Einen KI-Assistenten an das Merchandise-Budget zu lassen, klingt riskant, bis Sie sehen, wo die Kontrollen sitzen. So regelt Sunday MCP Anmeldung, Freigaben und Sendungen, dazu die allgemeinen Regeln zur MCP-Sicherheit, die sich für jeden Connector lohnen.
Teil unseres Leitfadens Sunday MCP: Merchandise aus Claude, ChatGPT oder Gemini steuern.
MCP-Sicherheit läuft für ein Business-Team auf drei Fragen hinaus: Als wer meldet sich der Agent an, was darf er ohne Rückfrage, und wo muss ein Mensch zustimmen? Bei Sunday MCP meldet sich der Agent per OAuth mit Ihrem eigenen Sunday-Konto an, kann keine Bestellungen auslösen und braucht für jedes Angebot eine Freigabe und für jede Sendung eine Bestätigung durch einen Menschen.
Die erste Frage, die die Finanzabteilung zu KI-Agenten stellt, ist berechtigt: Kann er Geld ausgeben? Bei Sunday MCP lautet die Antwort Nein. Er kann fast alles vorbereiten, aber jeden Euro gibt weiterhin eine Person frei. Dieser Artikel erklärt, wie das funktioniert, und welche Sicherheitsgewohnheiten Sie bei jedem MCP-Connector anwenden sollten, den Sie hinzufügen.
Was ist wirklich riskant daran, einem KI-Agenten Zugriff auf Ausgaben zu geben?
Drei Dinge, aufsteigend nach Kosten. Der Agent liest Daten, die er nicht lesen sollte. Der Agent missversteht eine Anfrage und bereitet das Falsche vor. Der Agent gibt auf Basis dieses Missverständnisses Geld aus oder verschickt Ware.
Das Erste ist ein Zugriffsproblem und wird darüber gelöst, wie sich der Connector anmeldet. Das Zweite wird passieren, so wie auch eine Kollegin gelegentlich eine E-Mail falsch versteht. Das Dritte tut weh, und genau das sollte ein gut gebauter Connector ohne menschliche Beteiligung unmöglich machen. Merchandise macht das greifbar. Eine falsche Nachbestellung von 500 Hoodies ist eine Produktionsserie, kein Klick, den man zurückerstattet bekommt.
Wie funktioniert die MCP-Autorisierung?
MCP ist der offene Standard, über den Assistenten wie Claude, ChatGPT und Gemini mit anderer Software sprechen. Ist das neu für Sie, erklärt Was ist ein MCP-Server? die Grundlagen. Für die Autorisierung nutzen die meisten entfernten MCP-Server OAuth: Sie werden auf die Login-Seite des Anbieters geleitet, melden sich an, und der Assistent erhält die Erlaubnis, über Ihr Konto zu handeln. Ein Passwort fügen Sie nie in den Chat ein.
Sunday MCP funktioniert genau so. Sie fügen Sunday mit der URL, die Sie bei der Freischaltung erhalten, als benutzerdefinierten Connector hinzu und melden sich mit Ihrem eigenen Sunday-Konto an. Der Assistent arbeitet über dieses Login, er sieht also, was Ihr Sunday-Konto sehen darf. Es kursiert kein geteilter Schlüssel in einem Teamkanal. Die Einrichtungsanleitung führt durch die Schritte.
Der Zugang zu Sunday MCP selbst erfolgt auf Anfrage und ist in jedem Sunday-Tarif enthalten. Sunday hat es zuerst intern eingeführt und öffnet es jetzt für Partner und Agenturen sowie für Teams mit großen Merchandise-Programmen.
Warum ist „erst Angebot, dann Freigabe“ die wichtigste Ausgabenkontrolle?
