---
title: "Dienste: Datenbank, MCP-Server, HTTP-API"
description: "Wie ein Dienst im Outpost entsteht, in MeinGPT freigegeben wird und danach in einem Assistenten oder Chat nutzbar ist."
canonical_url: "https://meingpt.com/docs/integrations/vault/sources/services"
language: de
---

# Dienste: Datenbank, MCP-Server, HTTP-API

Neben Ordnern kann ein Outpost auch **Dienste** weiterreichen: eine Datenbank, einen lokalen MCP-Server oder eine interne HTTP-API. Ein Ordner liefert durchsuchbaren Text; ein Dienst liefert eine **Live-Verbindung** — MeinGPT stellt bei Bedarf eine Anfrage an dein System und bekommt die Antwort in dem Moment zurück, in dem sie gebraucht wird.

**Dienste sind nicht allgemein freigeschaltet**

Ein Dienst erscheint nur, wenn die kontrollierte Dienste-Vorschau für deinen
Workspace aktiviert ist. Ohne diese Freischaltung zeigt der Outpost beim
Freigeben ausschließlich **Einen Ordner** als Option.

## Drei Schritte, an drei Orten

Anders als bei einem Ordner reicht die Freigabe im Outpost allein nicht — ein Dienst durchläuft drei Stationen, bevor ihn jemand nutzen kann:

|     | Wo                          | Was                                                                                                    |
| --- | ---------------------------- | ------------------------------------------------------------------------------------------------------- |
| 1   | **Im Outpost**               | Dienst freigeben — Ziel oder Verbindungs-URL angeben und festlegen, was er herausgibt.                  |
| 2   | **In MeinGPT**                | Den gemeldeten Dienst unter _Freigaben_ **Personen, Teams oder der ganzen Organisation** freigeben.      |
| 3   | **Im Assistenten oder Chat**  | Den Konnektor aktivieren — erst dann kann eine Antwort ihn tatsächlich verwenden.                        |

Zugangsdaten und die lokale Ziel-URL verlassen den Outpost-Rechner nie. In MeinGPT landen nur Name, Diensttyp und das, was du in Schritt 1 als erlaubt markierst — niemals das Passwort aus einer Verbindungs-URL oder das Ziel selbst.

## Im Outpost: Dienst freigeben

Reiter **Freigaben** → **Freigeben**. Ist die Dienste-Vorschau aktiv, öffnet sich ein Menü mit vier Möglichkeiten: **Einen Ordner**, **Datenbank**, **MCP-Server** und **HTTP-API**. Wähle den passenden Diensttyp.

![Das geöffnete Freigeben-Menü im Outpost mit den vier Optionen Einen Ordner, Datenbank, MCP-Server und HTTP-API.](/images/vault/sources/service-share-menu.webp)

Der Assistent fragt zuerst nach einem **Namen** — er erscheint später so in MeinGPT und im Chat, wähle ihn entsprechend verständlich (z. B. „Playwright MCP“ statt eines internen Kürzels).

### Datenbank

**Datenbanksystem**: PostgreSQL, MySQL oder Microsoft SQL Server.

**Verbindungs-URL** (lokal gespeichert) — je nach System z. B.:

```
postgresql://user:pass@host:5432/db
mysql://user:pass@host:3306/db
sqlserver://user:pass@host:1433/db
```

Das Feld ist maskiert wie ein Passwortfeld und wird nach dem Speichern nirgends wieder angezeigt — auch nicht in MeinGPT. Nutze eine eigene Datenbankrolle für diesen Dienst statt eines persönlichen Kontos.

