KI-Assistenten verbinden (MCP)

Die App betreibt einen MCP-Server, sodass ein KI-Assistent Ihr Setup prüfen, Ihre HTTP-Requests verwalten und Ihre Medienbibliothek direkt aufräumen kann, statt dass Sie Konfigurationen hin- und herkopieren.

Nützliche Dinge, die er tun kann: prüfen, welche E-Mail-Layouts ein Secret referenzieren, das bald rotiert wird, jedes hochgeladene Bild finden, das nirgends mehr verwendet wird, erklären, warum die gestrigen Sendungen fehlgeschlagen sind, oder anhand der Dokumentation einer Drittanbieter-API einen neuen HTTP-Request erstellen.

Endpunkt

text
POST https://shopify.workflow-transactional-email.app/api/mcp

Transport ist Streamable HTTP. Die Authentifizierung erfolgt mit demselben Bearer-Key wie bei der REST-API - siehe Authentifizierung und API-Schlüssel.

Verbinden

Der Tab MCP auf der Developer-Seite der App generiert einen kopierfertigen Befehl mit bereits eingetragener URL und Key, für Claude, Claude Desktop, Cursor, VS Code und Gemini CLI. Verwenden Sie diesen, statt ihn von Hand einzutippen.

Für Claude Code sieht der Befehl so aus:

bash
claude mcp add --transport http flow-transactional-email \
  https://shopify.workflow-transactional-email.app/api/mcp \
  --header "Authorization: Bearer fak_your_key_here"

Für Editoren, die eine JSON-Konfiguration verwenden, sieht das Format so aus:

~/.cursor/mcp.jsonjson
{
  "mcpServers": {
    "flow-transactional-email": {
      "url": "https://shopify.workflow-transactional-email.app/api/mcp",
      "headers": {
        "Authorization": "Bearer fak_your_key_here"
      }
    }
  }
}

Verfügbare Tools

Die Tool-Auswahl spiegelt die Berechtigungsstufe Ihres Keys wider. Ein schreibgeschützter Key wird nicht einfach abgewiesen, wenn er ein Schreib-Tool aufruft - er sieht dieses Tool gar nicht erst in der Liste, sodass ein Assistent nicht dazu gebracht werden kann, es zu versuchen.

Lesen (11 Tools)

E-Mail: list_email_templates, get_email_template, list_smtp_configs, list_senders

Secrets: list_secret_keys (nur Namen)

HTTP-Requests: list_http_requests, get_http_request

Medien: list_files (mit usage: true sehen Sie, was jede Datei noch referenziert)

Verlauf: list_history, get_history_entry, get_stats

Lesen & Schreiben (fügt 4 hinzu)

create_http_request, update_http_request, delete_http_request, delete_file

Lesen, Schreiben & Ausführen (fügt 1 hinzu)

test_http_request - führt einen konfigurierten HTTP-Request gegen das echte Ziel aus.

Medienbibliothek aufräumen

Ein guter Anwendungsfall für einen Assistenten. Bitten Sie ihn, Ihre Dateien inklusive Nutzung aufzulisten, und dann die zu löschen, die von nichts referenziert werden:

"Liste meine hochgeladenen Dateien mit Nutzungsangabe auf und sag mir, welche nichts verwendet. Lösche diese anschließend."

delete_file wird mit einem 409 abgelehnt, wenn ein E-Mail-Layout oder eine Header-/Footer-Vorlage die Datei noch referenziert, und die Ablehnung nennt, was sie verwendet - der Assistent kann also kein Logo entfernen, das eine aktive E-Mail noch benötigt, selbst wenn Sie ihn darum bitten.

Was der Assistent nie sehen kann

Es gibt bewusst kein Tool, das einen Secret-Wert, einen SMTP-Benutzernamen oder ein Passwort oder ein Postfach-Anmeldetoken zurückgibt. list_secret_keys gibt nur Namen zurück.

Das ist der Kerngedanke des Designs: Sie können einen Assistenten bitten, einen HTTP-Request zu schreiben, der sich bei Ihrem Zahlungsanbieter authentifiziert, und er wird {{ secrets.stripeApiKey }} korrekt referenzieren, ohne dass der Key selbst jemals in den Kontext des Modells gelangt.

Der über MCP zurückgegebene Verlauf wird genauso maskiert wie über REST. Derselbe Vorbehalt gilt: Die Maskierung basiert auf Feldnamen und Wertmustern, und Freitextfelder können weiterhin personenbezogene Daten in die Konversation einbringen. Bedenken Sie das, bevor Sie einen Assistenten auf einen großen Verlaufszeitraum ansetzen.