Directus MCP Server: Claude, ChatGPT, Cursor und VS Code in 5 Minuten verbinden

Model Context Protocol (MCP) entwickelt sich zum Standard, um KI-Tools sicher mit Anwendungen, Datenbanken und Content-Plattformen zu verbinden. Mit Directus 11.12 steht erstmals ein nativer MCP-Server zur VerfĂźgung, der Claude, ChatGPT, Cursor, VS Code Copilot, Raycast und andere MCP-kompatible Clients direkt mit deinem Directus-Projekt verbindet.

Das Ergebnis: KI-Systeme können Inhalte lesen, Datensätze anlegen, Dateien abrufen oder Workflows auslösen – natürlich nur innerhalb der Berechtigungen, die du festgelegt hast.

 

In 30 Sekunden erklärt

Directus stellt seit Version 11.12 einen MCP-Server bereit. Dadurch kĂśnnen MCP-kompatible KI-Clients direkt auf Collections, Dateien, Inhalte und Flows zugreifen.

Der entscheidende Vorteil: Jede Aktion wird ßber die Berechtigungen einer Directus-Rolle gesteuert. Die KI erhält also niemals mehr Rechte als der zugewiesene Benutzer oder Service-Account.

Wer bereits MCP mit anderen Tools nutzt, kann Directus in wenigen Minuten als zusätzliche Datenquelle integrieren.

 

Was ist MCP und warum ist es wichtig?

Model Context Protocol Grundlagen

Das Model Context Protocol (MCP) ist ein offener Standard, der von Anthropic initiiert wurde. Ziel ist es, Sprachmodelle mit externen Systemen zu verbinden, ohne individuelle Integrationen fĂźr jeden KI-Anbieter entwickeln zu mĂźssen.

Statt proprietärer Plugins oder individueller APIs spricht der KI-Client mit einem MCP-Server, der die verfßgbaren Tools bereitstellt.

Warum es Plugins ersetzt

FrĂźher benĂśtigten KI-Anwendungen eigene Plugins oder individuelle Integrationen.

Mit MCP genĂźgt ein gemeinsames Protokoll:

  • Ein Server
  • Viele KI-Clients
  • Einheitliche Tool-Schnittstellen

Dadurch lassen sich neue Systeme deutlich schneller anbinden.

Directus als MCP-Server seit v11.12

Seit Directus 11.12 kann Directus selbst als MCP-Server fungieren.

Damit werden Inhalte, Collections, Files und Flows direkt fĂźr KI-Systeme verfĂźgbar.

 

Voraussetzungen

Directus 11.12 oder neuer

FĂźr den nativen MCP-Support wird mindestens Directus 11.12 benĂśtigt.

Service-Account oder API-Token

Empfohlen wird ein eigener Service-Account mit minimalen Berechtigungen.

Verwende mĂśglichst keine persĂśnlichen Benutzerkonten.

MCP-kompatibler Client

Beispielsweise:

  • ChatGPT Desktop
  • Claude Desktop
  • Cursor
  • VS Code mit GitHub Copilot
  • Raycast
  • Lokale MCP-Client

 

Setup pro Client

ChatGPT Desktop

ChatGPT unterstĂźtzt MCP-Server direkt Ăźber die lokale Konfiguration.

Nach Eintrag des Directus MCP Servers und einem Neustart erscheinen die verfĂźgbaren Directus-Tools automatisch im Tool-MenĂź.

Typische Anwendungsfälle:

  • Inhalte suchen
  • Datensätze anlegen
  • Dateien abrufen
  • Workflows starten

Claude Desktop

Claude Desktop gehĂśrt zu den ersten MCP-kompatiblen Clients.

Nach der Konfiguration erkennt Claude die verfĂźgbaren Directus-Tools automatisch und kann direkt mit Collections und Inhalten arbeiten.

Cursor

Cursor eignet sich besonders fĂźr Entwicklerteams.

Dadurch kann Cursor beispielsweise:

  • Inhalte analysieren
  • Datenmodelle dokumentieren
  • Collections durchsuchen
  • Automatisierungen vorbereiten

VS Code mit GitHub Copilot

Auch GitHub Copilot kann MCP-Server als Tool-Quelle verwenden.

Das ermĂśglicht beispielsweise:

  • Content-Analysen
  • Datenabfragen
  • UnterstĂźtzung bei Integrationen
  • Generierung von Directus-Workflows

Raycast

Raycast eignet sich hervorragend fßr interne Produktivitäts-Workflows.

Über MCP können Inhalte und Daten direkt innerhalb von Raycast durchsucht oder verarbeitet werden.

 

Konfigurations-Snippet

Die Einrichtung erfolgt meist Ăźber wenige Zeilen JSON.

JSON-Konfiguration (mcpServers)

{
"mcpServers": {
"directus": {
"command": "npx",
"args": ["@directus/mcp-server"],
"env": {
"DIRECTUS_URL": "https://cms.example.com",
"DIRECTUS_TOKEN": "YOUR_TOKEN"
}
}
}
}

Nach dem Speichern genĂźgt in den meisten Clients ein Neustart.

