API-Schlüsselverwaltung
Erstelle und verwalte API-Schlüssel, um Claude Desktop, ChatGPT und andere KI-Agenten über den MCP-Server mit deinem Nomadfiling-Konto zu verbinden.
API-Schlüssel für den MCP-Zugriff erstellen und verwalten
Mit API-Schlüsseln kannst du Nomadfiling mit Claude Desktop und anderen MCP-Clients verbinden, ohne dein Kontopasswort weiterzugeben. Du erstellst Schlüssel auf der Seite „API-Schlüssel“, kopierst den Klartextwert einmal und verwendest ihn anschließend als Bearer-Token, wenn sich ein Client mit dem MCP-Server verbindet.
Die Seite „API-Schlüssel“ befindet sich unter /api-keys und erfordert eine Anmeldung. Wenn deine Sitzung abgelaufen ist, leitet Nomadfiling dich zu /login weiter.
Bevor du beginnst
Du benötigst:
- Ein Nomadfiling-Konto mit Zugriff auf das Dashboard
- Eine aktive Sitzung in der Web-App
- Die MCP-Server-URL für deine Umgebung
- Einen Client, der je nach Integrationspfad entweder API-Schlüssel-Authentifizierung oder OAuth unterstützt
Der MCP-Endpunkt lautet:
{API_BASE_URL}/mcp-server
Wenn du eine lokale Clientdatei konfigurierst, bewahre Endpunkt und Schlüssel gemeinsam auf, damit du die Verbindung unmittelbar nach der Schlüsselerstellung testen kannst.
Einen API-Schlüssel erstellen
Erstelle den Schlüssel zuerst im Dashboard und kopiere ihn anschließend in deine MCP-Clientkonfiguration.
Seite „API-Schlüssel“ öffnen
Melde dich bei Nomadfiling an und öffne /api-keys. Wenn du nicht angemeldet bist, leitet dich die App zu /login weiter, bevor sie die Seite anzeigt.
Du solltest ein Formular zum Erstellen eines neuen Schlüssels und darunter eine Liste vorhandener Schlüssel sehen.
Namen für den Schlüssel eingeben
Füge einen aussagekräftigen Namen wie Claude Desktop on MacBook Pro oder Internal agent staging hinzu. Nomadfiling verlangt einen Namen und zeigt eine Warnung, wenn du das Feld leer lässt.
Ein guter Name erleichtert es, später den richtigen Schlüssel zu widerrufen, ohne andere Clients zu unterbrechen.
Schlüssel generieren
Klicke auf die Schaltfläche zum Generieren. Nomadfiling erstellt 32 kryptografisch zufällige Bytes, formatiert sie als Hex-Token mit dem Präfix nf_ und erzeugt einen 67 Zeichen langen Schlüssel.
Die App hasht das Token vor dem Speichern mit SHA-256 und speichert nur den Hash, den Schlüsselnamen und ein kurzes Präfix zur Identifikation.
Klartextschlüssel sofort kopieren
Nach der Generierung zeigt Nomadfiling das vollständige Klartext-Token einmalig in einem Banner mit Kopierschaltfläche an. Das Banner weist darauf hin, dass der Schlüssel nicht erneut angezeigt wird.
Kopiere den Schlüssel in deinen Passwortmanager, Secret Store oder deine MCP-Clientkonfiguration, bevor du das Banner schließt.
Banner nach dem Speichern schließen
Klicke auf Verstanden, nachdem du den Schlüssel gespeichert hast. Nomadfiling löscht dann den Klartextwert; du kannst ihn später nicht wiederherstellen.
Wenn du den Schlüssel verlierst, erstelle einen neuen und aktualisiere alle Clients, die den alten Wert verwendet haben.
Nomadfiling zeigt den Klartext-API-Schlüssel nur einmal an. Nachdem du das Banner geschlossen hast, enthält der gespeicherte Datensatz nur einen SHA-256-Hash und ein kurzes Präfix wie nf_a3f2b1c4d….
Was Nomadfiling für jeden Schlüssel speichert
Nomadfiling speichert genügend Metadaten, um den Schlüssel zu identifizieren und zu verwalten, ohne das Secret selbst aufzubewahren.
Die Bezeichnung, die du dem Schlüssel im Dashboard zuweist. Verwende einen Namen, der einem Gerät, einer Umgebung oder einem Client entspricht.
Ein kurzes Anzeigepräfix, das aus den ersten Zeichen des Tokens und Auslassungspunkten gebildet wird. Nomadfiling verwendet dieses Präfix in der Schlüsselliste, damit du erkennst, welchen Schlüssel du widerrufen möchtest.
Ein SHA-256-Hash des Klartext-Tokens. Nomadfiling speichert den Hash statt des Secrets.
Das Konto, dem der Schlüssel gehört.
Der in der Schlüsselliste angezeigte Erstellungszeitpunkt.
