Zum Inhalt

Konfiguration

Der Server kennt zwei Konfigurationsquellen:

  1. Umgebungsvariablen für einen einzelnen Manager.
  2. Manager-Datei ~/.cco-mcp-server/managers.json mit benannten Profilen, auch für mehrere Manager nebeneinander.

Ist CCOM_URL gesetzt, gewinnen die Umgebungsvariablen und die Datei wird ignoriert.

Zuerst die Manager auflisten

Fragen Sie Ihren Assistenten: „Welche CCO Manager sind verbunden? Prüfe die Verbindungen.“ list_managers zeigt die aktiven Profilnamen, URLs und Schreibschutz-Einstellungen. Bei mehreren aktiven Profilen brauchen alle anderen Werkzeuge einen manager-Wert. Nennen Sie das Ziel in Ihrem Auftrag; ist es unklar, sollte der Assistent nachfragen.

Weitere Profile legen Sie mit cco-mcp-server add-manager an. Starten Sie danach die MCP-Verbindung neu. Eine mit --manager festgelegte Verbindung sieht nur dieses Profil. Auch CCOM_URL begrenzt sie auf einen Manager und überschreibt die gespeicherten Profile.

Umgebungsvariablen

Variable Bedeutung
CCOM_URL Manager-Basis-URL. On-premise z. B. https://ccom.example.com, Cloud Edition https://<tenant>-api.customercheckout.cloud.sap
CCOM_ADMIN_USER / CCOM_ADMIN_PASSWORD Benutzer/Passwort (on-premise FP21; Benutzer-Default ist Admin)
CCOM_CLIENT_ID / CCOM_CLIENT_SECRET API-Client (Cloud Edition; hat Vorrang, wenn gesetzt)
CCO_MCP_READONLY true erlaubt nur lesende Zugriffe, bei der Manager-Datei für alle Profile
CCO_MCP_MANAGERS_FILE Pfad zur Manager-Datei (Default ~/.cco-mcp-server/managers.json)
CCOM_MANAGER Profilname aus der Manager-Datei (Alternative zum --manager-Flag)
CCO_MCP_LICENSE / CCO_MCP_LICENSE_FILE Lizenzschlüssel bzw. Pfad dazu, siehe Betrieb

Mehrere Manager: die Manager-Datei

Profile in managers.json halten die Zugangsdaten aus der Konfiguration des MCP-Clients heraus und erlauben beliebig viele Manager nebeneinander.

Am einfachsten legt der Assistent die Datei an:

cco-mcp-server add-manager

Er fragt Typ, URL und Zugangsdaten ab (Secrets maskiert), testet die Verbindung vor dem Speichern, legt die Datei mit Zugriffsrechten 0600 an und zeigt die passenden Registrierungs-Snippets für den MCP-Client. Er lässt sich jederzeit erneut ausführen, um weitere Profile zu ergänzen.

Von Hand sieht die Datei so aus:

{
  "managers": {
    "zentrale": {
      "url": "https://ccom.example.com",
      "user": "Admin",
      "password": "..."
    },
    "cloud": {
      "url": "https://<tenant>-api.customercheckout.cloud.sap",
      "clientId": "...",
      "clientSecret": "...",
      "readOnly": true
    }
  }
}

Den Auth-Typ leitet der Server je Eintrag ab: clientId/clientSecret bedeutet Cloud Edition (OAuth), password (plus optional user, Default Admin) bedeutet on-premise (Session). readOnly gilt pro Eintrag; CCO_MCP_READONLY=true erzwingt es für alle.

Profilnamen dürfen Buchstaben, Ziffern, ., _ und - enthalten (maximal 64 Zeichen).

Welcher Manager wird benutzt?

  • CCOM_URL gesetzt: nur die Umgebungsvariablen zählen, die Datei wird ignoriert. Die Kombination mit --manager ist ein Fehler.
  • --manager <name> (als Argument hinter dem Binary) oder CCOM_MANAGER: genau dieses Profil. So lassen sich mehrere MCP-Einträge auf dieselbe Datei zeigen lassen, etwa cco-zentrale mit --manager zentrale.
  • Ohne Auswahl, mehrere Profile: Multi-Manager-Modus. Ein einziger MCP-Eintrag bedient alle Manager; jedes Werkzeug bekommt einen Pflichtparameter manager mit den Profilnamen zur Auswahl. Das Werkzeug list_managers beschreibt die Profile und prüft auf Wunsch die Verbindung je Manager. So funktioniert auch Arbeit über Manager hinweg in einer Sitzung, zum Beispiel eine Schnellauswahl auf dem Testsystem lesen und auf dem Produktivsystem nachbauen.

Cloud Edition einrichten

  1. Client-ID und Client-Secret stehen im Manager unter Configuration → General → API settings.
  2. Beim ersten API-Zugriff legt der Manager automatisch einen Technical User an (in der Users-App, benannt nach der Client-ID). Diesem Benutzer müssen Sie einmalig eine Rolle zuweisen, zum Beispiel Administrator. Bis dahin antwortet jeder Zugriff mit 401. Der Verbindungstest des add-manager-Assistenten weist auf diesen Fall hin.

Empfehlungen für den sicheren Betrieb

  • Der Server arbeitet mit den Rechten des hinterlegten Benutzers bzw. API-Clients. Legen Sie einen eigenen technischen Benutzer mit genau den nötigen Berechtigungen an, statt einen Admin-Zugang zu hinterlegen.
  • Für Produktivsysteme lohnt "readOnly": true am Profil oder CCO_MCP_READONLY=true als Default. Schreibende Werkzeuge lehnt der Server dann ab.
  • Schreibende Aufrufe bestätigen Sie zusätzlich im MCP-Client: Claude Code und Claude Desktop fragen vor jedem Werkzeugaufruf nach, sofern Sie ihn nicht pauschal erlaubt haben. Details unter Bedienung.