dremaxx mit Ihrer KI verbinden
Ein Token, eine Konfigurationsdatei, fertig.
dremaxx stellt jedes Modul als Server für das Model Context Protocol (MCP) bereit. Verbinden Sie einen beliebigen MCP-fähigen Client und lassen Sie ihn Zonen, Records, DynDNS-Hostnamen und Monitoring-Checks für sich bedienen – mit genau den Rechten, die Sie vergeben.
Ein Server pro Modul
Jedes Modul hat einen eigenen Endpunkt und ein eigenes Token. Binden Sie nur die Module ein, die Sie wirklich brauchen.
| Modul | Endpunkt | Tools |
|---|---|---|
| DNS Toolsohne Token | https://dremaxx.de/api/mcp/dns-tools | 10 |
| DNS Hosting | https://dremaxx.de/api/mcp/dns-hosting | 17 |
| DynDNS | https://dremaxx.de/api/mcp/dyn-dns | 11 |
| Monitoring | https://dremaxx.de/api/mcp/monitoring | 25 |
| Account | https://dremaxx.de/api/mcp/user | 12 |
Die DNS Tools sind reine Diagnose gegen das öffentliche DNS – sie lesen keinerlei Kontodaten. Dieser Endpunkt ist deshalb offen und lässt sich ohne Registrierung einbinden:
1claude mcp add --transport http dremaxx-dns-tools https://dremaxx.de/api/mcp/dns-toolsAlle Endpunkte sprechen Streamable HTTP. Bis auf die DNS Tools erwarten sie das Token im Authorization-Header. Es gibt keinen OAuth-Flow – ein persönliches Zugriffstoken genügt.
Bei den DNS Tools ist ein Token optional, aber nützlich: Ohne Token wird ein Aufrufer über die IP erkannt, was sich hinter NAT viele Nutzer teilen. Ein Token mit dem Scope dns-tools:read setzt den Aufrufer sofort in die höchste Prioritätsstufe – sinnvoll für alles, was unbeaufsichtigt oder nach Zeitplan läuft.
Zugriffstoken erstellen
Das Token bestimmt, was Ihre KI darf. Es wird nur als Hash gespeichert und nach dem Erstellen ein einziges Mal angezeigt.
Legen Sie das Token als Umgebungsvariable ab, statt es in eine Konfigurationsdatei zu schreiben. Dann können Sie die Datei gefahrlos ins Repository einchecken.
Token in der Konsole erstellenIhren Client verbinden
Die Beispiele zeigen jeweils das DNS-Hosting-Modul. Für weitere Module ergänzen Sie einfach einen zusätzlichen Eintrag mit dem passenden Endpunkt und Token.
Claude Code
Legen Sie die Datei im Projektwurzelverzeichnis an. Claude Code fragt beim nächsten Start einmal nach der Freigabe des Servers.
Datei.mcp.json
1{
2 "mcpServers": {
3 "dremaxx-dns-hosting": {
4 "type": "http",
5 "url": "https://dremaxx.de/api/mcp/dns-hosting",
6 "headers": { "Authorization": "Bearer ${DREMAXX_DNS_PAT}" }
7 }
8 }
9}Alternativ über die Kommandozeile, ohne Datei:
1claude mcp add --transport http dremaxx-dns-hosting \
2 https://dremaxx.de/api/mcp/dns-hosting \
3 --header "Authorization: Bearer $DREMAXX_DNS_PAT"Prüfen Sie die Verbindung anschließend mit dem Befehl /mcp – der Server muss dort als „connected“ erscheinen.
VS Code (GitHub Copilot)
VS Code nutzt einen eigenen Abschnitt „servers“ und kann das Token beim ersten Start abfragen, statt es in der Datei zu speichern.
Datei.vscode/mcp.json
1{
2 "servers": {
3 "dremaxx-dns-hosting": {
4 "type": "http",
5 "url": "https://dremaxx.de/api/mcp/dns-hosting",
6 "headers": { "Authorization": "Bearer ${input:dremaxx-dns-pat}" }
7 }
8 },
9 "inputs": [
10 {
11 "id": "dremaxx-dns-pat",
12 "type": "promptString",
13 "description": "dremaxx DNS Hosting token",
14 "password": true
15 }
16 ]
17}Öffne danach die Chat-Ansicht im Agent-Modus; die Tools erscheinen im Werkzeug-Auswahlmenü.
Cursor
Projektbezogen unter .cursor/mcp.json oder global unter ~/.cursor/mcp.json.
