Alle Beiträge
AI10. Okt. 202610 Min. Lesezeit

CLI- und MCP-Tools für GTM Engineers: Outbound aus dem Terminal (2026)

GTM Engineers steuern Listenaufbau, Anreicherung und Kampagnen-Setup immer öfter aus dem Terminal: vorne eine Agent-CLI, dahinter die MCP-Server ihrer Tools, dazwischen ein paar klassische Datenwerkzeuge. Jedes Tool in diesem Leitfaden haben wir im Oktober 2026 in der Dokumentation des Anbieters geprüft. Hier sind der Stack nach Ebenen, ein realistischer Ablauf von der Zielliste bis zur freigegebenen Kampagne, die Leitplanken, die Ihre Domain und Ihr LinkedIn-Konto schützen, und für wen sich der Aufbau gar nicht lohnt.

Kenneth Kather · Gründer & CEO, KNK Outbound

Die wichtigsten Punkte

  • Der Terminal-Stack für GTM Engineers hat 2026 drei Teile: eine Agent-CLI wie Claude Code, OpenAI Codex CLI oder Gemini CLI, die offiziellen MCP-Server oder APIs Ihrer GTM-Tools und klassische Werkzeuge wie curl, jq, DuckDB und csvkit für die Listenarbeit.
  • Stand Oktober 2026 dokumentieren Apollo, Attio, HubSpot, Instantly, lemlist, Smartlead, HeyReach, n8n, Apify, Firecrawl und Exa einen offiziellen MCP-Server, Clay bietet MCP-Zugriff auf freigegebene Funktionen. Clay, Firecrawl, Apify und HubSpot haben zusätzlich eine CLI. Community-Server mit gleichem Namen sind nicht dasselbe.
  • Ein sinnvoller Ablauf schreibt alles zuerst in eine Prüfdatei: Accounts ziehen, Bestandskunden aussortieren, einen Anlass recherchieren, Kontakte zuletzt anreichern, um Credits zu sparen, bewerten und Entwürfe schreiben, und nur Zeilen übertragen, die ein Mensch freigegeben hat.
  • Starten Sie mit Leserechten, testen Sie mit zehn Zeilen, deckeln Sie Credits, halten Sie Keys aus Prompts und gemeinsamen Konfigurationsdateien heraus, und lassen Sie keinen Agenten ungeprüft E-Mails oder LinkedIn-Anfragen senden. Ohne technisch verantwortliche Person, erprobtes Angebot und mehr als ein paar hundert Zielunternehmen ist Done-for-you die bessere Wahl.

Die kurze Antwort

Der Terminal-Stack für GTM Engineers sieht 2026 so aus: eine Agent-CLI (Claude Code, OpenAI Codex CLI oder Gemini CLI), verbunden mit den MCP-Servern oder APIs der Tools, die Sie ohnehin bezahlen, dazu ein paar klassische Datenwerkzeuge wie curl, jq, DuckDB und csvkit. Der Agent recherchiert, reichert an und schreibt Entwürfe. Ein Mensch prüft alles, was einen Interessenten erreicht, bevor es rausgeht. Die meisten GTM-Tools haben inzwischen einen offiziellen MCP-Server, einige auch eine echte CLI. Wichtiger als die Schnittstelle ist aber, welche Aktionen Sie dem Agenten erlauben.

Was sich im letzten Jahr geändert hat

Vor einem Jahr hieß "Outbound aus dem Terminal" meist: Python-Skripte gegen die APIs der Anbieter. Das funktioniert weiterhin. Neu ist, dass Agent-CLIs sich heute direkt über das Model Context Protocol mit den Tools verbinden. Was MCP ist, erklären wir verständlich in MCP einfach erklärt. Claude Code, Codex CLI und Gemini CLI dokumentieren alle, wie man MCP-Server einbindet, lokal oder remote. Und die meisten Vertriebstools betreiben inzwischen einen.

Damit wird das Terminal zur Schaltzentrale. In einer Sitzung zieht der Agent Accounts aus Apollo, lässt eine Clay-Funktion darüber laufen, gleicht mit dem CRM ab und schreibt eine Datei zur Prüfung. Ganz ohne eigenen Integrationscode. Deshalb verschiebt sich die Rolle, die wir in Was ist ein GTM Engineer beschrieben haben: weg vom Bauen in No-Code-Tools, hin zum Steuern von Agenten. Mehr dazu in unserem Beitrag zur Zukunft des GTM Engineering.

