Kurz zusammengefasst
Wie funktioniert es?
Ein Odoo-Modul stellt einen Endpunkt bereit: /mcp, JSON-RPC 2.0 über Streamable HTTP. Der verbindende MCP-Client meldet sich per OAuth 2.1 mit PKCE an, Sie bestätigen den Zugriff auf einem Odoo-Consent-Screen. Jeder Aufruf läuft danach durch neun Berechtigungs-Gates.
Was kostet es?
Das Modul kostet nichts. Wer Odoo-Module selbst installiert, lädt es und legt los. Bezahlt wird die Arbeit drumherum: Einrichtung & Integration für 1.490 €, ein Agentic Workflow ab 4.900 €, oder eine vollständig individuelle Umsetzung auf Anfrage.
Wichtig zur Abgrenzung
Aktuell Odoo 19. Odoo Online (SaaS) erlaubt keine eigenen Module. Das Modul ist immer vollständig – es gibt keine kostenpflichtige Ausbaustufe und keine Funktion, die hinter einem Kauf liegt. Bezahlt wird ausschließlich Arbeitszeit.
Warum Governance
Der Engpass ist nicht die Anbindung. Es ist die Freigabe.
KI an ein ERP zu hängen ist inzwischen einfach. Bisher gab es dafür zwei Wege: einen uneingeschränkten API-Key, also alles oder nichts und ohne Spur, oder pro Anwendungsfall eigenen Integrationscode. Beides beantwortet nicht die Frage, die Geschäftsführung, Wirtschaftsprüfung und Datenschutz stellen: Was darf die KI hier eigentlich? Genau darauf antwortet dieses Modul – vollständig, und ohne dafür Geld zu verlangen.
Im Eigenbetrieb
Produktiv in unserem eigenen Odoo 19
bloopark betreibt den MCP Server im eigenen Haus. Auch die Grundlage dieser Seite entstand über den MCP Server selbst: Ein KI-Agent hat dafür 29 freigegebene Modelle gelesen.
Qualitätssignal: 621 automatisierte Tests über 30 Testdateien
So funktioniert Udo MCP in der Praxis
Das Video zeigt den kompletten Weg: Installation des Moduls, Konfiguration von Rolle und Agent, eine kurze Erklärung des Aufbaus und die erste praktische Interaktion über einen MCP-Client – einschließlich Beispiel-Prompt.
Was Sie im Video sehen
- Installation – Modul in Apps suchen und aktivieren
- Konfiguration – sich selbst berechtigen, MCP einschalten, /mcp-Adresse kopieren
- Aufbau erklärt – wie Rollen, Agenten und Freigaben zusammenspielen
- Erster Prompt – MCP-Client verbinden und die erste Frage stellen
Beispiel-Prompt im Video
Zeig mir die offenen Opportunities über 10.000 Euro.
Danach: wie Schreibzugriffe freigegeben werden und was die Dokumentation abdeckt.
Jede Verbindung wird einzeln freigegeben
Bevor ein MCP-Client zum ersten Mal auf Odoo zugreift, zeigt Odoo einen Freigabe-Dialog. Er nennt den Client, den angemeldeten Benutzer und das Unternehmen – und listet auf, was der Agent danach darf. Zustimmen oder ablehnen entscheidet ein Mensch.
Geschäftsdaten lesen
Kontakte, Aufträge, Rechnungen und Projekte – im Rahmen der Rolle und der Rechte des hinterlegten Odoo-Benutzers.
Anlegen und ändern
Im Dialog ausdrücklich als erhöhte Berechtigung gekennzeichnet und ausschließlich unter Ihren Governance-Regeln und dem Freigabe-Workflow.
Verbindung halten
Über Refresh-Tokens bleibt die Verbindung zwischen Sitzungen bestehen. Auch dieser Punkt ist im Dialog als erhöhte Berechtigung markiert.
Connect read-only
Ein Häkchen im Dialog entzieht dieser Verbindung das Schreibrecht vollständig: lesen ja, anlegen, ändern oder löschen nicht – für die gesamte Sitzung, auch nach deren Erneuerung.
Jede Aktion landet anschließend im Audit-Protokoll. Den Zugriff eines Clients entziehen Sie jederzeit unter MCP AI Governance → Konfiguration → Agenten; der globale Not-Aus in den Einstellungen stoppt darüber hinaus sämtliche MCP-Anfragen auf einen Schlag.
