Was ist ein MCP-Server für Nextcloud?
Ein MCP-Server für Nextcloud ist eine schlanke Brücke, die zwischen Ihrem KI-Modell und Ihrer Nextcloud-Instanz sitzt. Er übersetzt die Anfragen des Agenten in standardisierte Aufrufe gegen die WebDAV- und OCS-API von Nextcloud — die beiden Schnittstellen, über die auch die offiziellen Desktop- und Mobile-Clients arbeiten. Statt für jede KI-Anbindung eigene Skripte zu pflegen, sprechen alle Modelle über das offene Model Context Protocol dieselben, sauber definierten Werkzeuge an.
Der entscheidende Punkt bei Nextcloud ist nicht primär die Funktion, sondern der Ort: Nextcloud ist self-hosted Collaboration — Dateien, Talk, Groupware (Kalender, Kontakte, Notizen, Deck) laufen auf Ihrem eigenen Server oder bei einem EU-Hoster. Wer Nextcloud betreibt, hat sich bewusst gegen Microsoft 365 oder Google Workspace entschieden. Ein MCP-Server muss diese Haltung respektieren — und tut es, weil er einfach daneben im selben Rechenzentrum läuft.
In einem Satz: Nextcloud + MCP heißt — der Agent durchsucht Ihre Dateiablage, fasst Dokumente zusammen, legt Notizen an und sortiert Ablagen, alles über die offiziellen Nextcloud-APIs und ohne dass Daten das eigene Haus verlassen.
Use Cases: Was kann ein Nextcloud-MCP-Server konkret?
- Dokumenten-Suche über die ganze Ablage „Wo liegt der unterschriebene Vertrag mit Lieferant X?" Der Agent durchläuft per PROPFIND die Ordnerstruktur, findet die passende Datei, lädt sie per WebDAV-GET und fasst den relevanten Abschnitt zusammen — statt dass jemand durch 40 Unterordner klickt.
-
Datei-Workflows & Ablage-Hygiene
Eingehende Dokumente werden erkannt, umbenannt nach Konvention und per
MOVEin die richtige Projektablage verschoben. Der Agent meldet Dubletten und verwaiste Ordner — die Ablage bleibt aufgeräumt, ohne manuelle Routine. - Notizen & Wissensmanagement Aus einem Meeting-Protokoll macht der Agent strukturierte Notes in der Nextcloud-Notes-App, vergibt Tags und verlinkt die zugehörigen Dateien. Das interne Wissen wächst, ohne dass jemand es nachträglich pflegen muss.
- Öffentliche Freigabe-Links auf Zuruf „Teile den Quartalsbericht mit dem Steuerberater, Link sieben Tage gültig." Der Agent erzeugt über die OCS-Shares-API einen passwortgeschützten, ablaufenden Share-Link — kontrolliert und protokolliert.
- Talk-Zusammenfassungen & Statusabfragen Lange Diskussionen in Nextcloud Talk fasst der Agent zusammen, zieht offene To-dos heraus und beantwortet „Was wurde im Projekt-Channel zuletzt entschieden?" — als Lese-Werkzeug, ohne selbst zu posten.
- Deck-Boards & Aufgabenpflege Aus einer E-Mail oder Notiz legt der Agent eine Karte im passenden Deck-Board an, setzt Fälligkeit und Labels. Aufgaben landen dort, wo das Team ohnehin arbeitet — ohne Tool-Wechsel.
So funktioniert die Integration
Architektur-Bild für Nextcloud:
KI-Agent ↔ MCP-Server (Ihr EU-/On-Prem-Host) ↔ Nextcloud (WebDAV unter /remote.php/dav + OCS-API)
Konkrete technische Schritte:
- App-Passwort statt Hauptlogin: Wir legen in Nextcloud ein dediziertes App-Passwort für den MCP-Server an — mit eigenen Rechten, jederzeit einzeln widerrufbar. Wo Ihre Instanz OAuth2/OIDC anbietet, nutzen wir das als noch sauberere Variante.
- Tool-Mapping: Wir definieren MCP-Tools wie
nc_webdav_list,nc_read_file,nc_webdav_move,nc_create_noteundnc_create_share. Jedes mit JSON-Schema, validierten Eingaben und klaren Fehlermeldungen. - WebDAV für Dateien: Auflisten via PROPFIND, Lesen via GET, Schreiben via PUT, Verschieben via MOVE — exakt der Pfad, den auch die Nextcloud-Clients gehen. Nextcloud-eigene Eigenschaften im
oc:- undnc:-Namespace (Tags, Favoriten) lassen sich mitnutzen. - OCS für den Rest: Shares, Notes, Deck und Talk laufen über die OCS-API. Lese- und Schreibzugriffe werden pro App getrennt freigeschaltet, nicht pauschal.
- Read vs. Write Trennung: Standardmäßig liest und entwirft der Agent. Löschen, Verschieben großer Bestände oder öffentliche Freigaben laufen über eine Freigabestufe — oder werden ganz deaktiviert.
- Logging: Jede API-Aktion wird mit Zeitstempel, Benutzer und betroffenem Pfad protokolliert.
Ehrlich eingeordnet: Einen offiziellen MCP-Server der Nextcloud GmbH gibt es Stand Mitte 2026 noch nicht — die Anfrage dafür wird in der Community aktiv diskutiert. Es existieren aber mehrere ausgereifte Open-Source-MCP-Server (u. a. mit 90+ Werkzeugen über mehrere Nextcloud-Apps). Wir setzen entweder einen geprüften dieser Server ein oder binden Ihre Instanz direkt über die offizielle WebDAV- und OCS-API an — wir verkaufen Community-Tooling nie als „offiziell".
