Meistron
REMOTE · MEISTRON.APP · SCANNED SEP 20
Auftraege, Rechnungen, Material und Zeiten eines Handwerksbetriebs abfragen und pflegen.
Available components
How this component scores in each security and reliability category. Every signal is checked automatically against the live server, and we only credit what we can confirm. How we score → Why this is hard to score →
Endpoint Security97
- The endpoint's TLS certificate is valid, in date, and uses a strong key. View diagnostics → Pass
- Authorisation is enforced on tool calls, advertised via RFC 9728 protected-resource metadata. Discovery is public, which costs nothing: no tool can be invoked without a token. View diagnostics → Pass
- HTTPS is enforced; there's no plaintext access path. View diagnostics → Pass
- The HSTS (Strict-Transport-Security) header is present. View diagnostics → Pass
- DNSSEC check failed: this domain isn't protected by DNSSEC. See how to fix → View diagnostics → Fail
- The authorisation server supports Client ID Metadata Documents, the current MCP client-registration mechanism. View diagnostics → Pass
Transport & Reachability100
- Verified streamable-http transport via a live MCP handshake. View diagnostics → Pass
Schema Quality & AI Usability83
- 100% of prompts and resources have a non-trivial description (not blank, and not just the item's name).Pass
- AI-judged instruction clarity (excellent).Pass
- Context-footprint check failed: tool/resource definitions use about 8367 tokens (~139/item across 60 items; 29 tools + 31 resources), over budget; trim descriptions and params. See how to fix → Fail
- Usage-examples check failed: none of the tools include examples. See how to fix → Fail
Stability & Change Management100
- No destabilizing schema changes in the last 30 days.Pass
Tool Coverage98
- 100% of tools have a non-trivial description (not blank, and not just the tool's name).Pass
- 95% of tool parameters carry a description.Partial
Tool Safety100
- No prompt-injection markers were found in the server instructions, tool names or descriptions we captured.Pass
- We read all 29 captured tool definition(s), and no name or description among them implies an irreversible operation.Pass
- An AI judge read all 31 captured unit(s) of tool text and found none that tries to manipulate the model reading it.Pass
Capabilities100
- Implements a current MCP spec version (2026-07-28).Pass
- Supports UI / widget rendering.Pass
How do I install the Meistron MCP server?
Meistron is a hosted endpoint at https://meistron.app/api/mcp, so there is nothing to install locally. Ready-made configuration for Claude, Cursor, VS Code, Codex and 5 more is on this page, copied from each client's own documentation.
remote · meistron.app
claude mcp add --transport http app-meistron-meistron 'https://meistron.app/api/mcp'
{
"mcpServers": {
"app-meistron-meistron": {
"url": "https://meistron.app/api/mcp"
}
}
} {
"servers": {
"app-meistron-meistron": {
"type": "http",
"url": "https://meistron.app/api/mcp"
}
}
} [mcp_servers.app-meistron-meistron] url = "https://meistron.app/api/mcp"
{
"$schema": "https://opencode.ai/config.json",
"mcp": {
"app-meistron-meistron": {
"type": "remote",
"url": "https://meistron.app/api/mcp",
"enabled": true
}
}
} openclaw mcp add app-meistron-meistron --url 'https://meistron.app/api/mcp' --transport streamable-http
mcp_servers:
app-meistron-meistron:
url: "https://meistron.app/api/mcp" {
"McpServers": {
"app-meistron-meistron": {
"Transport": "http",
"Url": "https://meistron.app/api/mcp"
}
}
} assistant mcp add app-meistron-meistron -t streamable-http -u 'https://meistron.app/api/mcp'
{
"mcpServers": {
"app-meistron-meistron": {
"type": "http",
"url": "https://meistron.app/api/mcp"
}
}
} The mcpServers block is a cross-client convention. Remote transports vary, so check your client's docs.
Every change we have recorded for this component, newest first. Security-relevant changes are always shown. ▲ marks a change for the better, ▼ a change for the worse; unmarked changes are neutral.
- 8 Sept 26 +1
- Stability: 0.97 → pass security
- New resource “Anleitung: Rechnungen und Angebote einrichten” functional
- 6 Sept 26 +1
No change was recorded against any check on this day. Stability & Change Management went from 90 to 93. That category is still filling its 30-day observation window: 27 days of observed history at the previous scan, 28 at this one. The score rises as the window fills, whether or not the server changes.
- 4 Sept 26 +1
No change was recorded against any check on this day. Stability & Change Management went from 83 to 87. That category is still filling its 30-day observation window: 25 days of observed history at the previous scan, 26 at this one. The score rises as the window fills, whether or not the server changes.
- 2 Sept 26 +1
No change was recorded against any check on this day. Stability & Change Management went from 77 to 80. That category is still filling its 30-day observation window: 23 days of observed history at the previous scan, 24 at this one. The score rises as the window fills, whether or not the server changes.
- 31 Aug 26 +1
No change was recorded against any check on this day. Stability & Change Management went from 70 to 73. That category is still filling its 30-day observation window: 21 days of observed history at the previous scan, 22 at this one. The score rises as the window fills, whether or not the server changes.
- 29 Aug 26 +1
No change was recorded against any check on this day. Stability & Change Management went from 63 to 67. That category is still filling its 30-day observation window: 19 days of observed history at the previous scan, 20 at this one. The score rises as the window fills, whether or not the server changes.
