Einen MCP-Client auf dem iPhone nutzen: die gelisteten Connectors, dein eigener Server und die Grenzen
Orvena ist ein MCP-Client für das iPhone. Orvena verbindet den Assistenten mit Notion, Linear, GitHub, Jira & Confluence, Zapier und Home Assistant oder mit einem MCP-Server, den du selbst betreibst, und lässt Apple Intelligence, Private Cloud Compute, Orvenas eigenes Modell oder ein OpenRouter-Modell deren Werkzeuge aufrufen. Diese Anleitung nennt die Einrichtungsbildschirme beim Namen und erklärt die Regeln, die ein eigener Server erfüllen muss, wie Werkzeuge in ein kleines Kontextfenster passen und welche Freigaben du siehst, bevor etwas geändert oder gesendet wird.
Was ein MCP-Client auf dem iPhone macht
MCP, das Model Context Protocol, ist ein offener Standard, um Dienste mit KI-Assistenten zu verbinden. Ein Dienst betreibt einen MCP-Server, der seine Werkzeuge auflistet, jedes mit Namen, Beschreibung und den Argumenten, die es erwartet, und der Client ruft ein Werkzeug auf, wenn das Modell danach verlangt. Orvena ist der Client und spricht mit jedem Server über HTTPS, direkt von deinem iPhone aus.
Orvena verbindet sich nur mit Remote-Servern über MCP Streamable HTTP. Ein lokaler stdio-Server, wie ihn eine Desktop-App als Befehl startet, kann nicht in Orvena laufen. Stell ihn deshalb hinter eine entfernte HTTPS-Bridge und füge stattdessen deren Adresse hinzu.
Die Connectors, die Orvena auflistet
Öffne das Menü oben links, dann Einstellungen, dann Verbindungen (die Zeile mit dem Titel "Verbinde deine Dinge"). Version 2.0.0 listet sechs Dienste:
| Connector | Anmeldung | Was er ermöglicht |
|---|---|---|
| Notion | OAuth | Seiten, Datenbanken und Workspace-Inhalte finden und bearbeiten. |
| Linear | OAuth, Lesen und Schreiben | Issues, Projekte, Teams und Planungsdaten finden und bearbeiten. |
| GitHub | Einmalcode, kein Personal Access Token | Repositories, Code, Issues und Pull Requests finden und bearbeiten. |
| Jira & Confluence | OAuth, 13 Scopes, darunter Schreiben von Jira-Vorgängen und Confluence-Seiten | Jira-Vorgänge sowie Confluence-Bereiche, -Seiten und -Kommentare finden und bearbeiten. |
| Zapier | Verbindungstoken | Die Apps und Aktionen nutzen, die auf deinem Zapier-MCP-Server eingerichtet sind. |
| Home Assistant | Zugriffstoken und deine HTTPS-Adresse | Die Geräte, Entitäten, Szenen und Automationen prüfen und steuern, die Home Assistant freigibt. |
Das Modell liest diese Beschreibungen, um zu entscheiden, welchen Dienst eine Anfrage braucht. Jeder Server meldet nach der Anmeldung seine eigenen Werkzeuge, und die Zeile zeigt ihre Anzahl. Slack, Figma, Canva, Todoist und PayPal fehlen in der Liste, weil Orvena deren Anforderungen an die Anmeldung derzeit nicht erfüllen kann.
- Tippe auf einer Karte auf "Verbinden". Ohne Premium Unlock heißt die Taste "Premium" und öffnet den Kaufbildschirm.
- Bei Notion, Linear und Jira & Confluence öffnet sich die Anmeldeseite des Dienstes in einem Fenster, sobald der Server eine Anmeldung verlangt. Erteile dort den Zugriff.
- Bei GitHub zeigt ein Fenster mit dem Titel "Orvena autorisieren" einen Einmalcode. Tippe auf "Code kopieren und GitHub öffnen", füge den Code ein und bestätige. Das Fenster zeigt "Warten auf Autorisierung …", bis GitHub bestätigt.
