MCP, SDKs und Vorschauen
Wenn der Betreiber TEMPI_MCP_ENABLED=true gesetzt hat, verbinden sich Agenten per Streamable HTTP mit /mcp. Jede Anfrage benötigt Authorization: Bearer <persönliches Token>; Cookies oder Gastlinks ersetzen einen ungültigen Bearer nicht. GET /api/v1/capabilities zeigt nur die für dieses Token erlaubten Tools und Poll-/Ergebnis-Resources. Ein Tool prüft zusätzlich bei jedem Aufruf die aktuelle Kontorolle, Token-Gültigkeit, Scopes und Objektberechtigung.
Destruktive und mailauslösende Tools tragen MCP-Annotations. Eine Bestätigung im Client ändert die serverseitige Berechtigung nicht. Kalenderverfügbarkeit liefert nur Frei/Belegt/Unbekannt je Poll-Option; bei fehlendem oder altem Cache ist der Zustand unbekannt. Private Kalendereinträge und Provider-Credentials werden nicht ausgegeben.
?dry_run=true an unterstützten REST-Schreibpfaden und dryRun: true an schreibenden MCP-Tools validieren gegen aktuelle Daten und verwerfen die fachliche Transaktion. Die Vorschau reserviert keinen Idempotency-Key. Nicht unterstützte REST-Vorschauen antworten ausdrücklich mit 501; nie automatisch ohne Vorschau erneut senden. Technische Token- und Rate-Limit-Buchführung bleibt aktiv.
Die ausführbaren TypeScript- und Python-Clients werden aus /api/v1/openapi.json generiert. Der reproduzierbare Befehl und eine Pollstrecke stehen in docs/api/agent-clients.md.
Bildbeispiele

