Report · Stand 2026-09-20

Wie agentenfähig sind 21 deutsche B2B-SaaS-APIs?

KI-Agenten (Claude, ChatGPT, Copilot & Co.) können Software nur dann selbstständig bedienen, wenn die API dafür gebaut ist: ein MCP-Endpunkt (Model Context Protocol), saubere Authentifizierung im OAuth-Standard, maschinenlesbare Dokumentation. Wir haben die APIs von 21 deutschen B2B-SaaS-Anbietern aus den Branchen Büro- und Buchhaltungssoftware, ERP, Personal, E-Commerce, Immobilien und Kommunikation einer öffentlichen Oberflächenprüfung unterzogen — mit demselben automatisierten Test, den unser kostenloser MCP-Live-Test für jede API durchführt.

Ranking

#UnternehmenScore
1awork53/100 (C)
2seven.io30/100 (D)
3JTL-Software18/100 (F)
4Xentral ERP18/100 (F)
5easybill15/100 (F)
6Clockodo12/100 (F)
7PlentyONE (plentymarkets)12/100 (F)
8Personio8/100 (F)
9propstack8/100 (F)
10Maileon8/100 (F)
11rexx systems8/100 (F)
12Zammad5/100 (F)
13Lexware Office5/100 (F)
14weclapp5/100 (F)
15softgarden5/100 (F)
16onOffice5/100 (F)
17Userlike (jetzt Lime Connect)5/100 (F)
18pretix2/100 (F)
19sevdesk2/100 (F)
20Collmex2/100 (F)
21d.vinci0/100 (F)

Kernbefunde

2 von 21 Unternehmen bieten einen offiziellen MCP-Server an: awork und seven.io. Beide Endpunkte bestehen unseren Live-Test mit vorbildlicher OAuth-Discovery (RFC 9728) — der Rest der Branche fehlt in einer Technologie, die der Markt bereits als Standard einstuft.
Kein Unternehmen erreicht die Hälfte der möglichen 100 Punkte. Bestwert awork: 53/100 — und damit deutscher Benchmark. Der Schnitt liegt unter 10.
15 von 21 stellen keine maschinenlesbare API-Beschreibung bereit. Ohne OpenAPI-Spec bleibt jeder Agenten-Integration ein handgebautes GitHub-Repos — Fehlerquellen inklusive. Genau solche inoffiziellen Wrapper existieren bereits für mindestens 8 der geprüften Produkte.
Die Nachfrage existiert ohne Angebot: Zammad-Kunden fordern MCP im offiziellen Forum (561 Aufrufe), die Herstellerantwort ist „not really planned“ — während ein Community-Server 41 Sterne sammelt. Personio, propstack und Xentral liefern inzwischen llms.txt für KI-Systeme aus, bieten aber keinen Agentenzugang zum Produkt.
Authentifizierung ist der blinde Fleck: 9 der 21 APIs arbeiten mit statischen Keys ohne OAuth-Flow — damit ist delegierter, eingeschränkter Agentenzugriff („dieser Agent darf nur Rechnungen lesen“) technisch gar nicht abbildbar.

Einzelergebnisse

awork

53/100

Vorreiter: offizieller MCP-Server plus eigene Agents-API und KI-Produktseiten. Offizielle OpenAPI-3.1-Spec mit 566 Pfaden; OAuth 2.1 mit PKCE und Dynamic Client Registration.

Maschinenlesbare API-Beschreibunghttps://developers.awork.com/openapi.json · 566 Pfade · API v1 Reference
Agent-Crawler-Politikausdrücklich erlaubt: GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-Web, anthropic-ai, PerplexityBot, Google-Extended, CCBot
llms.txthttps://developers.awork.com/llms.txt vorhanden
security.txtnicht vorhanden

seven.io

30/100

Agenten-forward: betreibt eigenen gehosteten MCP-Server mit über 40 Tools (SMS, Voice, HLR, Kontakte) und dokumentiert ihn offiziell. API-Key-Auth für die REST-API, OAuth2 PKCE für MCP.

Maschinenlesbare API-Beschreibungkeine öffentliche Spec unter Standardpfaden gefunden
Agent-Crawler-Politikausdrücklich erlaubt: GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-Web, anthropic-ai, PerplexityBot, Google-Extended, CCBot
llms.txtnicht vorhanden (unkritisch)
security.txtnicht vorhanden

JTL-Software

18/100

Nächster Kandidat: Spec-Dateien explizit „indexiert für KI-Tools (MCP, llms.txt)“, OAuth 2.0 für Cloud-Apps — aber kein eigenes MCP-Angebot. Keine Community-MCP-Server gefunden.

