3CX MCP-Tools und Berechtigungsstufen
- Einführung
- Genehmigungseinstellungen für KI-Client-Tools
- 3CX-Berechtigungsintegration
- Nutzerrollen und Werkzeugzugriff
- Schreibgeschützte Werkzeuge
- Nutzer, Kontakte und Verzeichnis
- Anrufe, Aufzeichnungen und Mailbox
- Warteschleifen, Abteilungen und Profile
- System und Diagnose
- PBX-Inventar und Datenbank
- Tools für Call Flows
- Schreib- oder Löschwerkzeuge
- Anruf-, Warteschleifen- und Profilaktionen
- PBX-Konfigurationsaktionen
- Siehe auch
Einführung
Im Folgenden werden die vom 3CX MCP-Server unterstützten KI-Funktionen und die zugehörigen Berechtigungsstufen erläutert. Damit können Sie die Berechtigungen der KI-Clients, die MCP-Verbindungen und die für die KI zugänglichen PBX-Funktionen verwalten.
Genehmigungseinstellungen für KI-Client-Tools
Diese Einstellungen definieren, wie der KI-Client auf einzelne Tools zugreift und fungieren als erste Kontrollinstanz, bevor eine Anfrage die Telefonanlage erreicht.
- Always allow: Der Client führt das Tool sofort und ohne Eingriff aus.
- Needs approval: Der Client fordert vor jeder Ausführung eine Benutzerbestätigung an.
- Deny: Der Client verhindert die Ausführung des Tools vollständig.
Diese clientseitigen Einstellungen gewähren keine zusätzlichen 3CX-Rechte, sondern regeln, wie (und ob) eine Anfrage an 3CX übermittelt wird. Der 3CX MCP-Server wertet weiterhin jede Anfrage als die des authentifizierten 3CX-Nutzers aus.
3CX-Berechtigungsintegration
Die KI-Funktionen sind strikt auf die Berechtigungen des 3CX-Nutzers beschränkt, der die Verbindung autorisiert hat. Der MCP-Server ordnet die KI-Anfrage diesem spezifischen Konto zu und übernimmt dabei alle zugehörigen rollenbasierten Zugriffskontrollen und Berechtigungen.
- Kontobezogene Einschränkungen wie Abteilungszugriff, Wartescheifenmanagement oder DID-Einstellungen werden jederzeit beachtet.
- Wenn ein bestimmter 3CX-Nutzer nicht über die Berechtigung zur Datenänderung verfügt, kann die KI diese Aktionen unabhängig von der clientseitigen Konfiguration nicht ausführen.
- Das Abfragetool ist ausschließlich auf Leseoperationen beschränkt, um die Datenbankintegrität zu gewährleisten.
Nutzerrollen und Werkzeugzugriff
Die folgende Liste zeigt die über den 3CX MCP-Server verfügbaren Tools. Was ein Nutzer sehen oder damit tun kann, hängt von den Berechtigungen des für die Verbindung verwendeten 3CX-Kontos ab.
Schreibgeschützte Werkzeuge
Diese Tools ermöglichen es der KI, Informationen von der Telefonanlage einzusehen. Sie ändern weder die Einstellungen der Telefonanlage noch beeinträchtigen sie Anrufe.
Nutzer, Kontakte und Verzeichnis
- Find by email - Finden des Ansprechpartners anhand der E-Mail-Adresse.
- Find extension - Finden des Kontakts anhand der genauen Durchwahlnummer.
- List CRM contacts - Kontakte aus einem integrierten CRM suchen.
- List phonebook - Durchsuchen der verfügbaren 3CX-Telefonbücher.
- List users - Liste der PBX-Nutzer und Nebenstellen.
Anrufe, Aufzeichnungen und Mailbox
- List active calls - Aktuelle Anrufe anzeigen.
- List recordings - Liste der dem authentifizierten Nutzer zur Verfügung stehenden Aufnahmen.
- List voicemails - Liste der Mailbox-Elemente, die dem authentifizierten Nutzer zur Verfügung stehen.
