← Zum Blog
KI & Automatisierung2 Min. Lesezeit

KI-Assistenten sicher verbinden: OAuth oder API-Schlüssel?

Zwei Arten der Anmeldung

Ein Assistent, der auf Same-QR zugreift, braucht einen Nachweis, dass er das darf. ChatGPT und Claude.ai nutzen dafür eine OAuth-Verbindung, Coding-Agents wie Claude Code, Cursor und Codex sowie eigene Skripte einen API-Schlüssel.

Wie OAuth abläuft

OAuth kennst du von „Mit Google anmelden“. Der Assistent schickt dich zum Dienst, du meldest dich dort an und erlaubst den Zugriff. Der Assistent bekommt eine Berechtigung, aber nie dein Passwort. Bei Same-QR bestimmst du dabei per Haken, was er darf: ohne Haken nur lesen, mit „Auch anlegen und Texte ändern“ mehr, mit „Auch Ziele ändern, offline nehmen und löschen“ alles. So läuft es, wenn du Same-QR in ChatGPT oder Claude.ai als Connector mit der Adresse https://sameqr.com/api/mcp hinzufügst.

Warum Schlüssel nicht in den Chat gehören

Ein API-Schlüssel ist ein Generalschlüssel. Was im Chat steht, bleibt im Verlauf, kann in Exporten landen und wird an den Anbieter übermittelt. Deshalb: Kopiere nie einen Schlüssel oder ein Passwort in ein Chatfenster. Für Chat-Assistenten gibt es OAuth, für alles andere Umgebungsvariablen.

Wann ein API-Schlüssel passt

Programme ohne Browserfenster, also Skripte, CI-Pipelines und Coding-Agents im Terminal, arbeiten mit Schlüsseln. Bei Same-QR legst du sie unter Konto, „Zugang für CLI, Skripte und Agenten“, an, wählst „nur lesen“, „lesen + schreiben“ (anlegen, Namen und Texte ändern) oder „voll“ (zusätzlich Ziele ändern, offline nehmen, löschen) und eine Laufzeit, und hinterlegst sie als SAMEQR_API_KEY. Die Konfigurationen für Claude Code, Cursor und Codex verweisen nur auf diese Variable, der Schlüssel selbst steht in keiner Datei.

sameqr mcp

Dieser Befehl zeigt die fertigen Einträge für alle drei Programme an.

Zugriff wieder entziehen

  • Die Verbindung im Same-QR-Dashboard unter Konto, Verbundene Apps, trennen, und den Connector in ChatGPT oder Claude.ai entfernen.
  • API-Schlüssel im Dashboard widerrufen, er ist sofort ungültig.
  • Bei Verdacht das Passwort ändern: Das widerruft bei Same-QR alle Schlüssel auf einmal.

Fazit: Warum Same-QR

Same-QR bietet für jeden Assistenten die passende Anmeldung: OAuth für ChatGPT und Claude.ai, Schlüssel in drei Stufen für Coding-Agents und Skripte, mit Laufzeit, einmaliger Anzeige und sofortigem Widerruf. Sicherheit, die nicht im Weg steht.

Leg gleich los: Registriere dich kostenlos auf sameqr.com, zwei dynamische QR-Codes sind dauerhaft gratis. API, CLI und MCP-Server gibt es in jedem Tarif, die Dokumentation steht auf sameqr.com/entwickler.

Kostenlos dynamische QR-Codes erstellen
Starte mit 2 dauerhaft kostenlosen dynamischen QR-Codes. Kein Abo, keine Kreditkarte.
Jetzt gratis starten →

Häufig gestellte Fragen

Sieht ChatGPT bei OAuth mein Passwort?

Nein. Du meldest dich direkt bei Same-QR an, ChatGPT bekommt nur die Erlaubnis.

Warum nutzen Coding-Agents keinen OAuth?

Sie laufen oft im Terminal oder in Pipelines ohne Browserfenster. Dort ist ein Schlüssel in einer Umgebungsvariable der übliche Weg.

Was tue ich, wenn ein Schlüssel im Chat gelandet ist?

Widerrufe ihn sofort im Dashboard und leg einen neuen an.

Vormerkung

Jetzt vormerken, bevor es losgeht.

Eine E-Mail, sobald das Tool startet — mit den Preisen und dem kostenlosen Tarif. Kein Spam, jederzeit abbestellbar.

Nur bis zum StartStart in den nächsten Wochen
  • Dein kostenloser Zugang ist vorgemerkt — bezahlen kann man ohnehin noch nicht
  • 90 statt 30 Tage unbegrenzte Zieländerungen: dreifache Testphase, nur für Vorgemerkte
  • Startpreis-Garantie: dein Preis bleibt, auch wenn wir später erhöhen

Mit der Anmeldung willigst du ein, den Newsletter zu erhalten. Die Einwilligung kannst du jederzeit über den Abmeldelink in jeder E-Mail widerrufen.

Weiterlesen