- 28 Aug 26 −1
- The server rewrote its instructions, which are the text every model session reads security
- Tool “auftrag_aendern” rewrote its description, which is the text the model reads security
- Tool “datei_anfordern” rewrote its description, which is the text the model reads security
- Tool “kunde_anlegen” rewrote its description, which is the text the model reads security
- Tool “rechnung_versenden” rewrote its description, which is the text the model reads security
- Tool “rechnungen_suchen” rewrote its description, which is the text the model reads security
- Schema quality: 110 → 141 ▼ functional
- First check of Capabilities: pass functional
- New resource “Rechnungsprüfung” functional
- New tool “kunden_suchen” functional
- New tool “rechnung_versand_vorschau” functional
- “angebot_anlegen” added an optional parameter “idempotency_key” cosmetic
- “angebot_anlegen” added an optional parameter “steuersatz” cosmetic
- “auftrag_aendern” added an optional parameter “idempotency_key” cosmetic
- “auftrag_anlegen” added an optional parameter “idempotency_key” cosmetic
- “datei_anfordern” added an optional parameter “idempotency_key” cosmetic
- “einstellungen_aendern” added an optional parameter “idempotency_key” cosmetic
- “kunde_anlegen” added an optional parameter “email” cosmetic
- “kunde_anlegen” added an optional parameter “idempotency_key” cosmetic
- “kunde_anlegen” added an optional parameter “mobil” cosmetic
- “kunde_anlegen” added an optional parameter “telefon” cosmetic
- “material_buchen” added an optional parameter “idempotency_key” cosmetic
- “material_zuweisen” added an optional parameter “idempotency_key” cosmetic
- “rechnung_anlegen” added an optional parameter “idempotency_key” cosmetic
- “rechnung_anlegen” added an optional parameter “steuersatz” cosmetic
- “rechnung_versenden” added an optional parameter “idempotency_key” cosmetic
- “wartungsvertrag_aendern” added an optional parameter “idempotency_key” cosmetic
- “wartungsvertrag_anlegen” added an optional parameter “idempotency_key” cosmetic
- “datei_anfordern” reworded the description of “lieferant_id” cosmetic
- “rechnung_versenden” reworded the description of “rechnung_id” cosmetic
- 27 Aug 26 +1
No change was recorded against any check on this day. Stability & Change Management went from 57 to 60. That category is still filling its 30-day observation window: 17 days of observed history at the previous scan, 18 at this one. The score rises as the window fills, whether or not the server changes.
Diagnostic detail from the automated scan of this channel: what the scanner observed at each step, so you can see exactly where a check passed or failed. It is informational only and never changes the trust score.
Captured 20 Sept 2026 · Probed https://meistron.app/api/mcp
TLS valid
Negotiated TLS 1.3 with TLS_AES_128_GCM_SHA256 .
| Subject | Issuer | Valid from | Valid until | Key | Signature | Serial |
|---|---|---|---|---|---|---|
| CN=meistron.app | CN=YR2,O=Let's Encrypt,C=US | 21 Aug 2026 | 19 Nov 2026 | RSA 2048 | SHA256-RSA | 66e1c98a7f11b3251c86c79c25d94da7729 |
| SANs: meistron.app | ||||||
| CN=YR2,O=Let's Encrypt,C=US (CA) | CN=Root YR,O=ISRG,C=US | 3 Sept 2025 | 2 Sept 2028 | RSA 2048 | SHA256-RSA | 4ebd24947e24d394802d84a52fd5b319 |
| CN=Root YR,O=ISRG,C=US (CA) | CN=ISRG Root X1,O=Internet Security Research Group,C=US | 13 May 2026 | 2 Sept 2032 | RSA 4096 | SHA256-RSA | f24b6d17f9d9ad7cb1c9fea78782699f |
Background: What to check on a remote MCP endpoint →
DNSSEC insecure
Validation of meistron.app. — Not signed
| Zone | DS | Keys | Algorithms | Outcome |
|---|---|---|---|---|
| . | trust_anchor | 20326, 38696 | 8, 8 | Verified |
| app. | present | 23684 | 8 | Verified |
| meistron.app. | absent | Unsigned (proven) parent-signed NSEC/NSEC3 proves an unsigned delegation |
Authentication Enforced and verified
The endpoint asked for a token and published valid RFC 9728 metadata describing how to get one.
| Result | Enforced and verified |
|---|---|
| Enforced | On tool calls |
| HTTP status | 200 |
WWW-Authenticate challenge Bearer resource_metadata="https://meistron.app/.well-known/oauth-protected-resource/api/mcp", scope="mcp:access"
Bearer resource_metadata="https://meistron.app/.well-known/oauth-protected-resource/api/mcp", scope="mcp:access" | Header | Value |
|---|---|
| strict-transport-security | max-age=63072000; includeSubDomains; preload |
| content-security-policy | default-src 'self'; script-src 'self' 'unsafe-inline' https://js.stripe.com https://unpkg.com https://maps.googleapis.com https://*.hcaptcha.com https://hcaptcha.com https://www.googletagmanager.com https://www.googleadservices.com https://googleads.g.doubleclick.net; style-src 'self' 'unsafe-inline' https://unpkg.com; worker-src 'self'; img-src 'self' data: blob: https://*.supabase.co https://*.stripe.com https://images.unsplash.com https://unpkg.com https://*.cartocdn.com https://tile.openstreetmap.org https://maps.gstatic.com https://maps.googleapis.com https://*.googleusercontent.com https://streetviewpixels-pa.googleapis.com https://www.googletagmanager.com https://www.googleadservices.com https://googleads.g.doubleclick.net https://www.google.com https://www.google.de https://pagead2.googlesyndication.com; connect-src 'self' https://*.supabase.co wss://*.supabase.co https://api.stripe.com https://nominatim.openstreetmap.org https://maps.googleapis.com https://*.hcaptcha.com https://hcaptcha.com https:/ |
| x-content-type-options | nosniff |
| x-frame-options | DENY |
| referrer-policy | strict-origin-when-cross-origin |
| permissions-policy | camera=(), microphone=(), geolocation=(self) |
Protected resource metadata
| Document | https://meistron.app/.well-known/oauth-protected-resource/api/mcp |
|---|---|
| Retrieved | Yes |
| Resource | https://meistron.app/api/mcp |
| Authorisation server | https://meistron.app |
Background: How OAuth 2.1 works in the 2026 MCP spec →
Transports 2 probes
| Transport | URL | Outcome | Status | Location |
|---|---|---|---|---|
| streamable-http | https://meistron.app/api/mcp | Verified | 200 | |
| http (plaintext) | http://meistron.app/api/mcp | HTTPS enforced | 308 | https://meistron.app/api/mcp |
The tools this component advertises to a client, with an estimated token cost for each. Expand a tool to see its parameters and schema. The per-tool counts are indicative and are not scored directly; the schema's total context footprint is one signal in Schema Quality & AI Usability. A tool's description is untrusted text the model reads on every call, which is what makes this list a security surface and not just an inventory: how tool poisoning works →
angebot_anlegen Angebot anlegen ~361
Legt einen ANGEBOTS-Entwurf an. Ein Angebot ist noch keine Rechnung: Es fordert kein Geld und wird nicht gebucht. Verschickt NICHTS an den Kunden. Wird ein Auftrag angegeben, übernimmt das Angebot dessen Material und erfasste Arbeitszeit als Positionen. Zusätzlich oder stattdessen können eigene Positionen angegeben werden. Die Umwandlung eines Angebots in eine Rechnung geschieht in Meistron und ist über diesen Zugang NICHT möglich.