Maschinenlesbare API-Beschreibunghttps://developer.jtl-software.com/openapi/erp/2.2.json · 340 Pfade · JTL-WAWI API (Cloud)
Agent-Crawler-Politikausdrücklich erlaubt: GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-Web, anthropic-ai, PerplexityBot, Google-Extended, CCBot
llms.txthttps://developer.jtl-software.com/llms.txt vorhanden
security.txtnicht vorhanden

Xentral ERP

18/100

Öffentliche OpenAPI-Specs auf GitHub (aktiv gepflegt). Ein kleiner Community-Server (mjmirza/xentral-mcp). Auth via Personal Access Tokens ohne OAuth-Flow dokumentiert — schwach für delegierte Agentenzugriffe.

Maschinenlesbare API-Beschreibunghttps://raw.githubusercontent.com/xentral/api-spec-public/main/openapi/xentral-api.openapi-3.0.0.json · 206 Pfade · Xentral API
Agent-Crawler-Politikausdrücklich erlaubt: GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-Web, anthropic-ai, PerplexityBot, Google-Extended, CCBot
llms.txthttps://developer.xentral.com/llms.txt vorhanden
security.txtnicht vorhanden

easybill

15/100

Verifizierte Swagger-Spec (57 Pfade, Bearer API-Key). Support- und Entwicklerportal hinter Cloudflare/Login — für Agenten und Recherche gleichermaßen verschlossen.

Maschinenlesbare API-Beschreibunghttps://api.easybill.de/rest/v1/swagger.json · 57 Pfade · easybill REST API
Agent-Crawler-Politikausdrücklich erlaubt: GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-Web, anthropic-ai, PerplexityBot, Google-Extended, CCBot
llms.txtnicht vorhanden (unkritisch)
security.txtnicht vorhanden

Clockodo

12/100

Verifizierte OpenAPI-3.1-Spec (80 Pfade). Mehrere hobbyhafte Community-Server. API-Key-Header statt OAuth — für Agenten-Stellvertreter ungeeignet.

Maschinenlesbare API-Beschreibunghttps://docs.clockodo.com/openapi.yaml · (YAML spec)
Agent-Crawler-Politikkeine robots.txt — Anwortverhalten für Agenten undefiniert
llms.txtnicht vorhanden (unkritisch)
security.txtnicht vorhanden

PlentyONE (plentymarkets)

12/100

OpenAPI v2+v3 auf GitHub, aber Login-basierte Auth (E-Mail/Passwort gegen /rest/login) — ohne OAuth keine saubere Agenten-Delegation. Dritte bestätigen ausdrücklich: kein Vendor-MCP. Kein Community-Server.

Maschinenlesbare API-Beschreibunghttps://raw.githubusercontent.com/plentymarkets/api-doc/master/plentymarkets/openApiV3/openApiV3.json · 1199 Pfade · plentymarkets REST-API
Agent-Crawler-Politikkeine robots.txt — Anwortverhalten für Agenten undefiniert
llms.txtnicht vorhanden (unkritisch)
security.txtnicht vorhanden

Personio

8/100

Entwicklerhub mit llms.txt, OAuth2 Client Credentials. Ein winziger Community-Server (1 Stern). Zugleich Hinweis: developer.personio.com hinter Vercel-Bot-Wall — maschinenlesbare Docs sind hier durchaus Thema.

Maschinenlesbare API-Beschreibungkeine öffentliche Spec unter Standardpfaden gefunden
Agent-Crawler-Politikausdrücklich erlaubt: GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-Web, anthropic-ai, PerplexityBot, Google-Extended, CCBot
llms.txthttps://developer.personio.de/llms.txt vorhanden
security.txtnicht vorhanden

propstack

8/100

llms.txt vorhanden, API-Key via X-API-KEY, keine Spec-Datei. Fünf persönliche Community-MCP-Repos — Signal: Nutzer wollen es.

Maschinenlesbare API-Beschreibungkeine öffentliche Spec unter Standardpfaden gefunden
Agent-Crawler-Politikausdrücklich erlaubt: GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-Web, anthropic-ai, PerplexityBot, Google-Extended, CCBot
llms.txthttps://docs.propstack.de/llms.txt vorhanden
security.txtnicht vorhanden

Maileon

8/100

HTTP Basic mit API-Key als Pseudo-Username; keine Spec. Kein Community-Server.

