Schreibzugriff – Vorbereitung
Zusätzliche MCP-Rechte, Rechnungsentwürfe und Freigaben in der App.
Noch nicht allgemein freigeschaltet
Dieser Stand beschreibt die vorbereitete Erweiterung S2/S5. Schreibzugriff ist standardmäßig ausgeschaltet und muss für Client und Unternehmen freigegeben werden. Die bisherige Lesefreigabe und ihre versionierte Tool-Übersicht bleiben gültig. Eine Veröffentlichung erfolgt erst nach Review und Freigabe.
Für alle Schreibwerkzeuge gibt es genau eine zusätzliche Berechtigung: mcp:write. Sie wird einmal ausdrücklich in bimetrics ausgewählt und ist nicht vorausgewählt. Später ergänzte Schreibwerkzeuge verwenden dieselbe Berechtigung. Eine bestehende Leseverbindung erhält durch ein Update keine Schreibrechte. Ein Schreibaufruf ohne mcp:write erhält insufficient_scope mit dem benötigten OAuth-Scope, damit der Client eine erneute Autorisierung anstoßen kann. Abbruch oder Ablehnung erweitert den bisherigen Zugang nicht.
Die sechs neuen Lesewerkzeuge (Recht mcp:read in der Tabelle unten) gehören zur Freigabe-Fassung 2026-09-30: Verbindungen der Fassung 2026-09-28 erhalten sie erst mit dieser Neuverbindung. Die feineren Berechtigungen von Firmen-API-Schlüsseln bleiben unabhängig davon.
Stufe A und Stufe B
Stufe A erlaubt Kontakte und eigene Entwürfe direkt; Stufe B verlangt eine Freigabe für Zuordnungen und Belegkorrekturen. Sobald ein Nutzer einen MCP-Entwurf im Editor speichert, kann MCP ihn nicht mehr ändern. Die versionierte Tool-Übersicht beschreibt den Umfang.
Zusätzliche Tools und Rechte
| Recht | Tools | Wirkung |
|---|---|---|
mcp:read | search_contacts, get_contact | Kontakte ohne Bankverbindungen und Notizen lesen. |
mcp:write | create_contacts, update_contact | Kontakte nach der Rechtefreigabe direkt anlegen oder eingeschränkt ändern. |
mcp:read | search_sales_documents, get_sales_document | Rechnungen und Entwürfe mit begrenzten, aufbereiteten Daten lesen. |
mcp:write | create_sales_draft, update_sales_draft | Entwürfe anlegen und eigene, noch offene MCP-Entwürfe ändern. |
mcp:read | check_sales_draft | Eigene, noch offene MCP-Entwürfe prüfen, ohne sie zu verändern. |
mcp:write | create_match, delete_match | Zuordnungen zur Prüfung in bimetrics vorschlagen. |
mcp:write | update_document | Erlaubte Belegkorrekturen zur Prüfung in bimetrics vorschlagen. |
mcp:read | get_approval_status | Den Stand einer bereits vorgeschlagenen Freigabe lesen. |
Der Assistent kann keine Rechnung festschreiben, stornieren, versenden oder löschen und keine Zahlung auslösen. Rechnungsentwürfe werden in der App geprüft und abgeschlossen. Käuferdaten werden über eine vorhandene Kontakt-ID ausgewählt; der Rechnungsentwurf gibt keine Käuferanschriften, Steuer- oder Bankdaten aus.
Sammelfreigabe in bimetrics
Bei Zuordnungen und Belegkorrekturen liefert der Assistent einen Link zur Freigabe. Der Vorschlag allein verändert keine Buchhaltungsdaten. In der App zeigt jeder Eintrag den bisherigen und vorgeschlagenen Stand, Buchungssummen je Konto und Umsatzsteuersatz sowie erkannte Buchungsprobleme.
Wähle die Einträge aus, die ausgeführt werden sollen, und bestätige sie. Nicht ausgewählte Einträge werden verworfen. Gelöschte Serienbelege werden mit Belegnummer genannt und erfordern eine weitere Bestätigung. Bankumsätze zeigen Datum, Betrag, Gegenpartei, gekürzte IBAN und Verwendungszweck. Die Bestätigung gilt nur für genau die angezeigte Vorschau. Neu hinzugekommene oder veränderte Vorschläge erfordern eine neue Prüfung. Ein Korb umfasst höchstens 50 Einträge, sammelt höchstens 30 Minuten und läuft nach 48 Stunden ab.
Nach der Zustimmung führt ein Hintergrundprozess die gewählten Aktionen aus. Jede Aktion prüft die aktuellen Rechte, die Gültigkeit der Freigabe und die betroffenen Objektversionen erneut. Zwischenzeitliche Änderungen können einzelne Aktionen stoppen. Bereits ausgeführte Aktionen werden bei einem technischen Wiederholungsversuch nicht doppelt ausgeführt. Das Lesen des Status startet oder wiederholt keine Aktion.
Zugriff einschränken
Unter MCP-Verbindungen kannst du eine Verbindung auf Lesen beschränken oder vollständig widerrufen. Auch Rollenverlust, abgelaufene Freigaben, fehlender Tarif oder eine abgeschaltete Schreibfreigabe stoppen neue Schreibaktionen. Die bestehenden Leserechte richten sich weiterhin nach der ursprünglichen Verbindung.
Wissensressourcen
bimetrics://wissen/glossary und bimetrics://wissen/data-types liefern die gemeinsam gepflegten Texte aus productknowledge/glossary.md und productknowledge/data-types.md. Dieselben Texte erscheinen in Glossar und Datentypen. Sie sind fachliche Referenztexte und erteilen keine Schreibberechtigung.