Vertice AI
offiziellChatten Sie mit Ihren Verträgen, Anbietern und SaaS-Ausgaben
Was kann man mit Vertice AI MCP machen?
- Vertragsablauf-Abfragen — Fragen Sie, welche Verträge in Ihrem Portfolio innerhalb eines bestimmten Zeitraums ablaufen, z. B. in den nächsten 90 Tagen.
- Ausgaben- und Anbieteranalyse — Fragen Sie nach den gesamten jährlichen Ausgaben pro Anbieter und anderen Anbietern in derselben Kategorie.
- Vertragsdokumentprüfung — Bitten Sie darum, den neuesten unterzeichneten Vertrag für einen Anbieter zu finden und die Verlängerungsbedingungen zusammenzufassen.
- Erstellung von Kaufanfragen — Bitten Sie darum, eine neue Kaufanfrage zu eröffnen, z. B. für zusätzliche Lizenzen eines Produkts.
- Tool-Erkennung — Bitten Sie Ihren Assistenten, verfügbare Vertice-Tools über die MCP-Methode
tools/listaufzulisten.
Dokumentation
The Vertice AI MCP connector is currently in Preview. The set of customers with access is limited and access is granted on request through your Vertice Account Manager.
1. Was ist der Vertice AI MCP connector?
Der Vertice AI MCP connector ist ein gehosteter Endpunkt, der es einem kompatiblen externen KI-Assistenten – zum Beispiel Claude – ermöglicht, Ihren Vertice-Beschaffungsarbeitsbereich abzufragen und Vertice-Workflows in Ihrem Namen auszulösen, und zwar in natürlicher Sprache. Er implementiert das offene Model Context Protocol (MCP) auf der bestehenden Vertice-Plattform.
Der Connector ist ein zusätzlicher Zugangskanal zu Vertice. Er stellt dieselben Beschaffungsdaten und Workflows bereit, die Sie bereits über die Vertice-Webanwendung nutzen können, und unterliegt denselben rollenbasierten Zugriffskontrollen.
Das Verbinden eines KI-Assistenten gewährt keinen Zugriff auf etwas, das Sie nicht selbst in Vertice sehen könnten.
In diesem Dokument verwenden wir durchgehend Claude als praktisches Beispiel. Derselbe Connector funktioniert mit jedem MCP-kompatiblen KI-Assistenten, der den MCP Streamable HTTP Transport und OAuth 2.1 mit PKCE (S256) unterstützt.
2. Beispielhafte Anwendungsfälle
Der Connector ist für beschaffungsbezogene Fragen und Workflows gedacht. Im Folgenden finden Sie illustrative Fragen, die Sie stellen könnten. Jede davon ist einem der in Abschnitt 4 aufgeführten Tools zugeordnet.
- „Welche Verträge in unserem Portfolio laufen in den nächsten 90 Tagen ab?"
- „Wie hoch ist unsere gesamten jährlichen Ausgaben bei diesem Anbieter, und welche anderen Anbieter gehören zur selben Kategorie?"
- „Finde den neuesten unterzeichneten Vertrag für diesen Anbieter und fasse die Verlängerungsbedingungen zusammen."
- „Eröffne eine neue Kaufanfrage für zusätzliche 25 Lizenzen des Produkts dieses Anbieters."
Dies sind Beispiele. Die genaue Menge an Tools, Parametern und Verhalten wird von der Orchestrierungsebene von Vertice zum Zeitpunkt der Anfrage bestimmt.
3. Kompatibilität und Voraussetzungen
| Anforderung | Detail |
|---|---|
| Aktives Vertice-Abonnement | Sie müssen ein Benutzer in einem aktiven Vertice-Mandanten sein. |
| Vertice-Benutzerkonto | Ein Benutzerkonto in gutem Zustand mit der Berechtigung, die Vertice AI-Funktionen zu nutzen. |
| Authentifizierung | Der Connector authentifiziert Sie über die bestehende Vertice-Authentifizierungseinrichtung Ihres Mandanten. Wenn Ihr Mandant Single Sign-On (SSO) über einen SAML-2.0-Identitätsanbieter verwendet, melden Sie sich mit Ihren normalen Unternehmensanmeldedaten an. Wenn Ihr Mandant die native Authentifizierung von Vertice verwendet, melden Sie sich mit Ihrem Vertice-Benutzernamen und -Passwort an. |
| KI-Assistenten-Abonnement | Ein Abonnement bei Ihrem gewählten KI-Assistentenanbieter, das das Hinzufügen benutzerdefinierter Connectors unterstützt. Für Claude.ai ist derzeit ein Team- oder Enterprise-Plan erforderlich; bitte konsultieren Sie die Dokumentation von Anthropic für die aktuellste Planverfügbarkeit. |
Der Connector selbst ist ein gehosteter Dienst. Es wird keine Software in Ihrer Infrastruktur installiert. Es werden keine persönlichen API-Schlüssel ausgestellt.
