fortytimer-mcp
OfficialfortyTimer MCP-Server (nur lesend)
Ein schlanker MCP-Server, der die Nur-Lese-API einer fortyTimer-Installation als Werkzeuge für MCP-Clients (Claude Desktop, Claude Code und andere) bereitstellt. Der Server enthält keine eigene Geschäftslogik – Autorisierung, Sichtbarkeitsbegrenzung und Datenminimierung werden ausschließlich von der fortyTimer-Installation durchgesetzt, mit der sich der Benutzer verbindet.
Voraussetzungen
Eine fortyTimer-Installation mit dem Lizenzmodul
api_readonly(„fortyTimer-API") in ihrer Lizenz.Ein persönliches API-Token, erstellt in fortyTimer unter Profil → Sicherheit → API-Tokens. Das Token wird nur einmal angezeigt. Es erbt die Sichtbarkeit des Kontos seines Besitzers (Administrator: alle Benutzer, Vorgesetzter: eigene Genehmigergruppen, Mitarbeiter: nur selbst) und kann niemals etwas ändern (nur GET,
read-Fähigkeit).Node.js ≥ 18 (automatisch gebündelt, wenn als Claude-Desktop-Erweiterung installiert).
Installation (Claude-Desktop-Erweiterung)
Installieren Sie die gepackte Datei fortytimer-<version>.mcpb per Doppelklick oder über
Claude Desktop → Einstellungen → Erweiterungen. Während der Installation werden Sie
nach zwei Werten gefragt:
Feld | Wert |
fortyTimer-URL | Basis-URL Ihrer Installation, z. B. |
API-Token | Ihr persönliches Token von fortyTimer → Profil → Sicherheit |
Das Token wird im Schlüsselbund des Betriebssystems gespeichert, nicht im Klartext.
Manuelle Konfiguration (beliebiger MCP-Client)
{
"mcpServers": {
"fortytimer": {
"command": "node",
"args": ["/path/to/fortytimer-mcp/dist/index.js"],
"env": {
"FORTYTIMER_URL": "https://42.fortytimer.de",
"FORTYTIMER_TOKEN": "<token>"
}
}
}
}Erstellen aus dem Quellcode
npm install
npm run buildPacken als Claude-Desktop-Erweiterung:
npm prune --omit=dev
npx @anthropic-ai/mcpb pack . fortytimer-<version>.mcpb
npm installWerkzeuge
Werkzeug | Rückgabe |
| Identität + Sichtbarkeitsbereich des Token-Inhabers |
| Gleitzeitkontostand zu einem Datum (Standard: gestern) |
| Urlaubskonto eines Jahres (Anspruch/Übertrag/Rest) |
| Arbeitszeiteinträge eines Datumsbereichs inkl. minutengenauer Summen |
| Projektzeitbuchungen, filterbar nach Projekt/abrechenbar |
| Abwesenheitsanträge nach Benutzer/Status/Typ/Datumsbereich |
| Benutzer innerhalb des Sichtbarkeitsbereichs (für |
| Projekte (für |
Alle Werkzeuge sind schreibgeschützt (readOnlyHint). Datumsbereiche sind serverseitig
auf 366 Tage begrenzt, Listen werden mit 50 Einträgen pro Seite paginiert (page-Parameter).
Dauern werden als exakte Ganzzahl-Minuten plus formatierte Stunden:Minuten-Zeichenfolgen
zurückgegeben. Freitextfelder von Krankmeldungen werden von der API aus
Datenschutzgründen niemals zurückgegeben.
Testen ohne Client
npx @modelcontextprotocol/inspector node dist/index.js(Setzen Sie die Umgebungsvariablen FORTYTIMER_URL / FORTYTIMER_TOKEN in der
Inspector-Oberfläche unter „Umgebungsvariablen".)
Datenschutzerklärung
Vollständige Datenschutzerklärung: https://fortytimer.de/privacy-policy.md
Zusammenfassung:
Dieser MCP-Server speichert keinerlei Daten. Er führt keine Datenbanken, Caches, Protokolldateien oder Analysen.
Alle Daten fließen ausschließlich zwischen dem eigenen Computer des Benutzers und der fortyTimer-Installation, die der Benutzer konfiguriert hat – es ist kein Drittanbieter beteiligt und es werden keine Daten an den Autor der Erweiterung übertragen.
Das API-Token wird vom Benutzer bereitgestellt, vom MCP-Client aufbewahrt (Claude Desktop speichert es im Schlüsselbund des Betriebssystems) und ausschließlich als
Bearer-Header gegen die konfigurierte fortyTimer-URL verwendet.Welche personenbezogenen Daten sichtbar sind, entscheidet ausschließlich die verbundene fortyTimer-Installation: Das Token erbt die Sichtbarkeit des Kontos seines Inhabers, und fortyTimer unterdrückt besondere Kategorien von Daten (Freitexte von Krankmeldungen) in jeder API-Antwort.
Die Datenaufbewahrung wird von der verbundenen fortyTimer-Installation bestimmt (ihr Betreiber ist der Verantwortliche); die Erweiterung speichert nichts.
Kontakt: info@fortytwo-consulting.de / https://fortytimer.de
Sicherheit
Das Token gehört in die lokale Client-Konfiguration des einzelnen Benutzers – niemals committen oder teilen.
Token-Widerruf: fortyTimer → Profil → Sicherheit → API-Tokens → Löschen (sofort wirksam); Token-Erstellung und -Löschung werden im fortyTimer-Überwachungsprotokoll als Sicherheitsereignisse festgehalten.
API-Ratenbegrenzung: 60 Anfragen pro Minute.
Lizenz
MIT – siehe LICENSE.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Read-only MCP server for ClassQuill, a tutoring-business-management platform.
MCP server for Withings health data — sleep, activity, heart, and body metrics.
An MCP server that let you interact with Cycloid.io Internal Development Portal and Platform
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/fortytimer/fortytimer-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server