Weil die verbindliche Entscheidung damit aus dem Gespräch herausgenommen wird. In Sunday MCP kann ein Agent Produkte vorschlagen, Preise berechnen, eine Budgetaufteilung erstellen und ein Angebot erzeugen. Er kann Ihnen das Angebot zeigen oder es versenden. Was er nicht kann: aus diesem Angebot eine Bestellung machen. Das gibt eine Person persönlich über einen Link frei.
Sie, in ChatGPT · Illustratives Beispiel: Bestell 300 T-Shirts wie beim letzten Mal nach und schick sie ins Büro nach Wien.
Sunday MCP: Ich habe ein Angebot über 300 T-Shirts entsprechend Ihrer letzten Bestellung vorbereitet. Selbst bestellen kann ich nicht. Sobald jemand das Angebot über diesen Link freigibt, plane ich die Sendung nach Wien, die Sie dann bestätigen.
Durch diesen Aufbau darf der Agent schnell sein und sich gelegentlich irren, ohne dass etwas Teures passiert. Sie prüfen ein Dokument, keine Quittung.
Was braucht in Sunday MCP weiterhin einen Menschen?
| Aktion | Was der Agent tut | Was ein Mensch tut |
|---|---|---|
| Produkt- und Kit-Ideen | Schlägt Produkte und fertige Kits für Ihre Zielgruppe vor | Wählt aus |
| Preise und Budgets | Berechnet Preise, schlägt eine Budgetaufteilung vor, erstellt eine teilbare Wunschliste | Entscheidet über das Budget |
| Angebote und Nachbestellungen | Erstellt das Angebot und zeigt oder versendet es | Gibt es über einen Link frei |
| Bestellungen | Kann keine auslösen | Die Freigabe des Angebots ist der Bestellschritt |
| Designs | Fragt Designs für ausgewählte Produkte an | Gibt sie gegenüber den Markenrichtlinien frei |
| Sendungen | Plant sie | Bestätigt sie |
| Bestand und Reporting | Beantwortet Datenfragen, fordert Reports an | Liest sie |
Merchandise bringt Designs, Freigaben und Markenrichtlinien mit sich. Sunday automatisiert so viel Vorbereitung wie möglich und lässt eine Person bestätigen, dass die Marke respektiert wird und die Ausgabe stimmt.

Ein echter Versandumschlag von Sunday auf dem Weg in den Briefkasten. Bevor ein solches Paket über Sunday MCP verschickt wird, hat eine Person das Angebot freigegeben und die Sendung bestätigt.
Wie gehen Sie mit Budgets um, wenn ein Agent mitarbeitet?
Budgets zusammenzustellen ist eine der besten Aufgaben für einen Assistenten. Angenommen, Sie haben 20.000 Euro und eine Zielgruppe: Ein Prompt durchsucht den Katalog, gewichtet, was beliebt ist, und schlägt eine Aufteilung vor. Das ist ein Vorschlag, keine Ausgabe.
Die harte Grenze in Sunday MCP ist die Freigabe. Es wird kein Geld ausgegeben, bevor eine Person ein Angebot freigibt. Ihre Budgetkontrolle liegt also bei der Person, die diese Freigabe erteilt. Einige Gewohnheiten helfen:
- Nennen Sie das Budget im Prompt, damit Vorschläge und Angebote innerhalb dieses Rahmens zurückkommen.
- Lassen Sie dieselbe Person freigeben, die heute schon Merchandise-Ausgaben freigibt.
- Prüfen Sie jedes Angebot vor der Freigabe gegen das Budget, wie Sie es mit dem Angebot eines Lieferanten tun würden.
- Teilen Sie die Wunschliste mit Kolleginnen und Kollegen, bevor jemand ein Angebot anfordert, damit die Diskussion früh stattfindet.
Andere Anbieter setzen die Grenze an anderer Stelle. Das Geschenk-MCP von Goody zum Beispiel startete im Juni 2026 mit täglichen Budgetlimits und einer Prüfung jedes Geschenks. Wir vergleichen die Ansätze in Sunday MCP vs. Goody und Sendoso.
