# Einstellungen

Unter **FINN.MCP → Einstellungen** stehen drei Angaben. Mehr braucht der Zugang nicht.

![Einrichtung Einstellungen](https://wiki.dako-it.com/uploads/images/gallery/2026-09/ghostdocs-finnai-mcp-fur-selectline-mcp-einstellungen-2a875329-einrichtung-einstellungen.png)

## API-Schlüssel

Das Geheimnis, mit dem sich eine Verbindung ausweist. Es wird beim ersten Start der
Anwendung selbst erzeugt — steht das Feld leer, ist die Anwendung noch nicht neu gestartet.

Der Schlüssel lässt sich über das Augensymbol anzeigen und über das Kopiersymbol in die
Zwischenablage legen. Ändern lässt er sich hier nicht.

<p class="callout info">Es gibt <strong>einen</strong> Schlüssel für beide Zugangswege: Programme im eigenen Netz senden ihn mit, und auf der Anmeldeseite des Zugangs von außen wird derselbe Wert als Kennwort eingegeben. Beide Wege öffnen denselben Werkzeugkasten, deshalb gibt es auch nur ein Geheimnis.</p>

<p class="callout danger">Der Schlüssel gehört behandelt wie ein Administratorkennwort: nicht per E-Mail versenden, nicht in einem Ticket hinterlegen, nicht in einer Konfigurationsdatei auf einem geteilten Laufwerk ablegen. Wer ihn hat, hat vollen Zugriff auf den Mandanten.</p>

## Port

Der Port, auf dem der Zugang lauscht. Vorbelegt ist 3000.

Zu ändern ist er nur, wenn der Port auf dem Server schon belegt ist.

## Öffentliche Adresse

Das Feld entscheidet, **welcher der beiden Zugangswege** aktiv ist:

| Feld | Wirkung |
| ------------- | ------------------------------------------------------------------- |
| **leer** | Nur der Zugang im eigenen Netz über den Schlüssel. Siehe [Zugang im eigenen Netz](https://wiki.dako-it.com/books/finnai-mcp-fur-selectline/page/zugang-im-eigenen-netz). |
| **gefüllt** | Zusätzlich der Zugang von außen mit Anmeldeseite. Siehe [Zugang von außen](https://wiki.dako-it.com/books/finnai-mcp-fur-selectline/page/zugang-von-aussen). |

Einzutragen ist die Adresse, unter der der Zugang **von außen** erreichbar ist — also die des
vorgeschalteten Webservers, nicht die des lokalen Ports. Beispiel:
`https://mcp.kunde.de`.

<p class="callout warning">Die Adresse muss über HTTPS erreichbar sein. Eine unverschlüsselte Adresse wird abgelehnt — über diese Verbindung laufen Mandantendaten.</p>

## Der Endpoint

Unterhalb der Felder zeigt die Oberfläche die Adresse an, die in den Assistenten eingetragen
wird. Sie endet immer auf `/mcp`:

- mit öffentlicher Adresse: `https://mcp.kunde.de/mcp`
- ohne: die lokale Adresse samt Port, nur im eigenen Netz erreichbar

## Speichern startet die Anwendung neu

<p class="callout warning">Port und öffentliche Adresse werden beim Start der Anwendung festgelegt. Beim Speichern wird deshalb ein Neustart angestoßen — für einige Sekunden sind alle Module von FINN.ghost nicht erreichbar.</p>

Das gehört also nicht in die Mittagspause der Kommissionierer. Für alles andere gilt: Der
Schlüssel bleibt über den Neustart erhalten, bestehende Verbindungen melden sich von selbst
neu an.

## Weiter

[Zugang im eigenen Netz](https://wiki.dako-it.com/books/finnai-mcp-fur-selectline/page/zugang-im-eigenen-netz)