# app.meistron/meistron

Auftraege, Rechnungen, Material und Zeiten eines Handwerksbetriebs abfragen und pflegen.

- **Type:** MCP server
- **Trust:** 60/100 (B), scored on the content rubric
- **Verification:** community-indexed — nobody has claimed this listing
- **Version:** 1.0.0
- **Author:** app.meistron
- **License:** Unknown
- **Endpoints:** streamable-http https://meistron.app/api/mcp
- **Source:** https://meistron.app/ki-zugang
- **Endpoint health:** reachable (last checked 2026-09-29T08:25:00.942Z, 5 samples) — uptime is not a security property and is not part of the trust score
- **Compatible clients:** claude-code, cursor, copilot, chatgpt, gemini (basis: transport)

## Trust

60/100 (B), scored on the content rubric
- Publisher verified: no
- Install scripts: nothing suspicious found
- Prompt-injection scan: clean
- Obfuscation scan: clean
- Evidence age: 16 days

## Security scan

- **Status:** clean
- **Scanned:** 2026-09-18T16:43:54.653Z
- **Version scanned:** live
- **CVEs:** no coverage — this entry has no package coordinates to query OSV against, so "no known CVEs" is NOT asserted for it.

## Tools

29 declared. Observed from a live `tools/list` probe.
- `betrieb_ueberblick` — Nennt die aktuellen Eckdaten: wie viele Aufträge offen und wie viele terminiert sind, wie viele Rechnungen unbezahlt und davon überfällig, und die Summe der off
- `auftraege_suchen` — Listet Aufträge eines Zeitraums — etwa einer Woche — mit Titel, Termin, Status, Ort und zugewiesenen Mitarbeitern. Ohne Zeitraum werden die nächsten anstehenden
- `auftrag_ansehen` — Zeigt einen einzelnen Auftrag ausführlich: Beschreibung, Termin, Ort, Kunde, zugewiesene Mitarbeiter und die zugehörigen Rechnungen.
- `rechnungen_suchen` — Listet Rechnungen mit Nummer, Kunde, Betrag, Status und Fälligkeit. Mit `nur_offen` die unbezahlten, sortiert nach Alter der Überfälligkeit — das ist der üblich
- `rechnung_ansehen` — Zeigt eine einzelne Rechnung mit Beträgen, Steuer, Zahlungsstand, Mahnstufe und dem zugehörigen Auftrag.
- `rechnung_versand_vorschau` — Prüft garantiert nur lesend den vollständigen Rechnungsentwurf vor dem E-Mail-Versand: alle Positionen und Summen, Kunde, Empfänger, Mail-Betreff und -Text, der
- `angebote_suchen` — Listet Angebote mit Nummer, Kunde, Betrag und Status. Zeigt auch, welche bereits in eine Rechnung umgewandelt wurden — und welche offen liegen.
- `zeiten_auswerten` — Fasst die erfassten Arbeitszeiten eines Zeitraums zusammen — je Mitarbeiter die Summe der Stunden und die Zahl der erfassten Tage. Nennt auch Tage, an denen das
- `kunden_suchen` — Findet Kunden des Betriebs nach Name, Firma oder Ort und nennt ihre Kennung. Diese Kennung verlangen `rechnung_anlegen`, `angebot_anlegen` und `auftrag_anlegen`
- `material_suchen` — Durchsucht den Materialkatalog nach Bezeichnung oder Artikelnummer und nennt Preis, Einheit und Lagerbestand. Mit `nur_knapp` die Artikel, die unter ihrem Minde
- `material_ansehen` — Zeigt einen Katalogartikel mit Preis, Bestand, Lagerort und den letzten Bestandsbewegungen — also woher der aktuelle Bestand kommt.
- `material_buchen` — Bucht eine Bestandsbewegung auf einem Katalogartikel: Zugang (Einkauf), Abgang (Entnahme ohne Auftrag) oder Inventur (Korrektur auf einen gezählten Ist-Bestand)
- `material_zuweisen` — Bucht Material oder Werkzeug auf einen Auftrag. Der Bestand wird sofort abgezogen und der Verbrauch dem Auftrag zugeordnet — dadurch kann er später in eine Rech
- `rechnung_anlegen` — Legt einen Rechnungs-ENTWURF an. Ein Entwurf hat noch KEINE Rechnungsnummer und ist frei änderbar — die Nummer wird erst beim Versenden vergeben, damit der Numm
- `angebot_anlegen` — Legt einen ANGEBOTS-Entwurf an. Ein Angebot ist noch keine Rechnung: Es fordert kein Geld und wird nicht gebucht. Verschickt NICHTS an den Kunden. Wird ein Auft
- `einstellungen_ansehen` — Zeigt die Firmendaten und die Vorgaben für Rechnungen und Angebote — Zahlungsziel, Steuersatz, Stundensatz, Textbausteine. Nützlich, um zu erklären, warum eine 
- `einstellungen_aendern` — Ändert eine Firmen- oder Rechnungsvorgabe. Wirkt auf ALLE künftigen Rechnungen und Angebote, nicht auf bestehende. NICHT änderbar, auch nicht mit Freigabe: Bank
- `lieferanten_auflisten` — Nennt die hinterlegten Lieferanten und wann zuletzt Preise von ihnen eingelesen wurden (DATANORM). Beantwortet die Frage, ob die Einkaufspreise im Katalog noch 
- `rechnung_versenden` — Nur für den tatsächlichen Versand verwenden. Für eine bloße Prüfung ohne Datenänderung immer `rechnung_versand_vorschau` aufrufen. Versendet einen Rechnungs-Ent
- `datei_anfordern` — Fordert eine Datei vom Menschen an und gibt einen Link zurück, über den er sie in Meistron hochlädt. Für Preisdateien von Lieferanten (DATANORM), PDFs, Belege u
- `datei_stand` — Zeigt, welche Dateien angefordert wurden und welche davon angekommen sind. Nach „datei_anfordern" hiermit nachsehen, statt zu raten — und NICHT in kurzen Abstän
- `mitarbeiter_auflisten` — Nennt die Personen, denen ein Auftrag zugewiesen werden kann, mit Namen und Kennung. Vor dem Anlegen eines Auftrags aufrufen, wenn nicht klar ist, wer zuständig
- `auftrag_anlegen` — Legt einen neuen Auftrag an — mit Titel, optional Beschreibung, Termin, Ort und Kunde. JEDER Auftrag braucht mindestens eine zuständige Person: ohne Angabe wird
- `auftrag_aendern` — Ändert Titel, Beschreibung, Ort oder Termin eines bestehenden Auftrags. Nur die angegebenen Felder werden angefasst. Ändert NICHT den Status. Bei einer echten T
- `kunde_anlegen` — Legt einen neuen Kunden an. Name genügt; Firma und Anschrift sind optional. Gibt es genau einen gleichnamigen Kunden, werden nur die zusätzlich angegebenen Firm
- `wartungsvertraege_suchen` — Listet die Wartungsverträge des Betriebs mit Kunde, Anlage, Rhythmus und nächster Fälligkeit. Ohne Angaben kommen die zuerst fälligen. Gut für „welche Wartungen
- `wartungsvertrag_ansehen` — Zeigt einen Wartungsvertrag ausführlich: Rhythmus, nächste Fälligkeit, Objektanschrift, Anlage, Zuständige, Erinnerungsstufen — und die bereits daraus entstande
- `wartungsvertrag_anlegen` — Legt einen wiederkehrenden Wartungsvertrag an — Kunde, Rhythmus und erste Fälligkeit sind Pflicht. Die Vertragsnummer vergibt Meistron. Die Fälligkeit muss in d
- `wartungsvertrag_aendern` — Ändert einen Wartungsvertrag: Rhythmus, nächste Fälligkeit, Anlage, Zuständige, Erinnerungsstufen — oder setzt ihn auf Pause bzw. beendet ihn. Änderungen ziehen