**Microsoft SQL Server: benannte Instanzen und SQL Server Express**

- **Benannte Instanzen** wie `SERVER\SQLEXPRESS` werden in der Verbindungs-URL nicht unterstützt, der Outpost nutzt den SQL Server Browser-Dienst nicht. Gib stattdessen den Hostnamen mit dem festen TCP-Port der Instanz an, z. B. `sqlserver://user:pass@SERVER:1433/db`.
- **SQL Server Express** hat TCP/IP standardmäßig deaktiviert und nutzt dynamische Ports. Aktiviere im SQL Server Configuration Manager unter den Protokollen der Instanz **TCP/IP**, leere unter **IP-Adressen → IPAll** das Feld **Dynamische TCP-Ports**, trage einen festen **TCP-Port** ein und starte den Dienst neu. Port 1433 geht nur, wenn keine Standardinstanz auf dem Server ihn bereits belegt, sonst wähle einen anderen, z. B. 14330.
- **Anmeldung:** Unterstützt werden nur SQL-Server-Anmeldungen mit Benutzername und Passwort, keine Windows-Authentifizierung. Stelle den Server dafür auf den Modus „SQL Server- und Windows-Authentifizierung“ und lege einen eigenen Login an, der in der Datenbank nur die Rolle `db_datareader` hat. Solange du keine Schreibrechte (INSERT, UPDATE, DELETE) freigibst, prüft der Outpost, dass der Login nicht schreiben kann: Logins wie `sa`, `db_owner`, `db_datawriter` oder solche mit EXECUTE-Rechten auf Prozeduren werden mit „Nur-Lesen braucht eine Rolle ohne Schreibrechte“ abgelehnt.
- **Verschlüsselung:** Die Verbindung ist standardmäßig verschlüsselt und prüft das Serverzertifikat. SQL Server Express nutzt ohne eigene Konfiguration ein selbstsigniertes Zertifikat, das diese Prüfung nicht besteht. Richte am besten ein Zertifikat ein, das auf den Hostnamen ausgestellt ist und dem der Outpost-Rechner vertraut. Nur als Übergangslösung kannst du `?trustServerCertificate=true` an die URL anhängen: Die Verbindung bleibt verschlüsselt, die Identität des Servers wird dann aber nicht mehr geprüft. Andere URL-Parameter als `encrypt` und `trustServerCertificate` (jeweils `true` oder `false`) sind nicht erlaubt.
- **Sonderzeichen** wie `@`, `:`, `/`, `?`, `#` oder `%` in Benutzername oder Passwort müssen URL-kodiert werden, z. B. `@` als `%40`.
- **Ungültige URL:** Meldet die Prüfung „Konfiguration ungültig“, lässt sich die Freigabe nicht erneut prüfen. Entferne sie und lege sie mit der korrigierten URL neu an.

![Der Schritt „Verbindung“ im Dialog „Datenbank teilen“: Name, Datenbanksystem und die maskierte Verbindungs-URL.](/images/vault/sources/service-database-connection.webp)

### MCP-Server

**Lokale MCP-URL**, z. B. `http://127.0.0.1:8931`.

**Nur Loopback-Adressen**

Das Ziel muss `127.0.0.1`, `localhost` oder `::1` sein. MeinGPT leitet eine
Anfrage ausschließlich an einen Prozess auf **diesem** Rechner weiter — nie
an eine beliebige Adresse in deinem Netz. Ein MCP-Server, der auf einem
anderen Rechner läuft, braucht einen eigenen Outpost auf diesem Rechner.

![Der Schritt „Verbindung“ im Dialog „MCP-Server teilen“: Name und die lokale MCP-URL.](/images/vault/sources/service-mcp-connection.webp)

### HTTP-API

**Lokale HTTP-URL**, z. B. `http://127.0.0.1:8080`.

Es gilt dieselbe Loopback-Regel wie beim MCP-Server: nur `127.0.0.1`, `localhost` oder `::1`.

![Der Schritt „Verbindung“ im Dialog „HTTP-API teilen“: Name und die lokale HTTP-URL.](/images/vault/sources/service-http-connection.webp)

Was der Dienst herausgeben darf, legst du auf derselben Seite fest — pro Diensttyp unterschiedlich:

### Datenbank

**DB-Tabellen**, eine je Zeile im Format `schema.tabelle`, z. B.:

```
public.customers
public.orders
```

`*` gilt als Platzhalter für Schema oder Tabelle — der Vorgabewert `*.*` gibt zunächst jede Tabelle frei; schränke ihn auf die tatsächlich benötigten Tabellen ein. Maximal 500 Einträge.

Darunter: **SELECT** ist für jede gelistete Tabelle immer erlaubt. **INSERT**, **UPDATE** und **DELETE** sind einzeln zuschaltbare Kästchen — sie gelten dann für alle gelisteten Tabellen gemeinsam, nicht pro Tabelle einzeln.

![Der Schritt „Zugriff“ im Dialog „Datenbank teilen“: die DB-Tabellen-Liste und die Kästchen für SELECT (immer erlaubt), INSERT, UPDATE und DELETE.](/images/vault/sources/service-database-access.webp)

### MCP-Server

**MCP-Tools**, ein Toolname je Zeile:

```
search
lookup_customer
```

Nur Tools auf dieser Liste kann MeinGPT aufrufen — ein `tools/call` für ein nicht gelistetes Tool wird sowohl vom Outpost als auch von MeinGPT abgelehnt. Maximal 200 Einträge.

