Persönliche Agenten
Settings → Developers → Personal Agents, persönliche OAuth-Clients für Ihren eigenen Entergram-MCP-Zugriff erstellen und verwalten.
Ein persönlicher Client wirkt nur auf Ihren eigenen Sitz. Nutzen Sie einen für einen lokalen Agenten wie Claude Desktop oder Codex oder für ein gehostetes Tool wie n8n, das auf Ihre Daten beschränkt bleiben soll.
Persönliche Clients sind privat für Ihren Sitz. Gemeinsame Workspace-Clients und Scopes mit höherem Risiko liegen unter Workspace-OAuth-Clients.
Einen Client erstellen
Abschnitt betitelt „Einen Client erstellen“Create client:
| Feld | Hinweise |
|---|---|
| Client name | z. B. Entergram Personal Agent |
| Platform | Wählen Sie Ihre App oder Custom |
| Token endpoint auth | none (public + PKCE), client_secret_post oder client_secret_basic |
| Require PKCE | Für Public Clients zwingend; lassen Sie es auch für vertrauliche Clients an |
| Description | Wird auf dem Zustimmungsbildschirm angezeigt |
| Redirect URIs | Eine pro Zeile. HTTPS außerhalb von localhost erforderlich |
| Allowed scopes | Siehe unten |
Nutzen Sie
nonefür lokale PKCE-Clients. Nutzen Sieclient_secret_*für gehostete oder serverseitige Integrationen, die dennoch nur auf Ihren eigenen Sitz wirken.
Für persönliche Clients verfügbare Scopes
Abschnitt betitelt „Für persönliche Clients verfügbare Scopes“Persönliche Clients können nur Folgendes anfordern:
- sitz-sichere Lese-Scopes,
- akteurbezogenen Zugriff auf benutzerdefinierte Chat-Felder,
- optional Offline-Zugriff (verbunden bleiben).
Mitglieder sind zusätzlich eingeschränkt: “Clients von Mitgliedern können nur sichere Lese-Scopes, akteurbezogenen Zugriff auf benutzerdefinierte Chat-Felder und Offline-Zugriff anfordern.” Admins erhalten einen größeren Satz.
Wählen Sie mindestens einen Scope, sonst lässt sich der Client nicht speichern.
Das Client-Secret
Abschnitt betitelt „Das Client-Secret“Vertrauliche Clients erhalten ein Secret, das nur einmal angezeigt wird:
Einmalige Anzeige. Entergram speichert nur einen Hash dieses Secrets. Nach dem Schließen dieses Dialogs können Sie es nur noch rotieren, nicht erneut anzeigen.
Kopieren Sie es vor dem Schließen in Ihren Secret-Manager. Falls Sie es verlieren, stellt Rotate secret ein neues aus (und macht das alte ungültig).
Einen Client verwalten
Abschnitt betitelt „Einen Client verwalten“Jeder Client zeigt Public client / Confidential client, PKCE on / PKCE off, Created, Last used, Owner und Active grants. Klappen Sie ihn für Client details auf: Client-ID, Auth-Methode, Secret-Vorschau, PKCE-Anforderung, letzte Nutzung durch, Redirect-URIs.
| Aktion | Wirkung |
|---|---|
| Edit | Name, Scopes und Redirect-URIs ändern |
| Disable | ”Der Client erhält keine neuen Autorisierungen und Token-Erneuerungen mehr, bis Sie ihn wieder aktivieren.” |
| Enable | Autorisierung und Erneuerung wieder erlauben |
| Rotate secret | Neues Secret, einmal angezeigt |
| Archive | ”Das Archivieren deaktiviert den Client und widerruft Ihre aktiven Freigaben und Refresh-Tokens.” |
Status: Active, Disabled, Archived, Banned.
Authorized apps
Abschnitt betitelt „Authorized apps“Authorized apps, von Ihrem Sitz ausgestellte MCP-OAuth-Freigaben prüfen und widerrufen.
Jede Freigabe zeigt, wann sie Granted wurde, wie viele Refresh tokens existieren, ob PKCE erforderlich war, und die Granted scopes.
Revoke access beendet sie:
Das Widerrufen einer Freigabe entfernt die gespeicherten Refresh-Tokens für diese App sofort. Der Client muss OAuth erneut durchlaufen, bevor er sich wieder verbinden kann.
Leerer Zustand: “OAuth-Freigaben erscheinen hier, nachdem Sie einen lokalen oder gehosteten MCP-Client mit Entergram verbunden haben.”
Bewährte Praxis
Abschnitt betitelt „Bewährte Praxis“- Ein Client pro Tool. Das Widerrufen von Claude Desktop sollte Ihre n8n-Workflows nicht kaputt machen.
- Verzichten Sie auf
offline_accessfür alles, was Sie nur interaktiv nutzen, denn genau das hält einen Client verbunden, ohne dass Sie anwesend sind. - Prüfen Sie Last used vierteljährlich. Ein Client, der seit Monaten nicht genutzt wurde, sollte archiviert werden.
- Gewähren Sie
messages.writenicht einem Agenten, mit dem Sie noch experimentieren. Er sendet Telegram-Nachrichten als Sie.
Verwandte Artikel
Abschnitt betitelt „Verwandte Artikel“Cookie preferences
We respect your right to privacy. Choose which cookies to allow, your choice applies across our site. Cookie Policy
Required for the site to work, including remembering your privacy choices. Always on.
Help us understand site use and attribute sign-ups to referral partners. Optional.