Schreibzugriff nur nach Freigabe: die drei Schritte
Jede Änderung an Odoo-Daten läuft über Vorschau, Freigabe und Ausführung. Einen direkten Schreibpfad gibt es nicht.
1 · Vorschau
Der Agent ruft die Vorschau auf. Zurück kommt ein Diff auf Feldebene und ein einmaliger HMAC-Token.
- Feld-Diff vor der Änderung: alter Wert, neuer Wert
- Einmal-Token, zehn Minuten gültig
- Gebunden an Agent, Modell, Operation und Datensatz
- Gebunden an einen Hash der exakten Werte
2 · Freigabe Kern
Ein Mensch bestätigt den gezeigten Diff. Ändern sich die Werte nach der Vorschau, ist der Token ungültig.
- Der bestätigte Diff ist der ausgeführte Diff
- Keine stille Änderung zwischen Vorschau und Ausführung
- Die Entscheidung liegt beim Menschen, nicht beim Modell
3 · Ausführung
Erst jetzt schreibt Odoo. Vorher- und Nachher-Werte gehen in die Audit-Kette.
- Ausführung nur mit gültigem Token
- Vorher- und Nachher-Werte werden protokolliert
- Abgelehnte Zugriffe werden mit Grund protokolliert
Neun Gates: was die KI darf, entscheidet Odoo
Jede Anfrage durchläuft neun geordnete Prüfungen: Not-Aus, Agent- und Credential-Status, Rate Limit, Modell-Allowlist, Operations-Allowlist, Scope, Feld-Policy (auch über verschachtelte Beziehungen), Datensatzfilter und zuletzt die nativen Odoo-Zugriffsrechte. Der Audit-Eintrag wird fail-closed geschrieben.
Gate 9 ist der entscheidende: Es prüft die nativen Odoo-Zugriffsrechte als der verknüpfte Benutzer. Deshalb kann die MCP-Ebene Rechte nur abziehen, niemals hinzufügen. Es entsteht kein zweites Rechtesystem, das neben Ihren Odoo-Gruppen und Datensatzregeln auseinanderläuft.
- Keine Rechteerweiterung möglich, die native Odoo-ACL entscheidet zuletzt
- Passwörter, TOTP-Secrets, API-Keys und Gehaltsfelder sind grundsätzlich maskiert
- sudo, with_user, execute_kw und rohe create, write, unlink sind dauerhaft gesperrt
- Ein globaler Kill Switch stoppt jeden KI-Zugriff, ohne Odoo neu zu starten
Modelle
Allowlist pro Rolle
Nur ausdrücklich freigegebene Modelle sind überhaupt sichtbar. Im Livebetrieb bei uns sind es 29.
Felder
Erlauben, sperren, maskieren
Feld-Policies wirken auch über verschachtelte Beziehungen hinweg.
Datensätze
Domain-Filter je Agent
Ein Filter begrenzt den Zugriff auf genau die Datensätze, die gemeint sind.
Mandanten
Company-Grenze und Limits
Agenten sind auf ihre Unternehmen begrenzt. Dazu kommt ein Rate Limit je Rolle – als Sicherheitsgrenze, nicht als Preisstufe.
Nachweisbar: Audit-Kette und Not-Aus
Wer KI auf Geschäftsdaten lässt, muss belegen können, was passiert ist. Das ist hier kein Nachgedanke, sondern ein eigenes Gate.
Hash-Kette
Jeder Eintrag hasht den vorherigen mit SHA-256. Nachträgliche Änderungen brechen die Kette und werden dadurch sichtbar.
Nur anfügen
Das Protokoll ist append-only. Ändern und Löschen sind auf ORM-Ebene gesperrt, nicht nur per Berechtigung.
Automatische Prüfung
Ein täglicher Job prüft die Integrität der Kette, ein stündlicher meldet Auffälligkeiten, ein täglicher setzt die Aufbewahrung durch.
Was darin steht
Benutzer, Agent, Unternehmen, Zeitpunkt, Werkzeug, Modell, Datensätze, angefragte und maskierte Felder, Status, Dauer. Und bei Ablehnung: welches Gate abgelehnt hat und warum.
Kill Switch
Ein Schalter stoppt jeden KI-Zugriff sofort, ohne Odoo neu zu starten. Gate 0, vor allem anderen.
Erweiterbar
Über eine dynamische Werkzeug-Registry bringen Zusatzmodule eigene MCP-Werkzeuge mit, ohne den Kern zu verändern.