- Der Dienst wandert in die obere Liste, und sein Status wechselt von "Verbinden…" zur Anzahl seiner Werkzeuge.
Home Assistant MCP auf dem iPhone und Zapier
Beide nutzen einen Token statt einer Anmeldeseite. Füge in Home Assistant die Integration "Model Context Protocol Server" hinzu und erstelle dann unter deinem Profil, Sicherheit, einen langlebigen Zugriffstoken (Long-lived access token). Tippe in Orvena bei Home Assistant auf "Verbinden", gib unter "Wo ist er erreichbar?" die Adresse ein, etwa https://your-home:8123/api/mcp, und füge den Token ein.
Orvena verlangt hier HTTPS, auch in deinem eigenen Netz, und sendet den Token deshalb nicht an eine http://-Adresse wie http://homeassistant.local:8123 oder eine lokale IP-Adresse über http://. Mit einer http://-Adresse passiert beim Tippen auf "Verbinden" in dem Fenster nichts. Home Assistant braucht ein gültiges TLS-Zertifikat oder einen vertrauenswürdigen HTTPS-Reverse-Proxy.
Zapier fragt nur nach dem Token: Erstelle auf mcp.zapier.com einen Server, wähle seine Apps aus und kopiere den Verbindungstoken aus dem Tab Connect.
So fügst du deinen eigenen MCP-Server hinzu
Die letzte Karte unter Verbindungen, "Dein eigener Server", öffnet "Eigener Server". Die URL muss https:// mit einem Hostnamen verwenden und darf weder Benutzername noch Passwort noch ein #Fragment enthalten. Der Server muss MCP Streamable HTTP sprechen, mit reinem JSON oder einem SSE-Stream antworten und die Protokollversion 2025-11-25, 2025-06-18 oder 2025-03-26 unterstützen. Weiterleitungen müssen auf demselben Origin bleiben, und ein Server, der keine Werkzeuge meldet, wird nicht gespeichert.
- Fülle "Name" und das Adressfeld aus, dessen Platzhalter https://server.example/mcp lautet.
- Nutzt der Server einen API-Schlüssel oder Token, füge ihn in "Bearer token (optional)" ein. Bleibt das Feld leer, versucht Orvena zuerst offenen Zugriff und dann eine Anmeldung.
- Gibt ein OAuth-Server nicht an, welche Scopes er braucht, trag sie durch Leerzeichen getrennt in "OAuth scopes, space-separated (optional)" ein.
- Schreib in "Wobei kann dieser Server helfen? (optional)" einen Satz dazu, wofür er gedacht ist.
- Tippe auf "Server hinzufügen". Die Taste zeigt "Wird geprüft …", während Orvena sich verbindet und die Werkzeuge auflistet.
Orvena startet OAuth erst nach einem HTTP 401, 403 oder einer WWW-Authenticate-Aufforderung, und der Autorisierungsserver muss PKCE mit S256 unterstützen.
Orvena nutzt die Zweckbeschreibung nur, um zu entscheiden, wann der Server geladen wird. Fehlt sie, baut Orvena die Zusammenfassung jedes Servers aus bis zu vier Werkzeugbeschreibungen, gekürzt auf 320 Zeichen. Fehlt einem Werkzeug die Beschreibung, zeigt die Zeile "Add a purpose so Orvena can choose this server reliably." (ergänze einen Zweck, damit Orvena den Server zuverlässig auswählt), und hat keines eine, wird der Server nur genutzt, wenn du ihn beim Namen nennst. Das behebst du mit "Zweck beschreiben" im •••-Menü der Zeile.
Wofür du Premium Unlock brauchst
Alle Verbindungen brauchen Premium Unlock, die sechs gelisteten Dienste ebenso wie jeder Server, den du selbst hinzufügst. Premium Unlock ist ein Einmalkauf für 14,99 $ ohne Abo und ergänzt außerdem Private Cloud Compute unter iOS 27, Cloud-Modelle mit deinem eigenen OpenRouter-Schlüssel, Sprachunterhaltungen und geplante Aufgaben. Apple Intelligence und Orvenas geladenes Modell sind kostenlos, antworten ohne den Unlock aber ohne Connector-Werkzeuge.
