3.2 KiB
Client-unabhängiger Werkzeugstandard
Ziel
Eine Aufgabe darf nicht nur deshalb scheitern, weil sie in Hermes oder Pi statt in OpenWebUI gestellt wurde. OpenWebUI-Filter sind eine Komfort- und Kontextoptimierung, aber niemals die eigentliche Berechtigungs- oder Fähigkeitsschicht.
Kernfähigkeiten für jeden vertrauenswürdigen VPN-Client
| Fähigkeit | MCP-Endpunkt | Zweck |
|---|---|---|
| Breiter Operator | http://192.168.1.212:8202/mcp |
Terminal, Dateien, Docker, Git, Downloads, Konvertierung, APIs und SSH zu konfigurierten Systemen |
| Allgemeines Web | http://192.168.1.212:8203/mcp |
Site-unabhängige Suche und Seitenabruf |
| Plattformwissen | http://192.168.1.212:8201/mcp |
Aufbau, Ist-Zustand, Quellen und Änderungsablauf von Athena |
Diese drei Server bilden das tragfähige Minimum. Fach-MCPs wie Home Assistant, MUA, ARR, Navidrome und GitHub ergänzen kurze strukturierte Operationen. Sie sind der bevorzugte Weg, aber keine Voraussetzung: Fehlt eine Spezialfunktion, bleiben allgemeines Web und Operator verfügbar.
Client-Verhalten
- OpenWebUI: Native Websuche bleibt grundsätzlich verfügbar. Der Auto Tool Selector hängt Fach-MCPs und den Operator anhand allgemeiner Fähigkeitsklassen an. Allgemeine Hostarbeit wird anhand von Ausführungs- oder Änderungsabsicht plus Host-, Datei-, Kommando- oder Dienstkontext erkannt; nicht anhand einzelner Programme oder Websites.
- Hermes: Die drei Kernendpunkte werden in
~/.hermes/config.yamleingetragen. Hermes verbindet sie beim Start, ruft MCPtools/listauf und stellt die entdeckten Werkzeuge in jedem Gespräch bereit. Vorlage:config/hermes-mcp-core.yaml.example. - Pi und weitere MCP-Clients: Dieselben Streamable-HTTP-Endpunkte direkt konfigurieren. Es ist kein OpenWebUI-Filter und kein zusätzlicher Proxy erforderlich.
Verbindliche Sicherheitsgrenze
Toolbeschreibungen und Systemprompts helfen dem Modell bei der Wahl, sind aber keine Sicherheitsgrenze. Unverzichtbare Verbote, Ausgabelimits, Schreibabläufe und Schutz vor dem Verlust der Remote-Erreichbarkeit werden im MCP beziehungsweise im Athena-Operator-Dienst erzwungen. Dadurch gelten sie identisch für OpenWebUI, Hermes, Pi und zukünftige Clients.
Lange operative Aufgaben
Lange Arbeiten verwenden clientunabhängig das Muster
Start -> kompakter Status -> Ergebnis/Verifikation. Recherche wird vor der
Mutation abgeschlossen; Hilfsmittel werden gebündelt vorbereitet und lange
Kommandos asynchron gestartet, wenn ein synchroner Werkzeugaufruf in ein
Zeitlimit laufen könnte. OpenWebUI gewährt dieser allgemeinen Aufgabenklasse
ein höheres, aber weiterhin endliches Ausführungsbudget: 64 Aufrufe insgesamt
und 24 je Werkzeug. Normale Recherche bleibt bei 40 beziehungsweise 12. Das
ist keine Sonderregel für YouTube, ffmpeg, MUA oder einen bestimmten Server.
Community-Bezug
Das folgt dem MCP-Modell: Ein Client verbindet einen vertrauenswürdigen
Streamable-HTTP-Server und entdeckt dessen Werkzeuge über tools/list.
Hermes registriert konfigurierte HTTP-MCPs beim Start als normale Werkzeuge;
OpenWebUI registriert Remote-MCPs global und kann sie pro Anfrage über
tool_ids aktivieren. Clientseitige Auswahl optimiert Kontext und Bedienung,
serverseitige Regeln bleiben maßgeblich.