URL- und Token-Felder

Wichtige Parameter:

Feld

Beschreibung

DIRECTUS_URL

URL deiner Directus-Instanz

DIRECTUS_TOKEN

API-Token oder Service-Account-Token

 

Mehrere Directus-Instanzen parallel

Auch mehrere Instanzen kĂśnnen gleichzeitig eingebunden werden.

Beispiel:

{
"mcpServers": {
"cms-prod": {},
"cms-stage": {},
"cms-dev": {}
}
}

Dadurch kĂśnnen KI-Systeme zwischen Entwicklungs-, Staging- und Produktivumgebungen unterscheiden.

 

Permissions-Modell

AI handelt unter Nutzerrolle

Der wichtigste Grundsatz: Die KI besitzt keine eigenen Rechte.

Sie handelt immer mit den Berechtigungen des hinterlegten Tokens.

Read-only vs. Read-Write

Fßr viele Anwendungsfälle genßgt ein Read-only-Zugang.

Empfohlene Trennung:

Read-only

  • Inhalte lesen
  • Dateien abrufen
  • Reports erstellen

Read-Write

  • Datensätze anlegen
  • Inhalte bearbeiten
  • Flows auslĂśsen

Audit-Logging

Alle Aktionen bleiben Ăźber Directus nachvollziehbar.

Dadurch lässt sich jederzeit prßfen:

  • Wer hat etwas geändert?
  • Welcher Service-Account wurde verwendet?
  • Welche Inhalte wurden bearbeitet?

 

Welche Tools stellt der MCP-Server bereit?

Je nach Berechtigungen kĂśnnen unterschiedliche Tools verfĂźgbar sein.

Items lesen und schreiben

Beispiele:

  • Artikel abrufen
  • Produkte aktualisieren
  • Datensätze anlegen
  • Inhalte durchsuchen

Schema beschreiben

KI-Systeme kĂśnnen Collections und Felder analysieren und dokumentieren.

Das erleichtert die Arbeit mit komplexen Datenmodellen erheblich.

Flows triggern

Directus Flows lassen sich direkt aus einem MCP-Client starten.

Beispiele:

  • VerĂśffentlichungen
  • Benachrichtigungen
  • Automatisierungen
  • Freigabeprozesse

Files abfragen

Auch Dateien kĂśnnen Ăźber MCP genutzt werden.

Beispiele:

  • Medienbibliotheken durchsuchen
  • Assets abrufen
  • Dateimetadaten analysieren

 

Praktische Anwendungsfälle

Support-Team

“Zeige mir alle offenen Support-Tickets mit Priorität Hoch.”

Redaktion

“Lege einen neuen Blogartikel im Status Entwurf an.”

Vertrieb

“Liste alle Kunden auf, deren Vertrag in den nächsten 30 Tagen endet.”

Marketing

“Starte den Publishing-Workflow für die Kampagne Sommer 2026.”

 

Sicherheit

Niemals Admin-Token an Ăśffentliche Modelle weitergeben

Dies ist die wichtigste Sicherheitsregel.

Verwende niemals:

  • Root-Tokens
  • Admin-Tokens
  • Vollzugriffskonten

in externen KI-Systemen.

Nutze stattdessen dedizierte Service-Accounts mit minimalen Berechtigungen.

Token-Rotation per Service-Account

Tokens sollten regelmäßig erneuert werden.

Empfohlen:

  • Eigener Service-Account
  • Minimale Rechte
  • Regelmäßige Rotation

Logging und Detection

Aktiviere Logging fĂźr:

  • Schreiboperationen
  • Flow-AusfĂźhrungen
  • Authentifizierungen
  • UngewĂśhnliche Zugriffe

Dadurch lassen sich Fehlkonfigurationen frĂźhzeitig erkennen.

 

Fazit

Mit Directus 11.12 wird die Anbindung von Claude, ChatGPT, Cursor, VS Code und anderen KI-Systemen deutlich einfacher.

Der Directus MCP Server macht Inhalte, Dateien, Collections und Workflows direkt für moderne KI-Clients nutzbar – ohne individuelle Integrationen oder proprietäre Plugins.

Besonders interessant ist dabei das Berechtigungsmodell: Jede KI-Aktion wird vollständig ßber die bestehenden Directus-Rollen kontrolliert.

Damit wird Directus nicht nur Headless CMS oder Datenplattform, sondern auch eine zentrale Wissensquelle fĂźr moderne KI-Anwendungen.

FAQ

Was ist MCP?

MCP (Model Context Protocol) ist ein offener Standard zur Verbindung von KI-Systemen mit externen Tools und Datenquellen.

Brauche ich Directus Cloud fĂźr MCP?

Nein. MCP funktioniert sowohl mit Directus Cloud als auch mit selbst gehosteten Instanzen.

Wie schränke ich AI-Zugriff ein?

Über Rollen, Berechtigungen und dedizierte Service-Accounts.

Funktioniert MCP mit lokalen LLMs?

Ja. Jeder MCP-kompatible Client kann grundsätzlich mit Directus verbunden werden.

Kann ich mehrere Directus-Instanzen anbinden?

Ja. Entwicklungs-, Staging- und Produktivumgebungen kĂśnnen parallel konfiguriert werden.