Authentifizierung
Alle Requests laufen über https://api.runbase.com/v1 mit einem Bearer-Token. API-Keys erstellst du im Workspace unter Einstellungen → Entwickler — mit granularen Scopes pro Key (z. B. leads:read, contracts:write).
# Beispiel: Lead anlegen
curl -X POST https://api.runbase.com/v1/leads \
-H "Authorization: Bearer rnb_live_…" \
-H "Content-Type: application/json" \
-d '{"company":"Falkner GmbH","email":"s.falkner@…","source":"api"}'
# Antwort
{
"id": "lead_8f2k1",
"company": "Falkner GmbH",
"enrichment": { "status": "queued" }, // SCOUT übernimmt automatisch
"created_at": "2026-07-20T08:15:04Z"
}
Endpunkte (Auswahl)
| Methode | Pfad | Beschreibung |
| GET | /leads | Leads suchen & filtern (Cursor-Pagination) |
| POST | /leads | Lead anlegen — SCOUT-Enrichment optional automatisch |
| PATCH | /leads/{id} | Felder, Status, Owner ändern |
| POST | /calls/outbound | NOVA-Voice-Anruf starten (mit Ziel & Skript) |
| GET | /meetings/{id}/transcript | Volltranskript inkl. Sprecher & Zeitstempel |
| POST | /contracts | Vertrag aus Vorlage erzeugen (PAKT) |
| POST | /contracts/{id}/send | Zur Signatur versenden — erfordert bestätigte Freigabe |
| POST | /sequences/{id}/enroll | Lead in Kadenz aufnehmen (NOX) |
| GET | /reports/revenue | PULSE-Kennzahlen als JSON |
| POST | /webhooks | Webhook-Subscription anlegen |
Signierte Webhooks
Jedes Event wird mit HMAC-SHA256 signiert (X-Runbase-Signature). Events u. a.: lead.created, call.completed, contract.signed, meeting.transcribed, whatsapp.received, dealroom.opened.
# Verifikation (Node)
const ok = crypto.timingSafeEqual(
Buffer.from(sig),
Buffer.from(hmacSHA256(rawBody, WEBHOOK_SECRET))
);
Nativer MCP-Server
Verbinde Claude & Co. direkt mit deinem Workspace: Der Runbase-MCP-Server stellt Tools wie lead.search, lead.enrich, call.start, contract.draft und report.query bereit — mit denselben Scopes und Bestätigungsregeln wie die UI: Aktionen mit Außenwirkung erzeugen eine Bestätigungskarte statt sofort zu feuern.
// claude_desktop_config.json
{
"mcpServers": {
"runbase": {
"url": "https://mcp.runbase.com",
"headers": { "Authorization": "Bearer rnb_live_…" }
}
}
}
Limits & Sandbox
Rate-Limit: 600 Requests/Minute pro Key (Header X-RateLimit-Remaining). Idempotenz: Idempotency-Key auf allen POSTs. Sandbox: voller Funktionsumfang unter api.sandbox.runbase.com mit Testdaten der Falkner GmbH — Agenten inklusive, Außenwirkung deaktiviert.