Was ein KI-Agent in Odoo lesen und schreiben kann
Der MCP ist modell-agnostisch: Freigegeben wird pro Rolle, nicht pro App. Achtzehn Werkzeuge stehen bereit, dazu eine Registry, über die Zusatzmodule eigene Werkzeuge beisteuern.
Lesen
- Suchen mit Domain-Filtern, Sortierung, Paginierung
- Einzelne Datensätze lesen
- Gruppierte Auswertungen
- Modell- und Feld-Introspektion, Zugriffsdiagnose
Schreiben
- Anlegen, Ändern, Löschen, jeweils zweistufig
- Chatter-Nachrichten posten
- Freigegebene Geschäftsmethoden aufrufen (Beta)
- Mehrere Änderungen als ein Bundle freigeben (Beta)
Beispiel: Lesen
Anfrage: Zeig mir die offenen Opportunities über 10.000 Euro.
Der MCP sucht auf crm.lead mit Domain-Filter und liefert die gefilterten Datensätze zurück, gesperrte Felder maskiert, der Zugriff protokolliert.
Beispiel: Schreiben
Anfrage: Setz den Preis von Produkt X auf 49 Euro.
Die Vorschau zeigt list_price 42,00 auf 49,00 und gibt einen Token aus. Sie bestätigen, die Ausführung schreibt, Vorher- und Nachher-Werte landen in der Audit-Kette.
Freigegeben wird, was Sie freigeben. Im Livebetrieb bei bloopark sind 29 Modelle offen, darunter Kontakte, Leads, Aufträge, Produkte, Rechnungen, Projekte und Kalender. Für Systeme jenseits von Odoo verbinden wir im Consulting zusätzlich individuelle Schnittstellen, und für die buchhalterische Seite gilt weiter alles, was für eine saubere Odoo Buchhaltung nötig ist.
Selbst einrichten: Quellcode, Anleitung, Video
Das freie Modul ist dokumentiert, nicht betreut. Quellcode, Installationsanleitung und Produktvideo sind öffentlich – die Einrichtung übernimmt Ihr Team. Die Erstverbindung ist laut Installationsanleitung in etwa fünf Minuten erledigt und läuft vollständig in der Odoo-Oberfläche; die Schritte sehen Sie im Video. Feld-Policies über verschachtelte Beziehungen und Datensatzfilter setzen Kenntnis der Odoo-Modelle voraus – an dieser Grenze lohnt sich Consulting.
01
Modul aktivieren
In Odoo unter Apps nach dem Modul suchen und auf Aktivieren klicken. Odoo installiert es und lädt neu. Die vordefinierten MCP-Rollen sowie die Hintergrundjobs für Protokollierung und Aufbewahrung werden dabei angelegt.
02
Sich selbst berechtigen
Im eigenen Benutzer unter Zugriffsrechte MCP AI Governance auf MCP Administrator setzen. Ohne diese Rolle bleiben Menü und Einstellungen ausgeblendet.
03
MCP einschalten
In den Einstellungen unter MCP AI Governance das Häkchen MCP Platform Enabled setzen und die darunter eingeblendete /mcp-Adresse kopieren.
04
Client verbinden
Die Adresse im MCP-Client als Connector hinterlegen, in Odoo anmelden und die Verbindung im Freigabe-Dialog bestätigen – auf Wunsch nur lesend.
Das Modul ist kostenlos. Bezahlt wird die Arbeit.
Vier Wege, je nachdem wie weit Sie selbst gehen wollen. Der Funktionsumfang des Moduls ist in allen vier identisch – er ist nie der Unterschied.
Sie machen es selbst
Freies MCP-Modul
Herunterladen, installieren, konfigurieren. Richtig für Teams, die Odoo-Module selbst ausrollen.
0 €
dauerhaft kostenlos · Open Source
- Vollständiger Funktionsumfang, nichts zurückgehalten
- Lesende und schreibende Werkzeuge mit Freigabe-Workflow
- Neun Governance-Gates, Feldmaskierung, Audit-Kette, Not-Aus
- Alle mitgelieferten Rollen
- Dokumentation und Quellcode auf GitHub
- Einrichtung durch Ihr Team · kein Support
Wir richten es ein
MCP Setup & Integration
Wir installieren und konfigurieren das MCP-Modul in Ihrer Odoo-Instanz, richten Authentifizierung und Berechtigungen ein und prüfen die Integration gemeinsam mit Ihnen.
