MCP · OAuth 2.1 · Streamable HTTP · Made in Germany

Boniforce MCP Connector für ChatGPT und Claude

Frag deinen KI-Assistenten — bekomm Boniscore (0–100), Kreditlimit in Euro, ein klares Ampelsystem und die aktuelle Branchen-Lage — direkt im Chat. Kein Tabwechsel, kein Copy-Paste.

  • In 60 Sekunden verbunden — Connector-URL einfügen, API-Key einsetzen, fertig.
  • 16 Tools: Boniscore, Kreditlimit, Bilanzanalyse plus 10 deutsche Branchen-Scores.
  • Pro Nutzer eigener Boniforce-API-Key — Daten sauber isoliert, jederzeit widerrufbar.
Claude.ai Claude Desktop ChatGPT (Pro/Plus/Team) OAuth 2.1 + PKCE DSGVO-konform Server in Deutschland ★ Open Source · GitHub
16
Tools (7 Boniforce + 9 Sectorbench)
OAuth 2.1
PKCE + DCR · keine geteilten Secrets
~60s
Setup pro Nutzer — Connector + API-Key
Funktioniert in

Jeder MCP-fähige KI-Client mit OAuth-Connector-Support — Claude.ai (Pro/Max/Team/Enterprise), Claude Desktop, ChatGPT (Developer-Mode-Beta), Cursor, Cline, MCP Inspector und eigene Agenten via Anthropic SDK.

Das Problem

Bonitätsprüfung passiert im falschen Fenster

Sie tippen die Frage in den Chat, aber für die Antwort brauchen Sie Browser, Login, Suchmaske, Copy-Paste — und am Ende landen die Zahlen doch wieder im Chat.

Ohne Connector
Mit Boniforce MCP
„Wie steht Müller GmbH?“
Tabwechsel → Boniforce-Login → Suchen → Bericht öffnen
Antwort kommt direkt im Chat
„Plus Branchen-Lage Bau?“
Zweiter Tab, Destatis durchklicken, ifo-Index googeln
Score, Trend, Insolvenzen — eine Frage
„Mail an den Kunden tippen“
Zahlen abtippen, Konjunktiv formulieren
KI tippt die Mail mit den Zahlen im Kontext
Team-Setup
Jeder muss Boniforce-UI lernen
URL teilen, jeder klebt seinen Key ein
Setup · Pro Nutzer

In 60 Sekunden verbunden — eigener API-Key bleibt eigener API-Key

Der MCP-Connector validiert Ihren Boniforce-API-Key gegen api.boniforce.de, verschlüsselt ihn dann at-rest (Fernet) und bindet ihn an Ihre Anthropic-/OpenAI-Identität. Ihre Kolleg:innen pflegen ihre eigenen Keys — kein Sharing, klare Audit-Trails.

  • 1
    API-Key im Boniforce-Dashboard erstellen dashboard.boniforce.de → API-Schlüssel → „Neuen Schlüssel erstellen“ — Name z. B. claude oder chatgpt. Format: sk_live_…
  • 2
    Connector-URL in den KI-Client einfügen Claude: Settings → Connectors → Add custom connector. ChatGPT: Apps & Connectors → App erstellen (Developer Mode). URL: https://mcp.boniforce.de/mcp
  • 3
    OAuth-Login: API-Key einsetzen Es öffnet sich ein Browser-Tab auf mcp.boniforce.de/oauth/login. Einmalig den sk_live_… einfügen — der Connector validiert + verschlüsselt ihn.
  • 4
    Im Chat fragen „Erstelle einen Boniforce-Bericht für Müller GmbH und vergleich mit der Lage der Branche Bau.“ — Claude/ChatGPT ruft die richtigen Tools selbst auf.
Sicherheits-Hinweis

Der API-Key wird ausschließlich serverseitig auf mcp.boniforce.de gespeichert (Fernet/AES-128 verschlüsselt). Anthropic und OpenAI bekommen den Key nicht zu sehen — sie bekommen nur einen OAuth-Token, der den Nutzer identifiziert. Widerruf jederzeit im Boniforce-Dashboard; der Connector verliert sofort den Zugriff.

Zwei Daten-Quellen, ein Connector

Bonitätsprüfung und Branchen-Intelligenz

Der MCP-Connector exponiert zwei Datensätze. Boniforce-Tools brauchen Ihren persönlichen API-Key. Sectorbench läuft auf einem Operator-Token — keine zusätzliche Anmeldung.

🏢

Boniforce — Firmen-Bonität

Per-Nutzer-Authentifizierung mit dem persönlichen sk_live_… Key. Alle Aufrufe gehen verschlüsselt an api.boniforce.de und liefern aktuelle Bundesanzeiger-Daten.