## Install

**Verdict: review** — Installable, but 2 things to check first: No CVE coverage: this entry has no npm/PyPI coordinates to query OSV against, so "no known vulnerabilities" is not a claim that can be made about it.
**Cautions** (coverage gaps and advisories — never blocking)
- No CVE coverage: this entry has no npm/PyPI coordinates to query OSV against, so "no known vulnerabilities" is not a claim that can be made about it.
- No publisher has proved control of this listing; it is indexed, not vouched for.
**Config** (claude-code):
```json
"{\n  \"mcpServers\": {\n    \"meistron\": {\n      \"type\": \"http\",\n      \"url\": \"https://meistron.app/api/mcp\"\n    }\n  }\n}"
```

## Blast radius

Contained to moderate — no credential declaration found, from the publisher, the upstream registry, or the README. Known so far: runs on someone else's infrastructure; read-only tool surface.
- Floor 9, ceiling 27 (tier: unknown)
- `unknown` means the floor and ceiling land in different bands — not measured enough to name one. It does not mean low.
- This is impact, not likelihood. A high radius is not a defect: a filesystem server is supposed to write files. It is never part of the trust score.

## Machine-readable views of this entry

- Signed JSON: https://forgeregistry.com/api/v1/packages/app.meistron%2Fmeistron
- Install plan: https://forgeregistry.com/api/v1/packages/app.meistron%2Fmeistron/install-plan
- Alternatives: https://forgeregistry.com/api/v1/alternatives/app.meistron%2Fmeistron
- HTML page: https://forgeregistry.com/registry/app.meistron%2Fmeistron
- MCP: POST https://forgeregistry.com/api/mcp → `forge_get_package` / `forge_install_plan`

## About this document

Generated by Forge (https://forgeregistry.com) — a compact rendering of the same record served, signed, at the JSON URL above. Trust and scan facts are the registry's own measurements; anything Forge did not measure is named as unmeasured rather than omitted.
