Eine Rechnung kommt per E-Mail, und du bittest deinen KI-Assistenten, Betrag und Zahlungsfrist herauszuziehen. Als Antwort liest du, dass der Assistent über den MCP-Konnektor zwar den Namen und die Grösse des Anhangs sieht, nicht aber dessen Inhalt. Du müsstest den Anhang von Hand auf der Festplatte speichern – und genau das nimmt der Automatisierung ihren Sinn.

Zum Glück ist MCP nicht der einzige Weg, über den eine KI an einen Dienst herankommt. Heute schauen wir uns die anderen an und zeigen dir, wie du Claude bittest, einen davon zu nehmen.

Die Grenze liegt oft im Kanal, nicht im Dienst selbst

«Dafür habe ich kein Werkzeug» heisst so viel wie: Diesen Vorgang unterstützt der Kanal nicht – also die Art der Verbindung, über die der KI-Assistent den Dienst gerade erreicht. Der Gmail-Konnektor ist dafür ein gutes Beispiel, denn Anthropic beschreibt die Einschränkung ausdrücklich: Der Konnektor gibt Zugriff auf die Angaben zum Anhang, nicht auf dessen Inhalt. Gmail hat aber eine eigene API, und darin eine Methode, die genau diesen Inhalt zurückgibt.

Fang deshalb mit der Frage an, wo diese Grenze verläuft:

Diesen Vorgang konntest du über MCP nicht ausführen. Schau in der Dokumentation des Dienstes nach, ob er ihn überhaupt anbietet – in seiner API, in einem Kommandozeilenwerkzeug oder in einem Datenexport. Sag mir, was du gefunden hast, und ändere noch nichts.

Die Antwort entscheidet, ob sich weitersuchen lohnt. Was ein Dienst niemandem anbietet, lässt sich auch über keinen anderen Weg ausführen.

Ein Konnektor aus dem Verzeichnis, ein über eine Adresse hinzugefügter MCP-Server und ein Server, der auf deinem eigenen Rechner läuft, sind drei verschiedene Arten, einen Dienst anzubinden – und jede liefert einen anderen Satz Werkzeuge. Worin sie sich unterscheiden, liest du im Tipp zu Konnektoren und MCP.

Die API des Dienstes lässt den Vermittler weg

MCP greift meistens selbst auf eine API zu, engt die Liste als Vermittler aber auf die paar nötigsten Vorgänge ein. Claude Code kann eine Anfrage an eine API schreiben und ausführen; um diese Verbindung bittest du also im Gespräch, ohne auch nur eine Zeile Code zu schreiben.

API steht für application programming interface, also für eine Programmierschnittstelle. Dort, wo du auf der Website eines Dienstes Knöpfe anklickst, greift ein Programm auf die API zu: denselben Dienst, bereitgestellt als Liste von Befehlen, die sich von aussen aufrufen lassen.

Warum haben wir Gmail dann nicht gleich über die API angebunden? Es geht um Einfachheit und Sicherheit. Einen Konnektor bindest du mit ein paar Klicks in den Einstellungen auf claude.ai an. Eine Verbindung über die API braucht besondere Schlüssel, und die zu bekommen kostet in der Regel mehr Aufwand.

Eine API eröffnet mehr Möglichkeiten, und darunter sind Vorgänge, die unbedacht eingesetzt etwas kaputt machen können. Sie erlaubt zum Beispiel, mit einem einzigen Befehl sämtliche E-Mails zu löschen, ohne Rückfrage.

Geh mit einer API also überlegt um, aber fürchten musst du dich nicht davor. Wir selbst nehmen diesen Weg täglich. Nach unserer Erfahrung kommt eine E-Mail mit grafischer Signatur nicht durch den Gmail-Konnektor – das Bild verschwindet schlicht aus dem Text –, deshalb setzt ein Skript unsere Nachrichten mit Signatur zusammen, das sich direkt mit der Gmail-API verbindet. Dasselbe Postfach, ein anderer Weg, ein anderes Ergebnis.

Dieser Dienst hat eine öffentliche API. Bereite eine Anfrage vor, die den Inhalt des Anhangs aus der letzten Nachricht dieses Absenders holt. Sag mir zuerst, welche Zugangsdaten du brauchst und woher ich sie bekomme, und führe nichts aus, bevor ich es freigebe.

Die Kommandozeile des Dienstes behält die Schlüssel bei sich

Ein Teil der Dienste bringt ein eigenes Programm für die Kommandozeile mit, ein sogenanntes CLI. GitHub hat eines, Stripe und Cloudflare ebenfalls.

CLI steht für command line interface, also für eine Kommandozeilenschnittstelle. Das ist ein Programm ohne Fenster und ohne Knöpfe: Du bedienst es, indem du Befehle im Terminal eintippst – und genau so nutzt Claude Code es auch.

Bei einem CLI meldest du dich einmal an, auf deinem eigenen Rechner, danach ruft Claude Code es selbst auf wie jeden anderen Befehl. Die Dokumentation von Claude Code schlägt diesen Weg selbst vor: Gibt es für den nötigen Befehl kein eingebautes Werkzeug, bitte die KI, ihn auszuführen.

Prüfe, ob dieser Dienst ein offizielles Kommandozeilenwerkzeug hat. Falls ja, sag mir, wie ich mich darin anmelde, und halte dann an – die Anmeldung mache ich selbst.

