Datenpunkte

Datenpunkte jedes Systems

Vollständiger Katalog der Resources und Tools, die ein MCP-first System pro Domänenbereich bereitstellen sollte, von System-Metadaten bis Admin & Security.

Ein MCP-first System beschreibt seine Fähigkeiten vollständig. Das gilt nicht nur für die Architektur oder das Risikomodell, es gilt für jede fachliche Entität, die das System kennt. Dieser Katalog zeigt, welche Resources und Tools ein modernes System pro Domäne bereitstellen sollte.

Das Basisprinzip: Jede Entität braucht mindestens list, search, get, create, update, archive, audit, permissions, verknüpfte Ressourcen und empfohlene Folgeaktionen. delete ist selten, es wird durch archive ersetzt oder ist als kritische Aktion mit Step-up Auth geschützt.


System-Metadaten

Die Grundlage jeder Agentensitzung. Diese Resources und Tools braucht jeder Agent, bevor er irgendeine fachliche Aktion ausführt: Welche Capabilities gibt es? Was darf ich? Welche Policies gelten?

Resources

Resources
  • system.capabilities
  • system.current_user
  • system.current_tenant
  • system.permissions
  • system.audit_policy
  • system.risk_policy
  • system.available_workflows
  • system.health

Tools

Tools
  • system.describe_capability Low
  • system.request_confirmation Low
  • system.check_permission Low
  • system.get_audit_log Medium
  • system.explain_denial Low

User & Identity

Benutzerverwaltung, Rollen, Sessions und Agent-Identitäten. Die meisten schreibenden Operationen hier sind mindestens high, Rollenänderungen und Secret-Rotation immer critical.

Resources

Resources
  • users.list
  • users.get
  • users.current
  • roles.list
  • permissions.list
  • sessions.list
  • api_clients.list
  • agent_identities.list

Tools

Tools
  • users.invite High
  • users.update_role Critical
  • users.disable High
  • users.enable High
  • users.delete Critical
  • sessions.revoke High
  • api_clients.create High
  • api_clients.rotate_secret Critical
  • agent_identities.create High
  • agent_identities.disable High
  • permissions.grant Critical
  • password.read Forbidden for AI

Tenants

Mandantenverwaltung bei Multi-Tenant-Systemen. Jeder Zugriff auf Mandantendaten muss tenantgebunden sein. Export und Archivierung von Mandanten sind critical.

Resources

Resources
  • tenants.list
  • tenants.get
  • tenants.settings
  • tenants.members
  • tenants.audit_log

Tools

Tools
  • tenants.update_settings High
  • tenants.invite_member High
  • tenants.remove_member High
  • tenants.create_export Critical
  • tenants.archive Critical

Kontakte / CRM

Kontakte sind der häufigste Einstiegspunkt für Agenten im Vertrieb und Support. Kommunikationshistorien und private Notizen können personenbezogene Daten nach DSGVO enthalten, der KI-Zugriff sollte je nach Kontext und Agentenzweck eingeschränkt sein.

Resources

Resources
  • contacts.list
  • contacts.search
  • contacts.get
  • contacts.timeline
  • contacts.communication_history
  • contacts.related_projects
  • contacts.tags

Tools

Tools
  • contacts.create Medium
  • contacts.update Medium
  • contacts.merge High
  • contacts.add_note Medium
  • contacts.add_tag Low
  • contacts.remove_tag Low
  • contacts.archive High
  • contacts.request_data_export Critical

Firmen

Firmen- und Account-Stammdaten mit Kaufprofilen und Kommunikationshistorie. Eng verknüpft mit Kontakten und Projekten.

Resources

Resources
  • companies.list
  • companies.search
  • companies.get
  • companies.contacts
  • companies.projects
  • companies.profile
  • companies.purchase_profile
  • companies.communication_history

Tools

Tools
  • companies.create Medium
  • companies.update Medium
  • companies.assign_contact Medium
  • companies.update_purchase_profile Medium
  • companies.add_note Medium
  • companies.archive High

Projekte

Projekte sind der zentrale Kontext-Hub: sie verknüpfen Kontakte, Dateien, Aktivitäten und empfohlene Folgeaktionen. Agents nutzen Projektcontext intensiv, generate_summary und recommend_next_action sind dafür besonders relevant.