4. Tool-Kategorien
Der Connector stellt Tools in den folgenden beschaffungsrelevanten Kategorien bereit. Jedes Tool bewirbt explizite MCP readOnlyHint- und destructiveHint-Annotationen, sodass kompatible KI-Assistenten den Benutzer vor dem Aufruf von Schreibaktionen warnen können.
| Kategorie | Nur lesen | Führt Schreibvorgänge aus |
|---|---|---|
| Vertragsanalysen | ✔ | |
| Ausgabenanalysen | ✔ | |
| Anbieterinformationen | ✔ | |
| Dokumentsuche | ✔ | |
| Compliance-Status | ✔ | |
| Erstellung von Kaufanfragen | ✔ (additiv – erstellt nur neue Entitäten) | |
| Vertragsmetadaten-Updates | ✔ (kontrollierte Änderung) |
Die maßgebliche Liste der Tools ist direkt in Ihrem KI-Assistenten auffindbar – der Assistent ruft die standardmäßige MCP-tools/list-Methode gegen den Connector auf und zeigt Ihnen die Namen, Beschreibungen und Annotationen an.
Die genaue Menge an Tools kann sich weiterentwickeln. Die Annotationen auf jedem Tool geben weiterhin an, ob es liest oder schreibt.
5. Verbinden Ihres KI-Assistenten
Jeder Vertice-Mandant hat seine eigene Connector-URL der Form:
https://ai.vertice.one/accounts//mcp
Ersetzen Sie <your-account-id> durch Ihre Mandantenkennung. Wenn Sie Ihre Mandantenkennung nicht kennen, kontaktieren Sie bitte den Vertice-Support.
Hinzufügen des Connectors in Claude.ai
- Öffnen Sie Claude.ai
- Gehen Sie zu Einstellungen → Connectors → Benutzerdefinierten Connector hinzufügen
- Geben Sie einen Namen ein (z. B. „Vertice")
- Fügen Sie die Connector-URL von oben ein
- Klicken Sie auf Hinzufügen
- Claude öffnet ein Autorisierungsfenster. Sie werden zum Authentifizierungsanbieter Ihres Mandanten weitergeleitet (zum Single Sign-On Ihres Unternehmens, wenn Ihr Mandant SSO verwendet, oder andernfalls zum nativen Login von Vertice).
- Melden Sie sich mit Ihren vorhandenen Anmeldedaten an. Es wird kein neues Passwort erstellt. Es wird kein persönlicher API-Schlüssel ausgestellt
- Claude bestätigt, dass der Connector verbunden ist.
Sie können Claude nun in jeder Konversation beschaffungsbezogene Fragen zu Ihren Vertice-Daten stellen.
Vorausgefüllter Installationslink
Der Einfachheit halber kann derselbe Ablauf über den folgenden Link gestartet werden:
https://app.vertice.one/preferences/user/integrations
6. Authentifizierung
Die Authentifizierung verwendet OAuth 2.1 mit PKCE (S256). Der Ablauf ist:
- Ihr KI-Assistent ruft die Metadaten der geschützten Ressource gemäß RFC 9728 des Connectors ab, um den Autorisierungsserver zu entdecken.
- Der KI-Assistent ruft die Metadaten des Autorisierungsservers gemäß RFC 8414 ab, um die OAuth-Endpunkte zu entdecken.
- Der KI-Assistent initiiert einen OAuth-2.1-Autorisierungscode-Ablauf mit PKCE.
