Boniforce MCP Connector für ChatGPT und Claude
Frag deinen KI-Assistenten — bekomm Boniscore (0–100), Kreditlimit in Euro, ein klares Ampelsystem und die aktuelle Branchen-Lage — direkt im Chat. Kein Tabwechsel, kein Copy-Paste.
- ✓In 60 Sekunden verbunden — Connector-URL einfügen, API-Key einsetzen, fertig.
- ✓16 Tools: Boniscore, Kreditlimit, Bilanzanalyse plus 10 deutsche Branchen-Scores.
- ✓Pro Nutzer eigener Boniforce-API-Key — Daten sauber isoliert, jederzeit widerrufbar.
Jeder MCP-fähige KI-Client mit OAuth-Connector-Support — Claude.ai (Pro/Max/Team/Enterprise), Claude Desktop, ChatGPT (Developer-Mode-Beta), Cursor, Cline, MCP Inspector und eigene Agenten via Anthropic SDK.
Bonitätsprüfung passiert im falschen Fenster
Sie tippen die Frage in den Chat, aber für die Antwort brauchen Sie Browser, Login, Suchmaske, Copy-Paste — und am Ende landen die Zahlen doch wieder im Chat.
In 60 Sekunden verbunden — eigener API-Key bleibt eigener API-Key
Der MCP-Connector validiert Ihren Boniforce-API-Key gegen api.boniforce.de,
verschlüsselt ihn dann at-rest (Fernet) und bindet ihn an Ihre Anthropic-/OpenAI-Identität.
Ihre Kolleg:innen pflegen ihre eigenen Keys — kein Sharing, klare Audit-Trails.
-
1
API-Key im Boniforce-Dashboard erstellen dashboard.boniforce.de → API-Schlüssel → „Neuen Schlüssel erstellen“ — Name z. B.
claudeoderchatgpt. Format:sk_live_… -
2
Connector-URL in den KI-Client einfügen Claude: Settings → Connectors → Add custom connector. ChatGPT: Apps & Connectors → App erstellen (Developer Mode). URL:
https://mcp.boniforce.de/mcp -
3
OAuth-Login: API-Key einsetzen Es öffnet sich ein Browser-Tab auf
mcp.boniforce.de/oauth/login. Einmalig densk_live_…einfügen — der Connector validiert + verschlüsselt ihn. -
4
Im Chat fragen „Erstelle einen Boniforce-Bericht für Müller GmbH und vergleich mit der Lage der Branche Bau.“ — Claude/ChatGPT ruft die richtigen Tools selbst auf.
Der API-Key wird ausschließlich serverseitig auf mcp.boniforce.de gespeichert
(Fernet/AES-128 verschlüsselt). Anthropic und OpenAI bekommen den Key nicht
zu sehen — sie bekommen nur einen OAuth-Token, der den Nutzer identifiziert. Widerruf
jederzeit im Boniforce-Dashboard; der Connector verliert sofort den Zugriff.
Bonitätsprüfung und Branchen-Intelligenz
Der MCP-Connector exponiert zwei Datensätze. Boniforce-Tools brauchen Ihren persönlichen API-Key. Sectorbench läuft auf einem Operator-Token — keine zusätzliche Anmeldung.
Boniforce — Firmen-Bonität
Per-Nutzer-Authentifizierung mit dem persönlichen sk_live_… Key. Alle
Aufrufe gehen verschlüsselt an api.boniforce.de und liefern aktuelle
Bundesanzeiger-Daten.
- ✓ Boniscore 0–100 + Ampel
- ✓ Kreditlimit in Euro
- ✓ Bilanz-Verlauf (Eigenkapital, Verbindlichkeiten…)
- ✓ Per-Jahr-Kennzahlen + Sub-Scores
Sectorbench — Branchen-Lage
Operator-Token im Hintergrund — Nutzer brauchen keinen Sectorbench-Account. Quellen: Destatis (Insolvenzen), ifo, S&P Global PMI, Eurostat, Bundesbank.
