KI-Schnittstelle (MCP)
Was die KI-Schnittstelle ist, was sie kann, welche Rechte gelten und wo ihre Grenzen liegen.
Mit der KI-Schnittstelle (MCP) verbindest du eine KI wie Claude, ChatGPT oder Codex mit Leadmode. Die KI liest und bearbeitet dann Kontakte, Aufgaben, Termine, Auswertungen und mehr. Du findest die Seite unter Einstellungen → Anbindungen → Weitere Anbindungen → KI-Schnittstelle (MCP).
Voraussetzung ist das Modul „mcp“. Die Freischaltung nimmt der Betreiber der Plattform vor. Die Einrichtung selbst steht unter MCP einrichten.
Rechte: die KI darf nicht mehr als du
Jedes Werkzeug ruft intern dieselben Funktionen auf wie die Oberfläche, mit der Anmeldung der Person, die sich verbunden hat. Es gelten Rolle, Berechtigungsprofil, Projektzugehörigkeit, Modulschalter, Prüfungen und Grenzen wie in Leadmode selbst. Was du dort nicht darfst, lehnt auch der Server ab. Mehr zu den Rechten: Rollen und Rechte.
Schreibende Werkzeuge stehen jedem Mitglied offen, soweit es die Aktion in der Oberfläche ausführen darf. Jeder Schreibaufruf und jeder Löschaufruf steht im Protokoll, auch ein gescheiterter. Lesen wird nicht protokolliert.
Adresse
Die Adresse des MCP-Servers zeigt die Einstellungsseite im Feld „Adresse des MCP-Servers“, mit dem Knopf „Adresse kopieren“. Sie hat die Form:
https://<DEINE-LEADMODE-ADRESSE>/api/organizations/<ORGANISATION>/mcpDer Server nutzt Streamable HTTP und antwortet nur auf POST.
Zwei Ansichten: schlank und direkt
Alle Werkzeuge zusammen (etwa 430) würden den Kontext einer KI schon füllen, bevor sie etwas getan hat. Deshalb bietet derselbe Server zwei Ansichten. Auf der Einstellungsseite steht dazu der Bereich „Ansicht für diese Verbindung“.
Schlank (Standard)
Die Adresse ohne Zusatz zeigt der KI nur fünf Hilfswerkzeuge. Damit sucht sie das passende Werkzeug, schlägt es nach und führt es aus.
| Hilfswerkzeug | Aufgabe |
|---|---|
tools_find | Sucht unter allen Werkzeugen nach Stichwort, Bereich und Art (liest, schreibt, löscht). Ohne Angaben kommt eine Bereichsübersicht. |
tools_describe | Zeigt für bis zu fünf Werkzeuge die volle Beschreibung und die genauen Eingaben. |
run_read | Führt ein lesendes Werkzeug aus. |
run_write | Führt ein schreibendes Werkzeug aus. |
run_delete | Führt ein löschendes Werkzeug aus, nur nach Bestätigung. |
So läuft es ab: Die KI sucht mit tools_find, schaut das Werkzeug mit tools_describe an und ruft es mit run_read, run_write oder run_delete auf, mit dem Werkzeugnamen und seinen Eingaben. Meist beginnt sie mit run_read und projects_list. Liest, schreibt und löscht sind getrennt, damit dein KI-Programm sie unterscheiden und Rückfragen richtig stellen kann. Ruft die KI ein Werkzeug über die falsche Ausführung auf, etwa Löschen über run_read, weist der Server das mit einem Hinweis ab. Bei falschen Eingaben kommt das Schema in der Fehlermeldung mit.
Rechte und Protokoll sind dieselben wie bei einem direkten Aufruf. Im Protokoll steht das eigentliche Werkzeug, zum Beispiel mcp.contacts_create.
Direkt (?bereiche=…)
Hängst du ?bereiche= mit den gewünschten Bereichen an die Adresse, getrennt durch Kommas (zum Beispiel ?bereiche=kontakte,arbeit), sieht die KI genau diese Werkzeuge einzeln. projects_list ist immer dabei. Das ist nur für KI-Programme sinnvoll, die mit vielen Werkzeugen gut zurechtkommen. ?bereiche=alle zeigt alle Werkzeuge und ist sehr groß (etwa 135.000 Token). Ein unbekannter Bereich führt zu einem Fehler.
Auf der Einstellungsseite wählst du die Bereiche per Häkchen, die Adresse oben passt sich an. Ohne Häkchen bleibt es bei der schlanken Ansicht. Die Zahl hinter dem Bereich ist die Zahl der Werkzeuge.
