dremaxx mit deiner KI verbinden
Ein Token, eine Konfigurationsdatei, fertig.
dremaxx stellt jedes Modul als Server für das Model Context Protocol (MCP) bereit. Verbinde einen beliebigen MCP-fähigen Client und lass ihn Zonen, Records, DynDNS-Hostnamen und Monitoring-Checks für dich bedienen – mit genau den Rechten, die du vergibst.
Ein Server pro Modul
Jedes Modul hat einen eigenen Endpunkt und ein eigenes Token. Binde nur die Module ein, die du wirklich brauchst.
| Modul | Endpunkt | Tools |
|---|---|---|
| DNS Hosting | https://dremaxx.de/api/mcp/dns-hosting | 17 |
| DynDNS | https://dremaxx.de/api/mcp/dyn-dns | 11 |
| Monitoring | https://dremaxx.de/api/mcp/monitoring | 25 |
| Account | https://dremaxx.de/api/mcp/user | 12 |
Alle Endpunkte sprechen Streamable HTTP und erwarten das Token im Authorization-Header. Es gibt keinen OAuth-Flow – ein persönliches Zugriffstoken genügt.
Zugriffstoken erstellen
Das Token bestimmt, was deine KI darf. Es wird nur als Hash gespeichert und nach dem Erstellen ein einziges Mal angezeigt.
Lege das Token als Umgebungsvariable ab, statt es in eine Konfigurationsdatei zu schreiben. Dann kannst du die Datei gefahrlos ins Repository einchecken.
Token in der Konsole erstellenDeinen Client verbinden
Die Beispiele zeigen jeweils das DNS-Hosting-Modul. Für weitere Module ergänzt du einfach einen zusätzlichen Eintrag mit dem passenden Endpunkt und Token.
Claude Code
Lege die Datei im Projektwurzelverzeichnis an. Claude Code fragt beim nächsten Start einmal nach der Freigabe des Servers.
Datei.mcp.json
1{
2 "mcpServers": {
3 "dremaxx-dns-hosting": {
4 "type": "http",
5 "url": "https://dremaxx.de/api/mcp/dns-hosting",
6 "headers": { "Authorization": "Bearer ${DREMAXX_DNS_PAT}" }
7 }
8 }
9}Alternativ über die Kommandozeile, ohne Datei:
1claude mcp add --transport http dremaxx-dns-hosting \
2 https://dremaxx.de/api/mcp/dns-hosting \
3 --header "Authorization: Bearer $DREMAXX_DNS_PAT"Prüfe die Verbindung anschließend mit dem Befehl /mcp – der Server muss dort als „connected“ erscheinen.
VS Code (GitHub Copilot)
VS Code nutzt einen eigenen Abschnitt „servers“ und kann das Token beim ersten Start abfragen, statt es in der Datei zu speichern.
Datei.vscode/mcp.json
1{
2 "servers": {
3 "dremaxx-dns-hosting": {
4 "type": "http",
5 "url": "https://dremaxx.de/api/mcp/dns-hosting",
6 "headers": { "Authorization": "Bearer ${input:dremaxx-dns-pat}" }
7 }
8 },
9 "inputs": [
10 {
11 "id": "dremaxx-dns-pat",
12 "type": "promptString",
13 "description": "dremaxx DNS Hosting token",
14 "password": true
15 }
16 ]
17}Öffne danach die Chat-Ansicht im Agent-Modus; die Tools erscheinen im Werkzeug-Auswahlmenü.
Cursor
Projektbezogen unter .cursor/mcp.json oder global unter ~/.cursor/mcp.json.
Datei.cursor/mcp.json
1{
2 "mcpServers": {
3 "dremaxx-dns-hosting": {
4 "url": "https://dremaxx.de/api/mcp/dns-hosting",
5 "headers": { "Authorization": "Bearer ${env:DREMAXX_DNS_PAT}" }
6 }
7 }
8}Cursor löst ${env:...} aus deiner Umgebung auf.
Windsurf
Windsurf erwartet bei entfernten Servern das Feld serverUrl statt url.