Ein kleines Beispiel aus Sicht eines Anbieters: Unsere eigene Website betreibt einen öffentlichen MCP-Server unter knkoutbound.com/mcp, der nur Lesezugriff erlaubt. Beschrieben ist er auf unserer Seite für KI-Agenten. In Claude Code verbindet ihn der Befehl claude mcp add --transport http knk https://knkoutbound.com/mcp, danach kann der Agent selbst get_pricing oder check_fit aufrufen. Jeder Anbieter unten funktioniert nach demselben Prinzip, nur mit deutlich mehr Werkzeugen und mit Zugriff auf Ihre echten Daten. Genau deshalb sind die Leitplanken weiter unten so wichtig.

Der Stack nach Ebenen

Jeden Eintrag haben wir im Oktober 2026 in der Dokumentation des jeweiligen Anbieters geprüft. "MCP" heißt hier: ein offizieller Server des Anbieters. Nicht eines der vielen Community-Projekte mit ähnlichem Namen auf GitHub und in MCP-Verzeichnissen.

Agent-Laufzeit
Tool
Claude Code
Schnittstelle
CLI, verbindet sich mit MCP-Servern
Gut für
Den ganzen Job in einer Sitzung: Dateien, Tools, Shell
Agent-Laufzeit
Tool
OpenAI Codex CLI
Schnittstelle
CLI, verbindet sich mit MCP-Servern
Gut für
Dieselbe Rolle für Teams, die mit OpenAI arbeiten
Agent-Laufzeit
Tool
Gemini CLI
Schnittstelle
CLI, verbindet sich mit MCP-Servern
Gut für
Dieselbe Rolle, Open Source
Daten und Anreicherung
Tool
Apollo
Schnittstelle
MCP (gehostet, OAuth), API
Gut für
Personen- und Firmensuche, Anreicherung, Einstellungssignale, Sequenzen
Daten und Anreicherung
Tool
Clay
Schnittstelle
CLI, MCP für freigegebene Funktionen, API
Gut für
Clay-Funktionen und Workflows aus dem Agenten heraus auf eine Liste anwenden
Daten und Anreicherung
Tool
Exa
Schnittstelle
MCP (gehostet), API
Gut für
Websuche und mehrstufige Recherche, um Listen aufzubauen und zu prüfen
CRM
Tool
HubSpot
Schnittstelle
MCP (remote, OAuth), Entwickler-CLI
Gut für
CRM-Datensätze lesen und ändern, im Rahmen der vergebenen Berechtigungen
CRM
Tool
Attio
Schnittstelle
MCP (gehostet, OAuth), API
Gut für
Nachschlagen, Notizen, Aufgaben, Datensätze in die nächste Phase schieben
Versand
Tool
Instantly
Schnittstelle
MCP (gehostet), API
Gut für
Kampagnen, Leads, Auswertungen, Versandkonten
Versand
Tool
Smartlead
Schnittstelle
MCP, API
Gut für
Kampagnen-Einblicke, Zustellbarkeits-Checks, Lead-Daten
Versand
Tool
lemlist
Schnittstelle
MCP (gehostet, OAuth oder Key), API
Gut für
Kampagnen, Leads, Lead-Suche, E-Mail-Adressen finden
Versand (LinkedIn)
Tool
HeyReach
Schnittstelle
MCP (pro Workspace), API
Gut für
LinkedIn-Kampagnendaten und Lead-Verwaltung
Scraping und Recherche
Tool
Firecrawl
Schnittstelle
CLI, MCP
Gut für
Websites auslesen, crawlen, kartieren und durchsuchen
Scraping und Recherche
Tool
Apify
Schnittstelle
CLI, MCP
Gut für
Fertige Scraper (Actors) starten und ihre Ergebnisse lesen
Verbindung
Tool
n8n
Schnittstelle
MCP (instanzweit), API
Gut für
Einen bewährten Terminal-Job in einen geplanten Workflow überführen
Verbindung
Tool
curl, jq, DuckDB, csvkit
Schnittstelle
CLI
Gut für
APIs aufrufen, JSON umformen, SQL auf CSV-Dateien, schnell Spalten schneiden und Kennzahlen ziehen