| Name | Type | Req | Description |
|---|---|---|---|
| auftrag_id | string | – | Auftrag, dessen Material und Arbeitszeit übernommen werden sollen. |
| hinweis | string | – | Text für den Kunden auf dem Angebot. |
| idempotency_key | string | – | Im vollautonomen Betrieb erforderlich. Beim ersten Aufruf weglassen: Der Server liefert dann einen UUID-Key, ohne die Aktion auszuführen. Den Aufruf mit diesem Key wiederholen und bei Retry/Reconnect… |
| kunde_id | string | – | Die Kennung des Kunden. Ohne Angabe wird der Kunde des Auftrags übernommen. |
| ohne_material | boolean | – | Nur Stunden übernehmen, kein Material. |
| ohne_zeiten | boolean | – | Nur Material übernehmen, keine Stunden. |
| positionen | array | – | Eigene Positionen. Höchstens 50. |
| steuersatz | number | – | Steuersatz für den GESAMTEN Beleg in Prozent — 19, 7 oder 0. Ohne Angabe der im Betrieb hinterlegte Satz. Ein Beleg trägt genau EINEN Satz, im Kopf wie in jeder Position; gemischte Sätze lehnt Meistr… |
No output schema declared.
No examples provided.
angebote_suchen Angebote suchen ~118
Listet Angebote mit Nummer, Kunde, Betrag und Status. Zeigt auch, welche bereits in eine Rechnung umgewandelt wurden — und welche offen liegen.
| Name | Type | Req | Description |
|---|---|---|---|
| anzahl | number | – | Höchstens so viele (Vorgabe 25, Grenze 100). |
| bis | string | – | Spätestes Datum, JJJJ-MM-TT. |
| nur_offen | boolean | – | Nur noch nicht umgewandelte Angebote. |
| von | string | – | Frühestes Datum, JJJJ-MM-TT. |
No output schema declared.
No examples provided.
auftraege_suchen Aufträge suchen ~144
Listet Aufträge eines Zeitraums — etwa einer Woche — mit Titel, Termin, Status, Ort und zugewiesenen Mitarbeitern. Ohne Zeitraum werden die nächsten anstehenden Termine gezeigt.
| Name | Type | Req | Description |
|---|---|---|---|
| anzahl | number | – | Höchstens so viele (Vorgabe 25, Grenze 100). |
| bis | string | – | Spätester Termin, JJJJ-MM-TT. |
| nur_unterminiert | boolean | – | Nur Aufträge ohne Termin — die, die noch eingeplant werden müssen. |
| status | string | – | Nur Aufträge in diesem Status. |
| von | string | – | Frühester Termin, JJJJ-MM-TT. |
No output schema declared.
No examples provided.
auftrag_aendern Auftrag ändern ~232
Ändert Titel, Beschreibung, Ort oder Termin eines bestehenden Auftrags. Nur die angegebenen Felder werden angefasst. Ändert NICHT den Status. Bei einer echten Terminverschiebung können die zugewiesenen Mitarbeiter eine Push-Meldung erhalten, wenn der Betrieb die Aussenwirkung erlaubt hat; dem Kunden wird nichts geschickt.
| Name | Type | Req | Description |
|---|---|---|---|
| auftrag_id | string | yes | Die Kennung des Auftrags. |
| beginnt | string | – | Neuer Termin-Beginn, JJJJ-MM-TTTHH:MM. |
| beschreibung | string | – | – |
| endet | string | – | Neues Termin-Ende, JJJJ-MM-TTTHH:MM. |
| idempotency_key | string | – | Im vollautonomen Betrieb erforderlich. Beim ersten Aufruf weglassen: Der Server liefert dann einen UUID-Key, ohne die Aktion auszuführen. Den Aufruf mit diesem Key wiederholen und bei Retry/Reconnect… |
| ort | string | – | – |
| titel | string | – | – |
No output schema declared.
No examples provided.
auftrag_anlegen Auftrag anlegen ~322
Legt einen neuen Auftrag an — mit Titel, optional Beschreibung, Termin, Ort und Kunde. JEDER Auftrag braucht mindestens eine zuständige Person: ohne Angabe wird der Inhaber selbst zugewiesen. Ob die Zugewiesenen eine Benachrichtigung auf ihr Gerät bekommen, hängt davon ab, ob der Betrieb die Aussenwirkung freigegeben hat — in der Vorgabe ist sie AUS. Die Antwort sagt jedes Mal, was tatsächlich hinausging. Legt KEINE Rechnung an und schreibt dem Kunden nichts.
| Name | Type | Req | Description |
|---|---|---|---|
| beginnt | string | – | Termin-Beginn, JJJJ-MM-TTTHH:MM (Ortszeit). |
| beschreibung | string | – | Was zu tun ist. |
| endet | string | – | Termin-Ende, JJJJ-MM-TTTHH:MM. Nur zusammen mit `beginnt`. |
| idempotency_key | string | – | Im vollautonomen Betrieb erforderlich. Beim ersten Aufruf weglassen: Der Server liefert dann einen UUID-Key, ohne die Aktion auszuführen. Den Aufruf mit diesem Key wiederholen und bei Retry/Reconnect… |
| kunde_id | string | – | Kennung eines bestehenden Kunden. |
| mitarbeiter | array | – | Kennungen der zuständigen Personen (siehe mitarbeiter_auflisten). Ohne Angabe wird der Inhaber selbst zugewiesen. |
| ort | string | – | Einsatzort als Text. |
| titel | string | yes | Kurzer Titel, worum es geht. |
No output schema declared.