- ✓ 10 deutsche Branchen, Score 0–100
- ✓ 12–24 Monate Score-Verlauf
- ✓ Monatliches KI-Briefing pro Branche
- ✓ Destatis-Insolvenzen + Einzel-Indikatoren
Klick-Setup für Claude und ChatGPT
Drei Standard-Wege, den Connector hinzuzufügen. Wähle den Client.
# Claude.ai (Pro / Max / Team / Enterprise) # Settings → Connectors → Add custom connector URL: https://mcp.boniforce.de/mcp Auth: OAuth (Auto-Discovery) # → Browser-Tab öffnet sich auf mcp.boniforce.de/oauth/login # → Boniforce-API-Key (sk_live_…) einfügen # → 16 Tools erscheinen in der Seitenleiste
# ChatGPT (Pro / Plus / Business / Enterprise / Education) # Settings → Apps & Connectors → Erweitert → Entwicklermodus ON # Dann: App erstellen Name: Boniforce URL des MCP-Servers: https://mcp.boniforce.de/mcp Authentifizierung: OAuth (Erweiterte Einstellungen geschlossen lassen — Auto-Discovery)
# MCP Inspector (Debugging / Selbsttest) $ npx @modelcontextprotocol/inspector https://mcp.boniforce.de/mcp # → OAuth-Flow durchlaufen, API-Key einsetzen # → tools/list zeigt alle 16 Tools mit Annotations
16 Tools, die Ihr KI-Assistent eigenständig wählt
Sie fragen in Alltagssprache — das Modell entscheidet, welches Tool es aufruft. Jedes Tool ist annotiert (read-only, idempotent, open-world) gemäß MCP-Spec.
🏢 Boniforce — Firmen-Bonität
search_companies— Firma findencreate_report— Bericht startenget_report— Boniscore + Kreditlimitget_job_status— Long-Pollinglist_reports— frühere Berichteget_report_financial_data— Bilanz-Verlaufget_report_financial_analysis— Kennzahlen + Sub-Scores
📈 Sectorbench — Branchen-Lage
list_branch_scores— alle 10 Branchenget_branch_ranking— Ranking + Deltaget_branch— Branchen-Score + Riskget_branch_history— 1–24 Monateget_branch_news— monatliches KI-Briefingget_branch_insolvency_history— Destatis 1–36 Monateget_branch_indicator_history— ifo / PMI / ZEW…list_branch_indicators— Indikator-Katalogget_sectorbench_meta— Daten-Aktualität
Was Vertrieb, Credit-Management und M&A im Chat machen
B2B-Vertrieb · Lead-Qualifizierung
Ein Lead schreibt rein. Vertrieb fragt im Chat: „Lead Müller GmbH — Boniscore + Sektor.“ 60 Sekunden später Vorschlag zum nächsten Schritt.
Credit-Controlling · Limit-Review
Quartalsweise Review der Top-Kunden. Im Chat: „Vergleich Eigenkapitalquote der letzten 3 Jahre — und wie steht die Branche?“
M&A · Due-Diligence-Briefing
Vor dem Erstgespräch: „Brief mich kurz auf die Solar Bau GmbH — Bonität, Bilanz-Trend, plus Lage Erneuerbare Energien.“
Häufige Fragen zum MCP-Connector
Auth, Datenschutz, Pricing, Tier-Support.
Was ist der Unterschied zur REST API?
Die REST API ist der Server-zu-Server-Weg — perfekt für ERP, CRM, Shopware, Salesforce. Der MCP-Connector ist die Variante für KI-Assistenten: Claude und ChatGPT rufen die Tools selbst auf, der Nutzer fragt in Alltagssprache. Beide laufen auf derselben Boniforce-Backend-Datenquelle.
Brauche ich für den Connector einen neuen Account?
Nein. Ihr bestehender sk_live_… aus dem Boniforce-Dashboard reicht.
Wenn Sie noch keinen haben:
dashboard.boniforce.de → API-Schlüssel → „Neuen Schlüssel erstellen“.