MCP mit Apple Intelligence und den anderen Engines nutzen
Alle vier Engines auf dem Bildschirm "Modelle" bekommen die Connector-Werkzeuge. Für Apple Intelligence und Private Cloud Compute wandelt Orvena das JSON-Schema jedes MCP-Werkzeugs in das Schemaformat von Apples Foundation Models Framework um. Nutzt das Schema eines Werkzeugs etwas, das das Framework nicht ausdrücken kann, bekommen Apples Modelle dieses Werkzeug ohne Argumente; nimm dafür also Orvenas Modell oder OpenRouter. Die Ausnahme ist ein OpenRouter-Modell, das ohne Werkzeugunterstützung gelistet ist: "Dieses Modell kann keine Tools nutzen, deshalb antwortet Orvena ohne sie."
| Engine | Läuft auf | Kontextfenster | Werkzeugergebnis, das das Modell sieht |
|---|---|---|---|
| Apple Intelligence | diesem iPhone, iOS 27 | Wird zur Laufzeit von iOS abgefragt: 8.192 Tokens unter iOS 27 im Test, obwohl Apples Dokumentation 4.096 angibt | Bis zu 2.400 Zeichen |
| Orvenas Modell | diesem iPhone (Qwen 3.5 4B, 3,1 GB) | 16.384 Tokens | Bis zu 4.000 Zeichen |
| Private Cloud Compute | Apples Servern, iOS 27, Premium | 32.768 Tokens | Bis zu 4.000 Zeichen |
| OpenRouter | OpenRouter, dein eigener Schlüssel, Premium | Die angegebene Länge des Modells, 60.000, falls unbekannt, höchstens 120.000 | Bis zu 4.000 Zeichen |
"Automatisch", die Standardeinstellung für die Engine, wählt nie von sich aus Private Cloud Compute oder OpenRouter.
Wie Werkzeuglisten und Ergebnisse in ein kleines Fenster passen
Ein Fenster mit 8.192 Tokens hat wenig Platz für Dutzende Werkzeugdefinitionen, daher gehen Connector-Werkzeuge nie alle auf einmal an das Modell. Das Modell ruft zuerst load_connectors auf, um aus einer Liste der verbundenen Dienste einen oder zwei auszuwählen, jeder in höchstens 180 Zeichen beschrieben (8.192 Zeichen insgesamt). Danach wählt load_tools daraus eine bis acht Operationen aus. Nur diese werden aufrufbar.
Vor jeder Modellrunde addiert Orvena die Anweisungen, die geladenen Werkzeugschemas und 900 Tokens Puffer. Übersteigt das die Fenstergröße abzüglich 512 Tokens, entfernt Orvena Connector-Werkzeuge, die neuesten zuerst, außer denen, die die Anfrage noch aufrufen muss, und danach den ältesten Skill. Passt die benötigte Operation dann immer noch nicht, endet die Runde mit "The required connector operation is too large for this model's context window." (die nötige Connector-Operation ist zu groß für das Kontextfenster dieses Modells).
Werkzeugbeschreibungen werden auf 500 Zeichen gekürzt, und Ergebnisse werden als nicht vertrauenswürdige Daten markiert. Das sagt dem Modell, Text aus einer Seite oder einem Issue als Inhalt zu behandeln, nicht als Anweisung. Ein Ergebnis über dem Budget wird verdichtet: Paginierungsfelder kommen zuerst, Links und lange Hashes fallen weg, Objekte in einer Liste behalten höchstens 12 Felder, und lange Strings werden gekürzt, mit einem Hinweis an das Modell, dass das passiert ist.
