Dokumentation · ⌨️ Coding-Agenten

Einen Coding-Agenten verbinden

Lassen Sie den Agenten, mit dem Sie ohnehin programmieren, Ihre Pommy-Einrichtung lesen und ändern.

Pommy ist ein MCP-Server. Der Agent, mit dem Sie ohnehin programmieren – Claude Code, Codex, Cursor, VS Code oder jeder Client, der Streamable HTTP und OAuth beherrscht –, kann sich damit verbinden und Ihre Pommy-Einrichtung von da an lesen und für Sie ändern: prüfen, was einem Projekt fehlt, den Installationscode des Widgets abrufen und in die Website einfügen, an der er gerade arbeitet, ein Dokument zur Wissensdatenbank hinzufügen, die Anweisungen des Assistenten neu schreiben.

Eingerichtet wird das auf der Seite Coding Agents im linken Menü. Es ist eine Seite für Entwickler, und nichts anderes in Pommy hängt davon ab – wenn Sie nie ein Terminal öffnen, überspringen Sie diesen Abschnitt einfach.

Regel: Zwei MCP-Richtungen, die man leicht verwechselt: Auf dieser Seite ist Pommy der MCP-Server, damit Ihr Coding-Agent Pommy nutzen kann – Externe Werkzeuge (MCP) im Abschnitt KI-Assistent beschreibt die umgekehrte Richtung, bei der Ihr Support-Assistent den MCP-Server eines anderen nutzt.

Die Seite Coding Agents: links die Client-Tabs mit dem Verbindungsbefehl, rechts die Endpunkt-Adresse, die Berechtigungsübersicht und die Karte Connected
Die Seite Coding Agents – Agenten wählen, Befehl kopieren und rechts sehen, was Sie bereits freigegeben haben.

Was der Agent tun kann#

Die Verbindung bietet eine feste Auswahl an Werkzeugen. Nichts außerhalb dieser Liste kann aufgerufen werden, egal was der Agent verlangt. Die mit ja markierten ändern Ihre Einrichtung; sie werden nur angeboten, wenn Sie die Berechtigung für Änderungen erteilt haben – ohne sie sieht der Agent sie nicht einmal.