  • Boniscore 0–100 + Ampel
  • Kreditlimit in Euro
  • Bilanz-Verlauf (Eigenkapital, Verbindlichkeiten…)
  • Per-Jahr-Kennzahlen + Sub-Scores
📈

Sectorbench — Branchen-Lage

Operator-Token im Hintergrund — Nutzer brauchen keinen Sectorbench-Account. Quellen: Destatis (Insolvenzen), ifo, S&P Global PMI, Eurostat, Bundesbank.

  • 10 deutsche Branchen, Score 0–100
  • 12–24 Monate Score-Verlauf
  • Monatliches KI-Briefing pro Branche
  • Destatis-Insolvenzen + Einzel-Indikatoren
Setup-Snippets

Klick-Setup für Claude und ChatGPT

Drei Standard-Wege, den Connector hinzuzufügen. Wähle den Client.

Claude.ai Claude Desktop ChatGPT MCP Inspector
# Claude.ai (Pro / Max / Team / Enterprise)
# Settings → Connectors → Add custom connector

URL:  https://mcp.boniforce.de/mcp
Auth: OAuth (Auto-Discovery)

# → Browser-Tab öffnet sich auf mcp.boniforce.de/oauth/login
# → Boniforce-API-Key (sk_live_…) einfügen
# → 16 Tools erscheinen in der Seitenleiste
Claude.ai Claude Desktop ChatGPT MCP Inspector
# ChatGPT (Pro / Plus / Business / Enterprise / Education)
# Settings → Apps & Connectors → Erweitert → Entwicklermodus ON
# Dann: App erstellen

Name:                Boniforce
URL des MCP-Servers: https://mcp.boniforce.de/mcp
Authentifizierung:   OAuth
                     (Erweiterte Einstellungen geschlossen lassen — Auto-Discovery)
Claude.ai Claude Desktop ChatGPT MCP Inspector
# MCP Inspector (Debugging / Selbsttest)
$ npx @modelcontextprotocol/inspector https://mcp.boniforce.de/mcp

# → OAuth-Flow durchlaufen, API-Key einsetzen
# → tools/list zeigt alle 16 Tools mit Annotations
Tool-Katalog

16 Tools, die Ihr KI-Assistent eigenständig wählt

Sie fragen in Alltagssprache — das Modell entscheidet, welches Tool es aufruft. Jedes Tool ist annotiert (read-only, idempotent, open-world) gemäß MCP-Spec.

🏢 Boniforce — Firmen-Bonität

  • search_companies — Firma finden
  • create_report — Bericht starten
  • get_report — Boniscore + Kreditlimit
  • get_job_status — Long-Polling
  • list_reports — frühere Berichte
  • get_report_financial_data — Bilanz-Verlauf
  • get_report_financial_analysis — Kennzahlen + Sub-Scores

📈 Sectorbench — Branchen-Lage

  • list_branch_scores — alle 10 Branchen
  • get_branch_ranking — Ranking + Delta
  • get_branch — Branchen-Score + Risk
  • get_branch_history — 1–24 Monate
  • get_branch_news — monatliches KI-Briefing
  • get_branch_insolvency_history — Destatis 1–36 Monate
  • get_branch_indicator_history — ifo / PMI / ZEW…
  • list_branch_indicators — Indikator-Katalog
  • get_sectorbench_meta — Daten-Aktualität
Anwendungsfälle

Was Vertrieb, Credit-Management und M&A im Chat machen

💼

B2B-Vertrieb · Lead-Qualifizierung

Ein Lead schreibt rein. Vertrieb fragt im Chat: „Lead Müller GmbH — Boniscore + Sektor.“ 60 Sekunden später Vorschlag zum nächsten Schritt.

search_companies → create_report → get_branch → Antwort im Chat
Tool-Sequenz · vom Modell automatisch
⚖️

Credit-Controlling · Limit-Review

Quartalsweise Review der Top-Kunden. Im Chat: „Vergleich Eigenkapitalquote der letzten 3 Jahre — und wie steht die Branche?“

list_reports → get_report_financial_analysis → get_branch_history
Tool-Sequenz · plus KI-Zusammenfassung
🔎

M&A · Due-Diligence-Briefing

Vor dem Erstgespräch: „Brief mich kurz auf die Solar Bau GmbH — Bonität, Bilanz-Trend, plus Lage Erneuerbare Energien.“

search_companies → create_report → get_report_financial_data → get_branch_news
Tool-Sequenz · M&A-Brief in 90s
FAQ

Häufige Fragen zum MCP-Connector

Auth, Datenschutz, Pricing, Tier-Support.

Was ist der Unterschied zur REST API?