1.490 €
Festpreis · zzgl. USt
- Installation und Aktivierung in Ihrer Instanz
- Rollen- und Rechtekonfiguration nach dokumentierter Rollenliste
- Einrichtung der sicheren MCP-Verbindung inklusive Authentifizierung über OAuth 2.1
- Feld- und Datensatzfreigaben für den vereinbarten Umfang
- Verbindungs- und Freigabetest, gemeinsam abgenommen
- Übergabe mit kundenspezifischer Doku · 60-minütige Einweisung
Wir bauen einen Workflow
Agentic Workflow
Ein KI-Agent übernimmt einen echten Geschäftsvorgang – mit Grenzen, Freigaben und Protokoll.
ab 4.900 €
ein Anwendungsfall · bis 8 Personentage
- Discovery und Auswahl genau eines Anwendungsfalls
- Workflow-Architektur und Anbindung der nötigen Odoo-Modelle
- Instruktions- und Berechtigungsdesign
- Definierte menschliche Freigabepunkte
- Umsetzung, Test und gemeinsame Abnahme
- Dokumentation, Übergabe, 30 Tage Nachbetreuung
Workflow besprechen
Wir entwerfen die Lösung
Individuelle Umsetzung
Mehrere Agenten, mehrere Systeme, eigene Werkzeuge, Konzernanforderungen.
Auf Anfrage
Angebot nach Discovery
- Individuelle MCP-Architektur und eigene MCP-Werkzeuge
- Mehrere Workflows und Agenten
- Anbindung weiterer Systeme jenseits von Odoo
- Freigabe- und Governance-Konzepte für Konzernstrukturen
- Eigene Odoo-Module und Oberflächen
- Betrieb, Monitoring und Weiterentwicklung
Was genau Sie bezahlen
Keine dieser Stufen schaltet eine Funktion frei. Das Modul ist in allen vier Fällen dasselbe, vollständig und kostenlos. Bezahlt wird ausschließlich Arbeitszeit: Konfiguration, Berechtigungskonzept, Anbindung, Automatisierung, Test und Übergabe. Wer mit dem freien Modul startet, verliert dabei nichts – wir setzen dort an, wo Sie stehen. Leistungen außerhalb des vereinbarten Umfangs rechnen wir transparent zum Stundensatz von 171,50 € ab, nach vorheriger Abstimmung.
Welche Stufe passt zu Ihnen?
Die Frage ist nicht, welche Funktionen Sie brauchen – die sind immer alle dabei. Die Frage ist, wie viel Arbeit Sie selbst übernehmen.
| Freies Modul | Setup & Integration | Agentic Workflow | Individuell | |
|---|---|---|---|---|
| Der Satz, der auf Sie zutrifft | „Wir installieren das selbst.“ | „Bitte macht das MCP für uns lauffähig.“ | „Wir wollen, dass KI einen Vorgang übernimmt.“ | „Das betrifft mehrere Systeme und Abteilungen.“ |
| Vollständiges Modul, alle Werkzeuge und Gates | enthalten | enthalten | enthalten | enthalten |
| Installation und Konfiguration | Ihr Team | bloopark | bloopark | bloopark |
| Berechtigungskonzept und Feld-Policies | Ihr Team | nach Rollenliste | enthalten | enthalten |
| Einrichtung der MCP-Verbindung | Ihr Team | enthalten | enthalten | enthalten |
| Definierter Geschäftsvorgang als KI-Workflow | – | – | ein Anwendungsfall | mehrere |
| Instruktions- und Freigabedesign | – | – | enthalten | enthalten |
| Anbindung weiterer Systeme | – | – | – | enthalten |
| Mehrere Agenten und Workflows | – | – | – | enthalten |
| Eigene MCP-Werkzeuge und Odoo-Module | – | – | – | enthalten |
| Nachbetreuung | Community & Doku | Übergabe-Einweisung | 30 Tage | nach Vereinbarung |
| Preis | 0 € | 1.490 € | ab 4.900 € | Auf Anfrage |
Alle Preise netto, zzgl. gesetzlicher USt. Setup & Integration setzt eine Odoo-19-Instanz, ein MCP-fähiges Werkzeug auf Ihrer Seite und Standardhosting voraus; On-Premise-Sonderfälle, SSO, Netzwerkfreigaben auf Kundenseite, Berechtigungs-Mapping für eigene Module sowie DSFA- und AVV-Dokumentation sind nicht enthalten und werden gesondert angeboten. „Beta“ bedeutet: funktionsfähig, aber noch nicht in der Breite erprobt.
