Zurück zu den DokumentenKonnektoren

Benutzerdefinierte Konnektoren

Füge einen benutzerdefinierten Konnektor mit einem API-Key oder OAuth-Zugangsdaten hinzu.

Zuletzt aktualisiert am 17. August 2026 · 3 min read

Ein benutzerdefinierter Konnektor erlaubt einem Org-Admin, eine HTTPS-API oder, wo aktiviert, einen Streamable-HTTP-MCP-Server zu registrieren, der nicht im eingebauten Katalog steht. Er definiert die Netzwerkgrenze und die Authentifizierungsmethode. Er generiert nicht automatisch eine vollständige API-Referenz für den Agent.

Wer konfiguriert was

  • Org-Admins erstellen, bearbeiten und löschen die Konnektor-Definition.
  • Mitglieder verbinden ihr eigenes Secret oder schließen den OAuth-Flow des Konnektors ab.
  • Agent-Autorisierung steuert, welche Agents die verbundene Anmeldung verwenden können und welche benannten Berechtigungen sie erhalten.

Die Definition ist in der Organisation geteilt. Mitglieder-Zugangsdaten bleiben auf das Mitglied und die Organisation beschränkt.

HTTP-API-Konnektor

  1. Öffne Connectors → Custom und wähle New connector.
  2. Wähle HTTP API und gib einen Anzeigenamen ein.
  3. Füge ein oder mehrere HTTPS-Prefixes hinzu, eines pro Zeile. Eine Anfrage muss einem konfigurierten Prefix entsprechen, bevor der Konnektor sie autorisieren kann.
  4. Füge Authentifizierung hinzu, wenn die API sie braucht:
    • API authentication: gib den Header-Namen und eine Header-Vorlage mit {{secret}} ein, zum Beispiel Authorization und Bearer {{secret}}.
    • OAuth 2.0: gib die Authorization-URL, Token-URL, Client-ID, das Client-Secret, die Scopes und die Token-Endpoint-Authentifizierungsmethode ein. Registriere die exakte Redirect-URL aus dem Formular beim Provider.
  5. Erstelle den Konnektor. Jedes Mitglied, das ihn braucht, wählt dann Connect und liefert sein Secret oder schließt OAuth ab.
  6. Autorisiere den erforderlichen Agent und die Berechtigungen.

Das Ändern einer bestehenden OAuth-Definition oder ihrer Client-Zugangsdaten trennt aktuelle OAuth-Verbindungen. Mitglieder müssen sich nach der Änderung erneut verbinden.

MCP-Konnektor

Wenn MCP in deinem Workspace als Konnektortyp erscheint, gib einen HTTPS-Streamable-HTTP-MCP-Endpoint ein und konfiguriere API- oder OAuth-Authentifizierung im selben Formular. Wenn MCP nicht in der Auswahl angeboten wird, ist es für diesen Workspace nicht aktiviert.

Bringe dem Agent die API-Prozedur bei

Ein benutzerdefinierter Konnektor liefert sicheren Netzzugang und Zugangsdaten-Injektion. Das Erstellungsformular lädt kein OpenAPI-Dokument hoch und erkennt es nicht automatisch. Gib dem Agent Endpoint, Methode, Parameter und erwartete Antwort in der Anfrage an, oder halte diese Prozedur in einem Workflow mit einer angehängten API-Referenz als Datei fest.

Validiere einen neuen Konnektor mit einer engen, lesenden Anfrage an einen bekannten Endpoint. Es gibt keine generische Test connection-Anfrage, weil viele APIs keinen sinnvollen Root-Endpoint bereitstellen.

Sicherheitsgrenzen

  • Nur HTTPS-Prefixes und MCP-Endpoints werden akzeptiert.
  • Die Firewall injiziert die gespeicherten Zugangsdaten nur in passende Anfragen.
  • Das gespeicherte Secret ist im Ruhezustand verschlüsselt und wird dem Agent nicht als Umgebungsvariable offengelegt.
  • Lege keine Schlüssel, Tokens oder Client-Secrets in Chat-Nachrichten, Workflow-Anweisungen oder angehängte Dateien.
  • Verwende eine Service-Anmeldung mit den minimalen Upstream-Scopes, die der Workflow braucht.

Fehlerbehebung

ProblemPrüfung
New connector ist nicht verfügbarNur ein Org-Admin kann Konnektor-Definitionen erstellen oder bearbeiten.
Der Agent sieht den Konnektor nichtVerbinde ihn für das aktuelle Mitglied und autorisiere dann diesen Agent.
Die Anfrage wird blockiert, bevor sie die API erreichtBestätige, dass die Anfrage-URL mit einem der konfigurierten HTTPS-Prefixes beginnt.
Die API gibt 401 oder 403 zurückVerbinde die Mitglieder-Anmeldung erneut und prüfe den Upstream-Schlüssel oder die OAuth-Scopes.
OAuth gibt einen Redirect-Fehler zurückRegistriere die exakte Redirect-URL aus dem Konnektor-Formular und prüfe die Authorization- und Token-URLs.
Der Agent errät den falschen Endpoint oder PayloadLege die API-Prozedur in einem Workflow ab und hänge die relevante Referenz an, statt dich allein auf den Konnektor-Namen zu verlassen.

Weiter

  • Siehe Workflows zum Festhalten wiederkehrender Custom-Konnektor-Arbeit.
  • Siehe Permissions dazu, wie Custom-Konnektor-Zugangsdaten behandelt werden.
  • Siehe den Catalog, bevor du etwas selbst baust — dein Dienst ist möglicherweise bereits unterstützt.