No examples provided.
auftrag_ansehen Auftrag ansehen ~55
Zeigt einen einzelnen Auftrag ausführlich: Beschreibung, Termin, Ort, Kunde, zugewiesene Mitarbeiter und die zugehörigen Rechnungen.
| Name | Type | Req | Description |
|---|---|---|---|
| auftrag_id | string | yes | Die Kennung des Auftrags. |
No output schema declared.
No examples provided.
betrieb_ueberblick Überblick über den Betrieb ~69
Nennt die aktuellen Eckdaten: wie viele Aufträge offen und wie viele terminiert sind, wie viele Rechnungen unbezahlt und davon überfällig, und die Summe der offenen Posten. Guter erster Aufruf, um zu verstehen, worum es gerade geht.
Input schema present but exposes no named parameters.
No output schema declared.
No examples provided.
datei_anfordern Datei anfordern ~488
Fordert eine Datei vom Menschen an und gibt einen Link zurück, über den er sie in Meistron hochlädt. Für Preisdateien von Lieferanten (DATANORM), PDFs, Belege und Fotos. Die Anforderung selbst verarbeitet noch nichts. Nach dem späteren Upload wird eine DATANORM-Datei automatisch geprüft und als Importvorschau vorbereitet; Einkaufspreise oder Artikel werden dabei NICHT angewendet. Das Anwenden startet ein Mensch danach in Meistron. Belege werden nur abgelegt, Bilder können dem genannten Auftrag als Foto zugeordnet werden. Eine Datei lässt sich NICHT durch den Chat schicken — auch nicht als Text oder Base64. Das ist keine Einschränkung, sondern Absicht: Bei einer Preisdatei mit zehntausenden Artikeln zählt jedes Zeichen, und ein durchgereichter Text verliert oder erfindet welche. Den Link dem Menschen zeigen. Er muss in Meistron angemeldet sein — ohne Anmeldung führt der Link nirgendwohin. Danach mit „datei_stand" nachsehen, ob sie da ist.
| Name | Type | Req | Description |
|---|---|---|---|
| gehoert_zu_auftrag | string | – | Kennung des Auftrags, zu dem die Datei gehört. Der Vermerk am Auftrag wird gesetzt; eine Ansicht, die dort abgelegte Dateien anzeigt, gibt es zurzeit noch nicht — nur ein Bild (zweck=bild) erscheint… |
| hinweis | string | – | Was genau gebraucht wird — steht dem Menschen auf der Upload-Seite. |
| idempotency_key | string | – | Im vollautonomen Betrieb erforderlich. Beim ersten Aufruf weglassen: Der Server liefert dann einen UUID-Key, ohne die Aktion auszuführen. Den Aufruf mit diesem Key wiederholen und bei Retry/Reconnect… |
| lieferant_id | string | – | PFLICHT bei zweck=datanorm: von welchem Lieferanten die Preisdatei kommt. Ohne gültige Kennung wird keine Anforderung angelegt. „lieferanten_auflisten" nennt die Kennungen. |
| zweck | string | yes | datanorm = Preisdatei eines Lieferanten · dokument = PDF (Ausschreibung, Plan) · beleg = Eingangsrechnung oder Quittung · bild = Foto. |
No output schema declared.
No examples provided.
datei_stand Stand der angeforderten Dateien ~59
Zeigt, welche Dateien angefordert wurden und welche davon angekommen sind. Nach „datei_anfordern" hiermit nachsehen, statt zu raten — und NICHT in kurzen Abständen wiederholt aufrufen: Der Mensch braucht einen Moment.
Input schema present but exposes no named parameters.
No output schema declared.
No examples provided.
einstellungen_aendern Einstellungen ändern ~277
Ändert eine Firmen- oder Rechnungsvorgabe. Wirkt auf ALLE künftigen Rechnungen und Angebote, nicht auf bestehende. NICHT änderbar, auch nicht mit Freigabe: Bankverbindung, Steuernummer, USt-IdNr., Rechnungs- und Angebotsnummern samt Präfixen, Steuerberater-Anbindung. Ebenso wenig die Schalter, die die Arbeitsweise umstellen (Bestandsführung, E-Rechnung, öffentliche Buchung). Wer danach gefragt wird, verweist auf Meistron. Vorher „einstellungen_ansehen" aufrufen, um den heutigen Wert zu kennen.
| Name | Type | Req | Description |
|---|---|---|---|
| feld | string | yes | Was geändert werden soll, z. B. default_payment_terms, default_hourly_rate, phone, closing_name. „einstellungen_ansehen" nennt die möglichen Namen. |
| idempotency_key | string | – | Im vollautonomen Betrieb erforderlich. Beim ersten Aufruf weglassen: Der Server liefert dann einen UUID-Key, ohne die Aktion auszuführen. Den Aufruf mit diesem Key wiederholen und bei Retry/Reconnect… |
| wert | string|number|boolean | yes | Der neue Wert. Bei Ja/Nein-Feldern true oder false. |
No output schema declared.
No examples provided.
einstellungen_ansehen Einstellungen ansehen ~78
Zeigt die Firmendaten und die Vorgaben für Rechnungen und Angebote — Zahlungsziel, Steuersatz, Stundensatz, Textbausteine. Nützlich, um zu erklären, warum eine Rechnung aussieht, wie sie aussieht. Bankverbindung, Steuernummern und Nummernkreise werden NICHT gezeigt.
Input schema present but exposes no named parameters.
No output schema declared.
