Vault
Der Vault ist der verschlüsselte Zugangsspeicher der Desktop-App: AES-256-GCM mit dem OS-Keyring des Rechners. Im Browser gibt es diesen Schlüsselspeicher aus gutem Grund nicht – ein Web-Vault läge im Klartext im localStorage und wäre keine Sicherheit.
Desktop-App bauen: npm run build:tauri.
Anthropic, DeepSeek, OpenAI, Perplexity, Gemini, Stripe, Supabase – verschlüsselt gespeichert. Gespeicherte Schlüssel werden nie zurück ins Eingabefeld geladen.
Ein API-Schlüssel ist wie ein persönliches Passwort, das dir eine KI-Firma (z. B. Anthropic oder Google) gibt. Mit diesem Passwort darf MFC in deinem Namen bei dieser Firma anfragen stellen – und die Kosten dafür laufen über dein eigenes Konto bei dieser Firma, nicht über MFC. Ohne diesen Schlüssel weiß die Firma nicht, wer da anfragt, und lehnt die Anfrage ab.
Du brauchst nicht bei jeder Firma einen Schlüssel. Unten steht bei jedem Anbieter genau, wofür er gut ist und ob er nötig oder nur optional ist – dazu ein Knopf, der direkt zur richtigen Seite führt.
Was ist das? Anthropic ist die Firma, die die KI „Claude“ gebaut hat – Claude ist das Kern-Gehirn von MFC. Besonders stark bei Programmieren und dem eigenständigen Bedienen von Werkzeugen (genau das, was ein Agent wie MFC laufend tut).
Wofür brauche ich das? Pflicht: Ohne diesen einen Schlüssel kann MFC praktisch nichts tun. Er wird für Text, Programmieren und Planen gebraucht – also für fast jede Aufgabe.
Konto & Kosten: Braucht ein Anthropic-Konto. Abrechnung nutzungsbasiert (Pay-as-you-go, kein Abo) – vor der ersten echten Nutzung muss im Konto ein Zahlungsmittel hinterlegt und Guthaben aufgeladen werden, sonst lehnt die API Anfragen ab. Neue Konten bekommen manchmal ein kleines, zeitlich begrenztes Startguthaben – nicht garantiert, nicht fest einplanen.
Schlüssel bei Anthropic holen ↗Wie genau komme ich an den Schlüssel? (Schritt für Schritt)
- Klicke unten auf den Knopf „Schlüssel bei Anthropic holen“. Er öffnet die Webseite des Anbieters in einem neuen Browser-Tab (dein MFC-Fenster bleibt dabei offen, du wechselst nur kurz den Tab).
- Melde dich auf dieser Webseite an, oder erstelle kostenlos ein neues Konto, falls du dort noch keins hast.
- Suche dort nach einem Knopf mit einem Namen wie „Create Key“, „New API Key“, „Generate“ oder „Neuer Schlüssel“ und klicke ihn an. Dadurch entsteht ein neuer Schlüssel – das ist eine lange Zeichenkette aus Buchstaben und Zahlen.
- Kopiere diesen Schlüssel, damit du ihn gleich hier einsetzen kannst: markiere ihn zuerst mit der Maus (linke Maustaste gedrückt halten und über den ganzen Text ziehen, dann loslassen), dann drücke gleichzeitig die Taste Strg und die Taste C (auf dem Mac: Cmd und C). Merkst du dir nicht, was du gerade gedrückt hast – kein Problem, du kannst stattdessen auch mit der rechten Maustaste auf den markierten Text klicken und „Kopieren“ auswählen.
- Wechsle zurück zu diesem MFC-Tab (oben im Browser auf den Tab „MFC“ oder ähnlich klicken), klicke einmal in das leere Eingabefeld weiter unten auf dieser Karte und setze den kopierten Schlüssel dort ein: drücke gleichzeitig Strg und V (auf dem Mac: Cmd und V), oder Rechtsklick in das leere Feld → „Einfügen“.
- Klicke auf „Speichern“. MFC prüft den Schlüssel sofort direkt beim Anbieter und zeigt dir „gültig“ oder „ungültig“ – du musst nicht raten, ob es geklappt hat.
Was ist das? GitHub ist der Ort, an dem der Programmcode deiner Projekte versioniert und gesichert wird – Pull Requests, Actions (automatische Tests/Deploys) und Pakete laufen darüber.
