Model Context Protocol · Claude · ChatGPT
Der KI-Zugang von Meistron
Meistron ist die Auftrags- und Rechnungssoftware für Handwerksbetriebe. Über den KI-Zugang verbinden Sie Ihren Betrieb mit einem KI-Assistenten Ihrer Wahl — er beantwortet dann Fragen zu Ihren echten Daten und übernimmt auf Wunsch die Schreibarbeit: „Welche Rechnungen sind überfällig?", „Trag mir Donnerstag um acht den Notdienst bei Familie Berger ein", „Wie viele Stunden hat Marco im Juli erfasst?"
Wie weit Sie öffnen, entscheiden Sie — für jeden von acht Bereichen einzeln, und mit einem eigenen Schalter für alles, was Ihre Kunden erreicht.
- Protokoll
- MCP, Streamable HTTP
- Anmeldung
- OAuth 2.1 mit PKCE (S256)
- Werkzeuge
- 23, davon 13 nur lesend
- Voraussetzung
- Meistron-Konto als Inhaber
So verbinden Sie Ihren Assistenten
- 1
Adresse in Meistron holen
Melden Sie sich als Inhaber an und öffnen Sie Einstellungen → KI-Zugänge. Dort steht Ihre Verbindungsadresse mit einem Kopieren-Knopf. Sie hat die Form https://meistron.app/api/mcp.
- 2
Adresse im Assistenten eintragen
Fügen Sie die Adresse in Claude, ChatGPT oder einem anderen MCP-fähigen Programm als neue Verbindung ein. Das Programm meldet sich selbst an — Sie brauchen keinen Schlüssel zu erzeugen und keinen zu hinterlegen.
- 3
Anmelden und freigeben
Sie werden zu Meistron geleitet, melden sich an und sehen, was das Programm können möchte. Erst mit Ihrem Klick entsteht der Zugang. Lehnen Sie ab, entsteht keiner.
- 4
Bereiche einstellen — oder es lassen
Unter Einstellungen → KI-Zugänge stellen Sie für jeden Bereich ein: kein Zugriff, nur ansehen, oder ansehen und ändern. Änderungen wirken sofort, auch auf eine laufende Verbindung. Wer nichts einstellt, hat den Zustand aus der Tabelle weiter unten.
- 5
Jederzeit beenden
Ein Klick auf derselben Seite beendet den Zugang. Danach kommt das Programm sofort nicht mehr hinein — die Sperre wird bei jedem einzelnen Aufruf geprüft, nicht erst beim nächsten Anmelden.
Ein Zugang je Betrieb
Es kann immer nur ein Programm gleichzeitig verbunden sein. Solange ein Zugang besteht, wird ein zweiter abgelehnt — er löst den ersten nicht ab. Wer wechseln möchte, beendet zuerst den bestehenden Zugang und verbindet danach neu. So bleibt nachvollziehbar, welches Programm was gesehen hat.
Die acht Bereiche
Jeder Bereich kennt drei Stufen: kein Zugriff, nur ansehen oder ansehen und ändern. Was nicht freigegeben ist, wird dem Assistenten gar nicht erst angeboten — und bei einem Aufruf trotzdem noch einmal geprüft, weil Programme die Werkzeugliste zwischenspeichern.
| Bereich | Ohne Ihr Zutun | Was darunter fällt |
|---|---|---|
| Aufträge | Ansehen und ändern | Aufträge suchen und im Einzelnen ansehen, neue anlegen, Titel, Beschreibung, Ort und Termin ändern, zuständige Personen auflisten. Dazu die Anforderung von Dateien. |
| Kunden | Ansehen und ändern | Einen neuen Kunden anlegen. Eine durchsuchbare Kundenliste gehört ausdrücklich nicht dazu — Kundennamen erscheinen nur am Auftrag oder an der Rechnung. |
| Material | Nur ansehen | Materialkatalog durchsuchen, einen Artikel mit Preis, Bestand, Lagerort und den letzten Bewegungen ansehen, Lieferanten und Preisstände abfragen. Mit Schreibrecht zusätzlich: Bestand buchen und Material einem Auftrag zuweisen. |
| Rechnungen | Nur ansehen | Rechnungen suchen und einzeln ansehen — Beträge, Zahlungsstand, Mahnstufe. Mit Schreibrecht zusätzlich: einen Rechnungsentwurf anlegen. Der Versand ist ein eigener Schalter. |
| Angebote | Nur ansehen | Angebote suchen. Mit Schreibrecht zusätzlich: einen Angebotsentwurf anlegen. Die Umwandlung eines Angebots in eine Rechnung geschieht nur in Meistron. |
| Zeiterfassung | Nur ansehen | Erfasste Arbeitszeiten eines Zeitraums je Mitarbeiter zusammenfassen, einschliesslich der Tage, an denen das Ausstempeln fehlt. |
| Auswertungen | Nur ansehen | Der Überblick über den Betrieb: offene und terminierte Aufträge, unbezahlte und überfällige Rechnungen, Summe der offenen Posten. |
| Einstellungen | Nur ansehen | Firmendaten und Vorgaben für Rechnungen und Angebote ansehen. Mit Schreibrecht zusätzlich: einzelne Vorgaben ändern — aber niemals Bankverbindung, Steuernummern oder Nummernkreise. |
Der neunte Schalter: „nach aussen wirken"
Alles, was Ihren Betrieb verlässt, hängt an einem eigenen Schalter — nicht an der dritten Stufe eines Bereichs. Ohne Ihr Zutun ist er aus. Solange er aus ist, geht keine E-Mail an Ihre Kunden und keine Benachrichtigung auf die Geräte Ihrer Mitarbeiter. „Rechnungen schreiben" und „Rechnungen verschicken" sind zwei Entscheidungen; die zweite ist nicht zurückholbar.