Ein Agent, der vorbereitet, und ein Mensch, der entscheidet
Angebote, Bestandsabfragen und Nachbestellungen aus Claude, ChatGPT oder Gemini. Bestellt wird erst, wenn Ihr Team freigibt.
Sunday MCP-Zugang anfragenIn jedem Sunday-Tarif enthalten · Funktioniert mit Claude, ChatGPT und Gemini · Sie geben jede Bestellung frei
Regeln für MCP-Sicherheit in Teams ohne technischen Hintergrund
Sie gelten für jeden Connector, den Sie zu Claude, ChatGPT oder Gemini hinzufügen, ob Sunday, ein CRM oder ein Zahlungstool. Gerade wenn KI-Agenten im Unternehmen breiter eingesetzt werden, lohnt es sich, sie früh festzuhalten.
- Nutzen Sie offizielle Server. Verbinden Sie mit der URL des Anbieters, nicht mit einer aus einem Forum. Unsere Übersicht der besten MCP-Server für Marketing, HR und Operations nennt nur offizielle.
- Melden Sie sich als Sie selbst an. Bevorzugen Sie OAuth mit Ihrem eigenen Konto gegenüber geteilten Logins oder eingefügten API-Schlüsseln.
- Beginnen Sie mit Lesezugriff. Stellen Sie in der ersten Woche nur Fragen, bevor Sie Aktionen anfordern.
- Lassen Sie einen Menschen über Geld und Versand entscheiden. Prüfen Sie, was jeder Connector ohne Bestätigungsschritt darf, bevor Sie sich darauf verlassen.
- Achten Sie darauf, was sonst im Gespräch ist. Ein Postfach, das Web und ein Ausgabentool in einem Chat zu mischen, ist genau dort, wo das Injection-Risiko liegt.
- Entfernen Sie, was Sie nicht nutzen. Trennen Sie Connectoren nach einem Pilotprojekt oder wenn jemand die Rolle wechselt.
- Halten Sie es schriftlich fest. Eine kurze interne Richtlinie ist besser als eine lange, die niemand liest.
Und was ist mit Prompt Injection?
Bei Prompt Injection enthält Text, den der Assistent liest, etwa in einer E-Mail, auf einer Webseite oder in einem geteilten Dokument, Anweisungen, die sich an die KI richten statt an Sie. Das ist ein bekanntes Risiko bei jedem KI-Tool, das fremde Inhalte liest und zugleich Aktionen ausführt.
Sie verringern es, indem Sie nicht vertrauenswürdige Inhalte und Ausgabentools möglichst in getrennten Gesprächen halten und Connectoren wählen, bei denen Aktionen eine Bestätigung brauchen. Bei Sunday MCP kann ein manipulierter Agent auf der Ausgabenseite höchstens ein Angebot vorbereiten. Dieses Angebot landet trotzdem bei einer Person, die es freigeben muss.
Was sollte eine einfache interne Richtlinie regeln?
Eine halbe Seite reicht. Wer Sunday MCP verbinden darf. Wer Angebote freigibt, und bis zu welchem Betrag ohne zweite Freigabe. Welche anderen Connectoren im selben Gespräch genutzt werden dürfen. Wer Sendungen bestätigt. Wann das Setup überprüft wird.
Läuft Merchandise in Ihrem Unternehmen bereits über Einkauf, SSO oder ein HR-System, erklärt unser Beitrag zu swag store integrations (auf Englisch), wie das mit Sunday zusammenspielt. Die Sicht von Finanzen und Einkauf auf KI-Agenten, inklusive Fragen zu Verantwortung und Nachvollziehbarkeit, behandelt die Agentic-Commerce-FAQ für Einkauf und Finanzen. Und wenn Sie noch nicht bei Sunday sind, können Sie zuerst ein kostenloses Konto anlegen.