Datei.cursor/mcp.json
1{
2 "mcpServers": {
3 "dremaxx-dns-hosting": {
4 "url": "https://dremaxx.de/api/mcp/dns-hosting",
5 "headers": { "Authorization": "Bearer ${env:DREMAXX_DNS_PAT}" }
6 }
7 }
8}Cursor löst ${env:...} aus Ihrer Umgebung auf.
Windsurf
Windsurf erwartet bei entfernten Servern das Feld serverUrl statt url.
Datei~/.codeium/windsurf/mcp_config.json
1{
2 "mcpServers": {
3 "dremaxx-dns-hosting": {
4 "serverUrl": "https://dremaxx.de/api/mcp/dns-hosting",
5 "headers": { "Authorization": "Bearer ${env:DREMAXX_DNS_PAT}" }
6 }
7 }
8}Nach dem Speichern in Cascade die MCP-Server neu laden.
Zed
In den Zed-Einstellungen unter context_servers eintragen.
Dateisettings.json
1{
2 "context_servers": {
3 "dremaxx-dns-hosting": {
4 "url": "https://dremaxx.de/api/mcp/dns-hosting",
5 "headers": { "Authorization": "Bearer <TOKEN>" }
6 }
7 }
8}Fehlt der Authorization-Header, versucht Zed stattdessen einen OAuth-Flow – den bietet dremaxx nicht an, das Token gehört also in die Konfiguration.
Claude Desktop
Claude Desktop wird nicht über eine Datei konfiguriert, sondern über die Oberfläche: Einstellungen → Connectors → „Add custom connector“. Dort den Endpunkt eintragen und unter den Request-Headern „Authorization“ mit dem Wert „Bearer <ihr-token>“ hinterlegen.
Die Header-Authentifizierung für eigene Connectors befindet sich bei Anthropic noch in der Beta und ist möglicherweise nicht in jedem Konto verfügbar.
Jeder andere MCP-Client
Es braucht nichts Besonderes: ein Streamable-HTTP-Transport, die Endpunkt-URL und ein Authorization-Header. Ob die Verbindung steht, prüfen Sie unabhängig vom Client direkt auf der Kommandozeile.
1curl -sS -X POST https://dremaxx.de/api/mcp/dns-hosting \
2 -H "Authorization: Bearer $DREMAXX_DNS_PAT" \
3 -H "Content-Type: application/json" \
4 -H "Accept: application/json, text/event-stream" \
5 -d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'Antwortet der Aufruf mit der Tool-Liste, liegt ein Fehler am Client und nicht an Token oder Endpunkt.
Wenn es nicht auf Anhieb klappt
401 – „A Dremaxx personal access token is required“
Der Authorization-Header fehlt ganz. Meist ist die Umgebungsvariable im laufenden Prozess nicht gesetzt: Der Client muss nach dem Setzen neu gestartet werden, ein Fenster-Reload genügt nicht.
401 – „Invalid personal access token“
Das Token ist falsch, widerrufen oder abgelaufen. Ein gültiges Token ist 88 Zeichen lang und beginnt mit „drx_pat.“. Häufigste Ursache ist ein versehentlich mitkopierter Platzhalter oder ein Zeilenumbruch am Ende.
403 – „insufficient scope“
Das Token hat für dieses Modul zu wenig Rechte. Ein Lesetoken kann keine Records anlegen. Widerrufe es und erstelle ein neues mit der passenden Stufe.
Der Client zeigt keine Tools an
Fast immer wurde die Konfigurationsdatei nicht neu eingelesen. Client vollständig beenden und neu starten, danach die Serverliste des Clients prüfen.
Was Ihre KI darf – und was nicht
Dieselben Regeln wie in der Konsole
Ein Tool-Aufruf läuft durch exakt dieselbe Rechteprüfung, dieselben Kontingente und dasselbe Protokoll wie ein Klick in der Konsole. Ein Client kann darüber nie mehr erreichen, als Sie selbst über die Oberfläche könnten.
Rechte pro Modul
Jedes Token trägt je Modul eine Stufe: lesen, schreiben oder Vollzugriff. Ein Monitoring-Token kommt an Ihre DNS-Zonen nicht heran.
Löschen erfordert Bestätigung
Tools, die Daten unwiderruflich entfernen oder nach außen wirken, verweigern die Ausführung ohne ausdrückliche Bestätigung im Aufruf.
Jederzeit widerrufbar
Ein Klick im Profil beendet den Zugriff sofort. Wann ein Token zuletzt benutzt wurde, sehen Sie in derselben Übersicht.