Die 23 Werkzeuge im Einzelnen
Die Spalte Ohne Ihr Zutun zeigt, ob ein Werkzeug einem Betrieb angeboten wird, der nie etwas eingestellt hat: 17 der 23 sind das. Die übrigen sechs verlangen eine ausdrückliche Freigabe.
| Werkzeug | Was es tut | Bereich | Art | Ohne Ihr Zutun |
|---|---|---|---|---|
Überblick über den Betrieb betrieb_ueberblick | Offene und terminierte Aufträge, unbezahlte und überfällige Rechnungen, Summe der offenen Posten. | Auswertungen | Ansehen | ja |
Aufträge suchen auftraege_suchen | Aufträge eines Zeitraums mit Titel, Termin, Status, Ort und zugewiesenen Personen. | Aufträge | Ansehen | ja |
Auftrag ansehen auftrag_ansehen | Ein einzelner Auftrag ausführlich, mit den zugehörigen Rechnungen. | Aufträge | Ansehen | ja |
Mitarbeiter auflisten mitarbeiter_auflisten | Die Personen, denen ein Auftrag zugewiesen werden kann, mit Namen und Kennung. | Aufträge | Ansehen | ja |
Auftrag anlegen auftrag_anlegen | Neuer Auftrag mit Titel, Beschreibung, Termin, Ort, Kunde und zuständigen Personen. | Aufträge | Anlegen | ja |
Auftrag ändern auftrag_aendern | Titel, Beschreibung, Ort oder Termin eines bestehenden Auftrags. Ändert nicht den Status. | Aufträge | Ändern | ja |
Kunde anlegen kunde_anlegen | Neuer Kunde mit Name, optional Firma und Anschrift. Prüft vorher auf Gleichnamige. | Kunden | Anlegen | ja |
Datei anfordern datei_anfordern | Gibt einen Link zurück, über den ein Mensch eine Datei in Meistron hochlädt. Die Datei wird abgelegt, nicht verarbeitet. | Aufträge | Anlegen | ja |
Stand der angeforderten Dateien datei_stand | Zeigt, welche Dateien angefordert wurden und welche angekommen sind. | Aufträge | Ansehen | ja |
Material suchen material_suchen | Katalogsuche nach Bezeichnung oder Artikelnummer, mit Preis, Einheit und Bestand. | Material | Ansehen | ja |
Material ansehen material_ansehen | Ein Katalogartikel mit Preis, Bestand, Lagerort und den letzten Bestandsbewegungen. | Material | Ansehen | ja |
Lieferanten und Preisstände lieferanten_auflisten | Hinterlegte Lieferanten und der Stand ihrer zuletzt eingelesenen Preise (DATANORM). Setzt das Zusatzpaket „Pro-Module" voraus. | Material | Ansehen | ja |
Bestand buchen material_buchen | Zugang, Abgang oder Inventur auf einem Katalogartikel. Jede Buchung bleibt dauerhaft stehen. | Material | Unumkehrbar | nein |
Material einem Auftrag zuweisen material_zuweisen | Bucht Material auf einen Auftrag und zieht den Bestand ab. Reicht er nicht, wird abgelehnt statt ins Minus gebucht. | Material | Unumkehrbar | nein |
Rechnungen suchen rechnungen_suchen | Rechnungen mit Nummer, Kunde, Betrag, Status und Fälligkeit; auf Wunsch nur die offenen. | Rechnungen | Ansehen | ja |
Rechnung ansehen rechnung_ansehen | Eine Rechnung mit Beträgen, Steuer, Zahlungsstand, Mahnstufe und zugehörigem Auftrag. | Rechnungen | Ansehen | ja |
Rechnung anlegen rechnung_anlegen | Legt einen Entwurf an — ohne Rechnungsnummer, frei änderbar. Verschickt nichts. | Rechnungen | Anlegen | nein |
Rechnung versenden rechnung_versenden | Versendet einen Entwurf per E-Mail an den Kunden. Nur in zwei Schritten mit Freigabewort. Kein Briefversand. | Rechnungen | Nach aussen | nein |
Angebote suchen angebote_suchen | Angebote mit Nummer, Kunde, Betrag und Status, samt Hinweis auf bereits umgewandelte. | Angebote | Ansehen | ja |
Angebot anlegen angebot_anlegen | Legt einen Angebotsentwurf an. Verschickt nichts und wandelt nichts um. | Angebote | Anlegen | nein |