Bekommt Anthropic / OpenAI meinen API-Key zu sehen?
Nein. Der Key wird ausschließlich auf mcp.boniforce.de gespeichert
(Fernet/AES-128 verschlüsselt at rest). Anthropic und OpenAI erhalten nur einen
kurzlebigen OAuth-Token (RS256-JWT, 1h gültig, audience-gebunden an die MCP-URL).
Die Tools rufen den eigentlichen Key serverseitig nach Identifizierung des Nutzers ab.
Wird mein Chat-Verlauf an Boniforce gesendet?
Nein. Der Connector erhält ausschließlich die strukturierten Argumente, die das KI-Modell für den Tool-Aufruf wählt — z. B. Firmenname, Registernummer, Branchenschlüssel. Freitext-Chat-Inhalte verlassen Anthropic/OpenAI nicht.
Was kostet der Connector?
Der Connector selbst ist kostenlos. Es werden nur die regulären
Boniforce-Credits Ihres Plans verbraucht — create_report verbraucht ein
Credit pro Live-Bericht (gleich wie über die REST API). Sectorbench-Aufrufe sind
im Plan enthalten und verbrauchen keine Boniscore-Credits.
Funktioniert es auf Free-Claude oder Free-ChatGPT?
Nein — Custom MCP Connectors sind aktuell ein Paid-Tier-Feature. Claude: Pro, Max, Team, Enterprise. ChatGPT: Pro, Plus, Business, Enterprise, Education (Developer-Mode Beta).
Wie lange dauert ein Bericht?
30–120 Sekunden für einen neuen Bericht — das System zieht und analysiert die Bundesanzeiger-Jahresabschlüsse on demand. Das Modell pollt automatisch (Long-Polling, Server-Side) und meldet, sobald die Daten da sind.
Kann mein Team einen Connector teilen?
Ja. Jede:r im Team fügt dieselbe URL https://mcp.boniforce.de/mcp
im eigenen Claude- oder ChatGPT-Account hinzu und setzt seinen eigenen
Boniforce-Key ein. Daten sind per sha256(api_key) isoliert — keine
gemeinsamen Sitzungen.
Wie widerrufe ich den Zugriff?
Im Boniforce-Dashboard den API-Key sperren oder rotieren — der Connector verliert sofort den Zugriff. Optional kann der OAuth-Datensatz auf Anfrage gelöscht werden.
Ist der Connector Open Source?
Ja — Quellcode unter MIT-Lizenz auf github.com/Caohung77/boniforce-mcp. Self-Hosting ist via Docker-Compose dokumentiert; eigene OAuth-Issuer und private Routing-Setups sind möglich.
Quellcode auf GitHub — Self-Hosting möglich
Der MCP-Connector ist vollständig Open Source. Self-Host für private Routing-Setups, eigene OAuth-Issuer, Air-Gapped-Umgebungen — der Docker-Compose-Setup ist im Repository dokumentiert.
Caohung77/boniforce-mcp
Hauptrepo · FastMCP-Server · Python 3.11 · MIT-Lizenz · Issues + PRs willkommen.
Zum Repository →Self-Hosting in 5 Minuten
git clone → Caddy + Docker Compose → Let’s-Encrypt automatisch. Komplette Anleitung im README.
OAuth-Internals einsehen
PKCE-Flow, JWKS, Resource-Metadata-Middleware, Origin-Allowlist — alles als prüfbarer Code, nicht als Marketing-Behauptung.
auth.py ansehen →Versionierung & Changelog
Semver-Releases auf GitHub, vollständiges Changelog im Repo. Aktuell v0.4.0 — Anthropic-Connectors-Directory-ready.
Changelog lesen →In 60 Sekunden im Chat — danach nie wieder Tabwechsel.
API-Key holen, Connector-URL einfügen, fragen. Drei Schritte, drei Minuten.
Connector-URL: https://mcp.boniforce.de/mcp · v0.4.0 · MIT · DSGVO-konform