Wofür brauche ich das? Für echte Autonomie „von der Idee bis zur Auslieferung“ nötig: mit diesem Token darf der Agent selbst Änderungen committen/pushen, Pull Requests öffnen und automatisierte Prüfläufe (GitHub Actions) auslösen – ohne bei jedem Schritt nachzufragen. Wichtig: dies ist ein Personal Access Token, kein Passwort – falls dein GitHub-Konto 2FA nutzt, ist das kein Problem, der Token ersetzt 2FA hier vollständig, es wird nichts umgangen.
Konto & Kosten: Kostenlos – ein GitHub-Konto reicht, kein Guthaben/Zahlungsmittel nötig. Private Repositories und höhere Actions-Minuten-Kontingente können je nach GitHub-Plan begrenzt sein.
Token bei GitHub anlegen ↗Wie genau komme ich an den Schlüssel? (Schritt für Schritt)
- Klicke unten auf den Knopf „Token bei GitHub anlegen“. Er öffnet die Webseite des Anbieters in einem neuen Browser-Tab (dein MFC-Fenster bleibt dabei offen, du wechselst nur kurz den Tab).
- Melde dich auf dieser Webseite an, oder erstelle kostenlos ein neues Konto, falls du dort noch keins hast.
- Suche dort nach einem Knopf mit einem Namen wie „Create Key“, „New API Key“, „Generate“ oder „Neuer Schlüssel“ und klicke ihn an. Dadurch entsteht ein neuer Schlüssel – das ist eine lange Zeichenkette aus Buchstaben und Zahlen.
- Kopiere diesen Schlüssel, damit du ihn gleich hier einsetzen kannst: markiere ihn zuerst mit der Maus (linke Maustaste gedrückt halten und über den ganzen Text ziehen, dann loslassen), dann drücke gleichzeitig die Taste Strg und die Taste C (auf dem Mac: Cmd und C). Merkst du dir nicht, was du gerade gedrückt hast – kein Problem, du kannst stattdessen auch mit der rechten Maustaste auf den markierten Text klicken und „Kopieren“ auswählen.
- Wechsle zurück zu diesem MFC-Tab (oben im Browser auf den Tab „MFC“ oder ähnlich klicken), klicke einmal in das leere Eingabefeld weiter unten auf dieser Karte und setze den kopierten Schlüssel dort ein: drücke gleichzeitig Strg und V (auf dem Mac: Cmd und V), oder Rechtsklick in das leere Feld → „Einfügen“.
- Klicke auf „Speichern“. MFC prüft den Schlüssel sofort direkt beim Anbieter und zeigt dir „gültig“ oder „ungültig“ – du musst nicht raten, ob es geklappt hat.
Welche Rechte genau? (Scopes)
Diese Berechtigungen vergibst du beim Anlegen des Tokens direkt bei GitHub – MFC selbst kann keine Rechte erweitern.
repo— Volllesend/-schreibend auf Repositories (auch private) – Code lesen, committen, pushen, Branches und Pull Requests anlegen. Ohne diesen Scope kann der Agent keine Änderungen ins Repository bringen.workflow— GitHub-Actions-Workflow-Dateien (.github/workflows/…) anlegen/ändern und CI/CD-Läufe auslösen. Ohne diesen Scope kann der Agent zwar Code pushen, aber keine automatisierten Tests/Deploys über GitHub Actions einrichten oder starten.packages— Pakete (npm-Module, Docker-Images) in der GitHub Packages Registry veröffentlichen. Nur nötig, wenn ausgelieferte Software als GitHub-Paket bereitgestellt werden soll – für reines Pushen/PRs nicht erforderlich.
Für Zahlungen (Stripe) und Datenbank (Supabase) – nicht nötig für die KI-Funktionen von MFC.
Erwartetes Format: sk_live_…, sk_test_…, rk_live_… oder rk_test_… — Folge: Ohne Stripe ist der Kaufabschluss (Checkout) nicht verfügbar.
Erwartetes Format: eyJ… (JWT, service_role) oder sb_secret_… — Folge: Ohne Supabase sind datenbankgestützte Funktionen (z. B. Nutzerkonten) nicht verfügbar.
Projekt-URL (SUPABASE_URL): nicht hinterlegt