Kurzüberblick: Was ist MCP – und wie hilft es mir bei Digistore24?
MCP (Model Context Protocol) ist ein Standard, der KI-Anwendungen mit externen Tools und Datenquellen verbindet. Über MCP kann dein KI-Agent (z. B. Claude Desktop, Cursor oder Windsurf) direkt in deinem Digistore24-Account arbeiten.
Du gibst deinem KI-Agenten einen Auftrag in normaler Sprache – er führt ihn in Digistore24 aus. Das funktioniert zum Beispiel für Produkte, Bestellformulare, Zahlungspläne, Rabattcodes, E-Tickets, Bestellungen, Kundendaten und Berichte. So sparst du Zeit bei Launches, Kampagnen und im Support.
Anwendungsbeispiele
Sobald dein KI-Agent mit dem Digistore24-MCP-Server verbunden ist, kannst du z. B. solche Prompts verwenden:
-
Bestehende Produkte duplizieren und leicht anpassen
Kopiere Produkt 12345 als „Webinar Oktober“ und deaktiviere es vorerst. Ändere den Zahlungsplan zu einer Einmalzahlung von 89,99 €. -
Produkte anlegen
Lege ein Produkt „Kurs XYZ“ an. Füge folgende Beschreibung, Verkaufsseiten-URL und Bild hinzu: … -
Rabattcodes anlegen
Erstelle einen Rabattcode LAUNCH10 für die Produkte 12345 und 67890 mit 10 % Rabatt für 7 Tage. -
Berichte ansehen
Liste die Anzahl der Transaktionen auf im Zeitraum X für Produkt 12345 mit Abrechnungstyp „Abonnement – jährlich“.Liste die Anzahl der Verkäufe auf für Produkt 67890 mit Zahlungsstatus „Zahlungen aktiv“.
Dein KI-Agent führt diese Aktionen anschließend in deinem Digistore24-Account aus. Möglich ist das, weil der Agent über MCP mit der Digistore24-API verbunden ist.
So verbindest du deinen KI-Agenten mit Digistore24
Die Verbindung richtest du einmalig ein. Du brauchst dafür zwei Dinge: einen Digistore24-API-Schlüssel und einen kleinen Eintrag in der Config-Datei deines KI-Agenten. Die Config-Datei ist eine Textdatei, in der dein KI-Agent seine Einstellungen speichert.
Technischer Hintergrund
- Digistore24 hostet einen Remote-Server unter
https://mcp.digistore24.com/. Du musst selbst nichts installieren oder hosten. - Dein API-Schlüssel dient als Zugang: Der KI-Agent sendet ihn bei jeder Anfrage als Bearer-Token mit (also als Berechtigungsnachweis im Anfrage-Header).
Voraussetzungen
-
Du benötigst mindestens einen Digistore24-API-Schlüssel.
Wie du einen API-Schlüssel erstellst, erfährst du hier: API-Schlüssel erstellen
Wichtig:
- Lesezugriff reicht aus, um Daten von Digistore24 abzurufen (z. B. Bestelldetails).
- Vollzugriff ist erforderlich, um Daten in Digistore24 zu ändern (z. B. ein Produkt anlegen).
- Empfehlung: Verwende getrennte API-Schlüssel für das Abrufen bzw. Ändern von Daten.
- Du brauchst einen MCP-fähigen KI-Agenten (z. B. Claude Desktop, Cursor, Windsurf).
KI-Agent mit Digistore24 verbinden
-
API-Schlüssel bereithalten
Stelle sicher, dass du deinen Digistore24-API-Schlüssel zur Hand hast. Du brauchst ihn im nächsten Schritt.
-
MCP-Server in die Config-Datei eintragen
Wo die Config-Datei liegt und wie der Eintrag aussieht, hängt von deinem KI-Agenten ab. Öffne unten den Abschnitt für deinen Agenten.
Wichtig: Enthält deine Config-Datei schon Inhalt?
Die Config-Datei darf nur ein einziges JSON-Objekt enthalten – also nur ein Paar äußere geschweifte Klammern
{ }. Kopierst du den Code-Block zusätzlich ans Ende der Datei, stehen dort zwei Objekte. Dein KI-Agent zeigt dann beim nächsten Start eine Fehlermeldung.So gehst du vor:
- Die Datei ist leer: Füge den Code-Block komplett ein. Fertig.
