Ein benutzerdefinierter Konnektor erlaubt einem Org-Admin, eine HTTPS-API oder, wo aktiviert, einen Streamable-HTTP-MCP-Server zu registrieren, der nicht im eingebauten Katalog steht. Er definiert die Netzwerkgrenze und die Authentifizierungsmethode. Er generiert nicht automatisch eine vollständige API-Referenz für den Agent.
Wer konfiguriert was
- Org-Admins erstellen, bearbeiten und löschen die Konnektor-Definition.
- Mitglieder verbinden ihr eigenes Secret oder schließen den OAuth-Flow des Konnektors ab.
- Agent-Autorisierung steuert, welche Agents die verbundene Anmeldung verwenden können und welche benannten Berechtigungen sie erhalten.
Die Definition ist in der Organisation geteilt. Mitglieder-Zugangsdaten bleiben auf das Mitglied und die Organisation beschränkt.
HTTP-API-Konnektor
- Öffne Connectors → Custom und wähle New connector.
- Wähle HTTP API und gib einen Anzeigenamen ein.
- Füge ein oder mehrere HTTPS-Prefixes hinzu, eines pro Zeile. Eine Anfrage muss einem konfigurierten Prefix entsprechen, bevor der Konnektor sie autorisieren kann.
- Füge Authentifizierung hinzu, wenn die API sie braucht:
- API authentication: gib den Header-Namen und eine Header-Vorlage mit
{{secret}}ein, zum BeispielAuthorizationundBearer {{secret}}. - OAuth 2.0: gib die Authorization-URL, Token-URL, Client-ID, das Client-Secret, die Scopes und die Token-Endpoint-Authentifizierungsmethode ein. Registriere die exakte Redirect-URL aus dem Formular beim Provider.
- API authentication: gib den Header-Namen und eine Header-Vorlage mit
- Erstelle den Konnektor. Jedes Mitglied, das ihn braucht, wählt dann Connect und liefert sein Secret oder schließt OAuth ab.
- Autorisiere den erforderlichen Agent und die Berechtigungen.
Das Ändern einer bestehenden OAuth-Definition oder ihrer Client-Zugangsdaten trennt aktuelle OAuth-Verbindungen. Mitglieder müssen sich nach der Änderung erneut verbinden.
MCP-Konnektor
Wenn MCP in deinem Workspace als Konnektortyp erscheint, gib einen HTTPS-Streamable-HTTP-MCP-Endpoint ein und konfiguriere API- oder OAuth-Authentifizierung im selben Formular. Wenn MCP nicht in der Auswahl angeboten wird, ist es für diesen Workspace nicht aktiviert.
Bringe dem Agent die API-Prozedur bei
Ein benutzerdefinierter Konnektor liefert sicheren Netzzugang und Zugangsdaten-Injektion. Das Erstellungsformular lädt kein OpenAPI-Dokument hoch und erkennt es nicht automatisch. Gib dem Agent Endpoint, Methode, Parameter und erwartete Antwort in der Anfrage an, oder halte diese Prozedur in einem Workflow mit einer angehängten API-Referenz als Datei fest.
Validiere einen neuen Konnektor mit einer engen, lesenden Anfrage an einen bekannten Endpoint. Es gibt keine generische Test connection-Anfrage, weil viele APIs keinen sinnvollen Root-Endpoint bereitstellen.
Sicherheitsgrenzen
- Nur HTTPS-Prefixes und MCP-Endpoints werden akzeptiert.
- Die Firewall injiziert die gespeicherten Zugangsdaten nur in passende Anfragen.
- Das gespeicherte Secret ist im Ruhezustand verschlüsselt und wird dem Agent nicht als Umgebungsvariable offengelegt.
- Lege keine Schlüssel, Tokens oder Client-Secrets in Chat-Nachrichten, Workflow-Anweisungen oder angehängte Dateien.
- Verwende eine Service-Anmeldung mit den minimalen Upstream-Scopes, die der Workflow braucht.
Fehlerbehebung
| Problem | Prüfung |
|---|---|
| New connector ist nicht verfügbar | Nur ein Org-Admin kann Konnektor-Definitionen erstellen oder bearbeiten. |
| Der Agent sieht den Konnektor nicht | Verbinde ihn für das aktuelle Mitglied und autorisiere dann diesen Agent. |
| Die Anfrage wird blockiert, bevor sie die API erreicht | Bestätige, dass die Anfrage-URL mit einem der konfigurierten HTTPS-Prefixes beginnt. |
| Die API gibt 401 oder 403 zurück | Verbinde die Mitglieder-Anmeldung erneut und prüfe den Upstream-Schlüssel oder die OAuth-Scopes. |
| OAuth gibt einen Redirect-Fehler zurück | Registriere die exakte Redirect-URL aus dem Konnektor-Formular und prüfe die Authorization- und Token-URLs. |
| Der Agent errät den falschen Endpoint oder Payload | Lege die API-Prozedur in einem Workflow ab und hänge die relevante Referenz an, statt dich allein auf den Konnektor-Namen zu verlassen. |
Weiter
- Siehe Workflows zum Festhalten wiederkehrender Custom-Konnektor-Arbeit.
- Siehe Permissions dazu, wie Custom-Konnektor-Zugangsdaten behandelt werden.
- Siehe den Catalog, bevor du etwas selbst baust — dein Dienst ist möglicherweise bereits unterstützt.