Authentifizierung für Agent Skills
mittwald Agent Skills müssen mit deinem mStudio-Account kommunizieren, um Ressourcen bereitzustellen und Infrastruktur zu verwalten. Du kannst eine oder mehrere Authentifizierungsmethoden passend zu deinem Workflow verwenden.
Authentifizierungsoptionen
Option 1: MCP Server (Empfohlen)
Konfiguriere den mittwald MCP-Server in deinem KI-Assistenten. Die Skills rufen dann mcp__mittwald__mittwald_* Tools direkt auf.
Vorteile:
- Native Integration in KI-Assistenten
- OAuth 2.1 mit PKCE
- Granulare Berechtigungen
- Automatische Token-Aktualisierung
- Funktioniert in Desktop- und CLI-Umgebungen
Einrichtung: Folge der MCP-Verbindungsanleitung für dein Tool.
Beispielkonfiguration (Continue):
mcpServers:
mittwald:
name: mittwald
transport:
type: sse
url: https://mcp.mittwald.de/mcp
Option 2: mittwald CLI
Authentifiziere die CLI lokal. Skills können dann mw-Befehle direkt ausführen.
Vorteile:
- Einfaches Setup
- Gut für Terminal-Workflows
- Vertraut für CLI-Nutzer
- Ideal für lokale Entwicklung
Einrichtung:
user@local $ brew install mittwald/cli/mw
user@local $ mw login token
user@local $ mw user get
Dein API-Token bekommst du in den mStudio Profileinstellungen (Rolle api_write).
Welche Option passt zu dir?
| Anwendungsfall | Empfohlene Option | Warum |
|---|---|---|
| Desktop-Assistenten (Claude Desktop, VS Code Copilot) | MCP Server | Native Integration, beste UX |
| Terminal-Workflows | mittwald CLI | Vertrautes Tool, gut lokal |
Mehrere Methoden parallel
Du kannst beide Methoden gleichzeitig einrichten. Die Skills versuchen in dieser Reihenfolge:
- MCP Server (wenn MCP-Tools verfügbar sind)
- mittwald CLI (wenn
mwverfügbar ist)
Token-Berechtigungen
Erforderliche Rolle: api_write
Damit kannst du:
- Projekte erstellen und verwalten
- Anwendungen und Container deployen
- Datenbanken und Services konfigurieren
- Domains und SSL-Zertifikate verwalten
- Backups erstellen und steuern
Sicherheits-Best-Practices
- Speichere Tokens nie in Versionskontrolle
- Nutze Umgebungsvariablen oder Secret-Vaults
- Rotiere Tokens regelmäßig
- Widerrufe ungenutzte Tokens sofort
- Prüfe Token-Nutzung in mStudio
Troubleshooting
"Authentication failed"
Prüfe:
- Token ist gültig und nicht abgelaufen
- Token hat Rolle
api_write - Umgebungsvariable ist korrekt gesetzt
- CLI ist authentifiziert (
mw user get) - MCP-Server ist im Assistenten verbunden
Skills finden keine Authentifizierung
Prüfe:
- Mindestens eine Methode ist eingerichtet
- Für CLI:
which mwliefert einen Pfad - Für MCP: Verbindung im Tool ist aktiv