Entwickler
Invoiso MCP-Server
Zuletzt aktualisiert: 2026-08-18
Invoiso spricht das Model Context Protocol, sodass ein MCP-Client — Claude, ChatGPT oder alles andere, das es spricht — die Rechnungen, Belege, Kontakte, Bestände und Berichte in Ihrem invoiso-Arbeitsbereich lesen und bearbeiten kann. Diese Seite ist alles, was Sie zum Verbinden brauchen.
Der Endpunkt
https://www.invoiso.com/api/mcp
Transport Streamable HTTP (POST, JSON-RPC 2.0)
Auth OAuth 2.1 — see below
Server invoiso 0.1.0
Protocol 2025-06-18, 2025-03-26, 2024-11-05Die meisten brauchen nur die URL. Fügen Sie sie in ChatGPT als benutzerdefinierten Connector oder in Claude als Remote-MCP-Server hinzu und melden Sie sich wie gewohnt bei invoiso an — ein API-Schlüssel ist nicht nötig. Der Client findet selbst heraus, wie er sich authentifiziert: ein nicht authentifizierter Aufruf antwortet mit 401 und einem WWW-Authenticate-Header, der auf https://www.invoiso.com/.well-known/oauth-protected-resource verweist, wo der Autorisierungsserver und die anzufordernden Scopes benannt sind.
Verbinden
- Fügen Sie
https://www.invoiso.com/api/mcpin Ihrem Client als Remote-MCP-Server hinzu. - Der Client leitet Sie zur Anmeldung bei invoiso. Melden Sie sich wie gewohnt an.
- Bestätigen Sie den Zugriff, den der Einwilligungsdialog beschreibt. Er benennt den Arbeitsbereich, den Sie verbinden.
- Fertig verbunden. Fragen Sie Ihren Client etwas über Ihre Bücher — „Was habe ich letzten Monat in Rechnung gestellt?“ ist eine gute erste Frage, weil sie außer Lesen keine Rechte braucht.
Angefordert werden die Scopes openid, email, profile und user:org:read. Der letzte sagt uns, welchen Arbeitsbereich Sie verbinden; ohne ihn verweigert der Server, statt zu raten — siehe unten.
Mit welchem Arbeitsbereich Sie verbunden sind
Sie sind mit dem Arbeitsbereich verbunden, der in Ihrem Browser aktiv war, als Sie die Verbindung bestätigt haben. Der Einwilligungsdialog benennt ihn. Das ist dieselbe Regel, der der Browser folgt — eine Sitzung ist immer in genau einem Arbeitsbereich — und es bedeutet, dass ein Wechsel des Arbeitsbereichs in invoiso ändert nicht, was Ihr MCP-Client sieht.
Um einen Client auf einen anderen Arbeitsbereich zu richten: wechseln Sie zuerst in invoiso dorthin, entfernen Sie dann die Verbindung im Client und fügen Sie sie neu hinzu. Sie durchlaufen die Einwilligung erneut, und das neue Token trägt den neuen Arbeitsbereich.
Kann der Server nicht erkennen, für welchen Arbeitsbereich ein Token gilt, antwortet er 403 mit error="insufficient_scope" und nennt den anzufordernden Scope, statt einen auszuwählen. Auswählen wäre schlimmer als Verweigern: die plausible falsche Antwort ist Ihr leerer persönlicher Arbeitsbereich, und Sie würden schließen, invoiso habe Ihre Bücher verloren.
Was Ihr Tarif kann
Dem Assistenten innerhalb von invoiso steht in jedem Tarif alles zur Verfügung. Was sich bei einem externen MCP-Client ändert, ist, ob er schreiben darf.
| Tarif | Verfügbare Werkzeuge | Darf schreiben |
|---|---|---|
| Free | 63 | Nur lesen |
| Business | 167 | Ja |
| Complete | 167 | Ja |
Eine Nur-Lese-Verbindung ist kein eingeschränkter Client — sie ist jedes Werkzeug, das nur berichtet. Schreiben von einem externen Client beginnt bei Business. Bitten Sie eine Nur-Lese-Verbindung, etwas zu ändern, sagt sie es in einem Satz und ändert nichts, statt undurchsichtig zu scheitern.
Was die Werkzeuge tun
Es gibt 167 Werkzeuge. 63 davon berichten nur; die übrigen schreiben. Jedes Werkzeug trägt die drei von MCP definierten Annotationen — readOnlyHint, destructiveHint und openWorldHint — damit Ihr Client Sie fragen kann, bevor er etwas Unwiderrufliches tut. 15 davon können etwas außerhalb von invoiso ändern: eine E-Mail senden, eine Zahlungsseite veröffentlichen, in Xero oder QuickBooks schreiben. Bei diesen lohnt sich eine Rückfrage des Clients.