No examples provided.
kunde_anlegen Kunde anlegen ~353
Legt einen neuen Kunden an. Name genügt; Firma und Anschrift sind optional. Gibt es genau einen gleichnamigen Kunden, werden nur die zusätzlich angegebenen Firma-, Anschrift- oder Kontaktdaten an diesem Kunden ergänzt bzw. aktualisiert; es wird KEIN zweiter angelegt. Bei mehreren gleichnamigen Kunden erfolgt KEINE Änderung. E-Mail, Festnetz und Mobilnummer werden NUR gespeichert, wenn der Inhaber für genau diesen KI-Zugang „Vollzugriff und Vollautonomie" bestätigt hat. Im normalen Modus bleiben diese Kontaktdaten gesperrt. Bei zusätzlich aktivem autonomen E-Mail-Kanal darf die so gespeicherte Adresse für den strikt gebundenen Rechnungsversand verwendet werden.
| Name | Type | Req | Description |
|---|---|---|---|
| string | – | E-Mail-Adresse des Kunden. Nur mit serverseitig aktiver Vollautonomie für diesen Zugang. | |
| firma | string | – | Firmenname, falls abweichend. |
| idempotency_key | string | – | Im vollautonomen Betrieb erforderlich. Beim ersten Aufruf weglassen: Der Server liefert dann einen UUID-Key, ohne die Aktion auszuführen. Den Aufruf mit diesem Key wiederholen und bei Retry/Reconnect… |
| mobil | string | – | Mobilnummer. Nur mit serverseitig aktiver Vollautonomie für diesen Zugang. |
| name | string | yes | Name der Person oder des Betriebs. |
| ort | string | – | – |
| plz | string | – | – |
| strasse | string | – | – |
| telefon | string | – | Festnetznummer. Nur mit serverseitig aktiver Vollautonomie für diesen Zugang. |
No output schema declared.
No examples provided.
kunden_suchen Kunden suchen ~202
Findet Kunden des Betriebs nach Name, Firma oder Ort und nennt ihre Kennung. Diese Kennung verlangen `rechnung_anlegen`, `angebot_anlegen` und `auftrag_anlegen`. ZUERST SUCHEN, DANN ANLEGEN. Wer stattdessen `kunde_anlegen` benutzt, weil er den vorhandenen Eintrag nicht findet, erzeugt eine Dublette — zwei Karteien zum selben Kunden, mit getrennter Rechnungshistorie. Gibt bewusst KEINE Kontaktdaten heraus: Kennung, Name, Ort und ob eine E-Mail-Adresse hinterlegt ist. Zum Versenden braucht es die Adresse nicht — den Empfänger löst der Server selbst aus dem Kundenstamm auf.
| Name | Type | Req | Description |
|---|---|---|---|
| anzahl | number | – | Höchstens so viele (Vorgabe 25, Grenze 100). |
| suche | string | – | Teil des Namens, der Firma oder des Ortes. Ohne Angabe die zuletzt angelegten. |
No output schema declared.
No examples provided.
lieferanten_auflisten Lieferanten und Preisstände ~80
Nennt die hinterlegten Lieferanten und wann zuletzt Preise von ihnen eingelesen wurden (DATANORM). Beantwortet die Frage, ob die Einkaufspreise im Katalog noch aktuell sind. Ein Preis-Import selbst geht NICHT über diesen Zugang — dafür braucht es eine Datei, die in Meistron hochgeladen wird.
Input schema present but exposes no named parameters.
No output schema declared.
No examples provided.
material_ansehen Material ansehen ~53
Zeigt einen Katalogartikel mit Preis, Bestand, Lagerort und den letzten Bestandsbewegungen — also woher der aktuelle Bestand kommt.
| Name | Type | Req | Description |
|---|---|---|---|
| material_id | string | yes | Die Kennung des Artikels. |
No output schema declared.
No examples provided.
material_buchen Bestand buchen ~296
Bucht eine Bestandsbewegung auf einem Katalogartikel: Zugang (Einkauf), Abgang (Entnahme ohne Auftrag) oder Inventur (Korrektur auf einen gezählten Ist-Bestand). Jede Buchung wird dauerhaft protokolliert und lässt sich NICHT löschen — ein Fehler wird durch eine Gegenbuchung berichtigt, nicht durch Rückgängigmachen. Für Material, das auf einen Auftrag geht, ist „material_zuweisen" richtig: Das verbindet den Verbrauch mit dem Auftrag und macht ihn abrechenbar.
| Name | Type | Req | Description |
|---|---|---|---|
| art | string | yes | zugang = Ware kommt herein · abgang = Ware geht ohne Auftrag heraus · inventur = der gezählte Ist-Bestand, NICHT die Differenz. |
| idempotency_key | string | – | Im vollautonomen Betrieb erforderlich. Beim ersten Aufruf weglassen: Der Server liefert dann einen UUID-Key, ohne die Aktion auszuführen. Den Aufruf mit diesem Key wiederholen und bei Retry/Reconnect… |
| material_id | string | yes | Die Kennung des Artikels. |
| menge | number | yes | Bei Zugang und Abgang die bewegte Menge (immer positiv). Bei Inventur der gezählte Bestand — die Differenz errechnet das System selbst. |
| notiz | string | – | Grund der Buchung, z. B. Lieferschein-Nummer. |
No output schema declared.
No examples provided.
material_suchen Material suchen ~127
Durchsucht den Materialkatalog nach Bezeichnung oder Artikelnummer und nennt Preis, Einheit und Lagerbestand. Mit `nur_knapp` die Artikel, die unter ihrem Mindestbestand liegen — der übliche Einstieg vor einer Bestellung.
| Name | Type | Req | Description |
|---|---|---|---|
| anzahl | number | – | Höchstens so viele (Vorgabe 25, Grenze 100). |
| nur_knapp | boolean | – | Nur Artikel unter dem hinterlegten Mindestbestand. |
| nur_werkzeug | boolean | – | Nur Werkzeuge statt Verbrauchsmaterial. |
| suche | string | – | Teil der Bezeichnung oder Artikelnummer. |
No output schema declared.
