Zum Hauptinhalt springen
Smarthome 9 min

Home Assistant per MCP anbinden: Teil 4

Teil 4 der Serie erklärt, wie die offizielle MCP-Integration Home Assistant mit kompatiblen KI-Clients verbindet. Im Mittelpunkt stehen Nur-Lesen-Zugriff, exponierte Entitäten, Long-Lived Access Tokens, LAN/VPN und Sicherheitsgrenzen.

Home Assistant per MCP anbinden: Teil 4
Inhaltsverzeichnis
Home Assistant professionell verwalten – Dieser Artikel ist Teil einer Serie.
Teil 4 von 4
Teil 4: Dieser Artikel
Für wen geeignet: FORTGESCHRITTENE
Du solltest dich mit den Grundlagen auskennen und erste eigene Projekte umgesetzt haben.
Projektkosten: 0 € (Client und Dienst können eigene Kosten haben) Zeitaufwand: 30–60 Minuten
Das solltest du mitbringen
  • Home Assistant mit verfügbarer offizieller MCP-Integration
  • MCP-fähiger Client, zum Beispiel VS Code oder Cursor
  • Teil 1 bis 3 der Serie empfohlen

Das Model Context Protocol, kurz MCP MCPModel Context Protocol – offener Industriestandard, um KI-Clients mit externen Systemen zu verbinden. Home Assistant stellt seit 2025.2 einen MCP-Server im Core bereit (/api/mcp)Mehr dazu → , ist ein Protokoll für die Verbindung zwischen einer KI-Anwendung und einem Dienst, der Daten oder Aktionen bereitstellt. Home Assistant kann über die offizielle MCP- Integration IntegrationIn Home Assistant: die Anbindung eines Geräts oder Dienstes über ‚Geräte & Dienste’. Jede Integration stellt Entitäten bereit (z.B. Shelly, Zigbee, MCP). Nicht zu verwechseln mit dem allgemeinen IT-BegriffMehr dazu → ausgewählte Funktionen der Assist- API APIApplication Programming Interface – definierte Schnittstelle, über die Programme kommunizieren. Home Assistant bietet eine REST- und eine WebSocket-API (z.B. für MCP) für kompatible MCP-Clients anbieten.

Empfehlung für den Einstieg: Beginne mit deaktivierter Steuerung. So kann der Client zunächst Zustände und den verfügbaren Assist-Kontext lesen, ohne Home-Assistant-Geräte bedienen zu dürfen. Exponiere nur unkritische Entitäten und aktiviere die Steuerung erst, wenn du den Zugriff verstanden und mit einem eigenen Benutzer getestet hast.

Was ist der Vorteil von MCP?

Ein KI-Coding-Assistant kann deine Home-Assistant-Dateien analysieren, YAML YAMLDatenformat (YAML Ain’t Markup Language). Wird in Home Assistant für Konfigurationen, Automationen und Szenen verwendet. Leicht lesbar aber fehleranfällig bei falschen Einrückungen erstellen und Logs erklären. Damit arbeitet er aber normalerweise nur mit dem Kontext, den du ihm über Dateien, kopierten Text oder einen eingerichteten Log-Zugriff zur Verfügung stellst. Er weiß dadurch nicht automatisch, wie der aktuelle Zustand deines Hauses aussieht, und kann keine Geräte bedienen.

MCP erweitert den KI-Client um eine standardisierte, direkte Verbindung zu Home Assistant. Der Client kann – abhängig von den freigegebenen Entitäten und der Konfiguration – den aktuellen Assist-Kontext abfragen und Home-Assistant-Funktionen als Werkzeuge verwenden. So kann er beispielsweise den aktuellen Zustand eines Sensors lesen oder eine exponierte Lampe einschalten, ohne dass du vorher den Zustand aus dem Dashboard DashboardGrafische Übersichtsseite in Home Assistant (Lovelace) zur Steuerung und Anzeige von Entitäten. Lässt sich als YAML versionieren (Teil 3 der Serie)Mehr dazu → ablesen, kopieren und in den Chat einfügen musst.

