selbstverwaltenHilfe

API-Zugang und KI-Assistent

Die REST-API und der MCP-Zugang für externe KI-Assistenten sind derzeit abgeschaltet. Hier steht, was das bedeutet und wie du eine Freischaltung anfragst.

Die API (Schnittstelle) verbindet selbstverwalten. mit externen Programmen, etwa für eigene Auswertungen oder KI-Workflows. Über denselben Zugang ließ sich auch ein externer KI-Assistent per MCP an deine WEG anschließen.

Die REST-API ist derzeit deaktiviert. Neue API-Keys lassen sich nicht anlegen, bestehende Keys werden abgewiesen, und die Entwickler-Dokumentation ist nicht öffentlich. Das gilt auch für den MCP-Zugang externer KI-Assistenten. Brauchst du eine Anbindung, schreib an kontakt@selbstverwalten.com; wir schalten sie dann gezielt für dein Objekt frei.

Reiter „API-Zugang" mit API-Keys und Dokumentation

Für den Alltag in der WEG brauchst du weder API noch MCP. Der KI-Assistent in der App ist davon nicht betroffen, siehe KI-Assistent.

Was du in der App siehst

Die Reiter liegen auf der Seite Daten & API (/daten), die nur WEG-Admins öffnen können, siehe Daten & API.

  • API-Zugang: Statt der Key-Verwaltung steht dort die Karte „REST-API derzeit deaktiviert". Hattest du schon Keys angelegt, stehen sie darunter in der Tabelle API-Keys mit Name, Key-Prefix, Berechtigungen, Zuletzt genutzt und Erstellungsdatum. Über das Papierkorb-Symbol löschst du einen Key sofort und ohne Rückfrage. Nutzen lässt sich keiner von ihnen.
  • KI / MCP: Der Reiter zeigt weiter die Anleitung zum Verbinden eines KI-Assistenten. Solange die API abgeschaltet ist, lehnt der Server die Verbindung jedoch ab, sowohl über die Anmeldung als auch über einen API-Key.

Was nach einer Freischaltung gilt

Schalten wir die Schnittstelle für dich frei, gelten diese Eckpunkte. Die Details zu den Endpunkten bekommst du mit der Freischaltung.

  • API-Keys legst du im Reiter API-Zugang über Neuen Key erstellen an, mit einem Namen und den Berechtigungen Lesen (GET-Anfragen), Schreiben (POST/PUT-Anfragen) und Löschen (DELETE-Anfragen). Der Key wird nur einmal angezeigt; kopier ihn sofort in einen Passwort-Manager.
  • Ein Key gehört zu einer WEG. Jede Anfrage schickt ihn als Header X-API-Key: <DEIN-KEY> oder als Authorization: Bearer <DEIN-KEY>.
  • Häufigkeitsgrenze: höchstens 100 Anfragen pro Minute je Key.
  • Ist die WEG stillgelegt, beantwortet die API jede Anfrage mit Status 403.
  • Für Hausverwaltungen gibt es Keys, die an das Portfolio gebunden sind. Die Liste der erreichbaren Objekte liefert GET /api/v1/objekte, das Zielobjekt wählt der Header X-Weg-Id.
  • Zu den Bereichen gehören unter anderem Stammdaten, Vorgänge, Versammlungen und Beschlüsse, Finanzen und Buchhaltung, Dokumente sowie die Belege eines Wirtschaftsjahres samt Datei. Dokumente lassen sich auch als Base64 einliefern, und Heizkosten-Unterlagen sind gezielt filterbar.

Ein API-Key gewährt je nach Berechtigung weitreichenden Zugriff, auch auf personenbezogene Daten. Behandle ihn wie ein Passwort und lösch Keys, die du nicht mehr brauchst.

On this page