WerkzeugWas es tutÄndert?
pommy_list_projectsDie Projekte, die diese Verbindung erreichen darf, und mit welchem Pommy sie verbunden ist – Entwicklung oder live, mit Adresse. Andere Werkzeuge brauchen eine Projekt-ID; von hier kommt sie.nein
pommy_project_statusDer Einrichtungsstand eines Projekts – Assistent, Wissensdatenbank, Widget, Kanäle, Domain-Verifizierung, Journeys – und der eine nächste Schritt.nein
pommy_how_toWie eine Aufgabe in Pommy erledigt wird – beantwortet mit Blick auf den aktuellen Stand Ihres Projekts statt allgemein.nein
pommy_search_docsDurchsucht diese Dokumentation, damit der Agent aus dem antwortet, was Pommy tatsächlich tut, statt zu raten.nein
pommy_get_agentDie KI-Assistenten des Projekts und ihre vollständigen Anweisungen.nein
pommy_list_agentsDie Assistenten in Kurzform: aktiv, Standard, Temperatur, Token-Limit.nein
pommy_create_agentLegt einen Assistenten an. Ohne ihn antwortet niemand Ihren Besuchern.ja
pommy_update_agentName, Anweisungen, Begrüßung, Temperatur, Übergabe-Einstellungen und die Persona-Felder (Anzeigename, Unternehmen, Tonfall, Antwortlänge).ja
pommy_update_agent_instructionsErsetzt die Anweisungen eines Assistenten durch neuen Text.ja
pommy_list_widgetsDie Widgets des Projekts: Name, welches Besucher auf Ihrer Website sehen, Markenfarbe und Begrüßungsnachricht.nein
pommy_get_widgetAlle Einstellungen eines Widgets – Farben, Launcher, Texte, Verhalten.nein
pommy_get_widget_embed_codeDas <script>-Snippet, das das Chat-Widget des Projekts auf eine Website bringt.nein
pommy_update_widgetÄndert Widget-Einstellungen: Darstellung, Launcher, Verhalten, Begrüßungs- und Branding-Text, Texte pro Sprache. Mit publish wird es zu dem Widget, das Ihre Website zeigt, oder es wird abgeschaltet.ja
pommy_create_widgetLegt ein Chat-Widget an, optional mit ersten Einstellungen. Zeigt Ihre Website bereits ein Widget, startet das neue ausgeschaltet, bis Sie es veröffentlichen.ja
pommy_delete_widgetLöscht ein Widget. Das Widget, das Ihre Website gerade zeigt, wird nicht gelöscht.ja
pommy_list_documentsDie Dokumente der Wissensdatenbank, die der Assistent durchsuchen kann, woher sie stammen und ob sie schon indexiert sind – geprüft am Suchindex, nicht geschätzt. Seitenweise, mit der Anzahl durchsuchbarer Dokumente vorneweg.nein
pommy_add_documentFügt ein Dokument als reinen Text hinzu. Geben Sie die Seitenadresse mit, aktualisiert ein zweiter Aufruf mit derselben Adresse dieses Dokument, statt eine Kopie anzulegen.ja
pommy_update_documentSchreibt Titel und Inhalt eines Dokuments neu.ja
pommy_delete_documentLöscht ein Dokument. Nicht umkehrbar.ja
pommy_scrape_urlLiest eine Webseite oder Markdown-Datei und speichert sie mit ihrer Adresse, damit der Assistent darauf verlinken kann. Wird dieselbe Adresse erneut gelesen, wird das Dokument aktualisiert – keine Kopien.ja
pommy_import_urlsImportiert bis zu 20 Seiten oder Markdown-Dateien in einem Aufruf. Mit derselben Liste gefahrlos wiederholbar: Ein Hilfecenter oder eine Doku-Website bleibt synchron, statt verdoppelt zu werden.ja
pommy_list_faqsDie Frage-Antwort-Paare, mit denen der Assistent abgleicht.nein
pommy_upsert_faqFügt eine FAQ hinzu oder bearbeitet eine vorhandene.ja
pommy_delete_faqLöscht eine FAQ.ja
pommy_list_productsDie Showcase-Produkte und -Leistungen, die im Chat als Karten erscheinen.nein
pommy_upsert_productFügt eine Showcase-Karte hinzu oder bearbeitet eine.ja
pommy_delete_productLöscht eine Showcase-Karte.ja
pommy_list_conversationsAktuelle Gespräche: Kanal, Status, Zeitpunkt. Nur lesend.nein
pommy_get_conversationDie Nachrichten eines Gesprächs in Reihenfolge – der einzige ehrliche Weg herauszufinden, warum eine Antwort falsch war.nein
pommy_list_journeysJourneys und ob die Funktion für dieses Projekt eingeschaltet ist; falls nicht, was fehlt.nein
pommy_draft_journeySchreibt einen Entwurf für eine Journey. Er veröffentlicht nie und fasst keine live geschaltete Journey an – das Veröffentlichen bleibt eine menschliche Entscheidung.ja
pommy_list_integrationsDie mit dem Projekt verbundenen Kanäle (WhatsApp, Instagram, Telegram, Shopify, ikas, WooCommerce, Google Calendar) und ihr Status.nein
pommy_usageTarif und Kontingentnutzung – was übrig ist, bevor ein Limit den nächsten Schreibvorgang ablehnt.nein
pommy_domain_statusOb die Domain-Verifizierung erzwungen wird und welche Adressen verifiziert sind. Die erste Anlaufstelle, wenn das Widget nicht erscheint.nein
pommy_add_domainFügt eine Domain hinzu und liefert genau das, womit Sie nachweisen, dass sie Ihnen gehört: ein Meta-Tag, eine Datei oder ein DNS-Eintrag. Ein Agent, der Ihre Website bearbeitet, kann den Weg über das Meta-Tag selbst abschließen.ja
pommy_verify_domainPrüft den Nachweis. Mit enforce beschränkt es das Widget außerdem auf verifizierte Domains – nur, wenn Sie das verlangen.ja

Für alles andere gibt es kein Werkzeug: kein Löschen eines Projekts, keine Änderungen an der Abrechnung, keine Teamverwaltung, kein Veröffentlichen einer Journey. Ein Gespräch lesen ist möglich, weil die Korrektur einer falschen Antwort damit beginnt, sie zu lesen; in Ihrem Namen in ein Gespräch schreiben ist es nicht.

Verbinden#

  1. Coding Agents öffnen und Agenten wählen

    Die Tabs oben auf der Karte Connect – Claude Code, Codex, Cursor, VS Code, Other – zeigen jeweils den genauen Befehl oder die Datei für diesen Client. Kopieren Sie ihn von der Seite; die Adresse ist bereits eingetragen.

  2. Befehl ausführen oder Datei speichern

    Claude Code und Codex erhalten einen einzeiligen Terminalbefehl. Cursor und VS Code lesen eine kleine JSON-Datei – die Seite zeigt, welche Datei und wo sie liegt.