-
Die Datei enthält schon einen Abschnitt
"mcpServers": Füge nur den inneren Eintrag"digistore24": { … }in diesen Abschnitt ein. Trenne ihn vom vorherigen Eintrag mit einem Komma. -
Die Datei enthält anderen Inhalt, aber kein
"mcpServers": Füge den Abschnitt"mcpServers": { … }innerhalb der äußeren Klammern hinzu. Trenne ihn vom vorherigen Eintrag mit einem Komma.
Ein vollständiges Beispiel findest du in der Anleitung zu deinem KI-Agenten unten.
Claude Desktop
Voraussetzung (einmalig): Node.js installieren
Claude Desktop nutzt für die Verbindung das Programm
npx. Es wird mit Node.js mitgeliefert. Installiere Node.js (LTS-Version): https://nodejs.org/en/downloadSo trägst du den MCP-Server ein
- Öffne in Claude Desktop Einstellungen → Entwickler.
- Klicke unter Lokale MCP Server auf Config bearbeiten. Es öffnet sich ein Fenster mit der Datei claude_desktop_config.json.
- Öffne diese Datei mit einem Texteditor (Windows z. B. Editor, macOS z. B. TextEdit).
-
Füge diesen Eintrag ein. Beachte dabei den Hinweis oben, falls die Datei schon Inhalt hat:
{ "mcpServers": { "digistore24": { "command": "npx", "args": [ "mcp-remote", "https://mcp.digistore24.com/", "--header", "Authorization: Bearer YOUR_DIGISTORE24_API_KEY" ] } } } - Ersetze
YOUR_DIGISTORE24_API_KEYdurch deinen Digistore24-API-Schlüssel. - Speichere die Datei.
Beispiel: So sieht die Datei aus, wenn schon ein anderer MCP-Server eingetragen ist
Der Eintrag
"digistore24"steht mit im Abschnitt"mcpServers". Ein Komma trennt die beiden Einträge. Die Datei hat weiterhin nur ein Paar äußere Klammern:{ "mcpServers": { "anderer-server": { "command": "npx", "args": ["beispiel-mcp-server"] }, "digistore24": { "command": "npx", "args": [ "mcp-remote", "https://mcp.digistore24.com/", "--header", "Authorization: Bearer YOUR_DIGISTORE24_API_KEY" ] } } }Für Fortgeschrittene: zwei API-Schlüssel für Lese- und Schreibzugriff
Du trägst den MCP-Server zweimal ein – einmal mit deinem Lesezugriff-Schlüssel, einmal mit deinem Vollzugriff-Schlüssel:
{ "mcpServers": { "digistore24-read": { "command": "npx", "args": [ "mcp-remote", "https://mcp.digistore24.com/", "--header", "Authorization: Bearer YOUR_READONLY_API_KEY" ] }, "digistore24-write": { "command": "npx", "args": [ "mcp-remote", "https://mcp.digistore24.com/", "--header", "Authorization: Bearer YOUR_FULLACCESS_API_KEY" ] } } }- Ersetze
YOUR_READONLY_API_KEYdurch deinen API-Schlüssel mit Lesezugriff. - Ersetze
YOUR_FULLACCESS_API_KEYdurch deinen API-Schlüssel mit Vollzugriff.
Cursor und Windsurf
Wo liegt die Config-Datei?
So trägst du den MCP-Server ein
-
Füge diesen Eintrag ein. Beachte dabei den Hinweis oben, falls die Datei schon Inhalt hat:
{ "mcpServers": { "digistore24": { "type": "http", "url": "https://mcp.digistore24.com/", "headers": { "Authorization": "Bearer YOUR_DIGISTORE24_API_KEY" } } } } - Ersetze
YOUR_DIGISTORE24_API_KEYdurch deinen Digistore24-API-Schlüssel. - Speichere die Datei.
Für Fortgeschrittene: zwei API-Schlüssel für Lese- und Schreibzugriff
Du trägst den MCP-Server zweimal ein – einmal mit deinem Lesezugriff-Schlüssel, einmal mit deinem Vollzugriff-Schlüssel:
{ "mcpServers": { "digistore24-read": { "type": "http", "url": "https://mcp.digistore24.com/", "headers": { "Authorization": "Bearer YOUR_READONLY_API_KEY" } }, "digistore24-write": { "type": "http", "url": "https://mcp.digistore24.com/", "headers": { "Authorization": "Bearer YOUR_FULLACCESS_API_KEY" } } } }- Ersetze
YOUR_READONLY_API_KEYdurch deinen API-Schlüssel mit Lesezugriff. - Ersetze
YOUR_FULLACCESS_API_KEYdurch deinen API-Schlüssel mit Vollzugriff.