Resources

Resources
  • projects.list
  • projects.search
  • projects.get
  • projects.status
  • projects.timeline
  • projects.files
  • projects.contacts
  • projects.exposes
  • projects.activities
  • projects.recommended_next_actions

Tools

Tools
  • projects.create Medium
  • projects.update Medium
  • projects.change_status High
  • projects.assign_contact Medium
  • projects.add_note Medium
  • projects.attach_file Medium
  • projects.generate_summary Low
  • projects.recommend_next_action Low
  • projects.archive High

Dateien

Dateien können hochgradig sensibel sein, Verträge, Personalunterlagen, Finanzdokumente. Download-Links brauchen Ablaufdaten, Tokens und Audit. Agents sollten Dateiinhalte nicht ungeprüft in den Kontext laden.

Resources

Resources
  • files.list
  • files.get_metadata
  • files.preview
  • files.permissions
  • files.related_entities

Tools

Tools
  • files.upload Medium
  • files.attach_to_project Medium
  • files.generate_download_link High
  • files.revoke_download_link High
  • files.rename Medium
  • files.move Medium
  • files.archive High

E-Mail & Kommunikation

E-Mail ist der risikoreichste Bereich für autonome Agenten: externe Kommunikation hat rechtliche Außenwirkung, kann personenbezogene Daten übermitteln und ist irreversibel. Die Policy ist klar: Agents dürfen Entwürfe erstellen, nicht senden.

Resources

Resources
  • emails.list
  • emails.get
  • emails.thread
  • emails.templates
  • emails.delivery_status
  • emails.engagement_status
  • communications.timeline

Tools

Tools
  • emails.create_draft Medium
  • emails.preview Low
  • emails.send Critical
  • emails.schedule_send Critical
  • emails.attach_file Medium
  • emails.generate_download_link High
  • emails.cancel_scheduled_send High
  • communications.add_note Medium

Kalender

Termine erstellen ist moderat riskant. Externe Personen einladen oder Termine absagen betrifft andere Parteien und ist high.

Resources

Resources
  • calendar.events.list
  • calendar.events.get
  • calendar.availability
  • calendar.connected_accounts

Tools

Tools
  • calendar.create_event Medium
  • calendar.update_event Medium
  • calendar.cancel_event High
  • calendar.invite_contact High
  • calendar.find_free_slot Low

Reminder & Aufgaben

Reminder und Aufgaben sind die sichersten autonomen Aktionen im System. Sie erzeugen keine externen Effekte und sind leicht umkehrbar. Agents können sie ohne Bestätigung erstellen und verwalten.

Resources

Resources
  • reminders.list
  • reminders.get
  • tasks.list
  • tasks.get
  • tasks.assigned_to_me

Tools

Tools
  • reminders.create Low
  • reminders.update Low
  • reminders.complete Low
  • reminders.cancel Low
  • tasks.create Low
  • tasks.assign Medium
  • tasks.update_status Low
  • tasks.complete Low

Reports & Analytics

Reports und Exporte können sensible Personendaten enthalten. Die Einstufung hängt nicht vom Tool selbst ab, sondern vom Inhalt: anonymisierte Aggregate sind medium, Exporte mit personenbezogenen Daten sind critical.

Resources

Resources
  • reports.available
  • reports.get
  • analytics.kpis
  • analytics.activity_summary
  • analytics.risk_summary

Tools

Tools
  • reports.generate Medium
  • reports.schedule Medium
  • reports.export_anonymized Medium
  • reports.export_personal_data Critical
  • analytics.explain_metric Low
  • analytics.compare_periods Low

Billing

Fast alle schreibenden Billing-Operationen sind critical. Die KI darf hier höchstens lesen, erklären oder vorbereiten, niemals autonom handeln. Zahlungsausführung ist eine der härtesten Grenzen im System.

Resources

Resources
  • billing.plan
  • billing.invoices
  • billing.payment_methods
  • billing.usage

Tools

Tools
  • billing.download_invoice Low
  • billing.change_plan Critical
  • billing.update_payment_method Critical
  • billing.cancel_subscription Critical
  • payment.execute Critical

Admin & Security

Security-Funktionen sind die sensibelste Schicht des Systems. Viele davon sind nicht nur critical, sondern vollständig für AI gesperrt. Audit Logs, Session-Verwaltung und API-Key-Rotation dürfen niemals autonom durch einen Agenten verändert werden.

Resources

Resources
  • security.settings
  • security.audit_log
  • security.active_sessions
  • security.api_keys
  • security.connected_clients
  • security.risk_events

Tools

Tools
  • security.export_audit_log Critical
  • security.revoke_session Critical
  • security.disable_client Critical
  • security.rotate_api_key Critical
  • security.update_policy Critical
  • secrets.rotate Critical
  • raw_access_token.read Forbidden for AI
  • private_key.read Forbidden for AI
  • full_database_export Forbidden for AI