  3. Anmelden

    Ihr Agent öffnet den Browser, und Sie melden sich mit Ihrem eigenen Konto bei Pommy an. In Claude Code beginnt die Anmeldung mit dem Befehl /mcp, in Codex mit codex mcp login pommy; Cursor und VS Code öffnen den Browser von selbst.

  4. Projekte auswählen, die er erreichen darf

    Der Browser zeigt den Zustimmungsbildschirm von Pommy. Wählen Sie die Projekte aus, bestätigen Sie, und der Agent ist verbunden.

Claude Code
claude mcp add --transport http pommy https://api.pommy.ai/mcp
Codex
codex mcp add pommy --url https://api.pommy.ai/mcp
Cursor — ~/.cursor/mcp.json
{
  "mcpServers": {
    "pommy": {
      "url": "https://api.pommy.ai/mcp"
    }
  }
}
VS Code — .vscode/mcp.json
{
  "servers": {
    "pommy": {
      "type": "http",
      "url": "https://api.pommy.ai/mcp"
    }
  }
}

Jeder andere Client funktioniert ebenfalls: Richten Sie ihn auf dieselbe Adresse, https://api.pommy.ai/mcp. Es ist ein Streamable-HTTP-Endpunkt hinter OAuth, und alles Weitere – welcher Autorisierungsserver zu verwenden ist, welche Berechtigungen es gibt – findet der Client selbst heraus.

Warnung: Kopieren Sie die Adresse von der Seite Coding Agents, nicht von hier. Die Entwicklungsumgebung hat eine andere, und ein Agent, der auf die falsche Umgebung zeigt, verbindet sich zwar problemlos, sieht Ihre Live-Projekte aber nie.

Im Browser wird die Berechtigung tatsächlich erteilt, deshalb fragt er zwei Dinge auf einmal: was diese Anwendung tun darf und wo.

  • Welche Anwendung fragt – der Name, unter dem sie sich registriert hat, oben angezeigt. Eine Anwendung, die Pommy nicht kennt, bekommt diesen Bildschirm nie zu sehen.
  • Was sie tun darf – eine Zeile pro angeforderter Berechtigung: Ihre Projekte lesen, darin Änderungen vornehmen, sehen, wer Sie sind. Lesen Sie die Zeile zu Änderungen genau; auf die kommt es an.
  • Welche Projekte – alle Projekte, auf die Sie Zugriff haben, gruppiert nach Organisation. Ab mehr als sechs Projekten erscheint ein Suchfeld. Ohne mindestens ein angehaktes Projekt lässt sich nichts bestätigen.

Ein Projekt anzuhaken, gewährt nichts; es grenzt ein, was der Agent anfassen darf. Sie vergeben hier keinen Zugriff, sondern wählen aus, welchen Teil Ihres eigenen Zugriffs Sie verleihen.

Diesen Bildschirm sehen Sie bei jeder Verbindung, auch wenn Sie denselben Client schon einmal verbunden haben – das ist Absicht, denn die Projektliste ist genau das, was Sie vielleicht ändern möchten. Ihre letzte Auswahl ist bereits angehakt; hat sich nichts geändert, ist die erneute Autorisierung also ein Klick.

Berechtigungen und Sicherheit#

  • Er handelt in Ihrem Namen. Die Verbindung trägt Ihre eigenen Berechtigungen und nichts darüber hinaus – sie kann also nie mehr erreichen als Sie. Können Sie einen Assistenten im Dashboard nicht bearbeiten, kann es Ihr Agent auch nicht.
  • Nur die Projekte, die Sie ausgewählt haben. Was der Agent anfassen darf, ist Ihr aktueller Zugriff und die Projekte auf dem Zustimmungsbildschirm – beides, nicht eines von beiden.
  • Der Zugriff wird bei jedem Aufruf neu geprüft, nicht vom Tag der Zustimmung übernommen. Verlieren Sie den Zugriff auf ein Projekt – Sie verlassen das Team, Ihre Rolle ändert sich –, verliert ihn der Agent im selben Moment, ohne dass etwas widerrufen werden muss.
  • Änderungen nehmen denselben Weg wie im Dashboard. Alles, was der Agent schreibt, durchläuft dieselben Abläufe wie das Dashboard: dieselbe Eingabeprüfung, dieselben Berechtigungsprüfungen, dasselbe Kontingent, dasselbe Protokoll. Ein Dokument, das aus Ihrem Terminal hinzugefügt wurde, ist von einem von Hand hinzugefügten nicht zu unterscheiden – auch nicht in den Audit Logs.
  • Nichts Plattformweites ist zugänglich. Die Werkzeugliste ist handverlesen, und kein Werkzeug, das Plattform-Administratorrechte braucht, steht darauf – nicht einmal für ein Konto, das diese Rechte hat.
  • Die Verbindung gehört Ihnen, nicht Ihrem Team. Verbinden Sie Ihren Agenten, verbindet das niemand anderen, und widerrufen Sie Ihre Verbindung, berührt das die der anderen nicht.

