Docs-Menü
So funktioniert das Gateway
Ein MCP-Endpoint, der alle verbundenen Tools bündelt und Memory-Tools, einen verschlüsselten Credential-Tresor, Pro-Tool-Schalter und ein Audit-Protokoll dazulegt.
Stand: 12. Sept. 2026
Das Gateway ist ein MCP-Endpoint mit allen deinen Tools dahinter. Dein Agent spricht mit gateway.tulimoa.com/mcp und sieht die Tools jedes verbundenen Dienstes, jeweils namespaced als service__tool (zum Beispiel github__create_pull_request). Welche Dienste hinter dem Endpoint liegen, verwaltest du im Dashboard, ohne den Agent je neu zu konfigurieren.
Ein Endpoint, viele Tools
Füge unter Verbundene Tools einen Dienst hinzu oder entferne ihn, und der Agent sieht die Änderung bei seiner nächsten Tool-Liste, mitten in der Session. Ist ein Dienst vorübergehend down, liefert das Gateway für ihn die letzte bekannte Tool-Liste, statt alles zu verwerfen. Über das reine Routing hinaus legt das Gateway vier Dinge dazu:
- Memory. Das Gateway beobachtet, was durchläuft, hält wichtige Fakten und IDs fest und legt sie im richtigen Moment wieder vor. Details unter Memory im Gateway.
- Ein verschlüsselter Credential-Tresor. Anmeldungen pro Dienst liegen verschlüsselt und werden nur für den Moment eines Calls entschlüsselt. Siehe der Tresor.
- Schalter pro Tool. Du kannst einzelne Tools eines Dienstes abschalten, ohne den Dienst zu trennen. Siehe Connectoren.
- Ein Audit-Protokoll. Jeder Call schreibt ein Metadaten-Event (Tool, Erfolg oder Fehler, Latenz, Größen), keine Inhalte. Die letzten 200 Calls stehen unter Nutzung.
Was bei einem Call passiert
- Dein Agent schickt
tools/callmit seinem OAuth-Token oder Bearer-Key. Das Gateway prüft Rate-Limits und löst auf, wer da anruft. - Ist es eines der nativen Memory-Tools, antwortet das Gateway selbst. Darum kostet Memory nie Credits.
- Sonst bestimmt der Namespace den Connector. Für Schreib-Tools muss der Token den
write-Scope tragen, geprüft bevor überhaupt ein Credential gelesen wird. - Das Gateway öffnet eine frische Verbindung zum Dienst, entschlüsselt deine hinterlegte Anmeldung nur für diesen Moment, macht den Call und schließt die Verbindung wieder.
- Die Memory-Schicht fängt IDs aus dem strukturierten Ergebnis ein und hängt, nur wenn sich etwas Nennenswertes geändert hat, einen kompakten Erinnerungs-Block an.
- Ein Metadaten-Event wird für deine Nutzungsansicht geschrieben. Die Antwort geht zurück an deinen Agent.
Der Credential-Tresor
Jede Anmeldung pro Dienst (API-Key oder OAuth-Tokens) ist Envelope-verschlüsselt mit AES-256-GCM: Jedes Credential bekommt einen eigenen Zufallsschlüssel, der wiederum mit einem Hauptschlüssel verschlüsselt wird, der das Gateway nie verlässt. Ciphertexte sind an deinen Nutzer und die Verbindung gebunden und lassen sich nicht auf ein anderes Konto umhängen. Entschlüsselt wird nur im Moment eines Calls, nie geloggt, nie über Anfragen hinweg gecacht. OAuth-Tokens erneuern sich automatisch, und du kannst jede Verbindung jederzeit unter Verbundene Tools widerrufen.
Tool-Katalog und Slimming
Viele verbundene Dienste bedeuten viele Tool-Definitionen, und Tool-Definitionen kosten deinen Agent Kontext. Bei einem großen Katalog liefert das Gateway eine schlanke Liste der relevantesten Tools und legt zwei Meta-Tools dazu, damit nichts verloren geht:
search_tools(query)Sucht über alle Tools, auch die vom Slimming versteckten.
enable_tools(names[])Blendet bestimmte Tools für die laufende Session wieder ein.
Dein Dashboard im Überblick
| Seite | Was sie tut |
|---|---|
| Agents | Setup-Snippets, ein Key pro Agent, Call-Statistiken. |
| Verbundene Tools | Connectoren hinzufügen, sortieren, deaktivieren, widerrufen; Schalter pro Tool. |
| Entdecken | Den MCP-Katalog durchstöbern und Server ans Gateway andocken. |
| Nutzung | Calls, Fehler und Credits; deine Erinnerungen; die Audit-Liste. |
| Team | Mitglieder einladen, Memory teilen, Credits poolen. |
| Abrechnung | Plan, Credit-Zähler, Upgrades, Kundenportal. |
| Einstellungen | Profil, Sprache, API-Keys, DSGVO-Export und Löschung. |
EU-Hosting und DSGVO
Hosting, Speicherung und Verarbeitung laufen in der EU, der Session-State ist auf EU-Jurisdiktion gepinnt. Nutzungs-Events sind reine Metadaten, nie Tool-Inhalte. Sicherheitsrelevante Aktionen (ein Credential entschlüsselt, ein Token widerrufen) landen zusätzlich in einem hash-verketteten Audit-Log. Unter Einstellungen kannst du deine Daten exportieren (DSGVO Art. 20) und dein Gateway-Memory oder dein ganzes Konto jederzeit löschen (Art. 17).