Zum Inhalt springen

Wählen, wie avenir-mcp läuft

avenir-mcp wird mit Umgebungsvariablen konfiguriert, die im Block env Ihres MCP-Clients gesetzt werden. Die vollständige Liste steht unter Konfiguration.

Einstellung Wirkung
nichts (Standard) 12 lesende Tools; die 13 schreibenden sind weder aufgelistet noch aufrufbar
AVENIR_MCP_WRITE=1 alle 25 Tools; jede Schreibaktion außer approve_transactions und import_transactions wird als Vorschau gezeigt und bestätigt

Jeder andere Wert (0, true, yes) lässt den Server nur lesend: Nur 1 aktiviert das Schreiben.

Ihr Client startet avenir-mcp als Unterprozess und spricht über dessen Standardein- und -ausgabe mit ihm. Nichts lauscht im Netzwerk. Das tun alle Beispiele der Installation.

Für einen Client, der sich mit einer URL verbindet, oder um einen Server auf Ihrem Rechner zwischen mehreren Clients zu teilen. Erzeugen Sie zuerst ein langes zufälliges Token, das Clients vorweisen müssen:

Terminal-Fenster
export AVENIR_MCP_HTTP_TOKEN=$(openssl rand -hex 32)

Starten Sie dann den Server:

Terminal-Fenster
AVENIR_MCP_TRANSPORT=http \
AVENIR_MCP_HOST=127.0.0.1 \
AVENIR_MCP_PORT=8103 \
YNAB_API_KEY=ihr-token \
uvx avenir-mcp

Er lauscht auf http://127.0.0.1:8103/mcp (Streamable HTTP). Richten Sie Ihren Client dorthin, mit dem Token in einem Header Authorization – mit Claude Code:

Terminal-Fenster
claude mcp add --transport http avenir-mcp http://127.0.0.1:8103/mcp \
--header "Authorization: Bearer $AVENIR_MCP_HTTP_TOKEN"

Über HTTP wird jede Anfrage geprüft, bevor sie ein Tool erreicht:

Prüfung Abgelehnt mit Verhindert
der Header Host nennt diesen Rechner (127.0.0.1, localhost, ::1) 421 dass eine Webseite den Server über DNS-Rebinding erreicht
ein Header Origin, falls vorhanden, ist der dieses Servers 403 eine Seite einer anderen Website, die in Ihrem Browser läuft
Authorization: Bearer <AVENIR_MCP_HTTP_TOKEN>, wenn ein Token gesetzt ist 401 jedes andere Programm auf Ihrem Rechner oder in Ihrem Netzwerk

Mit AVENIR_MCP_WRITE=1 ist das Token Pflicht: Ohne es weigert sich der Server zu starten. Nur lesend funktioniert HTTP ohne Token, nur mit den ersten beiden Prüfungen.

Angewendete Operationen werden erfasst, damit sie rückgängig gemacht werden können. Standardmäßig ist das Journal $XDG_STATE_HOME/avenir-mcp/journal.jsonl oder ~/.local/state/avenir-mcp/journal.jsonl, wenn XDG_STATE_HOME nicht gesetzt ist. Wählen Sie mit AVENIR_MCP_JOURNAL eine andere Datei. Siehe Journal und Rückgängig.

avenir-mcp schreibt Diagnosen nach stderr – nie nach stdout, das im stdio-Modus dem Protokoll gehört – auf der Stufe von AVENIR_MCP_LOG_LEVEL, standardmäßig WARNING:

Stufe Sie sehen
WARNING (Standard) nur Probleme
INFO jeden Tool-Aufruf und jede YNAB-Anfrage
DEBUG alles, einschließlich der eigenen Meldungen der MCP-Bibliothek

Ein erwarteter Fehler (ein fehlerhafter Monat, ein unbekanntes Konto) wird in einer Zeile protokolliert; ein echter Fehlschlag behält seinen Traceback. Das Token wird nie protokolliert.

Für einen Kollektor wie Vector, Fluent Bit, Promtail oder einen Datadog-Agenten verlangen Sie JSON und schreiben stderr in eine Datei, die der Kollektor liest. In der Konfiguration des Clients:

"command": "/bin/sh",
"args": ["-c", "exec uvx avenir-mcp 2>>\"$HOME/.local/state/avenir-mcp/avenir.log\""],
"env": { "YNAB_API_KEY": "ihr-token", "AVENIR_MCP_LOG_FORMAT": "json", "AVENIR_MCP_LOG_LEVEL": "INFO" }

Jede Zeile lautet dann:

{"time":"2026-09-25T09:12:04.120+00:00","level":"INFO","logger":"avenir_mcp.client","message":"Fetching accounts for plan demo-budget"}

Läuft der Server über HTTP als Dienst, behält der Dienstverwalter stderr: systemd sendet es ins Journal, launchd in die Datei, die StandardErrorPath nennt.

Ab INFO enthalten die Meldungen nur IDs und Anzahlen – nie Empfänger, Beträge oder Kategorienamen –, sodass Protokolle Ihren Rechner ohne Ihre Finanzdaten verlassen können. Behalten Sie DEBUG für die lokale Fehlersuche.

AVENIR_MCP_CONFIDENCE_THRESHOLD (Standard 0.90) ist der Anteil der Historie eines Empfängers, der übereinstimmen muss, bevor eine Kategorie vorgeschlagen wird. Senken Sie ihn, um mehr Vorschläge zu erhalten, die seltener stimmen. Siehe Vorschläge.

Inoffizielles Projekt. „We are not affiliated, associated, or in any way officially connected with YNAB or any of its subsidiaries or affiliates. The official YNAB website can be found at https://www.ynab.com. The names YNAB and You Need A Budget, as well as related names, tradenames, marks, trademarks, emblems, and images are registered trademarks of YNAB.“ Wir sind mit YNAB oder einer seiner Tochtergesellschaften oder verbundenen Unternehmen weder verbunden noch assoziiert noch in irgendeiner Weise offiziell verknüpft. Die offizielle Website von YNAB finden Sie unter https://www.ynab.com. Die Namen YNAB und You Need A Budget sowie zugehörige Namen, Handelsnamen, Zeichen, Marken, Embleme und Bilder sind eingetragene Marken von YNAB. avenir-mcp wird ohne Gewähr bereitgestellt und ist keine Finanzberatung. Rechtliche Hinweise · Datenschutz