Repository anzulegen. Wer selbst einen MCP-Server betreibt, kann diesen über den Publish-Befehl entweder direkt per URL oder als gebündeltes MCP-Bundle-Archiv in der Registry veröffentlichen, sodass er für andere Nutzer auffindbar wird. Für die Weiterentwicklung der CLI selbst steht der Quellcode offen zur Verfügung und kann über git clone, den Paketmanager pnpm und einen lokalen Build-Schritt getestet werden.
Sicherheit, Best Practices und Grenzen
Weil die CLI Zugangs-Tokens für Drittanbieter-Dienste verwaltet und Agenten Zugriff auf potenziell sensible Werkzeuge gewährt, sollte die Authentifizierung stets über die vorgesehenen OAuth- und Token-Mechanismen erfolgen und niemals durch das händische Kopieren von Zugangsdaten in Konfigurationsdateien ersetzt werden. Eingeschränkte Service-Tokens mit definierter Policy sind vorzuziehen, wenn ein Agent nur begrenzte Rechte benötigen soll, statt ihm vollen Kontozugriff zu geben. Ein bekannter Risikofaktor bei MCP-Integrationen generell ist, dass verbundene Server im Namen des Agenten Aktionen ausführen können, weshalb nur vertrauenswürdige, aus offizieller Quelle stammende Server verbunden werden sollten. Die Grenze der Smithery CLI liegt darin, dass sie als reines Verbindungs- und Verwaltungswerkzeug fungiert: Sie liefert weder Garantien für die Qualität einzelner registrierter Server noch übernimmt sie inhaltliche Verantwortung für deren Verhalten, sodass eine Prüfung der einzelnen Werkzeuge vor dem produktiven Einsatz sinnvoll bleibt.
Häufige Fragen
Benötigt dieser Skill zwingend die globale Smithery-CLI?
Ja. Der Skill enthält Handlungsanweisungen für den Agenten. Zur tatsächlichen Ausführung muss das npm-Paket @smithery/cli auf dem System installiert sein.
Ist die Smithery CLI kostenlos nutzbar?
Ja. Das CLI-Repository steht unter der AGPL-3.0-Lizenz und ist quelloffen nutzbar.
Führt der Agent eigenständig schreibende Aktionen aus?
Der Skill weist den Agenten an, schreibende und potenziell destruktive Aktionen vor der Ausführung menschlich bestätigen zu lassen.