Arbeitszeiten auswerten zeiten_auswerten | Stunden und erfasste Tage je Mitarbeiter für einen Zeitraum, samt fehlender Ausstempelungen. | Zeiterfassung | Ansehen | ja |
Einstellungen ansehen einstellungen_ansehen | Firmendaten und Vorgaben für Rechnungen und Angebote. Ohne Bankverbindung, Steuernummern, Nummernkreise und Fusszeilen. | Einstellungen | Ansehen | ja |
Einstellungen ändern einstellungen_aendern | Ändert eine einzelne Vorgabe — etwa Zahlungsziel oder Stundensatz. Wirkt nur auf künftige Belege. | Einstellungen | Ändern | nein |
Jedes Werkzeug trägt die Hinweise readOnlyHint, destructiveHint und openWorldHint, damit Ihr Assistent vor schreibenden Aufrufen nachfragen kann. Verlassen kann sich Meistron darauf nicht: Diese Hinweise sind eine Bitte an das Programm auf der anderen Seite. Die Schranken, die tragen, sitzen auf dem Server.
Was der Zugang ausdrücklich nicht kann
Keine Briefe
Der Postversand ist über den KI-Zugang gesperrt. Ein Assistent kann Kunden anlegen — also auch Anschriften. Solange nicht unterscheidbar ist, ob eine Anschrift von einem Menschen stammt, geht kein Porto auf eine ungeprüfte Adresse. Briefe lösen Sie in Meistron aus.
Keine Zahlungsangaben in Texten
Texte, die auf einem Beleg landen, werden vor dem Speichern auf Kontonummern und Zahlungsanweisungen geprüft und im Verdachtsfall abgewiesen. Die Prüfung greift bei Auftragstexten, Rechnungshinweisen und den änderbaren Einstellungsfeldern.
Keine Bankverbindung, keine Steuernummern
IBAN, BIC, Kontoinhaber, Steuernummer und USt-IdNr. werden weder angezeigt noch geändert — auch nicht mit Freigabe. Dasselbe gilt für die Rechnungsfusszeile und den Schalter, ob die Bankverbindung überhaupt gedruckt wird: Sie stehen genau dort, wo Ihr Kunde liest, wohin er zahlen soll.
Keine Rechnungs- und Angebotsnummern
Nummernkreise und ihre Präfixe sind gesperrt. Nach GoBD müssen sie lückenlos bleiben; ein Wechsel mitten im Jahr bricht die Folge.
Keine Kundenkartei
Es gibt kein Werkzeug, das Kunden durchsucht. In Listen und Detailansichten erscheinen nur Name und Firmenname — keine Anschrift, keine Telefonnummer, keine E-Mail-Adresse. Einzige Ausnahme: Vor einem Rechnungsversand nennt die Vorschau die Empfängeradresse, damit ein Mensch sie prüfen kann, bevor er freigibt.
Keine internen Notizen
Interne Vermerke an Aufträgen und Kunden werden nicht ausgeliefert. Dort steht Freitext, in dem alles stehen kann — von Gesundheitsangaben bis zu Zugangscodes.
Nichts wird gelöscht
Unter den 23 Werkzeugen ist keines, das einen Auftrag, einen Kunden, eine Rechnung oder einen Katalogartikel löscht. Bestandsbuchungen bleiben dauerhaft stehen und werden bei einem Fehler durch eine Gegenbuchung berichtigt, nicht entfernt.
Kein Versand ohne ausdrückliches Ja
Ein Rechnungsversand geht nie in einem Zug. Der erste Aufruf zeigt nur eine Vorschau — Empfänger, Betrag, Weg — und ein Freigabewort. Erst ein zweiter Aufruf mit diesem Wort versendet. Es gilt zehn Minuten, genau einmal, und wird ungültig, sobald sich Empfänger, Weg oder Betrag ändern.
Keine Umwandlung von Angebot zu Rechnung
Aus einem Angebot wird nur in Meistron eine Rechnung. Der Zugang legt Entwürfe an; die Nummer wird erst beim Versenden vergeben.
Keine Dateien durch das Chatfenster
Der Assistent kann eine Datei anfordern und gibt Ihnen dafür einen Link, der eine Anmeldung in Meistron verlangt. Hochgeladene Dateien werden abgelegt, nicht verarbeitet — einen DATANORM-Import starten Sie selbst.
