Zum Hauptinhalt springen

Authentifizierung für Agent Skills

mittwald Agent Skills müssen mit deinem mStudio-Account kommunizieren, um Ressourcen bereitzustellen und Infrastruktur zu verwalten. Du kannst eine oder mehrere Authentifizierungsmethoden passend zu deinem Workflow verwenden.

Authentifizierungsoptionen

Option 1: MCP Server (Empfohlen)

Konfiguriere den mittwald MCP-Server in deinem KI-Assistenten. Die Skills rufen dann mcp__mittwald__mittwald_* Tools direkt auf.

Vorteile:

  • Native Integration in KI-Assistenten
  • OAuth 2.1 mit PKCE
  • Granulare Berechtigungen
  • Automatische Token-Aktualisierung
  • Funktioniert in Desktop- und CLI-Umgebungen

Einrichtung: Folge der MCP-Verbindungsanleitung für dein Tool.

Beispielkonfiguration (Continue):

mcpServers:
mittwald:
name: mittwald
transport:
type: sse
url: https://mcp.mittwald.de/mcp

Option 2: mittwald CLI

Authentifiziere die CLI lokal. Skills können dann mw-Befehle direkt ausführen.

Vorteile:

  • Einfaches Setup
  • Gut für Terminal-Workflows
  • Vertraut für CLI-Nutzer
  • Ideal für lokale Entwicklung

Einrichtung:

user@local $ brew install mittwald/cli/mw
user@local $ mw login token
user@local $ mw user get

Dein API-Token bekommst du in den mStudio Profileinstellungen (Rolle api_write).

Welche Option passt zu dir?

AnwendungsfallEmpfohlene OptionWarum
Desktop-Assistenten (Claude Desktop, VS Code Copilot)MCP ServerNative Integration, beste UX
Terminal-Workflowsmittwald CLIVertrautes Tool, gut lokal

Mehrere Methoden parallel

Du kannst beide Methoden gleichzeitig einrichten. Die Skills versuchen in dieser Reihenfolge:

  1. MCP Server (wenn MCP-Tools verfügbar sind)
  2. mittwald CLI (wenn mw verfügbar ist)

Token-Berechtigungen

Erforderliche Rolle: api_write

Damit kannst du:

  • Projekte erstellen und verwalten
  • Anwendungen und Container deployen
  • Datenbanken und Services konfigurieren
  • Domains und SSL-Zertifikate verwalten
  • Backups erstellen und steuern

Sicherheits-Best-Practices

  • Speichere Tokens nie in Versionskontrolle
  • Nutze Umgebungsvariablen oder Secret-Vaults
  • Rotiere Tokens regelmäßig
  • Widerrufe ungenutzte Tokens sofort
  • Prüfe Token-Nutzung in mStudio

Troubleshooting

"Authentication failed"

Prüfe:

  1. Token ist gültig und nicht abgelaufen
  2. Token hat Rolle api_write
  3. Umgebungsvariable ist korrekt gesetzt
  4. CLI ist authentifiziert (mw user get)
  5. MCP-Server ist im Assistenten verbunden

Skills finden keine Authentifizierung

Prüfe:

  1. Mindestens eine Methode ist eingerichtet
  2. Für CLI: which mw liefert einen Pfad
  3. Für MCP: Verbindung im Tool ist aktiv

Nächste Schritte