DSGVO, Datenresidenz & Sicherheit
Hier spielt Nextcloud seine eigentliche Stärke aus: Die Daten liegen schon da, wo Sie sie haben wollen. Ein MCP-Server darf diesen Vorteil nicht durch eine Hintertür aufweichen. Darauf achten wir bei jeder Nextcloud-Anbindung:
- Volle Datenresidenz: Nextcloud bleibt on-premise oder bei Ihrem EU-Hoster, der MCP-Server steht im selben Rechenzentrum. Kein US-Edge, keine zwischengeschaltete US-Cloud.
- Eingeschränkte Identität: Der Agent arbeitet über ein App-Passwort oder OIDC-Token mit minimalen Rechten — niemals mit dem Admin- oder Nutzerpasswort.
- KI-Anbieter in EU-Datenresidenz: Wo das Modell selbst gehostet werden soll, nutzen wir Claude über AWS Bedrock (EU-Region Frankfurt), Google Gemini über Vertex AI (EU), OpenAI Enterprise EU oder Azure OpenAI Deutschland — mit AVV. Wer maximale Souveränität will, kann ein lokales Open-Weight-Modell fahren.
- Datenminimierung: Der Agent sieht nur die Ordner und Apps, die für die Aufgabe nötig sind — kein Vollzugriff auf die gesamte Instanz per Default.
- Mandanten-/Gruppentrennung: Bei mehreren Abteilungen oder Mandanten in einer Nextcloud lassen sich Zugriffe sauber pro Gruppe abgrenzen.
Für viele Organisationen, die Nextcloud genau aus Souveränitätsgründen betreiben — Kanzleien, Behördennahe, forschende Einrichtungen, Vereine —, ist das oft der einzige akzeptable Weg, überhaupt KI an ihre Dokumente zu lassen.
Was kostet das?
Nextcloud ist über seine dokumentierten Standard-APIs gut anbindbar, der Aufwand hängt vor allem davon ab, wie viele Apps (nur Files, oder auch Talk/Notes/Deck) und wie viele Schreib-Workflows Sie brauchen. Konkret:
- Erste Use-Cases in 2–3 Wochen produktiv — typischerweise startet man mit Dokumenten-Suche und Datei-Workflows, weil das am schnellsten Nutzen bringt.
- Festpreis pro Use Case, kein Stundenroulette. Skalierung danach in 1-Wochen-Inkrementen.
- Förderfähig: Beratungs- und Konzeptionsanteile solcher Digitalisierungsprojekte sind unter Umständen über öffentliche Programme bezuschussbar — das klären wir bei Bedarf im Audit mit.
Eine konkrete Zahl gibt es in der Erstberatung — abhängig vom App-Umfang, der Zahl der Schreib-Tools und davon, ob das KI-Modell gehostet oder lokal betrieben werden soll.
Verwandte Ratgeber
Häufige Fragen
Gibt es einen offiziellen Nextcloud-MCP-Server?
Nein, noch nicht. Die Nextcloud GmbH hat Stand Mitte 2026 keinen eigenen MCP-Server veröffentlicht, das Thema wird in der Community aber aktiv diskutiert. Was es gibt: mehrere reife Open-Source-Server. Wir setzen einen davon geprüft ein oder binden direkt gegen die offizielle WebDAV- und OCS-API an — und nennen das Kind beim Namen.
Welche Nextcloud-Schnittstelle wird genutzt?
Für Dateien die WebDAV-API unter /remote.php/dav/files/{user}/, für Shares, Notizen, Deck und Talk die OCS-API. Beide sind in jeder Standard-Nextcloud vorhanden und dokumentiert — es braucht kein Spezial-Plugin.
Bleiben die Daten wirklich in Deutschland?
Ja, das ist der ganze Sinn der Sache. Nextcloud läuft on-premise oder bei einem EU-Hoster Ihrer Wahl, der MCP-Server steht daneben. Beim KI-Modell achten wir auf EU-Datenresidenz oder, wenn gewünscht, ein lokal betriebenes Modell — dann verlässt nichts das eigene Haus.
Wie authentifiziert sich der Agent?
Über ein dediziertes App-Passwort mit eingeschränkten Rechten, das Sie jederzeit einzeln widerrufen können. Wo Ihre Instanz es anbietet, nutzen wir alternativ OAuth2/OIDC. Das normale Nutzer- oder Admin-Passwort wird nie weitergereicht.
Kann der Agent auch Dateien löschen oder verschieben?
Technisch ja — in der Praxis trennen wir Lese- und Schreibrechte strikt. Destruktive Operationen wie Löschen oder Massen-Verschiebungen laufen über eine Freigabestufe oder werden komplett deaktiviert. Der Default ist „lesen und entwerfen".
Welche KI-Modelle funktionieren?
Alle MCP-kompatiblen Modelle: Anthropic Claude, OpenAI GPT, Google Gemini, Microsoft Copilot — und passend zur Souveränitätslogik auch lokale Open-Weight-Modelle. Ein Modellwechsel ist ohne neue Integration möglich.
Sie wollen einen MCP-Server für Ihre Nextcloud?
30 Minuten Erstberatung — wir prüfen, ob Ihre Instanz MCP-tauglich ist, schätzen Projektaufwand und mögliche Förderung ab.
Erstberatung buchen arrow_forward