API-Keys und Authentifizierung
Wenn dich eine Fehlermeldung des MCP-Servers hierher geschickt hat: dir fehlt ein gültiger API-Key. So bekommst du einen, kostenlos.
Schritt 1: Konto anlegen
Registriere dich unter workspace.covasyn.com. E-Mail und Passwort genügen, Zahlungsdaten sind nicht nötig. Der Free-Tier umfasst 100 Analysen pro Woche.
Schritt 2: Key erzeugen
Im Dashboard unter API-Keys erzeugst du einen Schlüssel. Er wird genau einmal angezeigt, kopiere ihn direkt in deine Client-Konfiguration. Kompromittierte Schlüssel kannst du dort jederzeit widerrufen.
Schritt 3: Key mitsenden
Der Server akzeptiert den Key in zwei gleichwertigen Formen:
X-CovaSyn-Key: <dein-key> Authorization: Bearer <dein-key>
Prüfen kannst du den Key direkt per curl:
curl -X POST https://mcp.covasyn.com/mcp \
-H 'Content-Type: application/json' \
-H 'Accept: application/json, text/event-stream' \
-H 'X-CovaSyn-Key: <dein-key>' \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/call","params":{
"name":"covabasic_canonicalize",
"arguments":{"smiles":"CCO"}}}'Kommt ein Ergebnis statt eines auth_error, funktioniert der Key.
OAuth
Alternativ spricht der Server OAuth 2.1 mit PKCE und Dynamic Client Registration. MCP-Clients mit OAuth-Unterstützung verbinden sich damit ohne manuelle Key-Eingabe. Details und Discovery-Endpunkte stehen in der MCP-Dokumentation.
