KI-Anbindung (MCP)

Demnächst verfügbar in Version 4.0

Receipts Space kann als lokaler KI-Server auftreten. So durchsuchen und beantworten Assistenten wie Claude, Cursor oder VS Code Fragen zu deinen Belegen - direkt auf deinem Mac, ohne dass deine Daten in die Cloud gehen.

Experimentelle Funktion - Nutzung auf eigene Gefahr

Die KI-Anbindung ist neu und noch experimentell. Sie ist standardmäßig ausgeschaltet und nur lesend; Änderungen sind erst möglich, wenn du den Schreibzugriff ausdrücklich erlaubst. Bitte lies den Abschnitt Datenschutz und Sicherheit, bevor du sie aktivierst. Die Nutzung erfolgt auf eigene Gefahr.

Warum ist das nützlich?

KI-Assistenten sind stark darin, Fragen in normaler Sprache zu beantworten - aber nur, wenn sie an die passenden Daten kommen. Genau das macht diese Funktion: Sie verbindet deinen KI-Assistenten mit deiner Beleg-Bibliothek. Statt selbst zu suchen, zu filtern und zu addieren, fragst du einfach:

Der Assistent durchsucht dann deine Belege, liest bei Bedarf den erkannten Text (OCR) und beantwortet die Frage - inklusive Rechnen, Zusammenfassen und Gegenüberstellen.

Das Besondere: Das geschieht lokal auf deinem Mac. Es wird kein Beleg in eine fremde Cloud hochgeladen, damit die KI ihn “sehen” kann. Der Assistent greift nur auf die Daten zu, die er für die konkrete Frage braucht.

Was der Assistent kann

Die Anbindung stellt vier Lese-Werkzeuge bereit:

  • Belege suchen - mit der gewohnten Receipts-Suchsyntax, nach Text, Kontakt, Kategorie, Schlagwort, Datum oder Betrag, zusätzlich gefiltert nach bezahlt/unbezahlt, Ausgabe/Einnahme oder markiert. Jede Suche liefert außerdem eine fertige Summe (Ausgaben und Einnahmen) über alle Treffer - so muss der Assistent Beträge nicht selbst zusammenzählen und die Summe bleibt auch bei vielen Treffern korrekt.
  • Beleg lesen - alle Angaben eines Belegs samt erkanntem Text (OCR).
  • Datei abrufen - die angehängte PDF oder das Bild eines Belegs.
  • Namen nachschlagen - die vorhandenen Kategorie-, Kontakt- und Schlagwort-Namen, damit der Assistent die echten Bezeichnungen kennt und nicht raten muss.

Ohne weitere Einstellung kann der Assistent deine Bibliothek nur lesen, nie verändern. Änderungen sind ausschließlich über den optionalen Schreibzugriff möglich.

Schreibzugriff (optional)

Mit der Einstellung “Schreibzugriff erlauben” kann der Assistent auf Wunsch auch Änderungen vornehmen - zum Beispiel “Lege diesen Kassenbon an” oder “Setze bei allen Treffern die Kategorie Bürobedarf”:

  • Einträge anlegen - aus reinen Angaben (etwa ein Barkauf ohne Beleg) oder durch den Import einer Datei (PDF, Bild, E-Mail u. a.), die dann ganz normal durch Texterkennung, Datenerkennung und Duplikat-Prüfung läuft.
  • Einträge bearbeiten - Titel, Beträge, Datum, Kategorie, Kontakt, Schlagwörter und mehr.
  • Kontakte, Kategorien und Schlagwörter anlegen, umbenennen und archivieren.

Dabei gelten feste Sicherheitsgrenzen:

  • Endgültiges Löschen ist nicht möglich. Einträge können höchstens in den Papierkorb verschoben, Kontakte, Kategorien und Schlagwörter nur archiviert werden - alles lässt sich in der App rückgängig machen.
  • Einträge, die durch den revisionssicheren Modus geschützt sind, können nicht verändert werden.
  • Jede Änderung erscheint im Protokoll der App.

