Welches Hosting lässt einen Agenten mit eigenem Schlüssel deployen?

Dorelli Cloud. Auf dem Tab Agents deiner Website im Portal legst du einen Schlüssel für den Agenten an, wählst seine Rechte (veröffentlichen, Status lesen, Logs lesen, Formularzahlen lesen, das Audit-Log lesen, Grenzen lesen) und bekommst den Schlüssel einmal zu sehen. Der Agent nutzt ihn als Bearer-Token auf dem MCP-Server der Website oder auf der API. Was er tut, wird protokolliert; was er nicht darf, wird mit einer Fehlermeldung abgelehnt, die die Seite nennt, auf der du das Recht vergibst. In jedem Paket enthalten, ab € 10 im Monat.

Agent-Schlüssel
Rechtesechs, pro Schlüssel gewählt; ein Schlüssel ohne ein Recht kann das zugehörige Tool nicht nutzen
Schlüssel pro Website3 auf Website, 5 auf App, 10 auf Platform
Deploys pro Tag50 auf Website, 20 auf App, unbegrenzt innerhalb der Ausgabengrenze auf Platform
Audit-Logwer was getan hat, mit welchem Schlüssel, Ergebnis und Zeit; auch abgelehnte Aktionen; nie der Inhalt eines Deploys
Widerrufenein Klick im Portal; der Schlüssel funktioniert sofort nicht mehr
Connectorsclaude.ai und ChatGPT nutzen stattdessen OAuth: ein Zustimmungsbildschirm, ein Token, das nach einem Tag abläuft

Gib den Schlüssel an Claude Code, den Rest erledigt der MCP-Server der Website:

claude mcp add --transport http dorelli https://mcp.dorelli.cloud/<your-site> --header "Authorization: Bearer <agent key>"

Ohne MCP funktioniert derselbe Schlüssel auf der HTTP-API aus unserer OpenAPI-Datei: POST /api/deploy veröffentlicht, PUT /api/deploy/{id} aktualisiert, GET /api/deploy/{id} zeigt den Status. Bevor eine Website übernommen ist, kann ein Agent mit nur einer E-Mail-Adresse schon eine Testseite für 14 Tage veröffentlichen; der Schlüssel kommt, wenn du die Website behältst.

Halte den Schlüssel geheim und gib ihm nicht mehr Rechte, als die Aufgabe braucht. Ein Agent mit Schlüssel handelt in deinem Namen: Wir protokollieren alles, und die Grenzen sind hart, aber was er innerhalb davon tut, liegt bei dir.

Nicht für

Schlüssel, die mehrere Websites abdecken sollen (ein Schlüssel, eine Website), Rechte, die Infrastruktur verändern (Rollback, Datenbank, Secrets, Neustart stehen noch nicht auf der Liste), und Budgets pro Schlüssel; die Ausgabengrenze gilt pro Website, nicht pro Schlüssel.

Gegen den Code geprüft am 2026-09-22 · Beleg: lib/agent-sleutels.ts, lib/agent-grenzen.ts, lib/mcp.ts, lib/oauth.ts

Was this helpful?

/docs/questions/agent-own-api-key.md