Report · Stand 2026-09-20
Wie agentenfähig sind 21 deutsche B2B-SaaS-APIs?
KI-Agenten (Claude, ChatGPT, Copilot & Co.) können Software nur dann selbstständig bedienen, wenn die API dafür gebaut ist: ein MCP-Endpunkt (Model Context Protocol), saubere Authentifizierung im OAuth-Standard, maschinenlesbare Dokumentation. Wir haben die APIs von 21 deutschen B2B-SaaS-Anbietern aus den Branchen Büro- und Buchhaltungssoftware, ERP, Personal, E-Commerce, Immobilien und Kommunikation einer öffentlichen Oberflächenprüfung unterzogen — mit demselben automatisierten Test, den unser kostenloser MCP-Live-Test für jede API durchführt.
Ranking
| # | Unternehmen | Score | MCP |
|---|---|---|---|
| 1 | awork | 53/100 (C) | offiziell |
| 2 | seven.io | 30/100 (D) | offiziell |
| 3 | JTL-Software | 18/100 (F) | — |
| 4 | Xentral ERP | 18/100 (F) | — |
| 5 | easybill | 15/100 (F) | — |
| 6 | Clockodo | 12/100 (F) | — |
| 7 | PlentyONE (plentymarkets) | 12/100 (F) | — |
| 8 | Personio | 8/100 (F) | — |
| 9 | propstack | 8/100 (F) | — |
| 10 | Maileon | 8/100 (F) | — |
| 11 | rexx systems | 8/100 (F) | — |
| 12 | Zammad | 5/100 (F) | — |
| 13 | Lexware Office | 5/100 (F) | — |
| 14 | weclapp | 5/100 (F) | — |
| 15 | softgarden | 5/100 (F) | — |
| 16 | onOffice | 5/100 (F) | — |
| 17 | Userlike (jetzt Lime Connect) | 5/100 (F) | — |
| 18 | pretix | 2/100 (F) | — |
| 19 | sevdesk | 2/100 (F) | — |
| 20 | Collmex | 2/100 (F) | — |
| 21 | d.vinci | 0/100 (F) | — |
Kernbefunde
Einzelergebnisse
awork
Vorreiter: offizieller MCP-Server plus eigene Agents-API und KI-Produktseiten. Offizielle OpenAPI-3.1-Spec mit 566 Pfaden; OAuth 2.1 mit PKCE und Dynamic Client Registration.
seven.io
Agenten-forward: betreibt eigenen gehosteten MCP-Server mit über 40 Tools (SMS, Voice, HLR, Kontakte) und dokumentiert ihn offiziell. API-Key-Auth für die REST-API, OAuth2 PKCE für MCP.
JTL-Software
Nächster Kandidat: Spec-Dateien explizit „indexiert für KI-Tools (MCP, llms.txt)“, OAuth 2.0 für Cloud-Apps — aber kein eigenes MCP-Angebot. Keine Community-MCP-Server gefunden.
Xentral ERP
Öffentliche OpenAPI-Specs auf GitHub (aktiv gepflegt). Ein kleiner Community-Server (mjmirza/xentral-mcp). Auth via Personal Access Tokens ohne OAuth-Flow dokumentiert — schwach für delegierte Agentenzugriffe.
easybill
Verifizierte Swagger-Spec (57 Pfade, Bearer API-Key). Support- und Entwicklerportal hinter Cloudflare/Login — für Agenten und Recherche gleichermaßen verschlossen.
Clockodo
Verifizierte OpenAPI-3.1-Spec (80 Pfade). Mehrere hobbyhafte Community-Server. API-Key-Header statt OAuth — für Agenten-Stellvertreter ungeeignet.
PlentyONE (plentymarkets)
OpenAPI v2+v3 auf GitHub, aber Login-basierte Auth (E-Mail/Passwort gegen /rest/login) — ohne OAuth keine saubere Agenten-Delegation. Dritte bestätigen ausdrücklich: kein Vendor-MCP. Kein Community-Server.
Personio
Entwicklerhub mit llms.txt, OAuth2 Client Credentials. Ein winziger Community-Server (1 Stern). Zugleich Hinweis: developer.personio.com hinter Vercel-Bot-Wall — maschinenlesbare Docs sind hier durchaus Thema.
propstack
llms.txt vorhanden, API-Key via X-API-KEY, keine Spec-Datei. Fünf persönliche Community-MCP-Repos — Signal: Nutzer wollen es.
Maileon
HTTP Basic mit API-Key als Pseudo-Username; keine Spec. Kein Community-Server.
rexx systems
FAQ nennt „offene API“, öffentliche Doku fehlt jedoch vollständig (keine Docs-Domain erreichbar). Keine Community-Server.