- Der
/authorize-Forwarder von Vertice leitet Sie direkt zum Authentifizierungsanbieter Ihres Mandanten weiter. Wenn Ihr Mandant SSO über SAML verwendet, leitet Vertice Sie direkt zu Ihrem konfigurierten SAML-Identitätsanbieter, ohne einen Vertice-Auswahlschritt dazwischen. Wenn Ihr Mandant die native Authentifizierung von Vertice verwendet, sehen Sie das Vertice-Anmeldeformular. - Nach erfolgreicher Anmeldung stellt die Identitätsebene von Vertice ein kurzlebiges Zugriffstoken aus, das an Ihren Benutzer, Ihren Mandanten und den Ressourcenbereich des Connectors gebunden ist.
- Der KI-Assistent präsentiert dieses Zugriffstoken als Bearer-Anmeldedaten bei jeder MCP-Anfrage an Vertice.
Tokens laufen automatisch ab. Sie können den Connector jederzeit über die Einstellungen Ihres KI-Assistenten trennen; dies hat keine Auswirkungen auf Ihr Vertice-Konto.
7. Berechtigungen
Der Connector setzt Ihre bestehenden rollenbasierten Zugriffskontrollen von Vertice durch. Die Daten, die Sie über den Connector erreichen können, sind genau die Daten, die Sie über die Vertice-Webanwendung erreichen können, nicht mehr.
Dasselbe Zugriffskontrollmodell wird über alle Vertice-Oberflächen hinweg geteilt – die Webanwendung, die Vertice-Integrationen für Slack und Microsoft Teams und der Vertice AI MCP connector. Jede Aktion, die Daten ändert, unabhängig davon, welche Oberfläche sie initiiert hat, wird im bestehenden Audit-Trail von Vertice erfasst.
8. Ratenbegrenzungen
Um die Servicequalität zu erhalten, setzt der Connector Ratenbegrenzungen auf Anwendungsebene durch:
| Geltungsbereich | Limit |
|---|---|
| Pro authentifiziertem Benutzer | 60 Anfragen pro Minute |
| Pro Vertice-Mandant (über alle Benutzer im Konto) | 300 Anfragen pro Minute |
Wenn ein Limit erreicht ist, gibt der Connector einen JSON-RPC-Fehler mit dem Code -32004 zurück, der auf HTTP 429 Too Many Requests mit den folgenden Headern abgebildet wird:
Retry-After: X-RateLimit-Limit: X-RateLimit-Remaining: 0 X-RateLimit-Reset:
Wohlverhaltene KI-Assistenten beachten Retry-After. Bei normaler interaktiver Nutzung sollten Sie diese Limits nicht erreichen. Sie existieren hauptsächlich zum Schutz vor außer Kontrolle geratener Automatisierung. Wenn der legitime Workload Ihres Mandanten höhere Schwellenwerte erfordert, kontaktieren Sie bitte Ihren Vertice Account Manager.
Wie Claude.ai Ratenbegrenzungsantworten anzeigt
Wenn während einer Claude-Konversation eine Ratenbegrenzung erreicht wird, kann der Claude.ai-Client die Antwort dem Endbenutzer als generische Tool-Fehlermeldung anzeigen, anstatt als explizite Ratenbegrenzungsmeldung. Die Antwort auf Drahtebene ist spezifikationskonform; der benutzerseitige Oberflächentext wird vom KI-Assistenten bestimmt, nicht von Vertice. Wenn Sie auf einen solchen Fehler stoßen, warten Sie einige Sekunden, bevor Sie es erneut versuchen.
9. Größe der Tool-Antworten
Der Connector zielt auf das von den Richtlinien des Anthropic Connectors Directory definierte Antwortlimit von 25.000 Token ab. Um Ergebnisse für sehr große Abfragen nutzbar zu halten, wird bei ungefähr 20.000 Token eine Sicherheitsnetz-Kürzung angewendet; wenn sie greift, enthält die Antwort eine explizite Fußzeile, die angibt, dass die Kürzung stattgefunden hat und wie die Abfrage eingegrenzt werden kann. Bei normaler Nutzung ist die zugrunde liegende Vertice-Orchestrierung darauf ausgelegt, große Listenoperationen zu paginieren, und Sie sollten die Kürzungsfußzeile nicht sehen.