No examples provided.
material_zuweisen Material einem Auftrag zuweisen ~201
Bucht Material oder Werkzeug auf einen Auftrag. Der Bestand wird sofort abgezogen und der Verbrauch dem Auftrag zugeordnet — dadurch kann er später in eine Rechnung übernommen werden. Reicht der Bestand nicht, wird abgelehnt statt ins Minus gebucht. Legt KEINE Rechnung an.
| Name | Type | Req | Description |
|---|---|---|---|
| auftrag_id | string | yes | Die Kennung des Auftrags. |
| idempotency_key | string | – | Im vollautonomen Betrieb erforderlich. Beim ersten Aufruf weglassen: Der Server liefert dann einen UUID-Key, ohne die Aktion auszuführen. Den Aufruf mit diesem Key wiederholen und bei Retry/Reconnect… |
| material_id | string | yes | Die Kennung des Artikels aus dem Katalog. |
| menge | number | yes | Wie viel auf den Auftrag geht (positiv). |
| notiz | string | – | Optionaler Vermerk zur Zuweisung. |
No output schema declared.
No examples provided.
mitarbeiter_auflisten Mitarbeiter auflisten ~52
Nennt die Personen, denen ein Auftrag zugewiesen werden kann, mit Namen und Kennung. Vor dem Anlegen eines Auftrags aufrufen, wenn nicht klar ist, wer zuständig sein soll.
Input schema present but exposes no named parameters.
No output schema declared.
No examples provided.
rechnung_anlegen Rechnung anlegen ~380
Legt einen Rechnungs-ENTWURF an. Ein Entwurf hat noch KEINE Rechnungsnummer und ist frei änderbar — die Nummer wird erst beim Versenden vergeben, damit der Nummernkreis lückenlos bleibt. Verschickt NICHTS an den Kunden. Wird ein Auftrag angegeben, übernimmt der Entwurf dessen Material und erfasste Arbeitszeit als Positionen — das ist der übliche Weg. Zusätzlich oder stattdessen können eigene Positionen angegeben werden.
| Name | Type | Req | Description |
|---|---|---|---|
| auftrag_id | string | – | Auftrag, dessen Material und Arbeitszeit übernommen werden sollen. |
| hinweis | string | – | Text für den Kunden auf der Rechnung. |
| idempotency_key | string | – | Im vollautonomen Betrieb erforderlich. Beim ersten Aufruf weglassen: Der Server liefert dann einen UUID-Key, ohne die Aktion auszuführen. Den Aufruf mit diesem Key wiederholen und bei Retry/Reconnect… |
| kunde_id | string | – | Die Kennung des Kunden. Ohne Angabe wird der Kunde des Auftrags übernommen. |
| ohne_material | boolean | – | Auf true setzen, wenn NUR die Stunden übernommen werden sollen. |
| ohne_zeiten | boolean | – | Auf true setzen, wenn NUR das Material übernommen werden soll, keine Stunden. |
| positionen | array | – | Eigene Positionen. Höchstens 50. |
| steuersatz | number | – | Steuersatz für den GESAMTEN Beleg in Prozent — 19, 7 oder 0. Ohne Angabe der im Betrieb hinterlegte Satz. Ein Beleg trägt genau EINEN Satz, im Kopf wie in jeder Position; gemischte Sätze lehnt Meistr… |
No output schema declared.
No examples provided.
rechnung_ansehen Rechnung ansehen ~49
Zeigt eine einzelne Rechnung mit Beträgen, Steuer, Zahlungsstand, Mahnstufe und dem zugehörigen Auftrag.
| Name | Type | Req | Description |
|---|---|---|---|
| rechnung_id | string | yes | Die Kennung der Rechnung. |
No output schema declared.
No examples provided.
rechnung_versand_vorschau E-Mail-Versandvorschau einer Rechnung ~246
Prüft garantiert nur lesend den vollständigen Rechnungsentwurf vor dem E-Mail-Versand: alle Positionen und Summen, Kunde, Empfänger, Mail-Betreff und -Text, der in Meistron gewählte aktive Standard-Absender, Provider, Antwortadresse, die vollständige Anhangsliste sowie ein kurzlebig geschütztes Entwurfs-PDF. Dieses Werkzeug versendet NIEMALS etwas, vergibt KEINE Rechnungsnummer, friert KEIN PDF ein, legt KEINE Freigabe an und verändert KEINE Daten — auch dann nicht, wenn Vollautonomie aktiv ist. Für Fragen wie „zeig mir die Versandvorschau", „welcher Absender wird benutzt?" oder „prüfe vor dem Versand" immer dieses Werkzeug verwenden. Die interne Rechnungskennung vorher selbst mit `rechnungen_suchen` ermitteln; den Menschen niemals bitten, eine UUID einzugeben oder sie ihm als notwendige Eingabe anzeigen.
| Name | Type | Req | Description |
|---|---|---|---|
| rechnung_id | string | yes | Interne Kennung aus `rechnungen_suchen`. Selbst zwischen Werkzeugen weiterreichen und niemals vom Menschen eintippen lassen. |
No output schema declared.