Der Vorteil eines CLI: Kein Schlüssel wandert in deine Dateien. Die Zugangsdaten bleiben dort, wo das Programm des Dienstes sie abgelegt hat, meist im Passwortspeicher des Systems. Das einzige Problem ist, dass nicht jeder Dienst ein solches Werkzeug anbietet. Google hat ein CLI, aber nicht für private Konten – sein Werkzeug gcloud verwaltet ausschliesslich Ressourcen der Google-Cloud.

Eine Datei auf der Platte verlangt gar keine Zugangsdaten

Viele Dienste lassen dich deine Daten in eine Datei exportieren, und einen Bericht, eine Preisliste oder eine Zahlungsübersicht kannst du auch von Hand aus dem Browser speichern. Eine solche Datei liest die KI direkt von der Platte, ohne Anmeldung. Das ist der einfachste Weg, und er wird gerade deshalb übersehen, weil er zu gewöhnlich aussieht.

Textdateien, Bilder und PDFs öffnet Claude Code ohne jede Ergänzung; Tabellen und Word-Dokumente liest es mit einem Skill, den Anthropic zum Konto dazulegt. Trifft es trotzdem auf ein Format, das es nicht öffnen kann, bitte es, die Datei in ein lesbares umzuwandeln:

In diesem Ordner liegt eine Datei mit einem Kontoauszug. Lies sie, und wenn du dieses Format nicht öffnen kannst, wandle die Datei in eines um, das du lesen kannst.

Dasselbe gilt für öffentliche Adressen. Der RSS-Kanal eines Blogs, eine offen zugängliche Datei mit einer Preisliste, eine Seite ohne Anmeldung – all das holt Claude Code ohne jede Einrichtung, denn für öffentliche Daten braucht niemand Zugangsdaten.

Der Browser bleibt, wenn kein anderer Weg dorthin führt

Bleibt der schwierigste Fall: Der Dienst hat keinen MCP-Server, keine API und kein CLI, und exportieren lassen sich die Daten auch nicht. Dann führt der Weg durch dasselbe Fenster, in dem du selbst arbeitest – die Claude-Erweiterung für Chrome. Die KI liest die Seite und klickt darauf, weil deine Sitzung bei diesem Dienst offen ist. Die Erweiterung ist in jedem kostenpflichtigen Abo verfügbar; im Gratiskonto gibt es sie nicht.

Wenn eine Anmeldemaske oder ein CAPTCHA erscheint, hält die Arbeit an – diesen Schritt überlässt die KI dir. Das ernstere Problem liegt anderswo: Eine offene Seite kann versteckte Anweisungen enthalten, die den Assistenten statt dich lenken wollen. Anthropic gibt an, dass die Erfolgsquote solcher Versuche gegen die eigene Sammlung bekannter Angriffstechniken unter 0,08 Prozent fällt, und hält selbst fest, dass das nicht null ist – schau also bei der Arbeit im Browser darauf, was die KI tut, besonders in einem Zahlungsbereich.

Was die Erweiterung im Browser kann und wie du sie einschaltest, haben wir in der News über Claude, der in deinem Browser klickt, beschrieben.

Was diese Wege von dir verlangen

Jeder hat seinen Preis, und den lernst du besser früher als später kennen.

WegZugangsdatenWorauf achten
API des DienstesSchlüssel oder OAuthDer Schlüssel liegt in einer Datei
Kommandozeileeinmal anmeldenDas Programm gibt es vielleicht nicht
Datei aus dem ExportkeineDaten vom Tag des Exports
Browserdeine eigene AnmeldungDie Seite kann die KI lenken

Ein API-Schlüssel ist ein Passwort: Schick ihn nicht im Gespräch, und bitte die KI, sich eine Regel zu schreiben, die das Lesen der Datei mit dem Schlüssel verhindert. Dienste zählen ausserdem die Anfragen, und manche Limiten sind niedrig – Airtable nimmt fünf Anfragen pro Sekunde und Datenbank an, und die One Call API des Wetterdienstes OpenWeather erlaubt tausend pro Tag, bevor sie zu verrechnen beginnt. Bei einer einmaligen Arbeit spielt das keine Rolle, bei einem Skript in einer Schleife schon. Es gibt auch APIs, die nach Nutzung verrechnen; brauchst du also Hunderte von Anfragen, frag vorher nach den Preisen.

Mehr dazu, was aus deinen Dateien zum Modellanbieter geht und wie du dem Assistenten den Zugriff auf bestimmte Ordner einschränkst, findest du im Tipp zu Kundendaten und KI.

Zum Schluss, kurz gefasst

Die Reihenfolge der Suche nennt die Dokumentation von Claude Code selbst: zuerst der MCP-Server, dann ein Befehl im Terminal, also eine API oder ein CLI, dann die Arbeit im Browser und zuletzt die Bildschirmsteuerung. Die Datei aus dem Export schiebst du überall dort dazwischen, wo du sie zur Hand hast – je weiter oben du ansetzt, desto weniger musst du einrichten und desto weniger deiner Zugangsdaten liegen ausserhalb des Dienstes.

Das Wichtigste bleibt aber dieser eine Satz, den du parat haben solltest, wenn die KI ein fehlendes Werkzeug meldet:

Ich verstehe, dass du das über MCP nicht hinbekommst. Prüfe, über welche anderen Wege es sich ausführen lässt – die API des Dienstes, sein Kommandozeilenwerkzeug, ein Export in eine Datei oder die Arbeit im Browser – und sag mir, bei welchem davon du meine Hilfe brauchst.

Manchmal lautet die Antwort «über keinen», und auch das ist ein Ergebnis: Du weisst dann, dass das Problem beim Dienst liegt und nicht beim Kanal, über den du ihn erreichst.