Maschinenlesbare API-Beschreibungkeine öffentliche Spec unter Standardpfaden gefunden
Agent-Crawler-Politikausdrücklich erlaubt: GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-Web, anthropic-ai, PerplexityBot, Google-Extended, CCBot
llms.txthttps://support.maileon.com/llms.txt vorhanden
security.txtnicht vorhanden

rexx systems

8/100

FAQ nennt „offene API“, öffentliche Doku fehlt jedoch vollständig (keine Docs-Domain erreichbar). Keine Community-Server.

Maschinenlesbare API-Beschreibungkeine öffentliche Spec unter Standardpfaden gefunden
Agent-Crawler-Politikausdrücklich erlaubt: GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-Web, anthropic-ai, PerplexityBot, Google-Extended, CCBot
llms.txthttps://www.rexx-systems.com/llms.txt vorhanden
security.txtnicht vorhanden

Zammad

5/100

Größte Community-Lücke: 41-Sterne-Community-Server (basher83/Zammad-MCP) + Feature-Request mit 561 Aufrufen; GitHub-Epic „Chat assistant for agents“ aktiv. Zammad 7 wird „all AI“ — offizieller MCP fehlt trotzdem. Keine OpenAPI-Spec.

Maschinenlesbare API-Beschreibungkeine öffentliche Spec unter Standardpfaden gefunden
Agent-Crawler-Politikausdrücklich erlaubt: GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-Web, anthropic-ai, PerplexityBot, Google-Extended, CCBot
llms.txtnicht vorhanden (unkritisch)
security.txtnicht vorhanden

Lexware Office

5/100

API-Key als Bearer, keine OpenAPI-Datei. Lebendige Community (u. a. marselsel/Lexware-MCP-Server mit 31 Sternen und OAuth-2.1-Wrapper) — Kunden bauen bereits selbst.

Maschinenlesbare API-Beschreibungkeine öffentliche Spec unter Standardpfaden gefunden
Agent-Crawler-Politikausdrücklich erlaubt: GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-Web, anthropic-ai, PerplexityBot, Google-Extended, CCBot
llms.txtnicht vorhanden (unkritisch)
security.txtnicht vorhanden

weclapp

5/100

Swagger-UI JS-gerendert, Spec nur pro Mandant abrufbar (SDK generiert sie per API-Key). Custom-Header-Auth statt OAuth. Zwei Miniatur-Community-Server.

Maschinenlesbare API-Beschreibungkeine öffentliche Spec unter Standardpfaden gefunden
Agent-Crawler-Politikausdrücklich erlaubt: GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-Web, anthropic-ai, PerplexityBot, Google-Extended, CCBot
llms.txtnicht vorhanden (unkritisch)
security.txtnicht vorhanden

softgarden

5/100

OAuth2 Client Credentials, aber kein OpenAPI-Spec, teils deprecated Docs. Keine Community-Server.

Maschinenlesbare API-Beschreibungkeine öffentliche Spec unter Standardpfaden gefunden
Agent-Crawler-Politikausdrücklich erlaubt: GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-Web, anthropic-ai, PerplexityBot, Google-Extended, CCBot
llms.txtnicht vorhanden (unkritisch)
security.txtnicht vorhanden

onOffice

5/100

Action-basierter Einzel-Endpunkt mit HMAC-SHA256-Signatur pro Aufruf — für LLM-Agenten praktisch unbenuzbar ohne Wrapper. API-Modul ist kostenpflichtiges Enterprise-Add-on.

Maschinenlesbare API-Beschreibungkeine öffentliche Spec unter Standardpfaden gefunden
Agent-Crawler-Politikausdrücklich erlaubt: GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-Web, anthropic-ai, PerplexityBot, Google-Extended, CCBot
llms.txtnicht vorhanden (unkritisch)
security.txtnicht vorhanden

Userlike (jetzt Lime Connect)

5/100

Rebrand zu Lime Connect; keine klassische REST-API (Webhook-Add-ons, JSON-Export ab Enterprise). AI-Produktmarketing („AI Automation Hub“) ohne Agent-Zugang zur eigenen API.