No examples provided.
rechnung_versenden Rechnung versenden ~796
Nur für den tatsächlichen Versand verwenden. Für eine bloße Prüfung ohne Datenänderung immer `rechnung_versand_vorschau` aufrufen. Versendet einen Rechnungs-Entwurf per E-Mail an den Kunden. Dabei wird die Rechnungsnummer vergeben, das PDF eingefroren und der Versand protokolliert; ab dann ist die Rechnung nach GoBD unveränderlich. Die interne Rechnungskennung vorher selbst mit `rechnungen_suchen` ermitteln; den Menschen niemals bitten, eine UUID einzugeben oder zu wiederholen. BRIEFE GEHEN ÜBER DIESEN ZUGANG NICHT. Das ist Absicht, kein Fehler: Die Anschrift eines Kunden kann über denselben Zugang angelegt worden sein — ein Brief ginge dann an eine Adresse, die nie ein Mensch geprüft hat, auf Kosten des Post-Guthabens des Betriebs. Wer einen Brief verschicken will, tut das in Meistron. Das dem Handwerker so sagen, statt es anders zu versuchen. NORMALER MODUS — ZWEI SCHRITTE: 1. Ohne „freigabe" aufrufen → es geht NICHTS hinaus. Zurück kommt eine Vorschau: alle Positionen und Summen, Empfänger, Mailtext, der in Meistron gewählte Standard-Absender, Antwortadresse, die vollständige Anhangsliste und ein geschütztes Entwurfs-PDF — dazu ein Freigabewort. 2. Die Vorschau dem Menschen zeigen und ihn ausdrücklich fragen. Erst mit seinem Ja erneut aufrufen, diesmal mit „freigabe". Das Freigabewort NIEMALS selbst erfinden und den zweiten Schritt NIEMALS ohne ausdrückliche Zustimmung tun. Ausnahme: Hat der Inhaber für genau diesen Zugang in Meistron „Vollzugriff und Vollautonomie" aktiviert, führt der Server den Versand direkt ohne Vorschau-Runde aus. Diesen Modus kann das Modell weder wählen noch einschalten. Eine E-Mail ist nicht zurückholbar und trifft einen echten Kunden. Empfänger, Betreff und Text lassen sich hier NICHT angeben: Die Rechnung geht an die Adresse, die beim Kunden hinterlegt ist, mit den Vorlagen des Betriebs. Im normalen Modus muss diese Adresse menschlich bestätigt sein. Eine vom KI-Zugang angelegte Kundenadresse ist ausschließlich unter der für dense…
| Name | Type | Req | Description |
|---|---|---|---|
| freigabe | string | – | Das Freigabewort aus der Vorschau (Form „SENDEN-1234"). Nur setzen, wenn der Mensch die Vorschau gesehen und ausdrücklich zugestimmt hat. |
| idempotency_key | string | – | Im vollautonomen Betrieb erforderlich. Beim ersten Aufruf weglassen: Der Server liefert dann einen UUID-Key, ohne die Aktion auszuführen. Den Aufruf mit diesem Key wiederholen und bei Retry/Reconnect… |
| rechnung_id | string | yes | Interne Kennung des Entwurfs aus `rechnungen_suchen`. Selbst zwischen Werkzeugen weiterreichen und niemals vom Menschen eintippen oder wiederholen lassen. Die Rechnung muss im Status „Entwurf" sein. |
| weg | string | – | Nur E-Mail. Briefe lassen sich über diesen Zugang NICHT versenden — sie werden in Meistron ausgelöst. |
No output schema declared.
No examples provided.
rechnungen_suchen Rechnungen suchen ~194
Listet Rechnungen mit Nummer, Kunde, Betrag, Status und Fälligkeit. Mit `nur_offen` die unbezahlten, sortiert nach Alter der Überfälligkeit — das ist der übliche Einstieg für offene Posten. Interne Kennungen ausschließlich selbst für Folgewerkzeuge verwenden; einen Menschen niemals bitten, eine UUID einzugeben oder zu wiederholen.
| Name | Type | Req | Description |
|---|---|---|---|
| anzahl | number | – | Höchstens so viele (Vorgabe 25, Grenze 100). |
| bis | string | – | Spätestes Rechnungsdatum, JJJJ-MM-TT. |
| nur_offen | boolean | – | Nur unbezahlte Rechnungen, älteste Fälligkeit zuerst. |
| nur_ueberfaellig | boolean | – | Nur solche, deren Fälligkeit verstrichen ist. |
| von | string | – | Frühestes Rechnungsdatum, JJJJ-MM-TT. |
No output schema declared.
No examples provided.
wartungsvertraege_suchen Wartungsverträge suchen ~164
Listet die Wartungsverträge des Betriebs mit Kunde, Anlage, Rhythmus und nächster Fälligkeit. Ohne Angaben kommen die zuerst fälligen. Gut für „welche Wartungen stehen im nächsten Monat an?".
| Name | Type | Req | Description |
|---|---|---|---|
| anzahl | number | – | Höchstens so viele (Vorgabe 25, Grenze 100). |
| faellig_bis | string | – | Nur Verträge, die bis zu diesem Tag fällig werden, JJJJ-MM-TT. |
| kunde_id | string | – | Nur Verträge dieses Kunden. |
| nur_ueberfaellig | boolean | – | Nur Verträge, deren Fälligkeit schon vorbei ist. |
| status | string | – | Nur Verträge in diesem Zustand. Ohne Angabe nur aktive. |
No output schema declared.
No examples provided.
wartungsvertrag_aendern Wartungsvertrag ändern ~518
Ändert einen Wartungsvertrag: Rhythmus, nächste Fälligkeit, Anlage, Zuständige, Erinnerungsstufen — oder setzt ihn auf Pause bzw. beendet ihn. Änderungen ziehen in noch nicht begonnene Wartungsaufträge nach; laufende und abgeschlossene bleiben unberührt. Nur die angegebenen Felder werden geändert.