In langen Unterhaltungen behält Orvena die jüngsten vollständigen Runden, die in das Fenster der Engine passen, und verwirft die ältesten. Es fasst nichts zusammen. Wenn selbst das nicht passt, zeigt Apple Intelligence "Diese Unterhaltung ist zu lang für Apple Intelligence. Starte eine neue Unterhaltung oder wechsle unter 'Modelle' zu Orvenas geladenem Modell."
Freigaben, bevor sich etwas ändert oder das Gerät verlässt
Orvena stuft jedes MCP-Werkzeug nach den Hinweisen ein, die sein Server angibt: Werkzeuge, die nur lesen, zeigen "Liest Daten, ohne sie zu ändern.", destruktive "Löscht, bricht ab oder führt eine unwiderrufliche Aktion aus." und alle übrigen "Erstellt oder ändert Daten."
- Lesende und schreibende Werkzeuge fragen beim ersten Mal. Das Fenster mit der Überschrift "DIESE AKTION GENEHMIGEN" hat "Nicht erlauben" und "Erlauben", mit "Einmal erlauben" oder "Immer erlauben" im Menü.
- Destruktive Werkzeuge fragen jedes Mal, und zwar nur mit "Einmal erlauben".
- Das Fenster listet die genauen Argumente auf, wobei Tokens, Passwörter und andere zugangsdatenähnliche Felder als [REDACTED CREDENTIAL] erscheinen, und sagt, wohin sie gehen, zum Beispiel "Sendet die für diese Aktion benötigten Daten an Notion."
- Hat Orvena in derselben Runde schon etwas Persönliches gelesen, etwa deinen Kalender oder das Ergebnis eines anderen Connectors, lautet der Titel der Freigabe "Send data to" (Daten senden an) mit dem Namen des Dienstes. Nach Health-Daten fragt Orvena jedes Mal.
Private Cloud Compute fragt einmal, wenn du es unter "Modelle" auswählst, und sagt dabei: "Jede Antwort sendet deine Unterhaltung und die nötigen Tool-Ergebnisse an Apple-Server." Connector-Freigaben zeigen dann "Notion → Private Cloud Compute" als Ziel. OpenRouter fragt vor der ersten Anfrage einer Unterhaltung und erneut mit "OpenRouter mit sensiblen Daten verwenden?", sobald ein Connector-Ergebnis im Verlauf steht. Gespeicherte Freigaben findest du unter Einstellungen, Datenweitergabe, wo du sie widerrufen kannst.
Wohin die Daten gehen
Connector-Verkehr geht vom iPhone direkt zum Dienst, ohne Orvena-Server dazwischen. Der Dienst und sein Anmeldeserver erhalten die Argumente, die du freigegeben hast, die Inhalte, die sie zurückgeben, und den Anmeldeverkehr. Tokens bleiben im Schlüsselbund des iPhone, nur auf diesem Gerät. Mit Apple Intelligence oder Orvenas Modell werden die Ergebnisse auf dem Telefon gelesen; mit Private Cloud Compute gehen die Ergebnisse, die eine Antwort braucht, an Apple, und mit OpenRouter nach deiner Zustimmung an OpenRouter. Unter Einstellungen, Aktivität bleiben bis zu 30 Tage lang Werkzeugnamen, Ergebnisse und Ziele gespeichert, nie Argumente. "Trennen" entfernt die lokalen Anmeldedaten und Werkzeuge, und die Bestätigung erinnert dich daran, den Zugriff auch beim Dienst zu widerrufen, zum Beispiel "Eventuell musst du Orvena zusätzlich in den Accounteinstellungen von Notion widerrufen." Das größere Bild findest du in was einen KI-Assistenten privat macht.
