Zum Hauptinhalt springen

KI-Assistenten verbinden (MCP)

Dr.wait stellt einen öffentlichen MCP-Server unter https://mcp.drwait.de/mcp bereit. Das Model Context Protocol (MCP) ist ein offener Standard, über den KI-Assistenten wie Claude, Cursor oder ChatGPT auf externe Systeme zugreifen. Einmal verbunden, kann der Assistent Ihre Praxis direkt verwalten: Wartezimmer prüfen, Termine suchen und buchen, Öffnungszeiten anpassen, den Telefonassistenten konfigurieren oder Statistiken abrufen.

Unterschied zu KI-Workflows

KI-Workflows laufen innerhalb von Dr.wait und reagieren automatisch auf Ereignisse. Der MCP-Server funktioniert umgekehrt: Sie arbeiten in Ihrem eigenen KI-Assistenten und geben ihm Zugriff auf Dr.wait, z.B. "Wie viele Patienten warten gerade?" oder "Blockiere nächsten Freitag den Vormittag in Raum 1."

Voraussetzungen

  • Ein Dr.wait-Konto mit Administrator-Rechten für die Praxis
  • Ein MCP-fähiger Assistent. Aktuell unterstützen unter anderem Claude (Desktop, Web, Claude Code), Cursor, ChatGPT (Entwicklermodus) und viele Open-Source-Agenten entfernte MCP-Server.

Verbindung herstellen

Die Verbindung wird im jeweiligen Assistenten eingerichtet. Es genügt die Server-Adresse, ein Passwort oder Token muss nicht eingegeben werden.

https://mcp.drwait.de/mcp

Claude (Desktop oder Web): Unter Einstellungen > Connectors > Benutzerdefinierten Connector hinzufügen die Adresse eintragen.

Claude Code:

claude mcp add --transport http drwait https://mcp.drwait.de/mcp

Cursor und andere Clients mit JSON-Konfiguration:

{
"mcpServers": {
"drwait": { "url": "https://mcp.drwait.de/mcp" }
}
}

Zugriff genehmigen

Beim ersten Zugriff öffnet der Assistent ein Browserfenster mit der Dr.wait-Genehmigungsseite. Falls Sie nicht angemeldet sind, erscheint zuerst die normale Anmeldung.

  1. Prüfen Sie, welche Anwendung Zugriff anfordert und wohin nach der Genehmigung weitergeleitet wird.
  2. Klicken Sie auf Zugriff genehmigen (oder Ablehnen).
  3. Der Browser leitet zurück zum Assistenten. Die Verbindung steht.

Ihr Verschlüsselungs-Passwort wird dabei nie abgefragt (siehe Datenschutz). Die Genehmigung ist 90 Tage gültig und verlängert sich bei Nutzung automatisch.

Technisch entspricht die Anmeldung dem MCP-Autorisierungsstandard (OAuth 2.1 mit PKCE und dynamischer Client-Registrierung). Der Assistent erhält ein eigenes Zugriffstoken, das an Ihr Benutzerkonto gebunden ist.

Was der Assistent kann

Der Server stellt sechs Werkzeuge bereit. Statt jede einzelne Funktion zu kennen, durchsucht der Assistent einen Katalog von rund 55 Operationen und ruft die passende auf.

WerkzeugZweck
practice_overviewÜberblick über Praxis, Wartezimmer und Posteingang in einem Aufruf
drwait_search_operationsKatalog nach Stichwort durchsuchen (z.B. „Öffnungszeiten“, „Termin“)
drwait_operation_detailsBeschreibung und Eingabeformat einer Operation
drwait_readLesende Operation ausführen
drwait_writeSchreibende Operation ausführen
practice_signupEine neue Praxis anlegen (30 Tage Testphase)

Der Katalog deckt diese Bereiche ab:

  • Praxis und Räume: Stammdaten, Terminarten, Ressourcen, Standorte, Öffnungszeiten je Raum
  • Wartezimmer: Warteschlangen anzeigen, Patienten verschieben, aufnehmen oder archivieren, Einladungen per SMS oder E-Mail senden
  • Termine: Freie Slots finden, Termine anlegen, verschieben, absagen, Terminanfragen bestätigen oder ablehnen, iCal-Export
  • Posteingang: Nachrichten zählen, lesen, markieren und mit Tags versehen
  • Formulare: Patientenformulare anlegen, bearbeiten und löschen
  • Telefonassistent: Anweisungen lesen und setzen, Sperr- und Durchstell-Listen pflegen
  • Statistiken und Verlauf: Termin- und Wartezimmerstatistiken, Änderungsverlauf einsehen und Änderungen rückgängig machen
  • Abrechnung und Administration: Abonnementstatus, Benutzerrollen

Beispiele

Gib mir einen Überblick über die Praxis: Wer wartet gerade, wie viele ungelesene Nachrichten gibt es?

Suche für morgen einen freien 20-Minuten-Slot in Raum 2 und buche einen Kontrolltermin.