| Name | Type | Req | Description |
|---|---|---|---|
| anlage | string | – | Neuer Anlagentext. |
| beschreibung | string | – | Neue Beschreibung. |
| dauer_minuten | number | – | Neue Dauer in Minuten (15 bis 1440). |
| erinnerung_14_tage | boolean | – | Erinnerung 14 Tage vorher ein- oder ausschalten. |
| erinnerung_30_tage | boolean | – | Erinnerung 30 Tage vorher ein- oder ausschalten. |
| erinnerung_7_tage | boolean | – | Erinnerung 7 Tage vorher ein- oder ausschalten. |
| grund | string | – | Nur bei `ended`: warum der Vertrag endet. |
| idempotency_key | string | – | Im vollautonomen Betrieb erforderlich. Beim ersten Aufruf weglassen: Der Server liefert dann einen UUID-Key, ohne die Aktion auszuführen. Den Aufruf mit diesem Key wiederholen und bei Retry/Reconnect… |
| mitarbeiter | array | – | Ersetzt die Zuständigen vollständig — wer hier fehlt, ist danach nicht mehr zuständig. |
| naechste_faelligkeit | string | – | Neue Fälligkeit, JJJJ-MM-TT. Muss in der Zukunft liegen. |
| notiz | string | – | Neue interne Notiz. |
| pause_bis | string | – | Nur bei `paused`: bis zu diesem Tag ruht die Serie, JJJJ-MM-TT. |
| rhythmus | string | – | Neuer Rhythmus. Wirkt auf jeden künftigen Termin. |
| rhythmus_tage | number | – | Nur bei `custom_days`: Abstand in Tagen (1 bis 3650). |
| titel | string | – | Neuer Titel. |
| vertrag_id | string | yes | Die Kennung des Wartungsvertrags. |
| vorlauf_tage | number | – | Neuer Vorlauf in Tagen (0 bis 60). |
| zustand | string | – | Pausieren (`paused`) hält die Serie an, ohne sie zu verlieren — beim Fortsetzen (`active`) wird eine versäumte Wartung nachgeholt. Beenden (`ended`) erzeugt keine neuen Aufträge mehr; bereits angeleg… |
No output schema declared.
No examples provided.
wartungsvertrag_anlegen Wartungsvertrag anlegen ~500
Legt einen wiederkehrenden Wartungsvertrag an — Kunde, Rhythmus und erste Fälligkeit sind Pflicht. Die Vertragsnummer vergibt Meistron. Die Fälligkeit muss in der Zukunft liegen. Legt KEINEN Auftrag an: Der entsteht erst kurz vor der Fälligkeit von selbst. Verschickt NICHTS — der Kunde erfährt davon nichts, die Erinnerungen gehen an den Betrieb.
| Name | Type | Req | Description |
|---|---|---|---|
| anlage | string | – | Was gewartet wird, im Klartext — „Gastherme Vaillant, Baujahr 2019, Keller". |
| beschreibung | string | – | Was bei der Wartung zu tun ist. |
| dauer_minuten | number | – | Wie lange die Wartung üblicherweise braucht (15 bis 1440, Vorgabe 90). |
| idempotency_key | string | – | Im vollautonomen Betrieb erforderlich. Beim ersten Aufruf weglassen: Der Server liefert dann einen UUID-Key, ohne die Aktion auszuführen. Den Aufruf mit diesem Key wiederholen und bei Retry/Reconnect… |
| kunde_id | string | yes | Kennung des Kunden — über `auftraege_suchen` oder `kunde_anlegen` zu bekommen. |
| mitarbeiter | array | – | Wer die Wartung macht und die Erinnerungen bekommt — Kennungen aus `mitarbeiter_auflisten`. |
| naechste_faelligkeit | string | yes | Erster Termin, JJJJ-MM-TT. Muss in der Zukunft liegen. |
| notiz | string | – | Interne Notiz zum Vertrag. |
| objekt_ort | string | – | Ort der Anlage. |
| objekt_plz | string | – | Postleitzahl der Anlage. |
| objekt_strasse | string | – | Anschrift der Anlage, falls sie nicht beim Kunden steht. |
| rhythmus | string | yes | Wie oft. Bei `custom_days` zusätzlich `rhythmus_tage` angeben. |
| rhythmus_tage | number | – | Nur bei `custom_days`: Abstand in Tagen (1 bis 3650). |
| titel | string | yes | Worum es geht, etwa „Jährliche Heizungswartung". |
| vorlauf_tage | number | – | Wie viele Tage vor der Fälligkeit der Auftrag entsteht (0 bis 60, Vorgabe 7). 0 schaltet die Automatik ab. |
No output schema declared.
No examples provided.
wartungsvertrag_ansehen Wartungsvertrag ansehen ~68
Zeigt einen Wartungsvertrag ausführlich: Rhythmus, nächste Fälligkeit, Objektanschrift, Anlage, Zuständige, Erinnerungsstufen — und die bereits daraus entstandenen Aufträge.
| Name | Type | Req | Description |
|---|---|---|---|
| vertrag_id | string | yes | Die Kennung des Wartungsvertrags. |
No output schema declared.
No examples provided.
zeiten_auswerten Arbeitszeiten auswerten ~99
Fasst die erfassten Arbeitszeiten eines Zeitraums zusammen — je Mitarbeiter die Summe der Stunden und die Zahl der erfassten Tage. Nennt auch Tage, an denen das Ausstempeln fehlt, denn die zählen nirgends mit.
| Name | Type | Req | Description |
|---|---|---|---|
| bis | string | yes | Letzter Tag, JJJJ-MM-TT. |
| von | string | yes | Erster Tag, JJJJ-MM-TT. |
No output schema declared.
No examples provided.
What is the Meistron MCP server?
Meistron is an MCP server listed in the public MCP registry as app.meistron/meistron. Auftraege, Rechnungen, Material und Zeiten eines Handwerksbetriebs abfragen und pflegen. This page covers its hosted endpoint (https://meistron.app/api/mcp).
Is the Meistron MCP server safe to use?
Meistron scores 96 out of 100 on VerifyMCP. That is a record of what we were able to check automatically, not an endorsement. The category breakdown on this page shows every signal behind the number, including the ones we could not confirm.
What tools does the Meistron MCP server expose?
Meistron exposes 29 tools: betrieb_ueberblick, auftraege_suchen, auftrag_ansehen, rechnungen_suchen, rechnung_ansehen, and 24 more. Their descriptions and schemas cost roughly 6,581 tokens of context every time the server is loaded.
Does the Meistron MCP server require authentication?
Yes. Meistron asked us for credentials when we connected, so you will need to authorise it in your MCP client before it can do anything.
Is the Meistron MCP server still maintained?
Meistron is still listed as active in the MCP registry. We last reached this channel on 20 September 2026. Those dates come from our own scans of the registry and the channel itself, not from anything the publisher announced.