Ohne MCP Mit der offiziellen Home-Assistant-MCP-Integration
Die KI analysiert Konfigurationsdateien und Logs Die KI kann den freigegebenen Live-Kontext von Home Assistant abfragen
Du musst aktuelle Zustände meist selbst in den Chat übertragen Zustände exponierter Entitäten werden direkt über die Assist-API bereitgestellt
Du musst einen Automation AutomationRegelbasierte Ablaufsteuerung in Home Assistant: Auslöser (Trigger), Bedingungen und Aktionen führen automatisch einen Ablauf aus (z.B. Licht bei Sonnenuntergang einschalten) -Trace meist selbst in der Oberfläche suchen, öffnen und relevante Schritte übertragen Die KI kann verfügbare Automation-Traces direkt auslesen und einen fehlgeschlagenen Ablauf mit Zuständen und Auslösern vergleichen
Die KI kann YAML für eine Änderung erzeugen Bei aktivierter Steuerung kann sie freigegebene Geräte über Assist-Funktionen bedienen
Du führst die Änderung anschließend selbst in Home Assistant aus Der MCP-Client kann einen freigegebenen Steuerungsaufruf ausführen; je nach Client musst du ihn zusätzlich bestätigen

Das ist der entscheidende Unterschied: Datei- und Log-Zugriff beschreibt, wie Home Assistant konfiguriert ist oder was bereits passiert ist. MCP ermöglicht den kontrollierten Zugriff auf den aktuellen Zustand und – wenn ausdrücklich aktiviert – auf Aktionen in Home Assistant. MCP ersetzt dabei weder Git noch einen Editor. Es verbindet den KI-Client lediglich mit einer zusätzlichen, von Home Assistant kontrollierten Schnittstelle.

Home Assistant Empfehlungen

Oszilloskop & Multimeter (3-in-1)

  • 【2-Kanal-Oszilloskop】50 MHz Bandbreite, 250 MSa/s Abtastrate, 1 kpts Aufzeichnungstiefe, automatische Messfunktion, max. Spannung 400 V, vertikale Empfindlichkeit 10 mV/div bis 10 V/div, unterstützt das Speichern und Exportieren von Wellenformbildern.
  • 【4,5-stelliges Multimeter mit 19999 Counts】Wechselspannung: 0–750 V, Gleichspannung: 0–999,9 V, Gleich-/Wechselstrom: 0–9,999 A, Widerstand: 0–19,99 MΩ, Kapazität: 0–99,99 mF, Durchgangsprüfung. Multifunktionsmessgerät für Profis, Schulen und Hobbyisten.
105,00 €
Ansehen
−15%
Deal

Automatischer Feuerlöscher für Schaltschränke und Server

  • ✔ SOFORTIGE BRANDUNTERDRÜCKUNG BEI 170ºC ±10ºC – Der Ferosticker F03 aktiviert sich automatisch bei 170ºC ±10ºC und setzt ein Aerosol frei, das den Brand sofort löscht, indem es die Verbrennung unterbricht. Er bietet schnellen, automatischen Brandschutz in geschlossenen Räumen mit einem Schutzvolumen von 0,3 m³. Speziell für kleine, enge Bereiche entwickelt.
  • ✔ KEIN STROM, KEIN DRUCK, KEINE VERKABELUNG ERFORDERLICH – Im Gegensatz zu herkömmlichen Feuerlöschern funktioniert der Ferosticker ganz ohne Strom, Batterien oder Kabel. Sein selbstaktivierendes System sorgt für sorgenfreien Brandschutz ohne Wartung. Vielseitiger Schutz: wirksam gegen Brände der Klassen A, B, C, E und F – deckt ein breites Spektrum an Brandrisiken ab.
50,08 €
Ansehen
−16%
Deal
SONOFF SWV-ZFE Hydro ONE Zigbee Bewässerungscomputer Home Assistant Ready

