Konfiguration¶
Der Server kennt zwei Konfigurationsquellen:
- Umgebungsvariablen für einen einzelnen Manager.
- Manager-Datei
~/.cco-mcp-server/managers.jsonmit benannten Profilen, auch für mehrere Manager nebeneinander.
Ist CCOM_URL gesetzt, gewinnen die Umgebungsvariablen und die Datei wird
ignoriert.
Zuerst die Manager auflisten¶
Fragen Sie Ihren Assistenten: „Welche CCO Manager sind verbunden? Prüfe die
Verbindungen.“ list_managers zeigt die aktiven Profilnamen, URLs und
Schreibschutz-Einstellungen. Bei mehreren aktiven Profilen brauchen alle
anderen Werkzeuge einen manager-Wert. Nennen Sie das Ziel in Ihrem Auftrag;
ist es unklar, sollte der Assistent nachfragen.
Weitere Profile legen Sie mit cco-mcp-server add-manager an. Starten Sie
danach die MCP-Verbindung neu. Eine mit --manager festgelegte Verbindung
sieht nur dieses Profil. Auch CCOM_URL begrenzt sie auf einen Manager und
überschreibt die gespeicherten Profile.
Umgebungsvariablen¶
| Variable | Bedeutung |
|---|---|
CCOM_URL |
Manager-Basis-URL. On-premise z. B. https://ccom.example.com, Cloud Edition https://<tenant>-api.customercheckout.cloud.sap |
CCOM_ADMIN_USER / CCOM_ADMIN_PASSWORD |
Benutzer/Passwort (on-premise FP21; Benutzer-Default ist Admin) |
CCOM_CLIENT_ID / CCOM_CLIENT_SECRET |
API-Client (Cloud Edition; hat Vorrang, wenn gesetzt) |
CCO_MCP_READONLY |
true erlaubt nur lesende Zugriffe, bei der Manager-Datei für alle Profile |
CCO_MCP_MANAGERS_FILE |
Pfad zur Manager-Datei (Default ~/.cco-mcp-server/managers.json) |
CCOM_MANAGER |
Profilname aus der Manager-Datei (Alternative zum --manager-Flag) |
CCO_MCP_LICENSE / CCO_MCP_LICENSE_FILE |
Lizenzschlüssel bzw. Pfad dazu, siehe Betrieb |
Mehrere Manager: die Manager-Datei¶
Profile in managers.json halten die Zugangsdaten aus der Konfiguration des
MCP-Clients heraus und erlauben beliebig viele Manager nebeneinander.
Am einfachsten legt der Assistent die Datei an:
cco-mcp-server add-manager
Er fragt Typ, URL und Zugangsdaten ab (Secrets maskiert), testet die
Verbindung vor dem Speichern, legt die Datei mit Zugriffsrechten 0600 an und
zeigt die passenden Registrierungs-Snippets für den MCP-Client. Er lässt sich
jederzeit erneut ausführen, um weitere Profile zu ergänzen.
Von Hand sieht die Datei so aus:
{
"managers": {
"zentrale": {
"url": "https://ccom.example.com",
"user": "Admin",
"password": "..."
},
"cloud": {
"url": "https://<tenant>-api.customercheckout.cloud.sap",
"clientId": "...",
"clientSecret": "...",
"readOnly": true
}
}
}
Den Auth-Typ leitet der Server je Eintrag ab: clientId/clientSecret
bedeutet Cloud Edition (OAuth), password (plus optional user, Default
Admin) bedeutet on-premise (Session). readOnly gilt pro Eintrag;
CCO_MCP_READONLY=true erzwingt es für alle.
Profilnamen dürfen Buchstaben, Ziffern, ., _ und - enthalten (maximal
64 Zeichen).
Welcher Manager wird benutzt?¶
CCOM_URLgesetzt: nur die Umgebungsvariablen zählen, die Datei wird ignoriert. Die Kombination mit--managerist ein Fehler.--manager <name>(als Argument hinter dem Binary) oderCCOM_MANAGER: genau dieses Profil. So lassen sich mehrere MCP-Einträge auf dieselbe Datei zeigen lassen, etwacco-zentralemit--manager zentrale.- Ohne Auswahl, mehrere Profile: Multi-Manager-Modus. Ein einziger
MCP-Eintrag bedient alle Manager; jedes Werkzeug bekommt einen
Pflichtparameter
managermit den Profilnamen zur Auswahl. Das Werkzeuglist_managersbeschreibt die Profile und prüft auf Wunsch die Verbindung je Manager. So funktioniert auch Arbeit über Manager hinweg in einer Sitzung, zum Beispiel eine Schnellauswahl auf dem Testsystem lesen und auf dem Produktivsystem nachbauen.
Cloud Edition einrichten¶
- Client-ID und Client-Secret stehen im Manager unter Configuration → General → API settings.
- Beim ersten API-Zugriff legt der Manager automatisch einen Technical User
an (in der Users-App, benannt nach der Client-ID). Diesem Benutzer müssen
Sie einmalig eine Rolle zuweisen, zum Beispiel Administrator. Bis dahin
antwortet jeder Zugriff mit
401. Der Verbindungstest desadd-manager-Assistenten weist auf diesen Fall hin.
Empfehlungen für den sicheren Betrieb¶
- Der Server arbeitet mit den Rechten des hinterlegten Benutzers bzw. API-Clients. Legen Sie einen eigenen technischen Benutzer mit genau den nötigen Berechtigungen an, statt einen Admin-Zugang zu hinterlegen.
- Für Produktivsysteme lohnt
"readOnly": trueam Profil oderCCO_MCP_READONLY=trueals Default. Schreibende Werkzeuge lehnt der Server dann ab. - Schreibende Aufrufe bestätigen Sie zusätzlich im MCP-Client: Claude Code und Claude Desktop fragen vor jedem Werkzeugaufruf nach, sofern Sie ihn nicht pauschal erlaubt haben. Details unter Bedienung.