Beträge stehen immer zweimal
Ein Arbeitsbereich kann Dokumente in mehreren Währungen führen. Jedes Werkzeug, das einen Betrag zurückgibt, gibt ihn in der eigenen Währung des Dokuments und in der Berichtswährung des Arbeitsbereichs zurück, umgerechnet zu dem an dieses Dokument gebundenen Kurs. Nur der zweite ist über Dokumente hinweg vergleichbar, und die Anweisungen des Servers sagen dem Modell, niemals zwei Beträge in verschiedenen Währungen zu addieren. Wo kein Wechselkurs ein Datum abdeckte, ist der Berichtswert null statt null.
Summen kommen vom Berichtswerkzeug
run_report beantwortet „Wie viel“-Fragen. Listenwerkzeuge listen; eine Liste zu addieren ist nicht dieselbe Rechnung — Entwürfe und Gutschriften zählen anders — und die Beschreibung jedes Werkzeugs sagt, welches es ist.
Was der Server liest und was er behält
Ein Werkzeugaufruf liest und schreibt die eigenen Daten Ihres Arbeitsbereichs: Ihre Rechnungen, Belege, Kontakte, Produkte und Einstellungen. Die Antworten enthalten die Geschäftsdatensätze, nach denen gefragt wurde — bei einem Kontakt also den Namen und möglicherweise eine E-Mail-Adresse, eine Postanschrift oder eine Steuernummer, weil das die Angaben sind, die auf einer Rechnung stehen.
Der Server behält keine eigene Kopie eines Gesprächs, sendet keine Werkzeugantwort irgendwohin außer zurück an den anfragenden Client und gibt niemals Zugangsdaten, API-Schlüssel oder OAuth-Token heraus — weder Ihre noch die eines verbundenen Dienstes. Was wir generell mit Daten tun, einschließlich welche Dritten was erhalten, steht in der Datenschutzerklärung, und die Nutzungsbedingungen gelten für diese Verbindung wie für jede andere.
Verbindung trennen
Entfernen Sie die Verbindung in Ihrem MCP-Client. Das genügt: das Token ist das Einzige, was Zugriff gewährt, und auf unserer Seite läuft ohne es nichts weiter. Das Löschen Ihres invoiso-Kontos entfernt alles dahinter — was das bedeutet und wie lange es dauert, steht in der Datenschutzerklärung.
Protokolldetails
Der Server verhandelt 2025-06-18, 2025-03-26 und 2024-11-05 und antwortet mit der neuesten Version, die er und der Client beide verstehen. Auf eine unbekannte Version antwortet er mit der neuesten unterstützten, statt sie abzulehnen — so verlangt es die Spezifikation.
Die Autorisierung folgt OAuth 2.1 mit PKCE. Discovery ist RFC-9728-Protected-Resource-Metadata unter https://www.invoiso.com/.well-known/oauth-protected-resource, und der Autorisierungsserver veröffentlicht sowohl ein RFC-8414- als auch ein OpenID-Connect-Discovery-Dokument. Clients registrieren sich selbst über Dynamic Client Registration (RFC 7591) — deshalb verlangen die Schritte oben nichts außer einer URL. Der Registrierungsendpunkt wird nur im RFC-8414-Dokument angekündigt; ein Client, der nur das OpenID-Connect-Dokument liest, findet ihn nicht und braucht die vordefinierte Client-ID weiter unten.
Kann Ihr Client sich nicht selbst registrieren und fragt nach einer Client-ID, schreiben Sie an support@invoiso.com, und wir geben Ihnen eine. Lassen Sie das Client-Secret leer — der Client ist öffentlich und authentifiziert sich mit PKCE.
Token werden gegen die JWKS unserer eigenen Instanz geprüft und müssen unseren Issuer sowie den Scope tragen, der Ihren Arbeitsbereich benennt. Ein Token, das von einer anderen invoiso-Installation oder einer anderen Clerk-Instanz ausgestellt wurde, wird abgelehnt. Ein Token einer anderen Anwendung, die gegen diese Instanz registriert ist, lässt sich nicht von unserem unterscheiden und wird akzeptiert — das ist es, was offene Registrierung bedeutet, und deshalb lohnt es sich, den Einwilligungsdialog mit dem Namen der anfragenden Anwendung zu lesen, bevor Sie zustimmen.
Wenn etwas nicht stimmt
Schreiben Sie an support@invoiso.com, was Ihr Client angefragt hat und was zurückkam. Ein 401 bedeutet meist, dass die Verbindung neu bestätigt werden muss; ein 403, das einen Scope nennt, bedeutet, dass der Client ihn nicht angefragt hat; und eine Ablehnung, die Ihren Tarif nennt, ist die Nur-Lese-Schranke oben, kein Fehler.