SONOFF SWV-ZFE Hydro ONE Zigbee Bewässerungscomputer

  • Durable Brass Inlet: Dieser water timer verfügt über einen robusten Messinganschluss für zuverlässige Leistung, sorgt für stabilen Betrieb in Ihrem bewässerungssystem garten oder bewässerungssystem, ideal für den langfristigen Einsatz.
  • Flexible Zeitpläne & Mengensteuerung: Erstellen Sie bis zu sechs Pläne für zeit- oder mengenbasierte Bewässerung. Wetter- und saisonale Anpassungen optimieren Ihr bewässerungssystem garten und sparen Wasser – ein intelligenter sprinkler-timer.
−14%
Deal
SONOFF NSPanel Pro Gen2 Smart Home Bedienfeld Home Assistant Ready

SONOFF NSPanel Pro Gen2 Smart Home Bedienfeld

  • Multi-App Unterstützung & Home Assistant-Integration: 2GB RAM + 32GB Speicher für flüssige Nutzung mehrerer Drittanbieter-Apps – kein Root erforderlich, einfach über F-Droid als Home Assistant Steuerzentrale nutzbar. All-in-One Smart Panel ersetzt zusätzliche Tablets.
  • Matter Bridge für universelle Kompatibilität: Integriertes Matter Gateway verbindet Zigbee‑ & Wi‑Fi‑Geräte mit Apple Home, Google Home, Alexa & Home Assistant. Vereinheitlicht alle Marken und Protokolle für ein nahtloses Smart Home Erlebnis.
Als Amazon-Partner verdiene ich an qualifizierten Verkäufen. Preis inkl. MwSt., zzgl. Versandkosten.

Ein Beispiel macht den Unterschied deutlich:

  • Ohne MCP: „Lies meine Automation und erkläre, warum light.wohnzimmer nicht eingeschaltet wird.“
  • Mit MCP: „Ist light.wohnzimmer gerade eingeschaltet, und welche Temperatur meldet sensor.wohnzimmer_temperatur?“
  • Mit MCP und Trace-Zugriff: „Lies den letzten Trace der Automation automation.wohnzimmer_licht und erkläre, an welcher Bedingung der Ablauf abgebrochen ist.“
  • Mit aktivierter Steuerung: „Schalte die unkritische Lampe im Wohnzimmer ein.“

Besonders beim Debugging ist der Trace-Zugriff hilfreich. Ein Log sagt häufig nur, dass ein Fehler aufgetreten ist. Ein Automation-Trace zeigt dagegen den konkreten Ablauf: welcher Auslöser aktiv wurde, welche Bedingungen geprüft wurden, welche Aktionen ausgeführt wurden und an welcher Stelle die Automation abgebrochen oder einen anderen Zweig genommen hat. Die KI kann diese Informationen mit der Automation und dem aktuellen Zustand der beteiligten Entitäten vergleichen. Dadurch musst du nicht mehr Screenshots aus der Trace-Oberfläche, YAML und aktuelle Sensorwerte mühsam zusammensuchen und in den Chat kopieren.

Die Steuerungsanfrage ist keine allgemeine Fernbedienung von Home Assistant. Sie funktioniert nur für Funktionen und Entitäten, die Home Assistant über die Assist-API und die MCP-Konfiguration freigibt. Auch der Trace-Zugriff hängt davon ab, welche Funktionen die verwendete Home-Assistant-MCP-Integration und der Client tatsächlich bereitstellen.

Was verbindet MCP?

text
1
KI-Client  →  MCP-Verbindung  →  Home Assistant  →  exponierte Entitäten

Die offizielle Integration ist kein allgemeiner Administrationszugang zu Home Assistant. Sie stellt die Funktionen der ausgewählten Assist-API über MCP bereit. Welche Informationen und Aktionen verfügbar sind, hängt von der Integration, den exponierten Entitäten, den Client-Funktionen und den vergebenen Rechten ab.

Fähigkeit Voraussetzung Risiko
Assist-Kontext lesen Entität EntitätDie kleinste Informationseinheit in Home Assistant – ein Sensor, Schalter, Licht oder eine Automation wird als Entität mit Zustand und Attributen repräsentiert (z.B. sensor.temperatur_schlafzimmer) ist für Assist exponiert Private Zustände können sichtbar werden
Gerät steuern Option „Home Assistant steuern“ aktiviert und Entität exponiert Unerwünschte Aktionen sind möglich
Home-Assistant-Konfiguration verwalten Nicht Bestandteil der offiziellen Assist-basierten Integration Drittanbieter-Server können deutlich weitergehende Rechte anbieten
Zugriff von unterwegs VPN oder bewusst abgesicherter externer Zugang Portfreigaben vergrößern die Angriffsfläche

Offizielle Integration einrichten

Die Menübezeichnungen können je nach Home-Assistant-Version abweichen. Öffne Einstellungen → Geräte & Dienste → Integration hinzufügen und suche nach Model Context Protocol Server.