Datei~/.codeium/windsurf/mcp_config.json
1{
2 "mcpServers": {
3 "dremaxx-dns-hosting": {
4 "serverUrl": "https://dremaxx.de/api/mcp/dns-hosting",
5 "headers": { "Authorization": "Bearer ${env:DREMAXX_DNS_PAT}" }
6 }
7 }
8}Nach dem Speichern in Cascade die MCP-Server neu laden.
Zed
In den Zed-Einstellungen unter context_servers eintragen.
Dateisettings.json
1{
2 "context_servers": {
3 "dremaxx-dns-hosting": {
4 "url": "https://dremaxx.de/api/mcp/dns-hosting",
5 "headers": { "Authorization": "Bearer <TOKEN>" }
6 }
7 }
8}Fehlt der Authorization-Header, versucht Zed stattdessen einen OAuth-Flow – den bietet dremaxx nicht an, das Token gehört also in die Konfiguration.
Claude Desktop
Claude Desktop wird nicht über eine Datei konfiguriert, sondern über die Oberfläche: Einstellungen → Connectors → „Add custom connector“. Dort den Endpunkt eintragen und unter den Request-Headern „Authorization“ mit dem Wert „Bearer <dein-token>“ hinterlegen.
Die Header-Authentifizierung für eigene Connectors befindet sich bei Anthropic noch in der Beta und ist möglicherweise nicht in jedem Konto verfügbar.
Jeder andere MCP-Client
Es braucht nichts Besonderes: ein Streamable-HTTP-Transport, die Endpunkt-URL und ein Authorization-Header. Ob die Verbindung steht, prüfst du unabhängig vom Client direkt auf der Kommandozeile.
1curl -sS -X POST https://dremaxx.de/api/mcp/dns-hosting \
2 -H "Authorization: Bearer $DREMAXX_DNS_PAT" \
3 -H "Content-Type: application/json" \
4 -H "Accept: application/json, text/event-stream" \
5 -d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'Antwortet der Aufruf mit der Tool-Liste, liegt ein Fehler am Client und nicht an Token oder Endpunkt.
Wenn es nicht auf Anhieb klappt
401 – „A Dremaxx personal access token is required“
Der Authorization-Header fehlt ganz. Meist ist die Umgebungsvariable im laufenden Prozess nicht gesetzt: Der Client muss nach dem Setzen neu gestartet werden, ein Fenster-Reload genügt nicht.
401 – „Invalid personal access token“
Das Token ist falsch, widerrufen oder abgelaufen. Ein gültiges Token ist 88 Zeichen lang und beginnt mit „drx_pat.“. Häufigste Ursache ist ein versehentlich mitkopierter Platzhalter oder ein Zeilenumbruch am Ende.
403 – „insufficient scope“
Das Token hat für dieses Modul zu wenig Rechte. Ein Lesetoken kann keine Records anlegen. Widerrufe es und erstelle ein neues mit der passenden Stufe.
Der Client zeigt keine Tools an
Fast immer wurde die Konfigurationsdatei nicht neu eingelesen. Client vollständig beenden und neu starten, danach die Serverliste des Clients prüfen.
Was deine KI darf – und was nicht
Dieselben Regeln wie in der Konsole
Ein Tool-Aufruf läuft durch exakt dieselbe Rechteprüfung, dieselben Kontingente und dasselbe Protokoll wie ein Klick in der Konsole. Ein Client kann darüber nie mehr erreichen, als du selbst über die Oberfläche könntest.
Rechte pro Modul
Jedes Token trägt je Modul eine Stufe: lesen, schreiben oder Vollzugriff. Ein Monitoring-Token kommt an deine DNS-Zonen nicht heran.
Löschen erfordert Bestätigung
Tools, die Daten unwiderruflich entfernen oder nach außen wirken, verweigern die Ausführung ohne ausdrückliche Bestätigung im Aufruf.
Jederzeit widerrufbar
Ein Klick im Profil beendet den Zugriff sofort. Wann ein Token zuletzt benutzt wurde, siehst du in derselben Übersicht.