Der MCP Connector-Bibliothek von Harvey beitreten

Erfahren Sie, wie Ihr MCP-Server sich mit Harvey verbinden kann, damit Kunden juristische Arbeit Ende-zu-Ende erledigen können.

Zuletzt aktualisiert: 7. Okt. 2026


Übersicht

Harvey unterstützt MCP (Model Context Protocol), einen offenen Standard, der es externen Tools und Datenquellen ermöglicht, sich direkt mit Harvey zu verbinden.

Als Partner können Sie einen MCP-Server entwickeln und integrieren, den Nutzer nutzen können, ohne Harvey zu verlassen, sodass sie verschiedene juristische Aufgaben effizienter erledigen können, etwa:

  • Spezifische Rechtsinhalte recherchieren, um sie in Entwürfen zu verdichten
  • Dateien und Verträge durchsuchen und aktualisieren
  • Bevorzugte Daten, Formate und Visualisierungen in Dokumente einbetten

Harvey wird von über 140.000 Juristen in mehr als 1.500 Kanzleien und Rechtsabteilungen weltweit genutzt. Wenn Sie der MCP-Connector-Bibliothek von Harvey beitreten, steht Ihr Tool direkt in den Workflows zur Verfügung, in denen Anwälte ihre Kernarbeit erledigen, ohne Harvey verlassen oder den Kontext wechseln zu müssen.

Harvey agiert als Client, um Nutzeranmeldedaten abzurufen, Anfragen an Ihren Server zu senden und die Antwort in der Oberfläche von Harvey darzustellen. Ein Workspace-Administrator muss Ihren Connector ausdrücklich aktivieren, bevor sich ein Nutzer in der jeweiligen Organisation innerhalb von Harvey damit verbinden kann.

Connector aktivieren

Um der MCP Connector-Bibliothek von Harvey beizutreten, füllen Sie dieses Formular aus. Wir bitten Sie, zur Prüfung Informationen dazu einzureichen, wie Ihr Tool funktioniert und aufgebaut ist, einschließlich Sicherheitsprotokollen.

Funktionsweise der Verbindung

Sobald ein Workspace-Admin Ihren Connector in Harvey aktiviert, können Nutzer sich bei Ihrem Dienst authentifizieren, um ihre Konten zu verbinden. Harvey übernimmt den Authentifizierungs-Handshake, speichert das Nutzer-Token sicher und leitet Anfragen in deren Namen an Ihren Server weiter.

Authentifizierungsanforderungen

Harvey implementiert die MCP Authorization Specification (2025-11-25). Harvey empfiehlt, dass Ihr MCP-Server Folgendes unterstützt:

Anforderung

Details

OAuth 2.1 mit PKCE (S256)

Erforderlich. Harvey verwendet PKCE für alle Autorisierungsabläufe. Ihr Server muss die S256-Code-Challenge-Methode unterstützen.

RFC 8414 — AS-Metadaten

Erforderlich. Harvey ruft die OAuth-Metadaten Ihres Servers ab, bevor eine Anmeldung eingeleitet wird. Veröffentlichen Sie ein gültiges Metadatendokument unter dem standardmäßigen Well-Known-Endpunkt.

RFC 9728 — PRM Discovery

Erforderlich. Harvey prüft Ihren angegebenen Autorisierungsserver, bevor es fortfährt.

HTTPS

Erforderlich. Harvey lehnt jede Connector-URL ab, die kein HTTPS verwendet.

RFC 7591 — Dynamic Client Registration

Optional. Falls unterstützt, registriert sich Harvey automatisch selbst als OAuth-Client und vereinfacht so die Einrichtung.

Datenverarbeitung

Die Harvey-Kontrollen umfassen Authentifizierung, Token-Speicherung, Festlegung des Zugriffsumfangs und Audit-Logging innerhalb von Harvey innerhalb von Harvey. Sobald Daten Ihren MCP-Server erreichen, unterliegen sie Ihrer eigenen Datenschutzrichtlinie, Ihren Datenverarbeitungspraktiken und Kundenverträgen.

Aktuelle Plattformbeschränkungen

Der MCP-Client von Harvey wird aktiv weiterentwickelt. Die folgenden Harvey-Einschränkungen sind bei der Konzeption Ihrer Integration relevant:

Harvey-Einschränkung

Was das bedeutet

Keine Bestätigung von Schreibaktionen zur Laufzeit

Harvey fordert Nutzer derzeit nicht vor der Ausführung einer Schreibaktion durch ein verbundenes Tool zur Bestätigung auf. Partner sollten den Umfang des Schreibzugriffs sorgfältig gestalten und erwägen, den minimal erforderlichen Umfang für die gewünschten Nutzerfunktionen zu implementieren. Harvey bewertet Ihr ganzheitliches Sicherheitskonzept im Rahmen der Beurteilung von Connector-Bibliothek-Partnern.

Keine Offenlegung der Fähigkeiten beim Verbinden

Einzelne Nutzer sehen vor der Authentifizierung nicht, welche Lese- bzw. Schreiboperationen Ihr Connector ausführen kann. Partner sollten eine klare Admin-Dokumentation bereitstellen, damit Admins der Harvey-Kunden alle Features richtig einschätzen können.

Token-Widerruf nicht automatisch

Das Trennen der Verbindung in Harvey löscht das gespeicherte Token, ruft aber nicht den Widerrufs-Endpunkt Ihres Identity Providers auf. Wenn Sie einen sofortigen Widerruf benötigen, stellen Sie auf Ihrer Seite ebenfalls einen Widerrufs-Workflow bereit.

Zusätzliche Informationen

Wenn Sie weitere Informationen zur Aufnahme Ihres Connectors wünschen, wenden Sie sich an unser Partnerships-Team unter partnerships@harvey.ai.

War dieser Artikel hilfreich?