  1. Integration hinzufügen und Einrichtung abschließen.
  2. Die Option Home Assistant steuern zunächst deaktiviert lassen.
  3. Unter Sprachassistenten → Exponierte Entitäten nur unkritische Geräte freigeben.
  4. Einen eigenen Benutzer für den KI-Client anlegen, zum Beispiel KI-Assistent.
  5. Unter diesem Benutzer ein eigenes Long-Lived Access Token TokenKosten-/Zähleinheit für KI-API-Nutzung – ein Token entspricht ca. 3–4 Zeichen. KI-Dienste wie DeepSeek werden pro Token abgerechnet; deshalb sind viele kleine Anfragen oft sehr günstig erzeugen. Ein eigener Benutzer trennt Token und Sitzungen; die Auswahl der steuerbaren Geräte erfolgt weiterhin über die Assist-Freigaben und die MCP-Steuerungsoption.
  6. Token nur im Client hinterlegen, nicht in Git und nicht in einer öffentlich erreichbaren Datei.

Ein typischer Endpoint ist:

text
1
http://DEINE_HA_IP:8123/api/mcp

Verwende im lokalen Netzwerk eine interne Adresse. http:// ist hier nur für eine geschützte lokale Verbindung gedacht. Über unsichere Netzwerke darf ein Token nicht unverschlüsselt übertragen werden. Für den Zugriff von unterwegs ist ein VPN wie Tailscale oder WireGuard die bessere Wahl als eine direkte Portfreigabe. Für einen Cloud-Connector ist stattdessen ein abgesicherter externer HTTPS-Zugang mit OAuth oder ein lokaler MCP-Proxy erforderlich.

VS Code per HTTP verbinden

Die genaue Konfiguration hängt von der verwendeten VS-Code-Version ab. Ein typisches Schema für .vscode/mcp.json sieht so aus:

json
 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
{
  "servers": {
    "home-assistant": {
      "type": "http",
      "url": "http://DEINE_HA_IP:8123/api/mcp",
      "headers": {
        "Authorization": "Bearer ${input:ha-token}"
      }
    }
  },
  "inputs": [
    {
      "type": "promptString",
      "id": "ha-token",
      "description": "Home-Assistant-Token",
      "password": true
    }
  ]
}

Das Beispiel verwendet eine Eingabevariable statt eines fest eingetragenen Tokens. Prüfe die aktuelle VS-Code-Dokumentation, bevor du die Datei anlegst. Manche Clients verwenden andere Schlüssel oder unterstützen nur bestimmte MCP-Transporte. Wenn dein Client OAuth unterstützt, ist OAuth dem manuellen Token-Eintrag vorzuziehen.

Nur-Lesen-Zugriff zuerst testen

Nach dem Neuladen der MCP-Konfiguration:

  1. Prüfe, ob der Server verbunden ist.
  2. Frage einen ungefährlichen Zustand ab, zum Beispiel die Temperatur eines Sensors.
  3. Kontrolliere, dass nur exponierte Entitäten erscheinen.
  4. Aktiviere die Option Home Assistant steuern erst nach einem erfolgreichen Nur-Lesen-Test.

Verwende eine Entität, die in Home Assistant für Assist exponiert und dort eindeutig benannt ist. Beispiel:

Welche Temperatur meldet sensor.wohnzimmer_temperatur?

