# Einstellungen — API & MCP

Sidebar: *Einstellungen → API & MCP*. Erzeugt und verwaltet API-Schlüssel
für Zugriffe ohne Browser: den [MCP-Server](/docs/mcp.md), die
[Kommandozeile](/docs/cli.md) und eigene Skripte gegen die
[HTTP-API](/docs/api.md). Ein Schlüssel gilt für die ganze Organisation und
läuft nicht ab.

![API-Schlüssel-Seite: neu erstellter Schlüssel (unkenntlich gemacht), Formular, Tabelle](/docs/screens/einstellungen-api-mcp.png)

① **Neu erstellter Schlüssel** — direkt nach dem Erstellen wird der
Klartext genau einmal angezeigt, mit dem Hinweis, ihn jetzt zu sichern —
auch Trackdolphin selbst kann ihn danach nicht mehr anzeigen. Im
Bildschirmfoto ist der Schlüssel aus Sicherheitsgründen unkenntlich gemacht.

② **Neuen Schlüssel erstellen** — ein Freitextfeld „Wofür?" (z. B.
„MCP-Server"), die Umgebung (Produktiv oder Test), dann „Erstellen".

③ **Gültige Schlüssel** — Tabelle aller aktiven Schlüssel mit Name, den
letzten sichtbaren Zeichen des Schlüssels, Umgebung, Erstellungsdatum,
letzter Nutzung und einem „Widerrufen"-Knopf je Zeile.

## Typische Aufgaben

1. **Schlüssel für den MCP-Server erzeugen** — Block ②, Zweck eintragen,
   erstellen, Schlüssel sofort sichern (Block ①).
2. **Zugang entziehen** — Block ③, „Widerrufen" in der betreffenden Zeile.
   Sofort und endgültig.

## Gut zu wissen

Ein API-Schlüssel kann keine neuen Schlüssel ausstellen — sonst könnte ein
Zugang, der nur lesen sollte, sich beliebig viele Nachfolger anlegen, und
ein Widerruf wäre wertlos. Details zur Anmeldung und den wichtigsten
Endpunkten stehen unter [HTTP-API](/docs/api.md).
