Zuletzt aktualisiert:

Coach-MCP — Runbook (Verbinden, Tokens, Betrieb)

Der Silverscale Coach ist ein lesender MCP-Server: in Claude-Chat eingebunden, zieht Claude darüber die echten Daten eines Profils und coacht damit. Der Server liefert nur Fakten (gemessen vs. geschätzt markiert) — die Intelligenz ist Claude. v1 = read-only. Architektur/Tool-Schnitt: docs/syntheses/coach-mcp.md.

In Claude verbinden (für Dennis / Jacky)

  1. In der App → Einstellungen → ✨ KI-Coach.
  2. Falls noch kein Zugang: „Zugang erzeugen". Es erscheinen Adresse + Schlüssel.
  3. In Claude → Einstellungen → Connectors → eigenen Connector hinzufügen: - Adresse: https://mcp.silverscale.dennisfisch.de/coach - Authentifizierung: Bearer-Token = der Schlüssel aus der App.
  4. Fertig — Claude kann jetzt z. B. „Wie war meine Woche?" beantworten.

Profil-Trennung: Jeder Schlüssel zeigt nur das Profil, zu dem er gehört (am Token festgenagelt, serverseitig hart gescoped). Jacky trägt ihren eigenen Schlüssel in ihrem eigenen Claude-Login ein — so sieht sie nur ihr Profil.

Tokens — Lebenszyklus

Betrieb / Architektur

Schnelltest (ohne Token → 401)

curl -s -o /dev/null -w "%{http_code}\n" https://mcp.silverscale.dennisfisch.de/coach/
# erwartet: 401

Tools (Stand)

Schreibfreigabe (SILV-435)

TOK=$(grep ^INTERNAL_API_TOKEN .env | cut -d= -f2)
curl -s -X POST   "http://127.0.0.1:9300/api/coach/write-grant?user_id=1&note=Dennis" -H "X-Internal-Token: $TOK"
curl -s -X DELETE "http://127.0.0.1:9300/api/coach/write-grant?user_id=1"              -H "X-Internal-Token: $TOK"
curl -s "http://127.0.0.1:9300/api/plan/audit?user_id=1&days=7" -H "X-Internal-Token: $TOK"   # wer/wann/was

Wirkt sofort (Scope wird je Token-Validierung gelesen, keine Rotation). Ohne Freigabe = read-only (Jacky). Widerruf = sofortiger Schreibstopp; der Token bleibt zum Lesen gültig.