Der schnellste Weg
Lies https://wirdrei.digital/workflows/bexio-anbinden.md und richte diesen Workflow bei mir ein. Frag mich nach den Angaben, die dir fehlen. Hol meine Freigabe ein, bevor du Dateien änderst, Software installierst, Zugangsdaten speicherst oder eine externe Aktion auslöst.
Was du brauchst
Ein Assistent mit Zugriff auf Dateien und Programme, zum Beispiel Claude Code, Codex oder opencode. Ein normaler Browser-Chat reicht nicht.
Ein bexio-Konto. Zum Erstellen des Zugangs brauchst du Administratorrechte.
Die Anleitung
Die folgenden Schritte richten sich an deinen Assistenten. Du kannst mitlesen und gibst
Änderungen frei.
ICM-Ordner und Router ergänzen
Prüfe zuerst, ob du in einem ICM mit einem Router CONTEXT.md arbeitest. Falls ja:
- Lies den Router und prüfe, welche nummerierten Workflow-Ordner bereits bestehen.
- Wähle die nächste freie zweistellige Nummer. Lege die Anbindung direkt im ICM als
0X_bexio/ an, zum Beispiel 06_bexio/. Ersetze 0X durch die gewählte Nummer. Lege sie nicht unter workflows/bexio/ ab.
- Erstelle im neuen Ordner eine
CONTEXT.md mit den Regeln unten.
- Ergänze im Haupt-Router
CONTEXT.md eine verlinkte Zeile für typische bexio-Aufgaben. Verwende darin den tatsächlichen Ordnernamen, zum Beispiel:
| **bexio**: Rechnungen, Offerten oder Kontakte nachschlagen | [`06_bexio/`](06_bexio/CONTEXT.md) | in Einrichtung |
Arbeitest du nicht in einem ICM, frag den Nutzer, wo die Regeln der Anbindung liegen sollen. Bau nicht ungefragt eine ICM-Struktur auf.
Die CONTEXT.md der Anbindung beginnt so:
# Workflow: bexio-Anbindung
Zweck: (mit dem Nutzer ausfüllen: wofür vor allem? Rechnungen, Offerten, Kontakte?)
## Regeln
- Lesen ist erlaubt. Anlegen und Ändern nur nach Freigabe im Chat.
- Der API-Zugang liegt in der lokalen Konfiguration des CLI, nie im Chat, nie in Git.
- Beträge und Kundendaten stammen aus bexio oder vom Nutzer, nie geschätzt.
- Versand-Operationen (z. B. Rechnung verschicken) nur nach ausdrücklicher Freigabe.
Frag den Nutzer nach dem Zweck und lass ihn die Regeln bestätigen, bevor du den Zugang einrichtest.
CLI installieren
Lade von https://github.com/wir-drei-digital/bexio-cli/releases/latest das Binary für sein System (macOS und Linux als .tar.gz für amd64 und arm64, Windows als .zip). Prüfe den Download gegen checksums.txt, entpacke das Archiv und lege bexio in den PATH.
Alternative, falls eine Go-Toolchain da ist: go install github.com/wir-drei-digital/bexio-cli/cmd/bexio@latest
Prüfe die Installation mit bexio --version.
Zugang wählen
Frag den Nutzer, welcher Zugang passt:
- Personal Access Token - in bexio erstellt und 60 Tage gültig. Gut für einen zeitlich begrenzten Test.
- OAuth - verlangt eine App-Registrierung auf https://developer.bexio.com. Das CLI erneuert den Zugriff mit dem Refresh-Token, solange bexio diesen Zugang nicht widerruft. Die nötigen Redirect-URLs stehen im README des CLI.
Wichtig: Der Nutzer tippt sein Token nie in den Chat. bexio init fragt es direkt im Terminal ab und speichert es lokal mit 0600-Rechten.
bexio init ausführen
Lass den Nutzer bexio init im Terminal ausführen. Der Wizard sammelt den Zugang ein und prüft ihn gleich mit einem einzigen Lese-Aufruf.
Beim Personal Access Token: notiere das Ablaufdatum (heute plus 60 Tage) in der CONTEXT.md. Zeig es bei späteren Prüfungen der Anbindung an, sobald weniger als sieben Tage bleiben.
Verifikation
Mach einen Lese-Aufruf und zeig dem Nutzer das Ergebnis:
bexio contacts list --limit 10
Alle verfügbaren Operationen findest du mit bexio commands --json. Kommt eine Liste zurück, steht die Anbindung. Trag in der CONTEXT.md das Einrichtungsdatum nach. Arbeitest du in einem ICM, setz den Status der bexio-Zeile im Haupt-Router auf aktiv.