Zusätzlich kannst du mit “Nur aktuelle Auswahl” den Zugriff auf die Einträge beschränken, die gerade im Fenster ausgewählt sind - ist nichts ausgewählt, gilt die sichtbare Liste. So arbeitest du mit einem Assistenten gezielt an wenigen Belegen, ohne die gesamte Bibliothek freizugeben. In diesem Modus sind das Anlegen neuer Einträge sowie Änderungen an Kontakten, Kategorien und Schlagwörtern gesperrt.

Auf eigene Gefahr

KI-Assistenten können Anweisungen missverstehen und dabei unerwünschte Änderungen vornehmen. Aktiviere den Schreibzugriff nur, wenn du das Risiko verstehst, prüfe die Ergebnisse im Protokoll - die Nutzung erfolgt auf eigene Gefahr.

Datenschutz und Sicherheit

Bitte vor dem Aktivieren lesen

Solange der Server läuft, kann jedes Programm auf deinem Mac, das den Zugriffs-Token besitzt, alle Belege der geöffneten Bibliothek lesen - einschließlich Beträgen, Kontakten und erkanntem Text - und bei aktiviertem Schreibzugriff auch verändern. Gib den Token nur an Werkzeuge weiter, denen du vertraust, und schalte den Server aus, wenn du ihn nicht brauchst. Die Nutzung erfolgt auf eigene Gefahr.

Was dich schützt:

  • Nur lokal. Der Server ist ausschließlich auf deinem eigenen Rechner erreichbar (127.0.0.1/localhost). Aus dem Internet oder dem lokalen Netzwerk ist er nicht erreichbar.
  • Nur mit Token. Jede Anfrage braucht einen geheimen Zugriffs-Token. Ohne gültigen Token wird sie abgewiesen. Den Token kannst du jederzeit in den Einstellungen neu erzeugen (bestehende Verbindungen müssen dann neu eingerichtet werden).
  • Standardmäßig nur Lesen. Werkzeuge, die Belege anlegen oder ändern, gibt es nur mit ausdrücklich aktiviertem Schreibzugriff - und auch dann ohne endgültiges Löschen.
  • Nur, wenn du willst. Die Funktion ist standardmäßig aus und startet nur, wenn du sie ausdrücklich einschaltest.
  • Nachvollziehbar. Jeder Zugriff erscheint im sichtbaren Protokoll der App: wenn sich ein KI-Werkzeug verbindet und bei jeder einzelnen Suche, gelesenen Datei oder Änderung - jeweils mit den verwendeten Parametern. So siehst du jederzeit, was abgefragt oder geändert wurde (siehe Protokoll einsehen).

Der KI-Assistent selbst kann - je nach Anbieter - Teile deiner Frage und der gefundenen Beleg-Daten an seinen eigenen Cloud-Dienst senden, um zu antworten. Was Receipts Space liefert, bleibt lokal; was dein KI-Assistent danach damit macht, hängt von diesem Assistenten ab. Wähle also einen Assistenten, dessen Datenschutz du vertraust, und frag im Zweifel keine besonders sensiblen Belege ab.

Aktivieren

  1. Öffne Receipts Space und eine Bibliothek.
  2. Gehe zu Einstellungen > MCP Server.
  3. Schalte “Enable MCP server (experimental)” ein.
  4. Der Status wechselt auf “Running on port 28282” (Standard-Port, änderbar).

Sobald der Server läuft, zeigt die Einstellungsseite die URL, den Token und einen fertigen Einrichtungs-Baustein für den gewählten Assistenten - jeweils mit einem Kopier-Knopf.

Einrichten (Beispiele)

Wähle in den Einstellungen unter Setup deinen Assistenten aus und kopiere den vorbereiteten Baustein. Die folgenden Beispiele zeigen, wie das aussieht. <token> steht dabei für deinen persönlichen Token aus den Einstellungen.

