Directus MCP Server: Claude, ChatGPT, Cursor und VS Code in 5 Minuten verbinden
Model Context Protocol (MCP) entwickelt sich zum Standard, um KI-Tools sicher mit Anwendungen, Datenbanken und Content-Plattformen zu verbinden. Mit Directus 11.12 steht erstmals ein nativer MCP-Server zur VerfĂźgung, der Claude, ChatGPT, Cursor, VS Code Copilot, Raycast und andere MCP-kompatible Clients direkt mit deinem Directus-Projekt verbindet.
Das Ergebnis: KI-Systeme kĂśnnen Inhalte lesen, Datensätze anlegen, Dateien abrufen oder Workflows auslĂśsen â natĂźrlich nur innerhalb der Berechtigungen, die du festgelegt hast.
In 30 Sekunden erklärt
Directus stellt seit Version 11.12 einen MCP-Server bereit. Dadurch kĂśnnen MCP-kompatible KI-Clients direkt auf Collections, Dateien, Inhalte und Flows zugreifen.
Der entscheidende Vorteil: Jede Aktion wird ßber die Berechtigungen einer Directus-Rolle gesteuert. Die KI erhält also niemals mehr Rechte als der zugewiesene Benutzer oder Service-Account.
Wer bereits MCP mit anderen Tools nutzt, kann Directus in wenigen Minuten als zusätzliche Datenquelle integrieren.
Was ist MCP und warum ist es wichtig?
Model Context Protocol Grundlagen
Das Model Context Protocol (MCP) ist ein offener Standard, der von Anthropic initiiert wurde. Ziel ist es, Sprachmodelle mit externen Systemen zu verbinden, ohne individuelle Integrationen fĂźr jeden KI-Anbieter entwickeln zu mĂźssen.
Statt proprietärer Plugins oder individueller APIs spricht der KI-Client mit einem MCP-Server, der die verfßgbaren Tools bereitstellt.
Warum es Plugins ersetzt
FrĂźher benĂśtigten KI-Anwendungen eigene Plugins oder individuelle Integrationen.
Mit MCP genĂźgt ein gemeinsames Protokoll:
- Ein Server
- Viele KI-Clients
- Einheitliche Tool-Schnittstellen
Dadurch lassen sich neue Systeme deutlich schneller anbinden.
Directus als MCP-Server seit v11.12
Seit Directus 11.12 kann Directus selbst als MCP-Server fungieren.
Damit werden Inhalte, Collections, Files und Flows direkt fĂźr KI-Systeme verfĂźgbar.
Voraussetzungen
Directus 11.12 oder neuer
FĂźr den nativen MCP-Support wird mindestens Directus 11.12 benĂśtigt.
Service-Account oder API-Token
Empfohlen wird ein eigener Service-Account mit minimalen Berechtigungen.
Verwende mĂśglichst keine persĂśnlichen Benutzerkonten.
MCP-kompatibler Client
Beispielsweise:
- ChatGPT Desktop
- Claude Desktop
- Cursor
- VS Code mit GitHub Copilot
- Raycast
- Lokale MCP-Client
Setup pro Client
ChatGPT Desktop
ChatGPT unterstĂźtzt MCP-Server direkt Ăźber die lokale Konfiguration.
Nach Eintrag des Directus MCP Servers und einem Neustart erscheinen die verfĂźgbaren Directus-Tools automatisch im Tool-MenĂź.
Typische Anwendungsfälle:
- Inhalte suchen
- Datensätze anlegen
- Dateien abrufen
- Workflows starten
Claude Desktop
Claude Desktop gehĂśrt zu den ersten MCP-kompatiblen Clients.
Nach der Konfiguration erkennt Claude die verfĂźgbaren Directus-Tools automatisch und kann direkt mit Collections und Inhalten arbeiten.
Cursor
Cursor eignet sich besonders fĂźr Entwicklerteams.
Dadurch kann Cursor beispielsweise:
- Inhalte analysieren
- Datenmodelle dokumentieren
- Collections durchsuchen
- Automatisierungen vorbereiten
VS Code mit GitHub Copilot
Auch GitHub Copilot kann MCP-Server als Tool-Quelle verwenden.
Das ermĂśglicht beispielsweise:
- Content-Analysen
- Datenabfragen
- UnterstĂźtzung bei Integrationen
- Generierung von Directus-Workflows
Raycast
Raycast eignet sich hervorragend fßr interne Produktivitäts-Workflows.
Ăber MCP kĂśnnen Inhalte und Daten direkt innerhalb von Raycast durchsucht oder verarbeitet werden.
Konfigurations-Snippet
Die Einrichtung erfolgt meist Ăźber wenige Zeilen JSON.
JSON-Konfiguration (mcpServers)
{
"mcpServers": {
"directus": {
"command": "npx",
"args": ["@directus/mcp-server"],
"env": {
"DIRECTUS_URL": "https://cms.example.com",
"DIRECTUS_TOKEN": "YOUR_TOKEN"
}
}
}
}
Nach dem Speichern genĂźgt in den meisten Clients ein Neustart.