Verbindungen ansehen und widerrufen#

Die Karte Connected rechts auf der Seite Coding Agents listet jeden Agenten auf, den Sie autorisiert haben: den Namen, unter dem sich der Client registriert hat, wie viele Projekte er erreicht, und das Datum der Freigabe.

Die Karte Connected mit einem autorisierten Client, seiner Projektanzahl und dem Freigabedatum, daneben die Schaltfläche Revoke
Jede Verbindung lässt sich hier zurücknehmen – an derselben Stelle, die zeigt, was sie erreicht.

Revoke fragt nach einer Bestätigung, danach erreicht der Agent überhaupt kein Projekt mehr. Das Token, das er besitzt, kann noch eine Weile gültig sein, öffnet aber keine Tür mehr: Jeder Werkzeugaufruf meldet, dass nichts erreichbar ist. Um den Agenten zurückzuholen, starten Sie die Verbindung erneut in Ihrem Client und wählen die Projekte neu aus.

Tipp: Widerrufen ist auch der saubere Weg, die Projektliste zu ändern – wobei die erneute Verbindung aus dem Client allein schon genügt, denn der Zustimmungsbildschirm kommt jedes Mal wieder.

Wenn etwas nicht funktioniert#

Der Agent fragt, welches Projekt er verwenden soll.
Die Verbindung ist für mehr als ein Projekt autorisiert, also braucht das Werkzeug eine Projekt-ID. Bitten Sie den Agenten, zuerst Ihre Projekte aufzulisten – dafür hat er ein eigenes Werkzeug. Eine Verbindung, die nur für ein Projekt autorisiert ist, fragt nie.
Der Agent kann alles lesen, aber nichts ändern.
Der Verbindung wurde nur Leseberechtigung erteilt, deshalb werden die Werkzeuge für Änderungen gar nicht angeboten. Ein Client, der nichts Bestimmtes anfordert, bekommt standardmäßig nur Lesezugriff. Verbinden Sie sich erneut aus Ihrem Client und prüfen Sie vor dem Bestätigen die Berechtigungszeilen auf dem Zustimmungsbildschirm.
Der Agent sieht die Werkzeuge, aber jeder Aufruf meldet, dass kein Projekt erreichbar ist.
Die Berechtigung wurde widerrufen, oder Sie haben den Zugriff auf die freigegebenen Projekte verloren. Starten Sie die Verbindung in Ihrem Client neu und wählen Sie die Projekte auf dem Zustimmungsbildschirm aus.
Der Browser meldet, die Anwendung sei nicht bekannt.
Diese Autorisierungsanfrage gehört zu keiner Anwendung, die Pommy kennt, deshalb endet sie dort mit Absicht. Versuchen Sie nicht, auf dieser Seite weiterzumachen – starten Sie die Verbindung erneut aus Ihrem Client.
Die Anmeldeseite lädt immer wieder sich selbst oder meldet, die Verbindung habe nicht abgeschlossen werden können.
Ihre Sitzung wird unter dieser Adresse nicht erkannt. Melden Sie sich zuerst im selben Browser im Dashboard an und starten Sie die Verbindung dann erneut aus Ihrem Client.
Der Zustimmungsbildschirm meldet, es gebe kein Projekt, das freigegeben werden könnte.
Ihr Konto hat noch auf kein Projekt Zugriff. Legen Sie eines an (oder lassen Sie sich zu einem hinzufügen) und starten Sie die Verbindung erneut.
Der Agent hat ein Dokument hinzugefügt, aber der Assistent nutzt es noch nicht.
Neue Inhalte brauchen einige Minuten, bis sie durchsuchbar sind – genau wie beim Hinzufügen im Dashboard. Das Werkzeug zum Auflisten der Dokumente zeigt, ob das Dokument schon indexiert ist.
Der Agent hat die Anweisungen des Assistenten neu geschrieben, aber ein Gespräch verhält sich noch wie vorher.
Neue Anweisungen gelten für Gespräche, die danach beginnen; ein bereits laufendes Gespräch endet mit den Anweisungen, mit denen es begonnen hat.