Die REST API ist der Server-zu-Server-Weg — perfekt für ERP, CRM, Shopware, Salesforce. Der MCP-Connector ist die Variante für KI-Assistenten: Claude und ChatGPT rufen die Tools selbst auf, der Nutzer fragt in Alltagssprache. Beide laufen auf derselben Boniforce-Backend-Datenquelle.

Brauche ich für den Connector einen neuen Account?

Nein. Ihr bestehender sk_live_… aus dem Boniforce-Dashboard reicht. Wenn Sie noch keinen haben: dashboard.boniforce.de → API-Schlüssel → „Neuen Schlüssel erstellen“.

Bekommt Anthropic / OpenAI meinen API-Key zu sehen?

Nein. Der Key wird ausschließlich auf mcp.boniforce.de gespeichert (Fernet/AES-128 verschlüsselt at rest). Anthropic und OpenAI erhalten nur einen kurzlebigen OAuth-Token (RS256-JWT, 1h gültig, audience-gebunden an die MCP-URL). Die Tools rufen den eigentlichen Key serverseitig nach Identifizierung des Nutzers ab.

Wird mein Chat-Verlauf an Boniforce gesendet?

Nein. Der Connector erhält ausschließlich die strukturierten Argumente, die das KI-Modell für den Tool-Aufruf wählt — z. B. Firmenname, Registernummer, Branchenschlüssel. Freitext-Chat-Inhalte verlassen Anthropic/OpenAI nicht.

Was kostet der Connector?

Der Connector selbst ist kostenlos. Es werden nur die regulären Boniforce-Credits Ihres Plans verbraucht — create_report verbraucht ein Credit pro Live-Bericht (gleich wie über die REST API). Sectorbench-Aufrufe sind im Plan enthalten und verbrauchen keine Boniscore-Credits.

Funktioniert es auf Free-Claude oder Free-ChatGPT?

Nein — Custom MCP Connectors sind aktuell ein Paid-Tier-Feature. Claude: Pro, Max, Team, Enterprise. ChatGPT: Pro, Plus, Business, Enterprise, Education (Developer-Mode Beta).

Wie lange dauert ein Bericht?

30–120 Sekunden für einen neuen Bericht — das System zieht und analysiert die Bundesanzeiger-Jahresabschlüsse on demand. Das Modell pollt automatisch (Long-Polling, Server-Side) und meldet, sobald die Daten da sind.

Kann mein Team einen Connector teilen?

Ja. Jede:r im Team fügt dieselbe URL https://mcp.boniforce.de/mcp im eigenen Claude- oder ChatGPT-Account hinzu und setzt seinen eigenen Boniforce-Key ein. Daten sind per sha256(api_key) isoliert — keine gemeinsamen Sitzungen.

Wie widerrufe ich den Zugriff?

Im Boniforce-Dashboard den API-Key sperren oder rotieren — der Connector verliert sofort den Zugriff. Optional kann der OAuth-Datensatz auf Anfrage gelöscht werden.

Ist der Connector Open Source?

Ja — Quellcode unter MIT-Lizenz auf github.com/Caohung77/boniforce-mcp. Self-Hosting ist via Docker-Compose dokumentiert; eigene OAuth-Issuer und private Routing-Setups sind möglich.

Open Source · MIT

Quellcode auf GitHub — Self-Hosting möglich

Der MCP-Connector ist vollständig Open Source. Self-Host für private Routing-Setups, eigene OAuth-Issuer, Air-Gapped-Umgebungen — der Docker-Compose-Setup ist im Repository dokumentiert.

github.com

Caohung77/boniforce-mcp

Hauptrepo · FastMCP-Server · Python 3.11 · MIT-Lizenz · Issues + PRs willkommen.

Zum Repository
🐳Docker

Self-Hosting in 5 Minuten

git clone → Caddy + Docker Compose → Let’s-Encrypt automatisch. Komplette Anleitung im README.

Setup-Anleitung
🔐Security

OAuth-Internals einsehen

PKCE-Flow, JWKS, Resource-Metadata-Middleware, Origin-Allowlist — alles als prüfbarer Code, nicht als Marketing-Behauptung.

auth.py ansehen
📦Releases

Versionierung & Changelog

Semver-Releases auf GitHub, vollständiges Changelog im Repo. Aktuell v0.4.0 — Anthropic-Connectors-Directory-ready.

Changelog lesen
Jetzt loslegen

In 60 Sekunden im Chat — danach nie wieder Tabwechsel.

API-Key holen, Connector-URL einfügen, fragen. Drei Schritte, drei Minuten.

Connector-URL: https://mcp.boniforce.de/mcp · v0.4.0 · MIT · DSGVO-konform