Docs-Menü

So funktioniert das Gateway

Ein MCP-Endpoint, der alle verbundenen Tools bündelt und Memory-Tools, einen verschlüsselten Credential-Tresor, Pro-Tool-Schalter und ein Audit-Protokoll dazulegt.

Stand: 12. Sept. 2026

Das Gateway ist ein MCP-Endpoint mit allen deinen Tools dahinter. Dein Agent spricht mit gateway.tulimoa.com/mcp und sieht die Tools jedes verbundenen Dienstes, jeweils namespaced als service__tool (zum Beispiel github__create_pull_request). Welche Dienste hinter dem Endpoint liegen, verwaltest du im Dashboard, ohne den Agent je neu zu konfigurieren.

Ein Endpoint, viele Tools

Füge unter Verbundene Tools einen Dienst hinzu oder entferne ihn, und der Agent sieht die Änderung bei seiner nächsten Tool-Liste, mitten in der Session. Ist ein Dienst vorübergehend down, liefert das Gateway für ihn die letzte bekannte Tool-Liste, statt alles zu verwerfen. Über das reine Routing hinaus legt das Gateway vier Dinge dazu:

  • Memory. Das Gateway beobachtet, was durchläuft, hält wichtige Fakten und IDs fest und legt sie im richtigen Moment wieder vor. Details unter Memory im Gateway.
  • Ein verschlüsselter Credential-Tresor. Anmeldungen pro Dienst liegen verschlüsselt und werden nur für den Moment eines Calls entschlüsselt. Siehe der Tresor.
  • Schalter pro Tool. Du kannst einzelne Tools eines Dienstes abschalten, ohne den Dienst zu trennen. Siehe Connectoren.
  • Ein Audit-Protokoll. Jeder Call schreibt ein Metadaten-Event (Tool, Erfolg oder Fehler, Latenz, Größen), keine Inhalte. Die letzten 200 Calls stehen unter Nutzung.

Was bei einem Call passiert

  1. Dein Agent schickt tools/call mit seinem OAuth-Token oder Bearer-Key. Das Gateway prüft Rate-Limits und löst auf, wer da anruft.
  2. Ist es eines der nativen Memory-Tools, antwortet das Gateway selbst. Darum kostet Memory nie Credits.
  3. Sonst bestimmt der Namespace den Connector. Für Schreib-Tools muss der Token den write-Scope tragen, geprüft bevor überhaupt ein Credential gelesen wird.
  4. Das Gateway öffnet eine frische Verbindung zum Dienst, entschlüsselt deine hinterlegte Anmeldung nur für diesen Moment, macht den Call und schließt die Verbindung wieder.
  5. Die Memory-Schicht fängt IDs aus dem strukturierten Ergebnis ein und hängt, nur wenn sich etwas Nennenswertes geändert hat, einen kompakten Erinnerungs-Block an.
  6. Ein Metadaten-Event wird für deine Nutzungsansicht geschrieben. Die Antwort geht zurück an deinen Agent.

Der Credential-Tresor

Jede Anmeldung pro Dienst (API-Key oder OAuth-Tokens) ist Envelope-verschlüsselt mit AES-256-GCM: Jedes Credential bekommt einen eigenen Zufallsschlüssel, der wiederum mit einem Hauptschlüssel verschlüsselt wird, der das Gateway nie verlässt. Ciphertexte sind an deinen Nutzer und die Verbindung gebunden und lassen sich nicht auf ein anderes Konto umhängen. Entschlüsselt wird nur im Moment eines Calls, nie geloggt, nie über Anfragen hinweg gecacht. OAuth-Tokens erneuern sich automatisch, und du kannst jede Verbindung jederzeit unter Verbundene Tools widerrufen.

Tool-Katalog und Slimming

Viele verbundene Dienste bedeuten viele Tool-Definitionen, und Tool-Definitionen kosten deinen Agent Kontext. Bei einem großen Katalog liefert das Gateway eine schlanke Liste der relevantesten Tools und legt zwei Meta-Tools dazu, damit nichts verloren geht:

search_tools(query)

Sucht über alle Tools, auch die vom Slimming versteckten.

enable_tools(names[])

Blendet bestimmte Tools für die laufende Session wieder ein.

Dein Dashboard im Überblick

SeiteWas sie tut
AgentsSetup-Snippets, ein Key pro Agent, Call-Statistiken.
Verbundene ToolsConnectoren hinzufügen, sortieren, deaktivieren, widerrufen; Schalter pro Tool.
EntdeckenDen MCP-Katalog durchstöbern und Server ans Gateway andocken.
NutzungCalls, Fehler und Credits; deine Erinnerungen; die Audit-Liste.
TeamMitglieder einladen, Memory teilen, Credits poolen.
AbrechnungPlan, Credit-Zähler, Upgrades, Kundenportal.
EinstellungenProfil, Sprache, API-Keys, DSGVO-Export und Löschung.

EU-Hosting und DSGVO

Hosting, Speicherung und Verarbeitung laufen in der EU, der Session-State ist auf EU-Jurisdiktion gepinnt. Nutzungs-Events sind reine Metadaten, nie Tool-Inhalte. Sicherheitsrelevante Aktionen (ein Credential entschlüsselt, ein Token widerrufen) landen zusätzlich in einem hash-verketteten Audit-Log. Unter Einstellungen kannst du deine Daten exportieren (DSGVO Art. 20) und dein Gateway-Memory oder dein ganzes Konto jederzeit löschen (Art. 17).