Nutzt du einen anderen MCP-fähigen KI-Agenten? Dann findest du den Ort der Config-Datei in dessen Dokumentation. Der Eintrag selbst entspricht dem von Cursor und Windsurf.
-
Verbindung prüfen
- Starte deinen KI-Agenten neu.
-
Öffne eine neue Unterhaltung und frage: „Welche Digistore24-Tools sind verfügbar?“
Dein KI-Agent sollte nun die verfügbaren Digistore24-Tools auflisten.
- Probiere eine einfache Abfrage, z. B. „Liste die Käufe der letzten 24 Stunden auf“ oder „Zeige mir die Transaktionen der letzten 7 Tage“.
Wenn du separate API-Schlüssel für Lese- und Schreibzugriff nutzt
- Öffne im Agenten die Tools/Verbindungen (oft bezeichnet als „Tools“ oder „Connectors“).
- Aktiviere
digistore24-writeund deaktiviere vorübergehenddigistore24-read. - Öffne eine neue Unterhaltung mit einem Prompt, der Schreibrechte benötigt (z. B. „Erstelle ein neues Produkt …“).
- Prüfe im Bestätigungsdialog, dass dort
digistore24-writeangezeigt wird. - Bestätige den Dialog.
Aktiviere nach dem Test wieder
digistore24-readund deaktivieredigistore24-write. Verwendedigistore24-writenur, wenn du es wirklich benötigst.
Troubleshooting
Fehlermeldung beim Start des KI-Agenten (z. B. „App-Einstellungen konnten nicht geladen werden“):
- Meist ist die Config-Datei kein gültiges JSON. Häufigste Ursache: Der Code-Block wurde zusätzlich ans Ende der Datei kopiert, statt ihn in den bestehenden Inhalt einzufügen.
- Prüfe, ob die Datei nur ein Paar äußere geschweifte Klammern
{ }hat. Folge dem Hinweis „Enthält deine Config-Datei schon Inhalt?“ weiter oben. - Prüfe, ob alle Einträge durch Kommas getrennt sind und jede geöffnete Klammer wieder geschlossen wird.
Auth-Fehler (401/403):
- Prüfe, ob du den Eintrag korrekt und vollständig in die Config-Datei übernommen hast.
- Prüfe, ob du deinen Digistore24-API-Schlüssel korrekt und vollständig eingesetzt hast.
- Prüfe in Digistore24, ob dein API-Schlüssel aktiv ist.
- Prüfe, ob der API-Schlüssel die passenden Rechte hat (z. B. Vollzugriff, um Daten in Digistore24 zu ändern).
Digistore24-Tools erscheinen nicht:
- Speichere die Config-Datei und starte den KI-Agenten neu.
Aktion wird verweigert:
- Prüfe, ob dein Digistore24-API-Schlüssel die erforderlichen Rechte hat (z. B. Vollzugriff, um Daten in Digistore24 zu ändern).
MCP sicher und verantwortungsvoll nutzen
Prinzip „so wenig wie nötig“:
- Nutze für Reportings und Abfragen nach Möglichkeit den Lesezugriff.
- Führe Schreibaktionen (z. B. Produkt oder Rabattcode anlegen/ändern) nur mit bewusstem Wechsel auf einen separaten Vollzugriff-API-Schlüssel aus.
Bestätigungsdialoge aktiv lassen:
- Lasse Tool-Aufrufe im KI-Agenten immer bestätigen, vor allem bei schreibenden Aktionen.
Transparenz und Nachvollziehbarkeit:
- Dokumentiere, wer den Agenten nutzt (Team-Account vs. Person).
- Protokolliere wichtige Aktionen (Server-/Client-Logs).
API-Schlüssel-Hygiene:
- Gib deinen API-Schlüssel niemals weiter.
- Ändere deine API-Schlüssel in regelmäßigen, sinnvollen Intervallen.
- Bewahre deine API-Schlüssel sicher auf, z. B. in einem Passwortmanager.
Hinweis zu Datenschutz & KI-Compliance
Bei der Nutzung der MCP-Anbindung bist du als Vendor dafür verantwortlich, die anwendbaren Vorgaben der DSGVO und der EU-KI-Verordnung sowie die ergänzenden Regelungen zur Verantwortlichkeit in unseren AGB einzuhalten.