10. Datenverarbeitung
Eine Beschreibung der umfassenderen KI-Sicherheitslage von Vertice – SOC 2 Type 2, Verschlüsselung, Mandantenisolierung, Modellanbieter und Genauigkeitskontrollen – ist in unserer Datenschutzrichtlinie für den AI MCP Connector dargelegt. Zusätzliche Sicherheitsmaterialien sind im Vertice Trust Portal verfügbar.
Wichtig
Wenn Sie einem externen KI-Assistenten eine Frage stellen, die den Connector aufruft, werden Ihre Eingabeaufforderung und die Antwort des Connectors an den Anbieter dieses KI-Assistenten übertragen. Deren Datenschutzrichtlinie und Bedingungen regeln, was sie mit diesen Daten tun.
Vertice kontrolliert oder prüft die nachgelagerte Verarbeitung durch den Anbieter des KI-Assistenten nicht. Bitte überprüfen Sie die Richtlinien des Anbieters des KI-Assistenten, bevor Sie den Connector aktivieren.
11. Support
| Grund | Kanal |
|---|---|
| Funktionale Probleme, Einrichtungshilfe | Vertice-Support ([email protected]) |
| Kontofragen | Ihr Account Manager |
| Datenschutzfragen, Anfragen zu Betroffenenrechten | [email protected] |
| Offenlegung von Sicherheitslücken | [email protected] — siehe auch unsere Richtlinie zur Offenlegung von Schwachstellen |
12. Häufig gestellte Fragen
Sendet der Connector meine Vertice-Daten an meinen KI-Assistentenanbieter? Wenn Sie einer externen KI-Assistenten eine Frage stellen, die den Connector aufruft, werden Ihre Eingabeaufforderung und die Tool-Antwort des Connectors an die Infrastruktur des KI-Assistenten-Anbieters übertragen (z. B. an Anthropic für den Claude.ai-Connector). Dies ist die unvermeidliche Natur eines MCP-Connectors. Vertice kontrolliert oder prüft nicht, was der KI-Assistenten-Anbieter mit diesen Daten tut – das unterliegt Ihrer Vereinbarung mit dem KI-Assistenten-Anbieter. Wir empfehlen Ihnen dringend, die Datenschutzrichtlinie des KI-Assistenten-Anbieters zu prüfen, bevor Sie den Connector aktivieren.
Sieht der Connector meinen Claude-Chatverlauf oder andere Daten in Claude?
Nein. Der Connector empfängt nur die expliziten MCP-Anfrage-Envelopes, die Claude sendet – den Toolnamen und die Toolparameter. Er hat keinen Zugriff auf Claudes Speicher, Gesprächszusammenfassungen, frühere Unterhaltungen oder in Claude hochgeladene Dateien.
Wird der Connector ohne meine Zustimmung Änderungen an meinen Vertice-Daten vornehmen?
Tools, die Schreibvorgänge ausführen, tragen explizite MCP destructiveHint- und readOnlyHint=false-Annotationen, die kompatible KI-Assistenten signalisieren, vor dem Aufruf eine Bestätigung vom Benutzer einzuholen. Claude folgt diesem Muster. Wenn Sie einen KI-Assistenten verwenden, der diese Annotationen nicht berücksichtigt, verwenden Sie den Connector bitte nur mit Lese-Tools oder deaktivieren Sie ihn.
Können zwei Benutzer im selben Mandanten eine Connector-Konfiguration teilen?
Jeder Endbenutzer authentifiziert sich individuell mit seiner eigenen Identität. Die Connector-URL ist pro Mandant; die Verbindung selbst ist pro Benutzer. Jeder Benutzer sieht nur das, was seine eigene Vertice-Rolle erlaubt.
Funktioniert der Connector offline oder in luftabgeschotteten Umgebungen?
Nein. Der Connector ist ein gehosteter Dienst. Er benötigt eingehende HTTPS-Konnektivität von der Infrastruktur des KI-Assistenten-Anbieters. Es gibt keine On-Premises- oder Self-Hosted-Option.
Wo kann ich einen Fehler melden oder ein neues Tool anfordern?
Fehlerberichte und Funktionsanfragen werden über das Vertice-Supportteam weitergeleitet. Sicherheitsprobleme sollten direkt an [email protected] gemeldet werden.