Aufrufe aus eigenem Code
Diese Seite richtet sich an Entwickler, die die Tools von NameBeta aus einem eigenen Skript, Backend-Dienst oder selbst betriebenen Agenten aufrufen möchten, statt einen Assistenten wie Claude oder Cursor zu verwenden.
Jedes Token setzt die Anmeldung einer Person voraus
NameBeta bietet weder API-Schlüssel noch einen Client-Credentials-Grant. Jedes Zugriffstoken, das der MCP-Server akzeptiert, wurde ausgestellt, nachdem sich ein NameBeta-Nutzer im Browser angemeldet und dem Client auf der Zustimmungsseite den Zugriff erlaubt hat. Autorisierung beschreibt diesen Ablauf. Ein unbeaufsichtigt laufendes Programm kann sein erstes Token nicht selbst beschaffen: Eine Person muss diese Anmeldung einmal abschließen.
Danach kann das Programm ohne weiteres Zutun dieser Person weiterarbeiten, sofern es ein Refresh-Token besitzt. Fordern Sie dazu offline_access zusammen mit prompt=consent an, wie unter Autorisierungsanfrage beschrieben. Mit dem Refresh-Token können Sie nach Ablauf eines Zugriffstokens ein neues erhalten.
Wir haben diesen Ablauf selbst noch nicht mit einem Skript vollständig durchlaufen. Deshalb beschreibt diese Seite die Schritte ohne Code. Sobald ein getestetes Beispiel verfügbar ist, kündigen wir es im Änderungsprotokoll an.
Heute nutzbare Wege
Einen Agenten verwenden, der bereits ein MCP-Client ist
Wenn Sie einen Agenten mit den NameBeta-Tools benötigen, aber keinen eigenen Client entwickeln müssen, verwenden Sie einen der hier beschriebenen Clients. Diese übernehmen Anmeldung und Token-Erneuerung selbst. Claude Code und Codex lassen sich im Terminal und in Skripten ausführen.
Einen eigenen OAuth-Client entwickeln
Um den Endpunkt aus eigenem Code aufzurufen, muss Ihr Programm als OAuth-Client arbeiten:
- Stellen Sie ein Client ID Metadata Document bereit, unter einer HTTPS-URL, die Sie kontrollieren. Diese URL ist Ihre
client_id; das Dokument enthält den Namen Ihres Clients und seine Weiterleitungs-URIs. Client-Registrierung erklärt, warum kein weiterer Registrierungsschritt erforderlich ist. Falls Sie kein solches Dokument bereitstellen können, fordern Sie eine vorab registrierte Client-ID an. - Durchlaufen Sie einmal den Authorization-Code-Flow mit PKCE im Browser, als der NameBeta-Nutzer, auf dessen Tarif die Aufrufe angerechnet werden sollen. Senden Sie
resource=https://namebeta.com/api/mcpund fordern Sieoffline_accessmitprompt=consentan, um ein Refresh-Token zu erhalten. - Speichern Sie das Refresh-Token an einem für Ihr Programm zugänglichen Ort und tauschen Sie es gegen ein neues Zugriffstoken ein, sobald das aktuelle abläuft.
- Rufen Sie den Endpunkt mit
Authorization: Bearer <access token>auf, mit einer JSON-RPC-Anfrage proPOST, wie unter Endpunkt und Transport beschrieben.
Die offiziellen MCP SDKs implementieren die Schritte 2 und 4. Das TypeScript SDK (@modelcontextprotocol/sdk, 1.30.0) verwendet ein Client ID Metadata Document, wenn der Autorisierungsserver dies unterstützt und der OAuthClientProvider des Clients clientMetadataUrl setzt. Das Dokument müssen Sie weiterhin selbst bereitstellen.
Ein Token an eine Modell-API übergeben
Die MCP-Konnektoren von Modell-APIs rufen den Server für Sie auf, führen aber keine Anmeldung durch. Sie übergeben ein Zugriffstoken, das Sie wie im vorherigen Abschnitt beschrieben erhalten haben, und erneuern es selbst:
| API | Token-Parameter | Herstellerdokumentation |
|---|---|---|
| Claude API (Messages) | authorization_token des Eintrags in mcp_servers | MCP-Konnektor |
| OpenAI API (Responses) | authorization des Tools mcp | MCP und Konnektoren |
In der Dokumentation von Anthropic heißt es: „API consumers are expected to handle the OAuth flow and obtain the access token prior to making the API call, and to refresh the token as needed.“ (API-Nutzer müssen den OAuth-Ablauf selbst durchführen, das Zugriffstoken vor dem API-Aufruf beschaffen und es bei Bedarf erneuern.) Bei OpenAI steht: „OAuth client registration and authorization must be handled separately by your application.“ (Ihre Anwendung muss die OAuth-Client-Registrierung und die Autorisierung separat übernehmen.)
Was nicht funktioniert
- Ein aus einem anderen Client kopiertes Token. Es wurde für diesen Client ausgestellt und läuft ab. Entwickeln Sie stattdessen einen eigenen Client.
- Dynamic Client Registration. NameBeta bietet dieses Verfahren nicht an; siehe Client-Registrierung.