Der Zeitpunkt der letzten Verwendung des Schlüssels. Nutze dieses Feld, um veraltete Schlüssel vor dem Widerruf zu finden.
Schlüssel prüfen und widerrufen
Die Seite „API-Schlüssel“ listet jeden Schlüssel deines Kontos mit folgenden Angaben auf:
- Name
- Schlüsselpräfix
- Erstellungsdatum
- Datum der letzten Verwendung
Jede Zeile enthält außerdem ein rotes Papierkorbsymbol zum Löschen. Wenn du einen Schlüssel löschst, bittet Nomadfiling mit der Meldung Diesen API-Schlüssel löschen? Jeder MCP-Client, der ihn verwendet, funktioniert dann nicht mehr. um Bestätigung.
Widerrufe ungenutzte Schlüssel regelmäßig. Das Datum der letzten Verwendung ist der schnellste Weg, alte lokale Konfigurationen, ausgemusterte Laptops oder Testagenten zu erkennen, die keinen Zugriff mehr benötigen.
Claude Desktop mit einem API-Schlüssel konfigurieren
Claude Desktop verbindet sich mit dem MCP-Server von Nomadfiling, indem dein API-Schlüssel im Header Authorization als Bearer-Token gesendet wird.
{
"mcpServers": {
"nomadfiling": {
"command": "npx",
"args": [
"mcp-remote",
"{API_BASE_URL}/mcp-server"
],
"env": {
"MCP_REMOTE_HEADERS": "{"Authorization":"Bearer nf_example_9xmk7q2r4b7m8n2p6t1v5c8a"}"
}
}
}
}
{
"name": "nomadfiling",
"transport": {
"type": "http",
"url": "{API_BASE_URL}/mcp-server",
"headers": {
"Authorization": "Bearer nf_example_9xmk7q2r4b7m8n2p6t1v5c8a"
}
}
}
Starte Claude Desktop nach dem Speichern der Konfiguration neu. Bei erfolgreicher Verbindung stehen die Nomadfiling-Tools im Client zur Verfügung.
ChatGPT mit OAuth konfigurieren
ChatGPT verwendet OAuth statt eines manuell eingefügten API-Schlüssels. Füge Nomadfiling in der ChatGPT-Einstellungsoberfläche als benutzerdefinierten Connector hinzu und lasse ChatGPT die OAuth-Metadaten automatisch erkennen.
Connectors in ChatGPT öffnen
Gehe in ChatGPT zu Einstellungen, dann zu Connectors und anschließend zu Benutzerdefinierten Connector hinzufügen.
MCP-Server-URL eingeben
Verwende die Nomadfiling-MCP-Basis-URL als Connector-Ziel. ChatGPT liest OAuth-Metadaten aus den vom Server bereitgestellten Well-known-Discovery-Endpunkten.
OAuth-Autorisierung abschließen
Schließe den Anmelde- und Einwilligungsablauf im von ChatGPT geöffneten Browserfenster ab. Der Server unterstützt OAuth-Discovery für Autorisierungs- und Protected-Resource-Metadaten.
Nach Abschluss kann ChatGPT Nomadfiling-Tools ohne manuell erstellten API-Schlüssel aufrufen.
Die OAuth-Discovery-Endpunkte lauten:
/.well-known/oauth-authorization-server
/.well-known/oauth-protected-resource
Einen benutzerdefinierten OAuth-Client konfigurieren
Wenn du einen eigenen MCP-kompatiblen Client entwickelst, verwende die OAuth-Endpunkte des Servers direkt.
Der Endpunkt, an dem dein Client den Autorisierungscode gegen Access- und Refresh-Tokens austauscht.
Der Endpunkt für dynamische Clientregistrierung, wenn dein Client sie unterstützt.
Verwende den Scope mcp.
Verwende S256. PKCE ist erforderlich.
Verwende authorization_code und refresh_token.
Verfügbare MCP-Tools
Nach der Verbindung kann dein Client die folgenden vom Nomadfiling-MCP-Server bereitgestellten Tools aufrufen.
list_filingscreate_filingget_filingupdate_filingdelete_filinglist_partnership_filingsget_partnership_filingcreate_partnership_filingupdate_partnership_filingdelete_partnership_filinglist_paymentslist_fax_logsget_form_schemaget_pdf_url
Nutze die MCP-Toolreferenz für Details zu Eingaben, Ausgaben und Verhalten der Tools.
Sicherheitspraktiken
Einige Gewohnheiten verhindern die meisten schlüsselbezogenen Ausfälle und Datenlecks.
Häufig gestellte Fragen
Verwandte Seiten
Wenn du die Verbindung nach der Einrichtung testen möchtest, kehre zum Dashboard zurück und erstelle oder prüfe eine Einreichung, bevor du Nomadfiling über deinen MCP-Client aufrufst.