Sicherheitsregeln

  • Least Privilege Least PrivilegeSicherheitsprinzip, nach dem ein Benutzer oder Dienst nur die Rechte erhält, die für seine Aufgabe erforderlich sindMehr dazu → : Nur die benötigten Entitäten exponieren.
  • Eigener Benutzer: Niemals das Administrator-Token verwenden.
  • Nur-Lesen-Zugriff zuerst: Steuerung erst später und bewusst aktivieren.
  • Keine WAN-Portfreigabe: LAN oder VPN verwenden.
  • Token schützen: Token nicht in Git, Screenshots, Prompts oder öffentliche Logs schreiben.
  • Kritische Geräte schützen: Schlösser, Alarmanlagen und Garagentore nicht ohne zusätzliche Bestätigung freigeben.
  • Backup BackupUnabhängige Sicherung zur Wiederherstellung des gesamten Systems oder wichtiger Daten. Ein Home-Assistant-Backup ergänzt Git und ersetzt die Versionshistorie nichtMehr dazu → und Versionierung: Client-Konfiguration ohne Secrets SecretsVertrauliche Werte wie Passwörter, API-Schlüssel und Zugriffstokens. Secrets gehören nicht in öffentliche Chats oder ein Git-Repository, sondern in eine geschützte Konfiguration wie secrets.yamlMehr dazu → versionieren und vor Änderungen ein Home-Assistant-Backup erstellen.

Häufige Fragen

Ist MCP automatisch sicher?

Nein. MCP definiert die Verbindung, aber Rechte und Netzwerkschutz müssen eingerichtet werden. Begrenze Entitäten, Benutzerrechte und Netzwerkzugriff.

Kann der Client alle Geräte sehen?

Nicht automatisch. Sichtbar sind nur Funktionen und Entitäten, die die jeweilige Assist-API und deine Assist-Freigaben bereitstellen. Die offizielle Integration ist kein allgemeiner Zugriff auf die Home-Assistant-Konfiguration.

Warum erscheint ein Tool nicht?

Prüfe Integration, Client-Verbindung, exponierte Entitäten und ob der betreffende Transport vom Client unterstützt wird.

Was bedeutet HTTP 401?

Das Token fehlt, ist falsch oder gehört nicht zum erwarteten Benutzer. Erzeuge ein neues Token unter dem dedizierten KI-Benutzer.

Was bedeutet HTTP 404 auf �11�?

Prüfe zuerst, ob die offizielle Integration eingerichtet ist. Der Standard-Endpunkt ist /api/mcp; für die eingebaute Assist-API kann /api/mcp/assist verwendet werden. Ein ungültiger API-Identifier führt ebenfalls zu 404.

Darf ich MCP über das Internet erreichbar machen?

Eine ungeschützte Portfreigabe ist nicht empfehlenswert. Verwende für lokale Clients einen VPN-Zugang. Ein Cloud-Connector kann einen nur per LAN oder VPN erreichbaren Server nicht direkt verwenden; dafür brauchst du einen lokalen MCP-Proxy oder einen abgesicherten externen HTTPS-Zugang mit OAuth.

Fazit

MCP ist eine praktische Verbindung zwischen KI-Client und Home Assistant. Der sichere Einstieg ist bewusst klein: offizielle Integration, deaktivierte Steuerung, dedizierter Benutzer, wenige exponierte Entitäten und Zugriff im LAN oder über VPN.

Weiter geht es mit Teil 5: Prüfungen und Automatisierung .


Hallo! Ich bin Markus – der Fricklr. ⚡ Elektrotechniker, 🎵 Musiker (Bass, Gitarre, Keyboard) und seit über 30 Jahren beruflich „irgendwas mit Internet“ 🌐 – inzwischen auch mit KI 🤖 – ein 55-jähriger Generalist aus Bayern.

Dein Feedback hilft mir, noch interessantere Beiträge zu schreiben. Bei „Ja“ findest du danach eine kleine Option, meine Arbeit zu unterstützen.

Verwandte Themen entdecken

Inhaltskarte →
Verbindungen als Liste anzeigen
💡 Ziehen, hover & klicken zum Entdecken
Größere Punkte sind relevanter

Was sagst du dazu? Kommentiere jetzt!

Teile deine Gedanken, Fragen oder Erfahrungen mit der Community.

Mit diesem Symbol gekennzeichnete Links sind Affiliate-Links (Werbung). Als Amazon-Partner verdiene ich an qualifizierten Verkäufen. Für dich entstehen keine Mehrkosten.