Zwei Hinweise zur Tabelle. Bei HubSpot meint "CLI" die Entwickler-CLI (hs). Mit ihr baut man Apps auf HubSpot, und sie bringt dafür einen eigenen lokalen MCP-Server mit. Ihre CRM-Daten laufen über den separaten Remote-MCP-Server. Bei Clay wird der MCP-Zugriff pro Funktion freigeschaltet. Laut Clays Entwicklerdokumentation macht das Veröffentlichen einer Funktion sie nicht automatisch für einen MCP-Client sichtbar.

Wofür jede Ebene wirklich gut ist

Agent-Laufzeit. Nehmen Sie die, für die Ihr Team schon zahlt. Claude Code speichert MCP-Server pro Projekt, pro Nutzer oder in einer gemeinsamen Projektdatei, die in die Versionsverwaltung eingecheckt wird. Codex CLI legt sie in seiner config.toml ab und teilt diese Konfiguration laut OpenAI mit der ChatGPT-Desktop-App. Gemini CLI unterstützt lokale Server, SSE und Streamable HTTP. Für GTM-Arbeit sind die Unterschiede zwischen den dreien kleiner, als die Debatten in Foren vermuten lassen.

Daten und Anreicherung. Der gehostete MCP-Server von Apollo deckt Personen- und Firmensuche ab, einzelne und Massen-Anreicherung, Stellenanzeigen als Einstellungssignal und Sequenzen. Anreicherung kostet Credits. Apollo weist außerdem darauf hin, dass die Personensuche keine E-Mail-Adressen oder Telefonnummern liefert, solange Sie nicht anreichern. Clay hat inzwischen eine CLI, die durchgehend JSON ausgibt. Agenten nutzen sie, um Clay-Funktionen und Workflows auszuführen. Exa betreibt einen gehosteten MCP-Server mit Websuche, Seitenabruf und einem Recherchewerkzeug, das in mehreren Schritten eine Liste aufbaut und jeden Eintrag gegen Kriterien prüft. Wenn Sie noch ein Datentool suchen, gibt unser Überblick über Clay-Alternativen Orientierung.

CRM. Der Remote-MCP-Server von HubSpot nennt Lese- und Schreibzugriff auf Kontakte, Unternehmen, Deals und Aktivitäten. Was genau erlaubt ist, steuern die Berechtigungen einer App, die Sie selbst anlegen. Eine FAQ auf derselben Seite spricht allerdings noch von reinem Lesezugriff. Prüfen Sie deshalb die Berechtigungen, die Sie tatsächlich vergeben haben, statt sich auf einen der beiden Sätze zu verlassen. Der gehostete Server von Attio meldet sich per OAuth an und handelt als Ihr Nutzer. Der Agent kann im Workspace also alles, was Sie auch können.

Versand. Instantly dokumentiert 31 MCP-Werkzeuge für Kampagnen, Leads, E-Mails, Auswertungen und Konten. lemlist unterstützt OAuth oder einen API-Key. Über einen Bucket-Parameter lässt sich einschränken, welche Werkzeuge der Agent überhaupt sieht, zum Beispiel nur die für die Lead-Suche. Smartlead dokumentiert einen MCP-Server für Kampagnen-Einblicke und Zustellbarkeits-Checks. Als wir nachgesehen haben, nannte der Hilfeartikel nur Claude Desktop als unterstützten Client. Prüfen Sie das, bevor Sie damit planen. HeyReach gibt jedem Workspace eine eigene MCP-Verbindungs-URL.

Scraping und Recherche. Firecrawl hat beides: eine CLI mit Befehlen zum Auslesen, Crawlen, Kartieren und Suchen und einen MCP-Server. Apify hat eine CLI zum Bauen und Starten seiner Scraper, die dort Actors heißen, und einen gehosteten MCP-Server, der Actors startet und ihre Ergebnisse liest.

