Der MCP Connector-Bibliothek von Harvey beitreten
Erfahren Sie, wie Ihr MCP-Server sich mit Harvey verbinden kann, damit Kunden juristische Arbeit Ende-zu-Ende erledigen können.
Zuletzt aktualisiert: 7. Okt. 2026
Übersicht
Harvey unterstützt MCP (Model Context Protocol), einen offenen Standard, der es externen Tools und Datenquellen ermöglicht, sich direkt mit Harvey zu verbinden.
Als Partner können Sie einen MCP-Server entwickeln und integrieren, den Nutzer nutzen können, ohne Harvey zu verlassen, sodass sie verschiedene juristische Aufgaben effizienter erledigen können, etwa:
- Spezifische Rechtsinhalte recherchieren, um sie in Entwürfen zu verdichten
- Dateien und Verträge durchsuchen und aktualisieren
- Bevorzugte Daten, Formate und Visualisierungen in Dokumente einbetten
Harvey wird von über 140.000 Juristen in mehr als 1.500 Kanzleien und Rechtsabteilungen weltweit genutzt. Wenn Sie der MCP-Connector-Bibliothek von Harvey beitreten, steht Ihr Tool direkt in den Workflows zur Verfügung, in denen Anwälte ihre Kernarbeit erledigen, ohne Harvey verlassen oder den Kontext wechseln zu müssen.
Harvey agiert als Client, um Nutzeranmeldedaten abzurufen, Anfragen an Ihren Server zu senden und die Antwort in der Oberfläche von Harvey darzustellen. Ein Workspace-Administrator muss Ihren Connector ausdrücklich aktivieren, bevor sich ein Nutzer in der jeweiligen Organisation innerhalb von Harvey damit verbinden kann.
Connector aktivieren
Um der MCP Connector-Bibliothek von Harvey beizutreten, füllen Sie dieses Formular aus. Wir bitten Sie, zur Prüfung Informationen dazu einzureichen, wie Ihr Tool funktioniert und aufgebaut ist, einschließlich Sicherheitsprotokollen.
Funktionsweise der Verbindung
Sobald ein Workspace-Admin Ihren Connector in Harvey aktiviert, können Nutzer sich bei Ihrem Dienst authentifizieren, um ihre Konten zu verbinden. Harvey übernimmt den Authentifizierungs-Handshake, speichert das Nutzer-Token sicher und leitet Anfragen in deren Namen an Ihren Server weiter.
Authentifizierungsanforderungen
Harvey implementiert die MCP Authorization Specification (2025-11-25). Harvey empfiehlt, dass Ihr MCP-Server Folgendes unterstützt:
Anforderung | Details |
|---|---|
OAuth 2.1 mit PKCE (S256) | Erforderlich. Harvey verwendet PKCE für alle Autorisierungsabläufe. Ihr Server muss die S256-Code-Challenge-Methode unterstützen. |
RFC 8414 — AS-Metadaten | Erforderlich. Harvey ruft die OAuth-Metadaten Ihres Servers ab, bevor eine Anmeldung eingeleitet wird. Veröffentlichen Sie ein gültiges Metadatendokument unter dem standardmäßigen Well-Known-Endpunkt. |
RFC 9728 — PRM Discovery | Erforderlich. Harvey prüft Ihren angegebenen Autorisierungsserver, bevor es fortfährt. |
HTTPS | Erforderlich. Harvey lehnt jede Connector-URL ab, die kein HTTPS verwendet. |
RFC 7591 — Dynamic Client Registration | Optional. Falls unterstützt, registriert sich Harvey automatisch selbst als OAuth-Client und vereinfacht so die Einrichtung. |
Datenverarbeitung
Die Harvey-Kontrollen umfassen Authentifizierung, Token-Speicherung, Festlegung des Zugriffsumfangs und Audit-Logging innerhalb von Harvey innerhalb von Harvey. Sobald Daten Ihren MCP-Server erreichen, unterliegen sie Ihrer eigenen Datenschutzrichtlinie, Ihren Datenverarbeitungspraktiken und Kundenverträgen.
Aktuelle Plattformbeschränkungen
Der MCP-Client von Harvey wird aktiv weiterentwickelt. Die folgenden Harvey-Einschränkungen sind bei der Konzeption Ihrer Integration relevant:
Harvey-Einschränkung | Was das bedeutet |
|---|---|
Keine Bestätigung von Schreibaktionen zur Laufzeit | Harvey fordert Nutzer derzeit nicht vor der Ausführung einer Schreibaktion durch ein verbundenes Tool zur Bestätigung auf. Partner sollten den Umfang des Schreibzugriffs sorgfältig gestalten und erwägen, den minimal erforderlichen Umfang für die gewünschten Nutzerfunktionen zu implementieren. Harvey bewertet Ihr ganzheitliches Sicherheitskonzept im Rahmen der Beurteilung von Connector-Bibliothek-Partnern. |
Keine Offenlegung der Fähigkeiten beim Verbinden | Einzelne Nutzer sehen vor der Authentifizierung nicht, welche Lese- bzw. Schreiboperationen Ihr Connector ausführen kann. Partner sollten eine klare Admin-Dokumentation bereitstellen, damit Admins der Harvey-Kunden alle Features richtig einschätzen können. |
Token-Widerruf nicht automatisch | Das Trennen der Verbindung in Harvey löscht das gespeicherte Token, ruft aber nicht den Widerrufs-Endpunkt Ihres Identity Providers auf. Wenn Sie einen sofortigen Widerruf benötigen, stellen Sie auf Ihrer Seite ebenfalls einen Widerrufs-Workflow bereit. |
Zusätzliche Informationen
Wenn Sie weitere Informationen zur Aufnahme Ihres Connectors wünschen, wenden Sie sich an unser Partnerships-Team unter partnerships@harvey.ai.
War dieser Artikel hilfreich?