Odoo KI-Schnittstelle: was bei der Bewertung zählt
Die Anbindung selbst ist inzwischen Standardware. Interessant wird es an drei Stellen: wo Ihre Daten hingehen, was passiert, wenn ein Agent manipuliert wird, und ob Sie hinterher belegen können, was geschehen ist. Genau diese drei Fragen stellen in deutschen Mittelstandsprojekten Geschäftsführung, Wirtschaftsprüfung und Datenschutz.
Wo bleiben unsere Daten?
Alles bleibt in Ihrer eigenen Odoo-Datenbank. bloopark erhält dabei keine Daten. Ihr Haus verlässt nur, was der MCP-Client anfragt, nämlich die freigegebenen Felder der angefragten Datensätze, und das geht an den Modellanbieter, den Sie gewählt haben. Genau deshalb gibt es Feld-Policies: Die Freigabe auf Feldebene ist Datenminimierung nach Art. 5 DSGVO, technisch erzwungen statt organisatorisch zugesagt. Das Protokoll stützt die Rechenschaftspflicht nach Art. 5 Abs. 2 und hilft bei Betroffenenanfragen. Den Auftragsverarbeitungsvertrag schließen Sie im Selbstbetrieb mit Ihrem Modellanbieter, nicht mit uns.
Warum ist das Modul kostenlos?
Weil der Zugang zu einem Protokoll kein Produkt ist. Im Odoo-Ökosystem gibt es inzwischen mehrere kostenlose MCP-Module; für die reine Anbindung Geld zu verlangen, wäre eine Wette gegen den Markt. Was Arbeit kostet, ist nicht die Verbindung, sondern alles, was sie verantwortbar macht: ein Berechtigungskonzept, das einer Prüfung standhält, Feld-Policies über verschachtelte Beziehungen, Datensatzfilter, und die Entscheidung, welche Vorgänge ein Agent überhaupt anfassen darf. Diese Arbeit verkaufen wir – nicht den Download. Am Funktionsumfang ändert das nichts: Es gibt keine abgespeckte Variante und keine Funktion, die erst im Consulting freigeschaltet wird.
Was ist mit Prompt Injection?
Ehrlich gesagt: Prompt Injection lässt sich nicht wegpatchen. Die Antwort muss deshalb architektonisch sein, nicht kosmetisch. Standardmäßig nur lesend, menschliche Freigabe bei jedem Schreibzugriff, Feld-Allowlists, Datensatzfilter, Rate Limits und ein Protokoll, in dem ein Ausreißer sichtbar wird. Ein übernommener Agent kann dann nur lesen, was der verknüpfte Benutzer ohnehin lesen durfte. Mehr nicht. Das ist keine vollständige Immunität, aber es ist eine belegbare Begrenzung.
Und wenn Odoo das selbst mitbringt?
Für Odoo 20 wird ein eigener MCP Server erwartet. Wir bewerten das nach der Veröffentlichung, nicht nach der Ankündigung. Drei Fragen werden dann entscheiden: ob er auch in der Community Edition und in älteren Versionen zur Verfügung steht, ob schreibende Zugriffe eine menschliche Freigabe verlangen, und ob es ein durchsuchbares Protokoll samt Freigabehistorie und Not-Aus gibt. Anbindung wird zur Commodity – deshalb verlangen wir dafür nichts. Die Frage, ob Sie belegen können, was die KI getan hat, bleibt.
Betrifft uns der EU AI Act?
Die Transparenzpflicht nach Art. 50 EU AI Act gilt seit dem 2. August 2026 und richtet sich an den Betreiber, nicht an den Modellanbieter. Wer KI-Agenten auf Geschäftsdaten lässt, steht damit selbst in der Nachweispflicht. Das ist ein guter Grund, Zugriffe von Anfang an protokollierbar aufzusetzen statt später nachzurüsten. Wie wir das Thema Automatisierung und KI sonst angehen, zeigt unsere Seite zur autonomen Marketing-Automatisierung mit KI.
Sie können Odoo-Module selbst installieren? Dann laden Sie das freie Modul und legen los. Sollen Konfiguration, Integration oder ein Agentic Workflow bei uns liegen, vereinbaren Sie einen Termin. Wie wir vergleichbare Odoo-Projekte umgesetzt haben, zeigen unsere Kundenreferenzen.
