Zum Inhalt springen
Entergram öffnen

Persönliche Agenten

Settings → Developers → Personal Agents, persönliche OAuth-Clients für Ihren eigenen Entergram-MCP-Zugriff erstellen und verwalten.

Ein persönlicher Client wirkt nur auf Ihren eigenen Sitz. Nutzen Sie einen für einen lokalen Agenten wie Claude Desktop oder Codex oder für ein gehostetes Tool wie n8n, das auf Ihre Daten beschränkt bleiben soll.

Persönliche Clients sind privat für Ihren Sitz. Gemeinsame Workspace-Clients und Scopes mit höherem Risiko liegen unter Workspace-OAuth-Clients.


Create client:

FeldHinweise
Client namez. B. Entergram Personal Agent
PlatformWählen Sie Ihre App oder Custom
Token endpoint authnone (public + PKCE), client_secret_post oder client_secret_basic
Require PKCEFür Public Clients zwingend; lassen Sie es auch für vertrauliche Clients an
DescriptionWird auf dem Zustimmungsbildschirm angezeigt
Redirect URIsEine pro Zeile. HTTPS außerhalb von localhost erforderlich
Allowed scopesSiehe unten

Nutzen Sie none für lokale PKCE-Clients. Nutzen Sie client_secret_* für gehostete oder serverseitige Integrationen, die dennoch nur auf Ihren eigenen Sitz wirken.

Persönliche Clients können nur Folgendes anfordern:

  • sitz-sichere Lese-Scopes,
  • akteurbezogenen Zugriff auf benutzerdefinierte Chat-Felder,
  • optional Offline-Zugriff (verbunden bleiben).

Mitglieder sind zusätzlich eingeschränkt: “Clients von Mitgliedern können nur sichere Lese-Scopes, akteurbezogenen Zugriff auf benutzerdefinierte Chat-Felder und Offline-Zugriff anfordern.” Admins erhalten einen größeren Satz.

Wählen Sie mindestens einen Scope, sonst lässt sich der Client nicht speichern.


Vertrauliche Clients erhalten ein Secret, das nur einmal angezeigt wird:

Einmalige Anzeige. Entergram speichert nur einen Hash dieses Secrets. Nach dem Schließen dieses Dialogs können Sie es nur noch rotieren, nicht erneut anzeigen.

Kopieren Sie es vor dem Schließen in Ihren Secret-Manager. Falls Sie es verlieren, stellt Rotate secret ein neues aus (und macht das alte ungültig).


Jeder Client zeigt Public client / Confidential client, PKCE on / PKCE off, Created, Last used, Owner und Active grants. Klappen Sie ihn für Client details auf: Client-ID, Auth-Methode, Secret-Vorschau, PKCE-Anforderung, letzte Nutzung durch, Redirect-URIs.

AktionWirkung
EditName, Scopes und Redirect-URIs ändern
Disable”Der Client erhält keine neuen Autorisierungen und Token-Erneuerungen mehr, bis Sie ihn wieder aktivieren.”
EnableAutorisierung und Erneuerung wieder erlauben
Rotate secretNeues Secret, einmal angezeigt
Archive”Das Archivieren deaktiviert den Client und widerruft Ihre aktiven Freigaben und Refresh-Tokens.”

Status: Active, Disabled, Archived, Banned.


Authorized apps, von Ihrem Sitz ausgestellte MCP-OAuth-Freigaben prüfen und widerrufen.

Jede Freigabe zeigt, wann sie Granted wurde, wie viele Refresh tokens existieren, ob PKCE erforderlich war, und die Granted scopes.

Revoke access beendet sie:

Das Widerrufen einer Freigabe entfernt die gespeicherten Refresh-Tokens für diese App sofort. Der Client muss OAuth erneut durchlaufen, bevor er sich wieder verbinden kann.

Leerer Zustand: “OAuth-Freigaben erscheinen hier, nachdem Sie einen lokalen oder gehosteten MCP-Client mit Entergram verbunden haben.”


  • Ein Client pro Tool. Das Widerrufen von Claude Desktop sollte Ihre n8n-Workflows nicht kaputt machen.
  • Verzichten Sie auf offline_access für alles, was Sie nur interaktiv nutzen, denn genau das hält einen Client verbunden, ohne dass Sie anwesend sind.
  • Prüfen Sie Last used vierteljährlich. Ein Client, der seit Monaten nicht genutzt wurde, sollte archiviert werden.
  • Gewähren Sie messages.write nicht einem Agenten, mit dem Sie noch experimentieren. Er sendet Telegram-Nachrichten als Sie.