Bereich (bereiche=) | Anzeige | Werkzeuge | Etwa Token | Inhalt |
|---|---|---|---|---|
projekte | Projekte | 1 | gering | Projektliste |
kontakte | Kontakte und Firmen | 26 | 15.000 | Kontakte und Firmen suchen, ansehen, anlegen, ändern; Verlauf, Ablauf-Stufen, Ergebnisse, Aufgaben je Kontakt, eigene Felder |
leads | Leads, Importe, Quellen | 39 | 11.000 | Importe, Lead-Suchen, Instantly, Webhooks je Projekt, Google Sheets |
arbeit | Aufgaben, Termine, Planung, Telefonie, Personal | 130 | 35.000 | Aufgaben und Listen, Kalender und Termine, Buchungseinstellungen, Zeitmessung und Berichte, Einsatzplanung und Urlaub |
auswertung | Auswertung, Berichte, Vergütung | 54 | 28.000 | Dashboard, Ranking, Berichte, Gesprächsanalyse, Vergütung, Export, KI-Nutzung ansehen |
einrichtung | Projekte verwalten, Team, Rechte, Abläufe | 64 | 15.000 | Projekte, Team und Einladungen, Berechtigungsprofile, Ergebniskatalog, Ablaufvorlagen, Partner-Zugang, Organisations- und Profileinstellungen |
mail | Postfach, Vorlagen, Chat, Support | 54 | 12.000 | Postfach lesen und senden, Mails je Kontakt, Absender, E-Mail-Vorlagen, Chat, Support-Chat |
marketing | Funnel, Landingpages, Website | 22 | 5.000 | Lead-Fragebögen und Landingpages, Website-Adressen |
ablage | Ablage und Dokumente | 17 | 4.000 | Ordner, Dateien, Dokumente als PDF |
abrechnung | Abrechnung (nur Entwürfe) | 24 | 11.000 | Kunden, Artikel, Angebote, Aufträge, Rechnungsentwürfe |
Die Token-Zahlen sind Schätzungen.
Beispiele für Werkzeugnamen
Namen folgen dem Muster <thema>_<aktion>. Die vollständige Liste mit Titel und Art siehst du auf der Einstellungsseite unter „Was die KI damit kann“, nach Bereichen aufklappbar. Jedes Werkzeug ist dort als „Liest“, „Schreibt“ oder „Löscht (mit Bestätigung)“ gekennzeichnet.
| Bereich | Beispiele |
|---|---|
| Projekte | projects_list |
| Kontakte | contacts_list, contacts_get, contacts_create, contacts_update, contacts_add_activity, contacts_task_create, contacts_delete |
| Leads | imports_run, leads_start_search, instantly_overview, webhooks_list, webhooks_create, webhooks_send_test, sheets_export |
| Arbeit | tasks_list, tasks_create, tasks_set_status, calendar_create_event, calendar_suggest_slots, planning_overview |
| Auswertung | dashboard_get, ranking_get, reports_create, analysis_list_findings, compensation_my_earnings |
| Einrichtung | project_create, members_list, invitations_create, permissions_list_profiles, flow_get_template, outcomes_get_standard |
mailbox_list_messages, mail_send, mail_list_templates, chat_send_message, support_get_messages | |
| Marketing | funnels_list, funnels_ai_draft, funnels_publish, website_create |
| Ablage | files_list, files_read_text, documents_create, library_create_folders |
| Abrechnung | billing_list_documents, billing_create_draft, billing_add_draft_lines, billing_record_offer_decision |
Löschen nur mit Bestätigung
Löschende Werkzeuge haben ein Pflichtfeld confirm, das true sein muss. In der schlanken Ansicht laufen sie nur über run_delete, das für das KI-Programm als zerstörerisch gekennzeichnet ist. Die KI soll sie nur nach ausdrücklicher Bestätigung von dir aufrufen. Bestätige solche Schritte in deinem KI-Programm bewusst.
Was bewusst nicht möglich ist
- Rechnungen ausstellen, versenden oder stornieren, Zahlungen erfassen, Freigaben. Rechnungen entstehen nur als Entwurf.
- Zahlungen, die Organisation löschen, Demo-Organisation, Plattform-Verwaltung.
- Alles, was Geheimnisse setzt oder ausgibt: API-Schlüssel, Twilio-Zugangsdaten, App-Passwörter, Webhook-Adressen und Buchungslinks mit Token.
- Anrufe auslösen, Mithören, Audio sowie Datei-Up- und -Downloads.
Grenzen
- Höchstens 60 Aufrufe je Person und Minute; danach kommt eine Meldung, kurz zu warten.
- Eine Anfrage darf höchstens 20 Nachrichten bündeln. Antworten werden auf 100.000 Zeichen gekürzt.
- Der Server bietet nur Werkzeuge, keine MCP-Ressourcen und keine Vorlagen-Prompts.
- Programme, die von einer anderen Internetseite aus (Browser) aufrufen, werden abgewiesen, sofern die Seite nicht Leadmode selbst ist.
- Prüfe Ergebnisse, bevor du dich darauf verlässt: Eine KI kann Eingaben falsch verstehen. Schreibende Werkzeuge ändern echte Daten.

