Herkend bedrijfsdata

Verbinden

Werkt met elke MCP-client. Kies hieronder de jouwe; de configuratie is al ingevuld.

Server-URL

https://mcp.herkend.nl/bedrijfsdata

Inloggen of een sleutel?

De meeste clients hebben geen sleutel nodig: je klikt op verbinden en logt in met je Herkend-account. Alleen een client zonder browser kan dat niet.

Inloggen — geen sleutel

Claude · ChatGPT · Cursor · VS Code · Windsurf · Zed

Je plakt de server-URL, klikt op verbinden en logt in met je Herkend-account. Er komt geen geheim op je schijf en je hoeft niets te bewaren. De koppeling staat daarna in je account, waar je hem ook weer intrekt.

Een persoonlijke sleutel

Claude Code · curl · je eigen code

Hier is geen browser om mee in te loggen, dus stuurt de client een sleutel mee in de header X-API-Key. Die maak je zelf aan in je Herkend-account, op de pagina Herkend AI. Een sleutel begint met hrk_mcp_ en is 57 tekens lang.

Sleutel aanmaken →

Maak alleen een sleutel aan als je client er een nodig heeft. Een sleutel die je niet gebruikt is een geheim dat op je schijf staat te wachten — precies wat inloggen je bespaart.

Per client

App

Claude

Geen sleutel nodig
  1. 1 Open Settings → Connectors in Claude
  2. 2 Klik op Add custom connector
  3. 3 Plak de server-URL: https://mcp.herkend.nl/bedrijfsdata
  4. 4 Laat de velden onder Advanced settings leeg
  5. 5 Klik Connect en log in met je Herkend-account

Je logt in met je Herkend-account. Er komt geen sleutel op je schijf te staan.

De twee velden onder Advanced settings zijn OAuth client id en secret, geen headernaam en -waarde. Een API-sleutel die je daar invult komt binnen als client_id, waarna Claude een OAuth-server gaat zoeken die niet bestaat.

Andere clients

MCP is een open protocol. Vrijwel elke client accepteert een server-URL met een Authorization- of X-API-Key-header. Kijk in de documentatie van je client hoe je een externe MCP-server toevoegt en gebruik de URL hierboven. Kan je client inloggen in een browser, laat de header dan leeg; kan hij dat niet, gebruik dan een persoonlijke sleutel.

Wat een sleutel mag

Een sleutel geeft niet meer rechten dan inloggen: alleen leestoegang tot de bedrijvengids — geen accounts, geen meldingen, geen schrijfrechten.

Alleen lezen

De tools zoeken, tellen en vergelijken. Er is geen tool die iets aanmaakt, wijzigt of verwijdert.

Alleen de bedrijvengids

Herkend-accounts, meldingen van gebruikers en het beheerdashboard staan hier los van. Een sleutel komt daar niet bij.

Op jouw naam

Je geeft elke sleutel een naam — “laptop”, “n8n” — en ziet erbij wanneer hij voor het laatst is gebruikt en hoe vaak. Dat is meestal de vraag die telt: gebruik ik dit nog?

Intrekken met één klik

Een ingetrokken sleutel werkt binnen een minuut niet meer. Dat oordeel staat kort in het geheugen van de server, zodat er geen databasevraag in het pad van elke aanroep staat.

Je ziet hem één keer

Direct nadat je hem hebt aangemaakt. Daarna kunnen we hem niet meer tonen: we bewaren de sleutel zelf niet, alleen een onomkeerbare afdruk en de laatste vier tekens (hrk_mcp_…9f2c) om hem in de lijst te herkennen. Kwijt? Trek hem in en maak een nieuwe.

Verloopt niet vanzelf

Je mag een vervaldatum kiezen, maar hij is niet verplicht. Een sleutel die vanzelf verloopt breekt een werkende opstelling op een moment dat jij niet kiest.

OAuth 2.1 Met PKCE, voor clients met een browser. Je logt in met je Herkend-account; het token is 30 dagen geldig en draagt je e-mailadres, zodat gebruik herleidbaar is.
X-API-Key Je persoonlijke sleutel, voor terminals en machine-to-machine — waar geen browser is om mee in te loggen. Mag ook als Authorization: Bearer, zodat een client met één plek voor een geheim niet hoeft te kiezen. Sleutel aanmaken.