Verbindung. n8n stellt einen instanzweiten MCP-Server bereit. Ein Agent kann damit die Workflows durchsuchen, ausführen und sogar bearbeiten, die Sie dafür freigeben. Dorthin gehört ein Terminal-Job, sobald er sich bewährt hat. Mehr dazu in n8n für Vertriebsautomatisierung. Für alles dazwischen sind die Klassiker unschlagbar: curl für API-Aufrufe, jq zum Umformen von JSON, DuckDB für SQL direkt auf einer CSV-Datei, csvkit zum Schneiden von Spalten und für schnelle Kennzahlen.

Ein realistischer Ablauf, von Anfang bis Ende

So sieht ein Job aus, den eine Person mit einem Terminal sinnvoll betreiben kann: rund 400 Zielunternehmen, ein Segment, ein Angebot.

  1. Zielliste ziehen. Der Agent fragt bei Apollo Unternehmen ab, die zu Ihrem schriftlich festgelegten ICP passen, und schreibt sie in accounts.csv. Sie prüfen die Anzahl und schauen sich zwanzig Zeilen genau an, bevor es weitergeht.
  2. Bekanntes aussortieren. Der Agent gleicht jede Domain mit HubSpot oder Attio ab und entfernt Kunden, offene Deals und alle, die widersprochen haben. Wenn Sie das CRM vorher exportieren, erledigt DuckDB diesen Abgleich lokal in Sekunden.
  3. Einen Anlass finden. Exa oder Firecrawl liest Website, Stellenanzeigen oder Meldungen jedes Unternehmens und schreibt pro Account eine Zeile Beleg, mit Quell-URL. Ohne Quelle keine Zeile. Accounts ohne Anlass fallen raus.
  4. Kontakte zuletzt anreichern. Nur für die Accounts, die Schritt 3 überstanden haben, sucht der Agent die richtige Person und eine verifizierte E-Mail-Adresse, über Apollo oder eine Clay-Funktion. So zahlen Sie keine Credits für Accounts, die ohnehin rausgefallen wären.
  5. Bewerten und Entwürfe schreiben. Der Agent bewertet jede Zeile gegen den ICP und schreibt pro Kontakt eine erste E-Mail in drafts.csv, mit Spalten für Score, Beleg, Entwurf und Freigabe.
  6. Prüfung durch einen Menschen. Eine Person liest jeden Entwurf, überarbeitet oder löscht ihn und setzt die Freigabe auf ja. Beim ersten Durchlauf eines neuen Segments fällt hier meist ein ordentlicher Teil der Zeilen weg. Genau dafür ist der Schritt da.
  7. Nur freigegebene Zeilen übertragen. Der Agent spielt die freigegebenen Zeilen in eine Kampagne in Instantly, Smartlead oder lemlist ein, gestartet wird sie von einer Person. LinkedIn-Schritte gehen genauso geprüft in HeyReach.
  8. Protokollieren und lernen. Jede übertragene Zeile, die Version des Prompts und wer freigegeben hat, landen in einer Logdatei. Antworten fließen zurück ins CRM, und der nächste Durchlauf startet mit dem, was funktioniert hat.

Auf recherchierten Listen mit einem echten Anlass sind Antwortquoten von 3 bis 8 % realistisch. Generische Listen liegen darunter, egal wie clever die Pipeline ist. Das Terminal macht die Schritte 1 bis 5 deutlich schneller. Schritt 6 macht es nicht überflüssig.