![Der Schritt „Zugriff“ im Dialog „MCP-Server teilen“: die Liste der freigegebenen MCP-Tools.](/images/vault/sources/service-mcp-access.webp)

### HTTP-API

**HTTP-Routen**, eine je Zeile im Format `METHODE /pfad`:

```
GET /v1/orders
POST /v1/search
```

Erlaubte Methoden: `GET`, `POST`, `PUT`, `PATCH`, `DELETE`, `HEAD`. Ein Pfad, der auf `/*` endet, gilt als Präfix — `GET /v1/orders/*` erlaubt jeden Unterpfad von `/v1/orders/`. Maximal 200 Einträge.

![Der Schritt „Zugriff“ im Dialog „HTTP-API teilen“: die Liste der freigegebenen HTTP-Routen im Format METHODE /pfad.](/images/vault/sources/service-http-access.webp)

Der letzte Schritt fasst Name, Diensttyp, Ziel und die eben festgelegten Rechte zusammen. **Anlegen** registriert den Dienst bei MeinGPT — er ist damit noch für niemanden sichtbar. Das ist der nächste Schritt.

![Der Schritt „Prüfen“ für eine Datenbank: Name, Typ, „Lokal sicher gespeichert“ statt der Verbindungs-URL, Zugriff und der Hinweis „meinGPT-Freigabe nötig“.](/images/vault/sources/service-review.webp)

## In MeinGPT: Dienst freigeben

**Einstellungen → Outposts → Verwalten → Freigaben.** Der Dienst steht dort neben den Ordnern in derselben Liste, erkennbar am Blitz-Symbol. Klicke **Zugriff** und trage die Personen oder Teams ein, die ihn verwenden dürfen — oder gib ihn der ganzen Organisation frei. Ohne diesen Schritt bleibt der Dienst registriert, aber für niemanden nutzbar.

![Die Freigaben-Liste eines Outposts in MeinGPT: Ordner und Dienste (Blitz-Symbol) in einer Liste, jeweils mit dem Knopf „Zugriff“.](/images/vault/sources/service-share-row.webp)

![Der Dialog „Teile Service“: Zugriff für den Workspace einstellen oder gezielt Mitglieder und Teams hinzufügen.](/images/vault/sources/service-access-dialog.webp)

## Im Assistenten oder Chat: Konnektor aktivieren

Öffne den Assistenten-Editor, Bereich **Werkzeuge → Konnektoren**. Ein freigegebener Dienst erscheint dort mit dem Zusatz **„via Outpost“** — aktiviere die Zeile, damit der Assistent ihn verwenden darf. Es gibt hier keine eigene Anmeldung oder Verbindung herzustellen: Die Verbindung besteht bereits, dieser Schritt erteilt nur die Nutzungserlaubnis für diesen Assistenten.

![Die Konnektoren-Liste im Assistenten-Editor: zwei aktivierte Dienste mit dem Zusatz „via Outpost“.](/images/vault/sources/service-connector-row.webp)

Beim MCP-Server lässt sich die freigegebene Toolliste hier pro Assistent noch enger fassen als am Outpost festgelegt — nie weiter. Allgemein zu Werkzeugen und Konnektoren im Assistenten-Editor: [Assistenten](/docs/platform/assistants).

Danach kann jede Antwort, die diesen Assistenten verwendet, den Dienst aufrufen — eine Datenbankabfrage stellen, ein MCP-Tool ausführen oder eine der freigegebenen HTTP-Routen ansprechen — innerhalb der Grenzen, die du im Outpost gesetzt hast.

## Wenn eine Verbindung nicht funktioniert

„Registriert“ und „erreichbar“ sind zwei getrennte Zustände — ein Dienst kann in MeinGPT erscheinen und trotzdem nicht antworten, etwa weil das lokale Ziel gerade nicht läuft. Wie du das mit **Verbindung prüfen** in der Outpost-Konsole eingrenzt und was die häufigsten Fehlermeldungen bedeuten, steht unter [Datenbank, MCP oder HTTP prüfen](/docs/integrations/vault/operations/service-troubleshooting).

### [Ordner auf diesem Rechner](/docs/integrations/vault/sources/local)

Der andere Freigabetyp im Outpost — durchsuchbarer Text statt Live-Verbindung.

### [Datenbank, MCP oder HTTP prüfen](/docs/integrations/vault/operations/service-troubleshooting)

Verbindungstest, häufige Fehlermeldungen, Diagnosepaket für den Support.

### [Konsole & Betrieb](/docs/integrations/vault/operations)

Status, Freigaben, Aktivität — der Rest der Outpost-Konsole.