Maschinenlesbare API-Beschreibungkeine öffentliche Spec unter Standardpfaden gefunden
Agent-Crawler-Politikausdrücklich erlaubt: GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-Web, anthropic-ai, PerplexityBot, Google-Extended, CCBot
llms.txtnicht vorhanden (unkritisch)
security.txtnicht vorhanden

pretix

2/100

API-first mit OAuth2 („Connect with pretix“) und Token-Auth, aber ohne OpenAPI-Spec. Kein MCP-Angebot, ein geschlossener Drittanbieter-Wrapper (mcpbundles.com).

Maschinenlesbare API-Beschreibungkeine öffentliche Spec unter Standardpfaden gefunden
Agent-Crawler-Politikkeine robots.txt — Anwortverhalten für Agenten undefiniert
llms.txtnicht vorhanden (unkritisch)
security.txtnicht vorhanden

sevdesk

2/100

API-Token ohne Bearer/OAuth-Schema; Swagger-UI nur JS-gerendert, keine offizielle Spec-Datei. Vier kleine Community-Server auf GitHub — der Markt improvisiert.

Maschinenlesbare API-Beschreibungkeine öffentliche Spec unter Standardpfaden gefunden
Agent-Crawler-Politikkeine robots.txt — Anwortverhalten für Agenten undefiniert
llms.txtnicht vorhanden (unkritisch)
security.txtnicht vorhanden

Collmex

2/100

CSV-Satz-Protokoll über HTTP-POST statt REST/JSON; API-Doku nur in der App-Hilfe. Auth per LOGIN-Datensatz. Für Agenten ohne dedizierten Adapter unbrauchbar.

Maschinenlesbare API-Beschreibungkeine öffentliche Spec unter Standardpfaden gefunden
Agent-Crawler-Politikkeine robots.txt — Anwortverhalten für Agenten undefiniert
llms.txtnicht vorhanden (unkritisch)
security.txtnicht vorhanden

d.vinci

0/100

Keine öffentliche API-Dokumentation; Schnittstellen nur als vorkonfigurierte Verbindungen zu ~40 Jobbörsen, direkten Zugang via Service Desk. Bewirbt „integrierten AI Agent“ — für externe Agenten geschlossen.

Maschinenlesbare API-Beschreibungkeine öffentliche Spec unter Standardpfaden gefunden
Agent-Crawler-Politikblockiert: GPTBot
llms.txtnicht vorhanden (unkritisch)
security.txtnicht vorhanden

Methodik

Geprüft wurden pro Unternehmen: (1) MCP-Endpunkt unter der dokumentierten Adresse — Handshake (initialize/tools/list, Streamable HTTP, Fallback legacy SSE), Protokollversion inkl. server/discover nach Spezifikation 2026-07-28; (2) Authentifizierungssignale — 401/403-Verhalten, WWW-Authenticate mit resource_metadata, OAuth-Protected-Resource-Metadata (RFC 9728), Authorization-Server-Metadata (RFC 8414); (3) MCP Server Card (Working-Group-Entwurf: /.well-known/mcp.json u. a.); (4) Dokumentations-Oberfläche — OpenAPI/Swagger an Standardpfaden und in der Recherche verifizierten Adressen, robots.txt-Richtlinien für 13 bekannte KI-Crawler (GPTBot, ClaudeBot, PerplexityBot u. a.), llms.txt (bewertet als kosmetisch, da Google in einer Studie von 6/2026 keinen Auswirkung nachwies), security.txt. Scoring: 40 Punkte für ein echtes MCP-Angebot (Handshake 15, abrufbare Tools 10, aktueller Spezifikationsstand 5, Server Card 10), 25 Punkte für Authentifizierungs- und Sicherheits-Signale, 20 Punkte für maschinenlesbare Dokumentation, 15 Punkte für Tool-Beschreibungsqualität. Die Punkteverteilung ist bewusst so gebaut, dass ein Unternehmen ohne MCP-Angebot die Bestnote rechnerisch nicht erreichen kann — ein Dutzend Blogartikel ersetzen keinen Endpunkt. Begrenzung: Die Prüfung ist ein Snapshot der öffentlichen Oberfläche (19.–20. September 2026) und ersetzt keine Sicherheitsaudit. Was dieser Test nicht sehen kann — Live-Durchläufe echter Agenten, Tool-Berechtigungen im Detail, Mandantentrennung, DSGVO-Datenflüsse — ist Gegenstand unseres bezahlten Audits.

Ihr Produkt ist dabei — und fehlt?

Wir prüfen Ihre API kostenlos — oder liefern die volle Diagnose mit Live-Agententests zum Festpreis.

MCP-Live-Test starten