Leitplanken, bevor Sie etwas anbinden

  • Erst nur lesen. Starten Sie im CRM mit Leserechten und geben Sie Schreibrechte für ein Objekt erst frei, wenn der Job sauber gelaufen ist. Denken Sie daran: Eine OAuth-Verbindung zu Attio handelt als Ihr Nutzer, und ein Master-Key von Apollo gilt für den ganzen Workspace, nicht nur für eine Person. Nutzen Sie, was die Anbieter zum Einschränken anbieten, etwa die Werkzeug-Buckets von lemlist oder die MCP-Freigabe pro Funktion bei Clay.
  • Probeläufe. Jeder Schreibvorgang geht zuerst in eine Datei. Übertragen Sie zehn Zeilen, prüfen Sie sie im Tool, dann den Rest.
  • Limits und API-Kosten. Anreicherung bei Apollo kostet Credits, lemlist warnt vor Aktionen, die Credits verbrauchen, und Apify begrenzt seinen MCP-Server auf 30 Anfragen pro Sekunde und Nutzer. Ein Agent, der in einer Wiederholungsschleife hängt, verbraucht Credits sehr schnell. Setzen Sie Budgets deshalb direkt in den Tools, nicht nur im Prompt.
  • Kein Versand ohne Prüfung, und auf LinkedIn schon gar nicht. LinkedIns Nutzervereinbarung verbietet Bots und andere nicht autorisierte automatisierte Methoden, um Kontakte hinzuzufügen oder Nachrichten zu senden, ebenso Software, die Profile ausliest. Ein Agent, der selbstständig Vernetzungsanfragen verschickt, ist genau das. Und das Konto, das Sie riskieren, ist Ihres. Der Agent bereitet vor, ein Mensch gibt frei.
  • Keine Zugangsdaten in Prompts. Nutzen Sie OAuth, wo es angeboten wird, sonst Umgebungsvariablen. Manche Anbieter stecken den Key in die Verbindungs-URL: Instantly als Ausweichlösung, Smartlead und HeyReach grundsätzlich. Behandeln Sie diese URLs wie Passwörter und halten Sie sie aus MCP-Dateien auf Projektebene heraus, die in ein gemeinsames Repository eingecheckt werden.
  • Alles protokollieren. Welche Zeilen, welcher Prompt, wer hat freigegeben, wann ging es raus. Wenn etwas schiefgeht, finden Sie nur so heraus, was passiert ist.

Zwei rechtliche Punkte gehören hierher. Seit dem 2. August 2026 gelten die Transparenzpflichten des EU AI Act. Einzelne Vertriebs-E-Mails, die eine KI entworfen und ein Mensch inhaltlich geprüft hat, sind unproblematisch. Chatbots und Voice Agents brauchen dagegen einen Hinweis, wie unser Leitfaden zum EU AI Act erklärt. Und in Deutschland gilt Werbung per E-Mail ohne vorherige Einwilligung nach dem UWG als unzumutbare Belästigung, auch im B2B. Die mutmaßliche Einwilligung ist die Regel für Anrufe bei Unternehmen, nicht für E-Mails. Österreich ist strenger. Ein Agent ändert daran nichts. Er macht es nur leichter, die Regeln im großen Stil zu brechen. Unser Leitfaden Ist Kaltakquise erlaubt? geht jeden Kanal einzeln durch. Das ist keine Rechtsberatung.

Für wen das nichts ist

  • Niemand im Team ist technisch fit. Jemand muss eine API-Fehlermeldung lesen können, verstehen, was ein Key alles darf, und merken, wenn der Agent etwas Seltsames tut. Ohne diese Person ist der Stack ein Risiko, keine Abkürzung.
  • Der Markt ist klein. Bei weniger als ein paar hundert möglichen Käufern recherchieren Sie besser von Hand und schreiben jeden persönlich an. Die Pipeline kostet mehr Zeit, als sie spart.
  • Das Angebot ist nicht erprobt. Hat noch niemand gekauft, skaliert die Automatisierung eine Botschaft, die niemand bestätigt hat. Sprechen Sie zuerst mit zwanzig Käufern.
  • Sie wollen Termine, kein Projekt. Aufbau und Pflege dauern Wochen und brauchen danach laufend Aufmerksamkeit: APIs ändern sich, Tools benennen Funktionen um, die Zustellbarkeit will beobachtet werden.

Die ehrliche Alternative heißt Done-for-you: Geben Sie den ganzen Prozess an ein Team ab, das ihn schon betreibt. Oder stellen Sie einen GTM Engineer ein, sobald Outbound für Ihr Angebot bewiesen hat, dass es funktioniert.

