Box über MCP mit KI nutzen
In Box liegen bei vielen Unternehmen die Verträge, Angebote und Projektunterlagen – meist mit fein abgestuften Freigaben. Der offizielle MCP-Server unter `mcp.box.com` erlaubt KI-Agenten in CompanyGPT den Zugriff auf genau diesen Bestand, ohne die bestehende Rechtestruktur zu umgehen.
Was ist Box?
Box ist eine Content-Cloud für Unternehmen: Dateiablage, Versionierung, Freigaben, Kommentare, Aufbewahrungsregeln und Freigabe-Workflows in einer Plattform. Der Schwerpunkt liegt seit jeher auf Governance – Berechtigungen, Klassifizierung und Nachvollziehbarkeit sind stärker ausgeprägt als bei reinen Speicherdiensten, weshalb Box häufig in regulierten Branchen eingesetzt wird.
Für KI-Agenten ist Box damit eine besonders gut kontrollierbare Dokumentenquelle. Verträge, Ausschreibungen, Protokolle oder technische Unterlagen lassen sich gezielt durchsuchen und auswerten – und weil die Rechte an der Datei hängen, bleibt die Governance auch dann intakt, wenn ein Assistent die Recherche übernimmt.
Anbindung auf einen Blick
- MCP-Server
- Offizieller, von Box gehosteter Remote-MCP-Server
- Endpoint
- mcp.box.com
- Transport
- Streamable HTTP
- Voraussetzung
- Box-Admin aktiviert MCP in der Admin Console; Integration Credentials für eigene Clients
- Authentifizierung
- OAuth 2.0 mit dem eigenen Box-Konto
- Betriebsmodell
- SaaS
- Berechtigungen
- Box-Freigaben und Klassifizierung bleiben maßgeblich
So verbinden Sie Box mit CompanyGPT
Box stellt einen offiziellen, von Box gehosteten Remote-MCP-Server unter mcp.box.com bereit. Die Anbindung erfolgt über Streamable HTTP; CompanyGPT spricht den Endpoint direkt aus Ihrem eigenen Cloud-Tenant heraus an.
Voraussetzung ist eine Freigabe auf Ihrer Seite: Ein Box-Administrator aktiviert MCP in der Admin Console. Für eigene Clients legt er dort zusätzlich Integration Credentials an – Client-ID und Client-Secret, Redirect-URI sowie die gewünschten Scopes.
Die Authentifizierung läuft über OAuth 2.0 mit dem Box-Konto des jeweiligen Nutzers. Damit gelten Ordner- und Dateiberechtigungen, Kollaborationsrollen und Klassifizierungen aus Box unverändert weiter: Ein Agent sieht nichts, was der angemeldete Mitarbeiter nicht ohnehin öffnen darf.
Ergänzend steuern Ihre CompanyGPT-Administratoren über Rollen und Gruppen, welche Abteilungen die Box-Integration überhaupt nutzen. Für Fälle, in denen Dokumente dauerhaft als Wissensbasis dienen sollen, lässt sich die Anbindung mit companyRAG kombinieren – die Recherche über MCP bleibt davon unabhängig.
Typische Anwendungsfälle
So arbeiten KI-Agenten in CompanyGPT mit Box
Vertragsunterlagen erschließen
Die Rechtsabteilung fragt nach Kündigungsfristen oder Haftungsklauseln in abgelegten Verträgen und erhält die Antwort mit Verweis auf die konkrete Datei.
Angebote vorbereiten
Vor einer neuen Ausschreibung sucht der Agent vergleichbare frühere Angebote in Box und fasst Leistungsumfang und Struktur zusammen.
Projektunterlagen zusammenführen
Für die Projektübergabe verdichtet der Assistent Protokolle, Spezifikationen und Statusberichte aus einem Box-Ordner zu einem Übergabedokument.
Häufig gestellte Fragen
Box und KI – die wichtigsten Antworten
Gibt es einen offiziellen MCP-Server für Box?
Ja. Box betreibt einen offiziellen, selbst gehosteten Remote-MCP-Server unter mcp.box.com, der über Streamable HTTP angebunden wird. Eine eigene Serverinstallation ist nicht erforderlich; ein Box-Administrator muss MCP allerdings in der Admin Console aktivieren und für eigene Clients Integration Credentials anlegen.
Bleiben unsere Box-Berechtigungen erhalten?
Ja. Die Anmeldung erfolgt per OAuth 2.0 mit dem Konto des jeweiligen Nutzers. Ordnerfreigaben, Kollaborationsrollen und Klassifizierungen aus Box gelten unverändert – ein Agent kann keine Inhalte öffnen, für die der Nutzer keine Freigabe hat.
Werden Dateien für die KI-Nutzung kopiert?
Für die MCP-Anbindung nicht: Der Agent greift zur Laufzeit auf die Inhalte zu. Nur wenn Sie Dokumente bewusst als dauerhafte Wissensbasis nutzen möchten, kommt zusätzlich eine Indizierung über companyRAG ins Spiel – das entscheiden Sie.
Kann die KI Dateien in Box ablegen oder ändern?
Welche Werkzeuge zur Verfügung stehen, gibt der Box-MCP-Server vor. In CompanyGPT bestimmen Ihre Administratoren pro Agent, welche davon freigegeben sind – etwa ausschließlich Suche und Leseoperationen.
Wie passt das zu unseren Compliance-Anforderungen?
CompanyGPT läuft als isolierte Instanz in Ihrem Cloud-Tenant und kommuniziert direkt mit dem Box-Endpoint. Zugriffe erfolgen unter dem jeweiligen Nutzerkonto und sind damit in Box nachvollziehbar; Ihre bestehenden Verträge und Aufbewahrungsregeln bleiben unberührt.
Verwandte Integrationen
Dateien & Cloud-Speicher
Box und Ihre KI – DSGVO-konform mit CompanyGPT
CompanyGPT ist der Enterprise-KI-Assistent in Ihrem eigenen Cloud-Tenant: alle relevanten KI-Modelle, Ihre Unternehmensdaten und Integrationen wie Box – zentral verwaltet, mit Rollen und Berechtigungen. Wir richten die Anbindung gemeinsam mit Ihnen ein.
Box ist eine Marke des jeweiligen Inhabers (Box, Inc.). Die Nennung beschreibt die Kompatibilität und impliziert keine Partnerschaft oder Empfehlung. Verfügbarkeit und Funktionsumfang der Anbindung richten sich nach dem jeweiligen Anbieter.