URL- und Token-Felder
Wichtige Parameter:
|
Feld |
Beschreibung |
|---|---|
|
DIRECTUS_URL |
URL deiner Directus-Instanz |
|
DIRECTUS_TOKEN |
API-Token oder Service-Account-Token |
Mehrere Directus-Instanzen parallel
Auch mehrere Instanzen kĂśnnen gleichzeitig eingebunden werden.
Beispiel:
{
"mcpServers": {
"cms-prod": {},
"cms-stage": {},
"cms-dev": {}
}
}
Dadurch kĂśnnen KI-Systeme zwischen Entwicklungs-, Staging- und Produktivumgebungen unterscheiden.
Permissions-Modell
AI handelt unter Nutzerrolle
Der wichtigste Grundsatz: Die KI besitzt keine eigenen Rechte.
Sie handelt immer mit den Berechtigungen des hinterlegten Tokens.
Read-only vs. Read-Write
Fßr viele Anwendungsfälle genßgt ein Read-only-Zugang.
Empfohlene Trennung:
Read-only
- Inhalte lesen
- Dateien abrufen
- Reports erstellen
Read-Write
- Datensätze anlegen
- Inhalte bearbeiten
- Flows auslĂśsen
Audit-Logging
Alle Aktionen bleiben Ăźber Directus nachvollziehbar.
Dadurch lässt sich jederzeit prßfen:
- Wer hat etwas geändert?
- Welcher Service-Account wurde verwendet?
- Welche Inhalte wurden bearbeitet?
Welche Tools stellt der MCP-Server bereit?
Je nach Berechtigungen kĂśnnen unterschiedliche Tools verfĂźgbar sein.
Items lesen und schreiben
Beispiele:
- Artikel abrufen
- Produkte aktualisieren
- Datensätze anlegen
- Inhalte durchsuchen
Schema beschreiben
KI-Systeme kĂśnnen Collections und Felder analysieren und dokumentieren.
Das erleichtert die Arbeit mit komplexen Datenmodellen erheblich.
Flows triggern
Directus Flows lassen sich direkt aus einem MCP-Client starten.
Beispiele:
- VerĂśffentlichungen
- Benachrichtigungen
- Automatisierungen
- Freigabeprozesse
Files abfragen
Auch Dateien kĂśnnen Ăźber MCP genutzt werden.
Beispiele:
- Medienbibliotheken durchsuchen
- Assets abrufen
- Dateimetadaten analysieren
Praktische Anwendungsfälle
Support-Team
âZeige mir alle offenen Support-Tickets mit Priorität Hoch.â
Redaktion
âLege einen neuen Blogartikel im Status Entwurf an.â
Vertrieb
âListe alle Kunden auf, deren Vertrag in den nächsten 30 Tagen endet.â
Marketing
âStarte den Publishing-Workflow fĂźr die Kampagne Sommer 2026.â
Sicherheit
Niemals Admin-Token an Ăśffentliche Modelle weitergeben
Dies ist die wichtigste Sicherheitsregel.
Verwende niemals:
- Root-Tokens
- Admin-Tokens
- Vollzugriffskonten
in externen KI-Systemen.
Nutze stattdessen dedizierte Service-Accounts mit minimalen Berechtigungen.
Token-Rotation per Service-Account
Tokens sollten regelmäĂig erneuert werden.
Empfohlen:
- Eigener Service-Account
- Minimale Rechte
- RegelmäĂige Rotation
Logging und Detection
Aktiviere Logging fĂźr:
- Schreiboperationen
- Flow-AusfĂźhrungen
- Authentifizierungen
- UngewĂśhnliche Zugriffe
Dadurch lassen sich Fehlkonfigurationen frĂźhzeitig erkennen.
Fazit
Mit Directus 11.12 wird die Anbindung von Claude, ChatGPT, Cursor, VS Code und anderen KI-Systemen deutlich einfacher.
Der Directus MCP Server macht Inhalte, Dateien, Collections und Workflows direkt fĂźr moderne KI-Clients nutzbar â ohne individuelle Integrationen oder proprietäre Plugins.
Besonders interessant ist dabei das Berechtigungsmodell: Jede KI-Aktion wird vollständig ßber die bestehenden Directus-Rollen kontrolliert.
Damit wird Directus nicht nur Headless CMS oder Datenplattform, sondern auch eine zentrale Wissensquelle fĂźr moderne KI-Anwendungen.
FAQ
Was ist MCP?
MCP (Model Context Protocol) ist ein offener Standard zur Verbindung von KI-Systemen mit externen Tools und Datenquellen.
Brauche ich Directus Cloud fĂźr MCP?
Nein. MCP funktioniert sowohl mit Directus Cloud als auch mit selbst gehosteten Instanzen.
Wie schränke ich AI-Zugriff ein?
Ăber Rollen, Berechtigungen und dedizierte Service-Accounts.
Funktioniert MCP mit lokalen LLMs?
Ja. Jeder MCP-kompatible Client kann grundsätzlich mit Directus verbunden werden.
Kann ich mehrere Directus-Instanzen anbinden?
Ja. Entwicklungs-, Staging- und Produktivumgebungen kĂśnnen parallel konfiguriert werden.