Wo wir uns einordnen

KNK Outbound übernimmt Outbound für B2B-Unternehmen in Europa und den USA, komplett für Sie. Wir bauen die Ziellisten, kaufen und prüfen die Daten, richten Domains und Postfächer ein und wärmen sie auf, schreiben die Nachrichten, versenden per Cold E-Mail und LinkedIn, bearbeiten jede Antwort, rufen Interessenten persönlich an und buchen qualifizierte Termine in Ihren Kalender. Tools, Daten, Domains und Postfächer sind im Preis enthalten. Er beginnt bei 3.300 Euro im Monat, Details auf der Preisseite. Wenn Sie einen GTM Engineer haben und Ihr Markt den Eigenbau rechtfertigt, ist dieser Leitfaden ein guter Startpunkt. Das sagen wir Ihnen auch im Gespräch.

Häufige Fragen

Was sind die besten CLI-Tools für GTM Engineers, die Outbound und Datenanreicherung aus dem Terminal steuern wollen?

Starten Sie mit einer Agent-CLI: Claude Code, OpenAI Codex CLI oder Gemini CLI. Alle drei verbinden sich mit MCP-Servern. Binden Sie die offiziellen MCP-Server Ihrer Tools an, etwa Apollo für Suche und Anreicherung, HubSpot oder Attio als CRM und Instantly, Smartlead oder lemlist für den Versand. Dazu Firecrawl oder Apify fürs Scraping, Exa für Recherche und curl, jq, DuckDB und csvkit für die Listenarbeit. Bevor etwas einen Interessenten erreicht, prüft ein Mensch.

Haben Apollo, Clay, HubSpot und Instantly 2026 offizielle MCP-Server?

Ja, laut der Dokumentation der Anbieter im Oktober 2026. Apollo und HubSpot betreiben gehostete Server mit OAuth-Anmeldung, Instantly einen gehosteten Server, der sich mit Ihrem API-Key anmeldet. Clay bietet MCP-Zugriff auf Funktionen, die Sie freigeben, und zusätzlich eine CLI. Viele Community-Server tragen dieselben Namen. Verbinden Sie sich deshalb mit dem Endpunkt aus der Dokumentation des Anbieters.

Ich bin Gründer und allein im Vertrieb. Kann ich Claude Code einfach Leads finden, anreichern und automatisch Kaltakquise-E-Mails verschicken lassen?

Recherche, Anreicherung und Entwürfe können Sie automatisieren, den Versand ohne Prüfung nicht. Agenten machen Fehler mit großer Überzeugung: falsche Person, falsches Unternehmen, ein erfundener Anlass. Jeder davon landet in einem echten Postfach, unter Ihrer Domain. Lassen Sie den Agenten Entwürfe in eine Datei schreiben, lesen Sie sie und übertragen Sie nur freigegebene Zeilen. In Deutschland ist Werbung per E-Mail an Unternehmen ohne vorherige Einwilligung nach dem UWG eingeschränkt. Klären Sie also zuerst die rechtliche Seite. Das ist keine Rechtsberatung.

Darf ich einen KI-Agenten automatisch LinkedIn-Vernetzungsanfragen verschicken lassen?

LinkedIns Nutzervereinbarung verbietet Bots und andere nicht autorisierte automatisierte Methoden, um Kontakte hinzuzufügen oder Nachrichten zu senden. Ein Agent, der selbstständig Anfragen verschickt, verstößt also gegen die Bedingungen und gefährdet Ihr Konto. Lassen Sie den Agenten Zielpersonen und Nachrichten vorbereiten und jede Aktion von einem Menschen freigeben. Nach dem EU AI Act sind von Menschen geprüfte Einzelnachrichten unproblematisch, Chatbots und Voice Agents brauchen dagegen einen Hinweis.

Sollen wir einen agentenbasierten Outbound-Stack selbst bauen oder eine Agentur beauftragen?

Selbst bauen lohnt sich, wenn Sie eine technische Person haben, die ihn verantwortet, ein erprobtes Angebot und einen Markt, der Wochen an Aufbau und laufende Pflege rechtfertigt. Sonst ist eine Done-for-you-Agentur meist der schnellere Weg zu Terminen. KNK Outbound übernimmt den ganzen Prozess ab 3.300 Euro im Monat, Tools, Daten, Domains und Postfächer inklusive.

Lieber für sich umgesetzt als nur gelesen?

Wir bauen und betreiben die Outbound-Engine, die diese Beiträge beschreiben. Sie bekommen die Termine.

Kostenloses GTM-Audit buchen

Weiterlesen