Claude Code

Im Terminal:

claude mcp add --transport http receipts \
  http://127.0.0.1:28282/mcp \
  --header "Authorization: Bearer <token>"

Danach prüft /mcp in Claude Code die Verbindung.

Cursor

In ~/.cursor/mcp.json (global) oder .cursor/mcp.json (pro Projekt):

{
  "mcpServers": {
    "receipts": {
      "url": "http://127.0.0.1:28282/mcp",
      "headers": {
        "Authorization": "Bearer <token>"
      }
    }
  }
}

VS Code (GitHub Copilot)

In der User-mcp.json (Befehlspalette: “MCP: Open User Configuration”) oder projektlokal in .vscode/mcp.json:

{
  "servers": {
    "receipts": {
      "type": "http",
      "url": "http://127.0.0.1:28282/mcp",
      "headers": {
        "Authorization": "Bearer <token>"
      }
    }
  }
}

Claude Desktop

Claude Desktop spricht lokal nur den stdio-Transport. Die Anbindung geht über die Standard-Brücke mcp-remote (setzt ein installiertes Node.js/npx voraus). In ~/Library/Application Support/Claude/claude_desktop_config.json:

{
  "mcpServers": {
    "receipts": {
      "command": "npx",
      "args": [
        "-y", "mcp-remote",
        "http://127.0.0.1:28282/mcp",
        "--header", "Authorization: Bearer <token>"
      ]
    }
  }
}

Danach Claude Desktop neu starten.

Anderer Client

Jeder Assistent, der Streamable HTTP mit Bearer-Token spricht, lässt sich verbinden. Nötig sind nur:

  • URL: http://127.0.0.1:28282/mcp
  • Header: Authorization: Bearer <token>

So könnte ein Gespräch aussehen

Du: Wie viel habe ich dieses Jahr für Software-Abos ausgegeben?

Assistent: Schaut nach, welche Kategorie passt (findet “Software”), sucht die Belege des Jahres in dieser Kategorie, addiert die Beträge und nennt dir die Summe samt Liste der Posten.

Du: Fasse mir die letzte Rechnung von meinem Steuerberater zusammen.

Assistent: Sucht den Kontakt, nimmt den neuesten Beleg, liest den erkannten Text und gibt dir eine kurze Zusammenfassung mit Datum, Betrag und Leistungen.

Grenzen

  • Es wird immer die aktuell geöffnete Bibliothek verwendet. Bei mehreren offenen Bibliotheken ist das die aktive.
  • Ohne aktivierten Schreibzugriff sind keine Änderungen möglich; mit Schreibzugriff gibt es kein endgültiges Löschen und keine Änderung revisionssicher geschützter Belege.
  • Der Server nutzt einen festen Port. Ist er belegt, zeigt der Status einen Fehler - dann in den Einstellungen einen anderen Port wählen.

Protokoll einsehen

Jeder Zugriff über die KI-Anbindung wird im Logbuch der App festgehalten und mit #mcp gekennzeichnet - so bleibt transparent, welches Werkzeug wann was gelesen oder geändert hat. Du siehst dort:

  • wenn sich ein KI-Werkzeug verbindet, z. B. #mcp Claude Code 1.2.3 connected
  • jede Suche und jeden gelesenen Beleg samt Parametern, z. B. #mcp search_receipts query="Hotel", limit=10 oder #mcp get_receipt uid="..."
  • jede Änderung über den Schreibzugriff samt der übergebenen Werte, z. B. #mcp update_receipt uid="...", title="..."

Hilfe bei Problemen

  • Status “Failed”: Der Port ist wahrscheinlich belegt. Wähle einen anderen Port.
  • Der Assistent bekommt eine 401-Meldung: Der Token stimmt nicht. Token neu kopieren oder neu erzeugen und die Einrichtung aktualisieren.
  • “No receipts library is currently open”: Öffne in der App eine Bibliothek.

Bei weiteren Fragen hilft unser Support-Team gerne weiter.