Support
Hängen geblieben? Fragen Sie uns.
Der Helpdesk steht auch Nutzern des kostenlosen Moduls offen. Installationsprobleme, Fragen zur Konfiguration, ein Client, der sich nicht verbindet, eine Berechtigung, die sich nicht so verhält wie erwartet: Schildern Sie den Fall, und Sie bekommen eine Antwort von jemandem, der das Modul gebaut hat.
Geht es nicht um einen Störfall, sondern um Einrichtung, Integration oder einen Agentic Workflow? Dafür ist das Erstgespräch der kürzere Weg.
Helpdesk
Nennen Sie Odoo-Version, eingesetzten MCP-Client und die Stelle, an der es hakt – das spart eine Rückfrage.
Support anfragenLieber telefonisch? +49 391 5630690
FAQ: Odoo MCP Server
Häufige Fragen zu Paketen, Preis, Support, Dokumentation und Einrichtung.
Nichts. Das MCP-Modul ist kostenlos und vollständig: lesende und schreibende Werkzeuge mit zweistufigem Freigabe-Workflow, alle neun Governance-Gates, Feldmaskierung, die manipulationssichtbare Audit-Kette, der Not-Aus und alle mitgelieferten Rollen. Es gibt keine abgespeckte Variante und keine Funktion, die hinter einer Zahlung liegt. Geld kostet ausschließlich Arbeitszeit: Einrichtung, Integration, ein Agentic Workflow oder eine individuelle Umsetzung.
Über den Odoo Apps Store, kostenlos. Den Quellcode finden Sie auf GitHub. Installiert wird es in Ihrer eigenen Odoo-Instanz; es läuft nichts auf unseren Servern.
Ja. Unser Helpdesk steht Ihnen offen, auch ohne Vertrag – wir beantworten Fragen zu Installation, Konfiguration und Client-Anbindung. Was der Helpdesk nicht ist: ein Ersatz für ein Berechtigungskonzept oder eine Projektbegleitung. Sobald es darum geht, lohnt sich Setup & Integration.
Für die Arbeit, die das Modul nicht abnimmt. Welche Modelle ein Agent sehen darf, welche Felder maskiert bleiben, welcher Datensatzfilter gilt, an welcher Stelle ein Mensch freigeben muss, und wie sich das gegenüber Wirtschaftsprüfung und Datenschutz belegen lässt – das sind Entscheidungen, keine Einstellungen. Dazu kommt alles, was über eine Odoo-Instanz hinausgeht: weitere Systeme, mehrere Agenten, eigene MCP-Werkzeuge.
Ja, und das ist der übliche Weg. Da es immer dasselbe Modul ist, ändert sich an Ihrer Installation nichts. Rollen, Agenten und Freigaben sind Odoo-Datensätze in Ihrer eigenen Datenbank und bleiben erhalten. Wir setzen dort an, wo Sie stehen.
Die Erstverbindung dauert laut Installationsanleitung etwa fünf Minuten: Modul in Apps aktivieren, sich selbst die Rolle MCP Administrator geben, MCP in den Einstellungen einschalten, die /mcp-Adresse in den MCP-Client kopieren und die Verbindung freigeben. Das Produktvideo zeigt genau diesen Weg bis zum ersten Prompt. Schreibzugriff mit Feld-Policies und Datensatzfiltern planen Sie besser auf ein bis zwei Tage, verteilt auf zwei Sitzungen, damit zwischen Konfiguration und Freigabe getestet werden kann.
Ja. Der Freigabe-Dialog beim Verbinden bietet die Option Connect read-only. Sie entzieht genau dieser Verbindung das Schreibrecht: Der Agent kann lesen, aber nichts anlegen, ändern oder löschen – für die gesamte Sitzung, auch nach deren Erneuerung. Unabhängig davon bleibt Lesen der Standardzustand: Schreibende Werkzeuge greifen nur, wenn die Rolle sie freigibt und ein Mensch die konkrete Änderung bestätigt.
Unter MCP AI Governance → Konfiguration → Agenten sehen Sie jeden verbundenen Client mit Typ, Rolle, hinterlegtem Odoo-Benutzer und letzter Aktivität. Ein Agent lässt sich dort deaktivieren; der Zugriff endet damit. Zusätzlich stoppt der globale Not-Aus in den Einstellungen sämtliche MCP-Anfragen auf einen Schlag.