Kein Zugriff für Mitarbeiter
Nur die Inhaberrolle kann einen Zugang erteilen, und bei jedem einzelnen Aufruf wird erneut geprüft, ob die Person diese Rolle noch hat. Wird jemand zum Monteur zurückgestuft, endet sein Zugang.
Kein Zugriff ohne laufendes Abo
Ruht das Abo oder ist der Betrieb archiviert, ist der Zugang zu — genauso wie die Oberfläche. Auch ein bereits erteilter Zugang läuft dann nicht weiter.
Wie oft: Tagesgrenzen
Ein Assistent darf, was Sie ihm erlauben — aber nicht beliebig oft. Jeder Aufruf zählt in einen von fünf Eimern; ist einer voll, wird bis zum nächsten Tag abgelehnt. Die Eimer sind getrennt: Viele Rechnungsentwürfe legen die Auftragsplanung nicht still. Es gilt der jeweils höhere Wert aus Untergrenze und Kopfzahl mal Faktor, damit ein grösserer Betrieb nicht an der Grenze eines kleinen hängt.
| Art des Aufrufs | Mindestens am Tag | Je aktivem Konto |
|---|---|---|
| Abfragen | 600 | 200 |
| Neu angelegte Einträge | 60 | 25 |
| Änderungen | 100 | 40 |
| Bestandsbuchungen | 20 | 8 |
| Vorgänge mit Aussenwirkung | 20 | 8 |
Wer eine Grenze regelmässig erreicht, kann sie anheben lassen — schreiben Sie an info@meistron.de.
Welche Daten wohin gehen
Was Ihr Assistent abfragt und als Antwort zurückbekommt, geht an den Anbieter dieses Assistenten — bei Claude an Anthropic, bei ChatGPT an OpenAI, jeweils in die USA. Das können Kundennamen, Auftragsdaten, Materialbestände und Beträge sein. Er bekommt nur, was in den freigegebenen Bereichen liegt, nur so viele Zeilen, wie eine Antwort braucht, und nie Ihre Bankverbindung oder Steuernummern.
Für diese Verarbeitung sind Sie verantwortlich: Sie wählen den Anbieter, Sie erteilen den Zugang, und es gilt der Vertrag, den Sie mit ihm geschlossen haben. Meistron eröffnet den Weg und begrenzt ihn — mehr nicht. Enthalten Ihre Daten Angaben über Kunden oder Mitarbeiter, brauchen Sie für diese Weitergabe eine eigene Grundlage. Einzelheiten stehen in unserer Datenschutzerklärung.
Meistron selbst protokolliert jeden Aufruf: wer, welches Werkzeug, wann, mit welchem Ausgang und welcher Datensatz betroffen war. Ohne Inhalte — keine Argumente, keine Ergebnisse, kein Wortlaut. Sonst entstünde neben dem KI-Anbieter eine zweite Kopie derselben Betriebsdaten. Sie sehen dieses Protokoll in Meistron unter Einstellungen → KI-Zugänge.
Die Zugangsschlüssel, die Ihr Assistent bekommt, laufen nach einer Stunde ab und werden bei uns nur als Streuwert gespeichert; aus der Datenbank lässt sich keiner zurückrechnen. Sie gelten ausschliesslich für diesen einen Endpunkt — die Datenbank kennt sie nicht und weist sie ab.
Technische Angaben
| Transport | Streamable HTTP (MCP) |
| Protokollfassung | 2025-11-25; ausgehandelt werden auch 2025-06-18 und 2025-03-26 |
| Endpunkt | https://meistron.app/api/mcp |
| Auffindbarkeit | RFC 9728 unter /.well-known/oauth-protected-resource/api/mcp, RFC 8414 unter /.well-known/oauth-authorization-server |
| Anmeldung | OAuth 2.1, Autorisierungscode mit PKCE (nur S256), öffentliche Clients ohne Geheimnis |
| Client-Registrierung | dynamisch nach RFC 7591 |
| Widerruf | RFC 7009, zusätzlich jederzeit in Meistron |
| Gültigkeit | Zugangsschlüssel 1 Stunde, Erneuerungsschlüssel rotieren bei jeder Erneuerung |
| Bausteine | 23 Werkzeuge, 29 Resources aus der Wissensbasis, 7 Ablauf-Vorlagen (Prompts) |
| Betreiber | Hephatron UG (haftungsbeschränkt), Nürnberg — siehe Impressum |
Sie prüfen den Zugang für ein Verzeichnis oder möchten ihn vor einer Entscheidung selbst ausprobieren? Schreiben Sie an info@meistron.de — wir stellen einen Testzugang mit gefülltem Beispielbetrieb bereit.
