50 % auf den Preis je Konto im Tarif Team4 € statt 8 € je aktivem Konto und Monat, bei jährlicher Zahlung, bis 31. Dezember 2026.Zu den Preisen
CasaClock
Menü öffnen

Schnittstelle · Anmeldung: persönliches Token oder OAuth

KI-Zugriff über MCP: Claude und ChatGPT anbinden

Kurz gesagt

Die MCP-Schnittstelle liegt unter /api/mcp und folgt der Protokollversion 2025-06-18. Angebunden werden Claude und ChatGPT, entweder über OAuth als Connector oder mit einem persönlichen Token. Der Zugriff gilt mit den Rechten der angemeldeten Person: Ein Mitarbeiter sieht seine eigenen Daten, ein Vorgesetzter sein Team, ein Admin die Firma. Personaldaten sind dabei beschnitten.

Für KI-Werkzeuge nach dem Model Context Protocol, Protokollversion 2025-06-18. Angebunden werden können Claude, im Programm und im Browser, und ChatGPT.

Der Zugriff gilt mit den Rechten der angemeldeten Person: Ein Mitarbeiter sieht darüber nur seine eigenen Daten, ein Vorgesetzter sein Team, ein Admin die Firma.

Zwei Wege der Anmeldung

OAuth, empfohlen. Im KI-Werkzeug "Connector hinzufügen" wählen und https://app.casaclock.de/api/mcp eintragen. Das Werkzeug registriert sich selbst, der Nutzer wird auf die normale Anmeldung geleitet und bestätigt den Zugriff. Kein Token nötig.

Persönliches Token. Für Werkzeuge ohne Anmelde-Weiterleitung, etwa Claude Desktop mit mcp-remote. Unter Konto, KI-Zugriff erzeugbar, Klartext nur einmal sichtbar.

Kopfzeile bei Token-Anmeldung
Authorization: Bearer <Token>

Zugänge widerrufen

Unter Konto, KI-Zugriff. "Entfernen" beendet den Zugang sofort, auch die Möglichkeit, ihn über ein Refresh-Token zu erneuern. Daneben gibt es "Alle KI-Zugänge widerrufen".

Refresh-Tokens laufen nach 90 Tagen ab und rotieren bei jedem Einlösen. Wird ein bereits ersetztes Token erneut vorgelegt, gilt es als abgeflossen: Die gesamte Kette wird verworfen und beide Seiten müssen sich neu verbinden. Zusätzlich gibt es einen Widerrufs-Endpunkt nach RFC 7009 unter POST /api/oauth/revoke.

Verfügbare Werkzeuge

WerkzeugZweck
list_employeesBeschäftigte auflisten, filterbar
get_employeeProfil einer Person samt Arbeitsplan
create_employeePerson anlegen (Admin)
update_employeeStammdaten ändern (Admin)
reset_employee_passwordStartpasswort erzeugen (Admin)
list_propertiesObjekte auflisten
create_property, update_propertyObjekte pflegen (Admin)
add_time_entryZeitbuchung nachtragen
time_summaryZeiten und Salden über einen Zeitraum
who_is_clocked_inwer ist gerade eingestempelt
list_absencesAbwesenheiten
create_absenceAbwesenheit eintragen
minijob_statusMinijob-Stand mit Ampel und Zeitjahr
compliance_flagsHinweise nach ArbZG und JArbSchG
stats_overviewKennzahlen der Firma
list_settings, set_settingEinstellungen lesen und setzen

Was der KI nicht gezeigt wird

Aus den Personaldaten gehen über MCP grundsätzlich nicht heraus: TOTP-Geheimnis und Wiederherstellungscodes, Bankverbindung, Sozialversicherungsnummer, Steuer-ID, Stundenlohn, private Kontaktdaten, Notfallkontakt, Homeoffice-Koordinaten und das rohe Geburtsdatum. Geliefert wird nur ein Kennzeichen, ob die Person minderjährig ist, weil daran arbeitszeitrechtliche Regeln hängen.

Dieselben Felder lassen sich über MCP auch nicht schreiben. Ein Wert, den man setzen will, müsste durch den Verlauf des KI-Anbieters laufen, und das ist derselbe Weg, den das Lesen nimmt.

Geheimnisse in den Einstellungen, also SMTP-Passwort, onOffice-Token und Gemini-Schlüssel, werden maskiert und sind nicht schreibbar. Einstellungen, die den Postausgang oder die Anmeldesicherheit betreffen, verlangen Super-Admin-Recht.

Datenschutz beim KI-Zugriff

Was über MCP abgefragt wird, verlässt den Server und landet beim Anbieter des KI-Werkzeugs. Das ist eine Übermittlung an einen Dritten und gehört in das Verzeichnis der Verarbeitungstätigkeiten. Vor dem Einsatz im Betrieb sollte geklärt sein, welcher Anbieter das ist, wo er verarbeitet und ob ein Auftragsverarbeitungsvertrag vorliegt.

Wer das nicht will, vergibt keine Tokens: Ohne Token und ohne bestätigten Connector ist die Schnittstelle für niemanden offen.

Häufige Fragen

Sieht die KI mehr als ich selbst?

Nein. Der Zugriff gilt mit den Rechten der angemeldeten Person. Ein Mitarbeiter sieht darüber seine eigenen Daten, ein Vorgesetzter sein Team, ein Admin die Firma.

Wie schalte ich den KI-Zugriff wieder ab?

Unter Konto, KI-Zugriff den Connector entfernen. Der Zugang endet sofort, auch die Erneuerung über das Refresh-Token. Daneben gibt es "Alle KI-Zugänge widerrufen".

Brauchen wir dafür einen Auftragsverarbeitungsvertrag?

Die Abfrage verlässt den Server und landet beim Anbieter des KI-Werkzeugs. Das ist eine Übermittlung an einen Dritten und gehört in das Verzeichnis der Verarbeitungstätigkeiten. Ob und mit wem ein Vertrag nötig ist, klärt der Betrieb vor dem Einsatz.

Anbindung geplant?

Sagen Sie uns, welches Zielsystem gefüttert werden soll. Wir sagen Ihnen, ob die vorhandenen Endpunkte reichen.

Antwort innerhalb eines Werktags. Danach ein Testzugang mit Ihren eigenen Objekten.