Warteschleifen, Abteilungen und Profile
- List department members - Zeigen der Mitglieder einer Abteilung.
- List departments - Zeigen der Abteilungen, auf die der authentifizierte Nutzer Zugriff hat.
- List profiles - Zeigen des aktuellen Benutzers zur Verfügung stehenden Weiterleitungs- oder Präsenzprofile.
- List queue agents - Zeigen der Agenten in einer Warteschleife.
- List queues - Zeigen der Warteschleifen, auf die der aktuelle Nutzer zugreifen oder die er verwalten kann.
System und Diagnose
- Get server time - Zeigt die aktuelle PBX-Serverzeit an.
- List event log - Strukturierte PBX-Ereignisinformationen suchen oder auflisten.
- List services - Auflisten der PBX-Dienste und deren aktuellen Status.
- Search logs - Durchsuchen der Anwendungsprotokolle mithilfe der verfügbaren Filter.
PBX-Inventar und Datenbank
- Describe table - Gibt das Schema einer zugänglichen Datenbanktabelle zurück.
- List DIDs - Listen Sie die auf der Telefonanlage verfügbaren Rufnummern auf.
- List IP blocklist - Einträge in der IP-Sperrliste auflisten.
- List peers - Liste der konfigurierten PBX-Peers.
- List phone blacklist - Einträge in der Telefon-Sperrliste auflisten.
- List tables - Liste der für den aktuellen Nutzer zugänglichen Datenbanktabellen auf.
- List trunks - Liste der konfigurierten SIP-Trunks.
- Query - Führe eine schreibgeschützte SQL-SELECT-Abfrage für zugängliche Daten aus.
Tools für Call Flows
- Get call flow app - Details zu einer Call Flow App abrufen.
- Get call flow app files - Die zu einer Call Flow App gehörenden Dateien abrufen.
- Get edit URL - Gibt eine Bearbeitungs-URL für ein unterstütztes PBX-Objekt zurück.
- List call flow apps - Listen Sie die auf der PBX verfügbaren Call Flow Apps auf.
Schreib- oder Löschwerkzeuge
Schreib- und Löschwerkzeuge können den Anrufstatus, den Nutzerstatus, Routingdaten, Sperrlisten oder den Anrufablauf ändern. Es wird dringend empfohlen, diese Werkzeuge auf „Needs approval“ oder „Deny“ zu belassen, bis der Workflow geprüft wurde und der authentifizierte Nutzer die Aktion ausführen darf.
Anruf-, Warteschleifen- und Profilaktionen
- Drop call - Beenden eines ausgewählten aktiven Anrufs.
- Select profile - Aktivieren eines Weiterleitungs- oder Präsenzprofils.
- Set profile message - Die Nachricht für das aktive Profil festlegen oder löschen.
- Set profile override - Anwenden einer temporären Profilüberschreibung.
- Set queue agent status - An- oder Abmelden eines Warteschleifenagenten, wenn der Nutzer die erforderlichen Rechte besitzt.
- Set queue status - Den aktuellen Nutzer in Warteschleifen ein- oder ausloggen.
PBX-Konfigurationsaktionen
- Add IP blocklist entry - Hinzufügen einer IP-Adresse zur PBX-IP-Sperrliste.
- Add phone blacklist number - Hinzufügen einer Nummer zur Telefonsperrliste.
- Assign DID - Zuweisen einer DID anhand der Berechtigungen des authentifizierten Nutzers.
- Remove IP blocklist entry - Eine IP-Adresse aus der PBX-IP-Sperrliste entfernen.
- Remove phone blacklist number - Eine Nummer von der Telefonsperrliste entfernen.
- Update call flow app script - Aktualisieren des Skripts, das von einer Call Flow App verwendet wird.
Siehe auch
- 3CX-Administrationshandbuch
- 3CX-Benutzerzugriffsrollen
- Nutzer und Nebenstellen erstellen
- 3CX-KI-Funktionen
Letztes Update
Dieser Leitfaden wurde zuletzt am 31. Juli 2026 aktualisiert.
https://www.3cx.de/docs/mcp-tools-permissions/