Installation des Moduls, Aktivierung in den Einstellungen, Anlage von Rollen und Agenten, die Einrichtung der MCP-Verbindungen über OAuth oder API-Key sowie die Konfiguration von Modell-, Operations- und Feldfreigaben. Feld-Policies über verschachtelte Beziehungen und Datensatzfilter setzen Kenntnis der Odoo-Modelle voraus – das ist die Grenze, an der Consulting sinnvoll wird.
Ja, und das ist der Kern der Architektur. Gate 9 prüft die nativen Odoo-Zugriffsrechte als der verknüpfte Benutzer. Die MCP-Ebene kann Rechte damit nur einschränken, nie erweitern. Es entsteht kein zweites Rechtesystem, das neben Ihren Gruppen und Datensatzregeln auseinanderläuft.
Die Verarbeitung findet in Ihrer eigenen Odoo-Datenbank statt, bloopark erhält keine Daten. Ihr Haus verlässt nur, was der MCP-Client anfragt: die freigegebenen Felder der angefragten Datensätze, an den von Ihnen gewählten Modellanbieter. Wohin das geografisch geht, bestimmt Ihre Wahl des Anbieters, und wie viel überhaupt übertragen werden kann, bestimmen Ihre Feld-Policies. Den Auftragsverarbeitungsvertrag schließen Sie mit Ihrem Modellanbieter, nicht mit uns.
Über ein Protokoll, das nur angefügt werden kann und per SHA-256 zu einer Kette verhasht ist. Nachträgliche Änderungen brechen die Kette und werden dadurch sichtbar. Erfasst werden unter anderem Benutzer, Agent, Unternehmen, Zeitpunkt, Werkzeug, Modell, Datensätze, angefragte und maskierte Felder, Status, Dauer, bei Ablehnung das ablehnende Gate mit Grund und bei Änderungen die Vorher- und Nachher-Werte. Drei Hintergrundjobs prüfen Integrität, Auffälligkeiten und Aufbewahrung.
Aktuell Odoo 19, gebaut und geprüft. Community und Enterprise werden beide unterstützt, ebenso On-Premise und Odoo.sh. Odoo Online (SaaS) erlaubt keine eigenen Module und ist damit nicht möglich. Ältere Odoo-Versionen sind heute nicht unterstützt.
Grundsätzlich jeder MCP-fähige Client. Das Modul spricht Standard-MCP und unterstützt die Protokollversionen 2025-06-18, 2025-03-26 und 2024-11-05, die beim Verbindungsaufbau ausgehandelt werden. In der Praxis eingesetzt werden unter anderem Claude, ChatGPT, Cursor und Google Gemini; interaktive Clients verbinden sich über OAuth 2.1, Automatisierungen über einen API-Key.
API-Keys werden gesalzen und gehasht gespeichert, im Klartext bleibt nur ein Anzeige-Präfix. Den Schlüssel selbst sehen Sie genau einmal, bei der Erstellung. Eine Rotation hält den alten Hash bis zum Ende einer Kulanzfrist gültig. OAuth-Tokens liegen als Digest, Autorisierungscodes sind einmalig und zehn Minuten gültig, Refresh-Tokens rotieren bei Nutzung. Passwörter, TOTP-Secrets, API-Keys, OAuth-Tokens und Gehaltsfelder sind für jede Rolle grundsätzlich maskiert, auch ohne konfigurierte Policy.
Das entscheiden drei Fragen, die wir nach der Veröffentlichung prüfen: Ist er auch in der Community Edition und in älteren Versionen verfügbar? Verlangt er bei schreibenden Zugriffen eine menschliche Freigabe? Und gibt es ein durchsuchbares, prüfungsfestes Protokoll mit Freigabehistorie und Not-Aus? Die reine Anbindung wird zur Commodity, die Nachweisbarkeit nicht.
Laden Sie es. Es kostet nichts.
Wenn Ihr Team Odoo-Module selbst installiert, holen Sie sich das Modul und starten heute – kostenlos, vollständig, mit Quellcode. Wenn Einrichtung, Integration oder ein echter KI-Workflow bei uns liegen sollen, sprechen wir über Ihren Bedarf.
Modul kostenlos laden Termin vereinbaren
Fragen vorab? Helpdesk · Kontakt · +49 391 5630690