Zammad
Größte Community-Lücke: 41-Sterne-Community-Server (basher83/Zammad-MCP) + Feature-Request mit 561 Aufrufen; GitHub-Epic „Chat assistant for agents“ aktiv. Zammad 7 wird „all AI“ — offizieller MCP fehlt trotzdem. Keine OpenAPI-Spec.
Lexware Office
API-Key als Bearer, keine OpenAPI-Datei. Lebendige Community (u. a. marselsel/Lexware-MCP-Server mit 31 Sternen und OAuth-2.1-Wrapper) — Kunden bauen bereits selbst.
weclapp
Swagger-UI JS-gerendert, Spec nur pro Mandant abrufbar (SDK generiert sie per API-Key). Custom-Header-Auth statt OAuth. Zwei Miniatur-Community-Server.
softgarden
OAuth2 Client Credentials, aber kein OpenAPI-Spec, teils deprecated Docs. Keine Community-Server.
onOffice
Action-basierter Einzel-Endpunkt mit HMAC-SHA256-Signatur pro Aufruf — für LLM-Agenten praktisch unbenuzbar ohne Wrapper. API-Modul ist kostenpflichtiges Enterprise-Add-on.
Userlike (jetzt Lime Connect)
Rebrand zu Lime Connect; keine klassische REST-API (Webhook-Add-ons, JSON-Export ab Enterprise). AI-Produktmarketing („AI Automation Hub“) ohne Agent-Zugang zur eigenen API.
pretix
API-first mit OAuth2 („Connect with pretix“) und Token-Auth, aber ohne OpenAPI-Spec. Kein MCP-Angebot, ein geschlossener Drittanbieter-Wrapper (mcpbundles.com).
sevdesk
API-Token ohne Bearer/OAuth-Schema; Swagger-UI nur JS-gerendert, keine offizielle Spec-Datei. Vier kleine Community-Server auf GitHub — der Markt improvisiert.
Collmex
CSV-Satz-Protokoll über HTTP-POST statt REST/JSON; API-Doku nur in der App-Hilfe. Auth per LOGIN-Datensatz. Für Agenten ohne dedizierten Adapter unbrauchbar.
d.vinci
Keine öffentliche API-Dokumentation; Schnittstellen nur als vorkonfigurierte Verbindungen zu ~40 Jobbörsen, direkten Zugang via Service Desk. Bewirbt „integrierten AI Agent“ — für externe Agenten geschlossen.
Methodik
Geprüft wurden pro Unternehmen: (1) MCP-Endpunkt unter der dokumentierten Adresse — Handshake (initialize/tools/list, Streamable HTTP, Fallback legacy SSE), Protokollversion inkl. server/discover nach Spezifikation 2026-07-28; (2) Authentifizierungssignale — 401/403-Verhalten, WWW-Authenticate mit resource_metadata, OAuth-Protected-Resource-Metadata (RFC 9728), Authorization-Server-Metadata (RFC 8414); (3) MCP Server Card (Working-Group-Entwurf: /.well-known/mcp.json u. a.); (4) Dokumentations-Oberfläche — OpenAPI/Swagger an Standardpfaden und in der Recherche verifizierten Adressen, robots.txt-Richtlinien für 13 bekannte KI-Crawler (GPTBot, ClaudeBot, PerplexityBot u. a.), llms.txt (bewertet als kosmetisch, da Google in einer Studie von 6/2026 keinen Auswirkung nachwies), security.txt. Scoring: 40 Punkte für ein echtes MCP-Angebot (Handshake 15, abrufbare Tools 10, aktueller Spezifikationsstand 5, Server Card 10), 25 Punkte für Authentifizierungs- und Sicherheits-Signale, 20 Punkte für maschinenlesbare Dokumentation, 15 Punkte für Tool-Beschreibungsqualität. Die Punkteverteilung ist bewusst so gebaut, dass ein Unternehmen ohne MCP-Angebot die Bestnote rechnerisch nicht erreichen kann — ein Dutzend Blogartikel ersetzen keinen Endpunkt. Begrenzung: Die Prüfung ist ein Snapshot der öffentlichen Oberfläche (19.–20. September 2026) und ersetzt keine Sicherheitsaudit. Was dieser Test nicht sehen kann — Live-Durchläufe echter Agenten, Tool-Berechtigungen im Detail, Mandantentrennung, DSGVO-Datenflüsse — ist Gegenstand unseres bezahlten Audits.
Wir prüfen Ihre API kostenlos — oder liefern die volle Diagnose mit Live-Agententests zum Festpreis.
MCP-Live-Test starten