Zum Hauptinhalt springen
9 – 17 UHR +49 8031 3508270 LUITPOLDSTR. 9, 83022 ROSENHEIM
DE / EN
CompanyGPT Integration MCP-Server: Streamable HTTP

Box über MCP mit KI nutzen

In Box liegen bei vielen Unternehmen die Verträge, Angebote und Projektunterlagen – meist mit fein abgestuften Freigaben. Der offizielle MCP-Server unter `mcp.box.com` erlaubt KI-Agenten in CompanyGPT den Zugriff auf genau diesen Bestand, ohne die bestehende Rechtestruktur zu umgehen.

Was ist Box?

Box ist eine Content-Cloud für Unternehmen: Dateiablage, Versionierung, Freigaben, Kommentare, Aufbewahrungsregeln und Freigabe-Workflows in einer Plattform. Der Schwerpunkt liegt seit jeher auf Governance – Berechtigungen, Klassifizierung und Nachvollziehbarkeit sind stärker ausgeprägt als bei reinen Speicherdiensten, weshalb Box häufig in regulierten Branchen eingesetzt wird.

Für KI-Agenten ist Box damit eine besonders gut kontrollierbare Dokumentenquelle. Verträge, Ausschreibungen, Protokolle oder technische Unterlagen lassen sich gezielt durchsuchen und auswerten – und weil die Rechte an der Datei hängen, bleibt die Governance auch dann intakt, wenn ein Assistent die Recherche übernimmt.

Anbindung auf einen Blick

MCP-Server
Offizieller, von Box gehosteter Remote-MCP-Server
Endpoint
mcp.box.com
Transport
Streamable HTTP
Voraussetzung
Box-Admin aktiviert MCP in der Admin Console; Integration Credentials für eigene Clients
Authentifizierung
OAuth 2.0 mit dem eigenen Box-Konto
Betriebsmodell
SaaS
Berechtigungen
Box-Freigaben und Klassifizierung bleiben maßgeblich

So verbinden Sie Box mit CompanyGPT

Box stellt einen offiziellen, von Box gehosteten Remote-MCP-Server unter mcp.box.com bereit. Die Anbindung erfolgt über Streamable HTTP; CompanyGPT spricht den Endpoint direkt aus Ihrem eigenen Cloud-Tenant heraus an.

Voraussetzung ist eine Freigabe auf Ihrer Seite: Ein Box-Administrator aktiviert MCP in der Admin Console. Für eigene Clients legt er dort zusätzlich Integration Credentials an – Client-ID und Client-Secret, Redirect-URI sowie die gewünschten Scopes.

Die Authentifizierung läuft über OAuth 2.0 mit dem Box-Konto des jeweiligen Nutzers. Damit gelten Ordner- und Dateiberechtigungen, Kollaborationsrollen und Klassifizierungen aus Box unverändert weiter: Ein Agent sieht nichts, was der angemeldete Mitarbeiter nicht ohnehin öffnen darf.

Ergänzend steuern Ihre CompanyGPT-Administratoren über Rollen und Gruppen, welche Abteilungen die Box-Integration überhaupt nutzen. Für Fälle, in denen Dokumente dauerhaft als Wissensbasis dienen sollen, lässt sich die Anbindung mit companyRAG kombinieren – die Recherche über MCP bleibt davon unabhängig.

Typische Anwendungsfälle

So arbeiten KI-Agenten in CompanyGPT mit Box

Vertragsunterlagen erschließen

Die Rechtsabteilung fragt nach Kündigungsfristen oder Haftungsklauseln in abgelegten Verträgen und erhält die Antwort mit Verweis auf die konkrete Datei.

Angebote vorbereiten

Vor einer neuen Ausschreibung sucht der Agent vergleichbare frühere Angebote in Box und fasst Leistungsumfang und Struktur zusammen.

Projektunterlagen zusammenführen

Für die Projektübergabe verdichtet der Assistent Protokolle, Spezifikationen und Statusberichte aus einem Box-Ordner zu einem Übergabedokument.

Häufig gestellte Fragen

Box und KI – die wichtigsten Antworten

Gibt es einen offiziellen MCP-Server für Box?

Ja. Box betreibt einen offiziellen, selbst gehosteten Remote-MCP-Server unter mcp.box.com, der über Streamable HTTP angebunden wird. Eine eigene Serverinstallation ist nicht erforderlich; ein Box-Administrator muss MCP allerdings in der Admin Console aktivieren und für eigene Clients Integration Credentials anlegen.

Bleiben unsere Box-Berechtigungen erhalten?

Ja. Die Anmeldung erfolgt per OAuth 2.0 mit dem Konto des jeweiligen Nutzers. Ordnerfreigaben, Kollaborationsrollen und Klassifizierungen aus Box gelten unverändert – ein Agent kann keine Inhalte öffnen, für die der Nutzer keine Freigabe hat.

Werden Dateien für die KI-Nutzung kopiert?

Für die MCP-Anbindung nicht: Der Agent greift zur Laufzeit auf die Inhalte zu. Nur wenn Sie Dokumente bewusst als dauerhafte Wissensbasis nutzen möchten, kommt zusätzlich eine Indizierung über companyRAG ins Spiel – das entscheiden Sie.

Kann die KI Dateien in Box ablegen oder ändern?

Welche Werkzeuge zur Verfügung stehen, gibt der Box-MCP-Server vor. In CompanyGPT bestimmen Ihre Administratoren pro Agent, welche davon freigegeben sind – etwa ausschließlich Suche und Leseoperationen.

Wie passt das zu unseren Compliance-Anforderungen?

CompanyGPT läuft als isolierte Instanz in Ihrem Cloud-Tenant und kommuniziert direkt mit dem Box-Endpoint. Zugriffe erfolgen unter dem jeweiligen Nutzerkonto und sind damit in Box nachvollziehbar; Ihre bestehenden Verträge und Aufbewahrungsregeln bleiben unberührt.

Verwandte Integrationen

Dateien & Cloud-Speicher

Box und Ihre KI – DSGVO-konform mit CompanyGPT

CompanyGPT ist der Enterprise-KI-Assistent in Ihrem eigenen Cloud-Tenant: alle relevanten KI-Modelle, Ihre Unternehmensdaten und Integrationen wie Box – zentral verwaltet, mit Rollen und Berechtigungen. Wir richten die Anbindung gemeinsam mit Ihnen ein.

Box ist eine Marke des jeweiligen Inhabers (Box, Inc.). Die Nennung beschreibt die Kompatibilität und impliziert keine Partnerschaft oder Empfehlung. Verfügbarkeit und Funktionsumfang der Anbindung richten sich nach dem jeweiligen Anbieter.