Fehlerbehebung
| Was du siehst | Was du prüfen solltest |
|---|---|
| "Enter a complete HTTPS server URL." | Beginne die Adresse mit https:// und gib den Hostnamen an. |
| "The server returned a response Orvena couldn't use." | Entferne einen Teil wie user:password@ und alles nach # aus der Adresse. Ist die Adresse sauber, hat der Server eine Antwort geschickt, die Orvena nicht lesen konnte. |
| "Couldn't reach the server. Check your connection and server address." | Adresse, DNS und TLS-Zertifikat, und zwar von dort aus, wo das Telefon gerade ist. |
| "Der Server hat diese Verbindung abgelehnt. Prüfe die Anmeldung oder den Token." | Prüfe den Token, oder erstelle einen neuen und verbinde dich erneut. |
| "This server doesn't support compatible sign-in. Use a token if it offers one." | Füge einen Token in "Bearer token (optional)" ein. |
| "Anmeldung erforderlich" oder "Verbindung fehlgeschlagen" | "Erneut verbinden" oder "Erneut versuchen" im •••-Menü. |
| "The latest tool result is too large for this model's context window. Try a narrower request." | Frag nach einer einzelnen Seite oder einem einzelnen Issue, oder wähle eine Engine mit größerem Fenster. |
| "Die Aktion wurde möglicherweise ausgeführt. Prüfe den Dienst, bevor du es erneut versuchst." | Schau im Dienst nach, bevor du die Aktion wiederholst. |
| "Wiederherstellung von Remote-Aktionen muss geprüft werden" | Neue Remote-Aktionen sind pausiert. Prüfe jeden Dienst und tippe dann auf "Ich habe jedes Ziel geprüft". |
Häufige Fragen
Kann ich einen MCP-Server auf meinem iPhone betreiben?
Nicht in Orvena. Orvena ist ein MCP-Client, der sich über HTTPS per MCP Streamable HTTP mit Remote-Servern verbindet. Ein lokaler stdio-Server kann nicht in Orvena laufen; betreib ihn also woanders hinter einer HTTPS-Bridge und füge deren Adresse unter "Dein eigener Server" hinzu.
Kann Apple Intelligence MCP-Werkzeuge nutzen?
In Orvena schon. Unter iOS 27 gibt Orvena Apples Modell auf dem Gerät und Private Cloud Compute die Werkzeuge der Server, die du verbindest, umgewandelt in das Format von Apples Foundation Models Framework. Zu jedem Zeitpunkt sind ein oder zwei Dienste und höchstens acht ihrer Operationen geladen, damit die Werkzeugdefinitionen klein genug für das Fenster auf dem Gerät bleiben.
Wie verbinde ich Home Assistant per MCP mit einem KI-Assistenten auf dem iPhone?
Füge in Home Assistant die Integration "Model Context Protocol Server" hinzu und erstelle unter deinem Profil, Sicherheit, einen langlebigen Zugriffstoken. Tippe in Orvena bei Home Assistant auf "Verbinden", gib die HTTPS-Adresse ein, die auf /api/mcp endet, und füge den Token ein. Reine http-Adressen werden abgelehnt, auch in deinem Heimnetz.
Kann ich den Notion-MCP-Server auf dem iPhone nutzen?
Ja. Notion ist einer der sechs gelisteten Connectors von Orvena. Tippe unter Einstellungen, Verbindungen auf "Verbinden", melde dich bei Notion an und erteile den Zugriff. Orvena nutzt Notions gehosteten Server unter mcp.notion.com und fragt nach, bevor ein Notion-Werkzeug zum ersten Mal läuft. Verbindungen gehören zu Premium Unlock.
Fragt jede MCP-Aktion nach einer Freigabe?
Destruktive Aktionen fragen jedes Mal. Werkzeuge, die Daten lesen, erstellen oder ändern, fragen beim ersten Mal, und du kannst "Immer erlauben" wählen. Diese Freigabe steht unter Einstellungen, Datenweitergabe, Erlaubte Tools, wo du sie widerrufen kannst.
Orvena ist kostenlos im App Store für iPhone 15 Pro und neuer. Premium Unlock, ein einziger Kauf, ergänzt die sechs gelisteten Connectors und jeden MCP-Server, den du hinzufügst.
Im App Store laden