# Schreibzugriff – Vorbereitung (https://developer.bimetrics.de/mcp/write-access)

Zusätzliche MCP-Rechte, Rechnungsentwürfe und Freigaben in der App.

> **Noch nicht allgemein freigeschaltet:** Dieser Stand beschreibt die vorbereitete Erweiterung S2/S5. Schreibzugriff ist standardmäßig ausgeschaltet und muss für Client und Unternehmen freigegeben werden. Die bisherige Lesefreigabe und ihre versionierte Tool-Übersicht bleiben gültig. Eine Veröffentlichung erfolgt erst nach Review und Freigabe.

Für alle Schreibwerkzeuge gibt es genau eine zusätzliche Berechtigung: `mcp:write`. Sie wird einmal ausdrücklich in bimetrics ausgewählt und ist nicht vorausgewählt. Später ergänzte Schreibwerkzeuge verwenden dieselbe Berechtigung. Eine bestehende Leseverbindung erhält durch ein Update keine Schreibrechte. Ein Schreibaufruf ohne `mcp:write` erhält `insufficient_scope` mit dem benötigten OAuth-Scope, damit der Client eine erneute Autorisierung anstoßen kann. Abbruch oder Ablehnung erweitert den bisherigen Zugang nicht.

Die sechs neuen Lesewerkzeuge (Recht `mcp:read` in der Tabelle unten) gehören zur Freigabe-Fassung `2026-09-30`: Verbindungen der Fassung `2026-09-28` erhalten sie erst mit dieser Neuverbindung. Die feineren Berechtigungen von Firmen-API-Schlüsseln bleiben unabhängig davon.

## Stufe A und Stufe B

Stufe A erlaubt Kontakte und eigene Entwürfe direkt; Stufe B verlangt eine Freigabe für Zuordnungen und Belegkorrekturen. Sobald ein Nutzer einen MCP-Entwurf im Editor speichert, kann MCP ihn nicht mehr ändern. Die [versionierte Tool-Übersicht](/mcp/tools/2026-09-30) beschreibt den Umfang.

## Zusätzliche Tools und Rechte

| Recht       | Tools                                          | Wirkung                                                                    |
| ----------- | ---------------------------------------------- | -------------------------------------------------------------------------- |
| `mcp:read`  | `search_contacts`, `get_contact`               | Kontakte ohne Bankverbindungen und Notizen lesen.                          |
| `mcp:write` | `create_contacts`, `update_contact`            | Kontakte nach der Rechtefreigabe direkt anlegen oder eingeschränkt ändern. |
| `mcp:read`  | `search_sales_documents`, `get_sales_document` | Rechnungen und Entwürfe mit begrenzten, aufbereiteten Daten lesen.         |
| `mcp:write` | `create_sales_draft`, `update_sales_draft`     | Entwürfe anlegen und eigene, noch offene MCP-Entwürfe ändern.              |
| `mcp:read`  | `check_sales_draft`                            | Eigene, noch offene MCP-Entwürfe prüfen, ohne sie zu verändern.            |
| `mcp:write` | `create_match`, `delete_match`                 | Zuordnungen zur Prüfung in bimetrics vorschlagen.                          |
| `mcp:write` | `update_document`                              | Erlaubte Belegkorrekturen zur Prüfung in bimetrics vorschlagen.            |
| `mcp:read`  | `get_approval_status`                          | Den Stand einer bereits vorgeschlagenen Freigabe lesen.                    |

Der Assistent kann keine Rechnung festschreiben, stornieren, versenden oder löschen und keine Zahlung auslösen. Rechnungsentwürfe werden in der App geprüft und abgeschlossen. Käuferdaten werden über eine vorhandene Kontakt-ID ausgewählt; der Rechnungsentwurf gibt keine Käuferanschriften, Steuer- oder Bankdaten aus.

## Sammelfreigabe in bimetrics

Bei Zuordnungen und Belegkorrekturen liefert der Assistent einen Link zur Freigabe. Der Vorschlag allein verändert keine Buchhaltungsdaten. In der App zeigt jeder Eintrag den bisherigen und vorgeschlagenen Stand, Buchungssummen je Konto und Umsatzsteuersatz sowie erkannte Buchungsprobleme.

Wähle die Einträge aus, die ausgeführt werden sollen, und bestätige sie. Nicht ausgewählte Einträge werden verworfen. Gelöschte Serienbelege werden mit Belegnummer genannt und erfordern eine weitere Bestätigung. Bankumsätze zeigen Datum, Betrag, Gegenpartei, gekürzte IBAN und Verwendungszweck. Die Bestätigung gilt nur für genau die angezeigte Vorschau. Neu hinzugekommene oder veränderte Vorschläge erfordern eine neue Prüfung. Ein Korb umfasst höchstens 50 Einträge, sammelt höchstens 30 Minuten und läuft nach 48 Stunden ab.

Nach der Zustimmung führt ein Hintergrundprozess die gewählten Aktionen aus. Jede Aktion prüft die aktuellen Rechte, die Gültigkeit der Freigabe und die betroffenen Objektversionen erneut. Zwischenzeitliche Änderungen können einzelne Aktionen stoppen. Bereits ausgeführte Aktionen werden bei einem technischen Wiederholungsversuch nicht doppelt ausgeführt. Das Lesen des Status startet oder wiederholt keine Aktion.

## Zugriff einschränken

Unter **MCP-Verbindungen** kannst du eine Verbindung auf Lesen beschränken oder vollständig widerrufen. Auch Rollenverlust, abgelaufene Freigaben, fehlender Tarif oder eine abgeschaltete Schreibfreigabe stoppen neue Schreibaktionen. Die bestehenden Leserechte richten sich weiterhin nach der ursprünglichen Verbindung.

## Wissensressourcen

`bimetrics://wissen/glossary` und `bimetrics://wissen/data-types` liefern die gemeinsam gepflegten Texte aus `productknowledge/glossary.md` und `productknowledge/data-types.md`. Dieselben Texte erscheinen in [Glossar](/glossary) und [Datentypen](/data-types). Sie sind fachliche Referenztexte und erteilen keine Schreibberechtigung.