Ändere die Öffnungszeiten am Mittwoch auf 8 bis 12 Uhr.

Ergänze die Anweisungen des Telefonassistenten: Rezeptbestellungen sollen ab jetzt auf die App verwiesen werden.

Welche Termine wurden gestern über den Telefonassistenten gebucht?

Sicherheitsabfrage bei kritischen Aktionen

Aktionen mit größerer Wirkung müssen vom Assistenten ausdrücklich bestätigt werden. Dazu gehören ausgehende Nachrichten an Patienten (kostenpflichtige SMS und E-Mails), das Anlegen und Absagen von Terminen, das Löschen von Formularen, das Leeren von Öffnungszeiten und Änderungen am Telefonassistenten. Gute Assistenten fragen in diesen Fällen bei Ihnen nach, bevor sie fortfahren.

Jede Änderung landet außerdem im Änderungsverlauf und kann dort rückgängig gemacht werden.

Datenschutz und Verschlüsselung

Patientendaten in Dr.wait sind Ende-zu-Ende verschlüsselt. Der MCP-Server besitzt weder Ihr Verschlüsselungs-Passwort noch den Sicherheitsschlüssel der Praxis und kann Patientendaten nicht entschlüsseln. Das gilt auch für den angeschlossenen KI-Assistenten.

Konkret bedeutet das:

  • Lesen: Verschlüsselte Felder wie Patientennamen, Termintitel und Notizen erscheinen als Platzhalter [encrypted — E2EE, not readable here]. Zeiten, Räume, Status, Tags, Statistiken und Konfiguration sind lesbar.
  • Schreiben: Legt der Assistent einen Termin oder einen Wartezimmer-Eintrag mit Patientendaten an, werden diese vor dem Versand mit dem öffentlichen Schlüssel der Praxis verschlüsselt. Im Praxis-Manager sind sie dann wie gewohnt lesbar.
  • Kein Klartext im Assistenten: Es werden keine Patientennamen an den Anbieter des KI-Assistenten übertragen, außer Sie geben sie selbst im Chat ein.

Beachten Sie, dass Sie selbst im Chat mit dem Assistenten Patientendaten eingeben könnten, etwa den Namen für einen neuen Termin. Diese Eingaben unterliegen den Datenschutzbedingungen des jeweiligen KI-Anbieters. Prüfen Sie vor dem Einsatz, ob mit dem Anbieter ein Auftragsverarbeitungsvertrag besteht.

Zugriff verwalten und widerrufen

Einstellungen > Sicherheit > API-Tokens

Jede genehmigte MCP-Verbindung erscheint dort als eigener Eintrag mit dem Namen MCP: <Anwendung> und der Spalte Zuletzt benutzt. Über Widerrufen wird die Verbindung sofort getrennt. Der Assistent muss dann erneut genehmigt werden.

Verbindungen enden außerdem automatisch, wenn sie 90 Tage nicht genutzt wurden.

Für Entwickler: Zugriff ohne Browser

Für Skripte und Agenten ohne Browser kann statt der Genehmigung im Browser ein API-Token verwendet werden. Erstellen Sie es unter Einstellungen > Sicherheit > API-Tokens > Neues Token. Der Klartext wird nur einmal angezeigt.

Das Token wird als Authorization-Header mitgeschickt:

{
"mcpServers": {
"drwait": {
"url": "https://mcp.drwait.de/mcp",
"headers": { "Authorization": "Bearer dwk_..." }
}
}
}

Das Token authentifiziert sich als Ihr Benutzerkonto und hat dieselben Rechte wie Sie. Bewahren Sie es wie ein Passwort auf.

Wer lieber auf der Kommandozeile arbeitet, findet mit der drwait-CLI dieselben Operationen als Terminalbefehle. Im Gegensatz zum MCP-Server kann die CLI lokal mit dem Verschlüsselungs-Passwort entsperrt werden und zeigt Patientendaten dann im Klartext.

Häufige Fragen

Der Assistent meldet „multiple places“ oder fragt nach einer Praxis-ID. Ihr Konto verwaltet mehrere Praxen. Nennen Sie im Chat die gewünschte Praxis beim Namen; der Assistent kann die Liste über place.list abrufen und die passende ID verwenden.

Die Genehmigungsseite meldet, die Anfrage sei abgelaufen. Eine Genehmigungsanfrage ist 15 Minuten gültig. Starten Sie die Verbindung im Assistenten neu.

Der Assistent zeigt statt Patientennamen nur Platzhalter. Das ist beabsichtigt, siehe Datenschutz und Verschlüsselung. Für Klartext nutzen Sie den Praxis-Manager oder die drwait-CLI.

Kann ich den Zugriff auf Lesen beschränken? Derzeit nicht. Eine Verbindung hat dieselben Rechte wie das genehmigende Benutzerkonto. Legen Sie bei Bedarf einen eigenen Benutzer mit eingeschränkter Rolle an (z.B. PRACTITIONER statt SUPER_ADMIN) und genehmigen Sie die Verbindung mit diesem Konto.