MCP (Model Context Protocol): Werkzeuge und Daten an KI anbinden

Das Model Context Protocol, kurz MCP, ist ein offenes Protokoll, über das KI-Anwendungen auf externe Werkzeuge und Datenquellen zugreifen. Statt jede Anbindung für jede KI-Anwendung neu zu bauen, stellt ein MCP-Server Funktionen einmal bereit, und jede Anwendung, die MCP beherrscht, kann sie nutzen. Anthropic hat MCP im November 2024 als offenen Standard vorgestellt und im Dezember 2025 an die Agentic AI Foundation übergeben, einen zweckgebundenen Fonds unter dem Dach der Linux Foundation. Über das Protokoll entscheiden weiterhin diejenigen, die es pflegen.

Wie MCP aufgebaut ist

MCP unterscheidet drei Beteiligte:

  • Host: die KI-Anwendung, mit der Sie arbeiten, etwa ein Chat-Programm oder ein Programmierwerkzeug wie Claude Code.
  • Client: eine Komponente im Host, die genau eine Verbindung zu einem Server hält. Für jeden Server legt der Host einen eigenen Client an.
  • Server: ein Programm, das Kontext bereitstellt, zum Beispiel Zugriff auf ein Dateisystem, eine Datenbank oder einen Online-Dienst.

Server laufen entweder lokal auf demselben Rechner und tauschen Nachrichten über die Standard-Ein- und -Ausgabe aus, oder entfernt über HTTP. Für entfernte Server empfiehlt MCP, Zugangsdaten über OAuth zu beziehen. Die Nachrichten selbst folgen dem Format JSON-RPC 2.0.

Die drei Bausteine eines MCP-Servers

BausteinWas er bereitstelltBeispiel
Werkzeuge (Tools)Funktionen, die die KI-Anwendung aufrufen kann, um etwas zu tuneine Datenbankabfrage ausführen
Ressourcen (Resources)Daten, die als Kontext dienendas Schema einer Datenbank, der Inhalt einer Datei
Promptswiederverwendbare Vorlagen für die Arbeit mit dem Modelleine Anweisung mit Beispielen für eine bestimmte Abfrage

Umgekehrt kann ein Server den Nutzer um Angaben bitten, etwa um eine Bestätigung vor einer Aktion; die Spezifikation nennt das Elicitation. Die Protokollversion vom 28. Juli 2026 hat zudem ältere Funktionen als veraltet markiert, darunter die Möglichkeit für Server, selbst Antworten beim Sprachmodell der Anwendung anzufordern.

Wofür MCP im Unternehmen genutzt wird

  • Interne Systeme anbinden. Wissensdatenbank, Ticketsystem oder Warenwirtschaft werden für KI-Assistenten zugänglich, ohne für jedes Programm eine eigene Anbindung zu bauen.
  • Programmier-Agenten ausstatten. Claude Code bindet MCP-Server direkt ein, etwa für Fehlerberichte oder Dokumentation. Eine Übersicht der Befehle steht in unserem Claude Code Cheat Sheet.
  • Eigene Werkzeuge einmal bauen, mehrfach nutzen. Ein MCP-Server steht mehreren KI-Anwendungen zugleich zur Verfügung. Eigene Anbindungen an Ihre Systeme entwickeln wir als Custom Tooling.

Sicherheit: worauf es ankommt

Ein MCP-Server kann Aktionen ausführen und Inhalte liefern, die ein Sprachmodell als Anweisung missverstehen kann. Die Spezifikation hält deshalb fest, dass Beschreibungen des Werkzeugverhaltens als nicht vertrauenswürdig gelten sollten, solange sie nicht von einem vertrauenswürdigen Server stammen.

  • Nur Server aus vertrauenswürdigen Quellen installieren und prüfen, was sie dürfen.
  • Rechte eng halten: lesender Zugriff, wo Schreiben nicht gebraucht wird, und Freigaben vor folgenreichen Aktionen.
  • Mit eingeschleusten Anweisungen rechnen. Inhalte, die ein Server liefert, etwa Webseiten oder E-Mails, können versteckte Befehle enthalten. Der Prompt Injection Scanner zeigt, wie solche Anweisungen in Webseiten aussehen, und Red Teaming prüft, ob ein System ihnen folgt.

Verwandte Begriffe

BegriffWorum es geht
Agentische KISysteme, die Werkzeuge eigenständig einsetzen. MCP liefert ihnen die Werkzeuge.
Function CallingDie Fähigkeit eines Modells, Funktionen mit strukturierten Angaben aufzurufen.
APIProgrammierschnittstelle eines einzelnen Dienstes. Ein MCP-Server kann eine oder mehrere davon für KI-Anwendungen verpacken.

Quellen

Diese Seite vertieft einen Eintrag aus dem KI-Glossar von minoka, dort finden Sie weitere Begriffe in Kurzform.

Häufige Fragen

Häufige Fragen

Was ist MCP?

MCP, das Model Context Protocol, ist ein offenes Protokoll, über das KI-Anwendungen einheitlich auf externe Werkzeuge und Datenquellen zugreifen. Ein MCP-Server stellt Funktionen bereit, die jede MCP-fähige Anwendung nutzen kann.

Wer hat MCP entwickelt?

Anthropic hat das Model Context Protocol im November 2024 als offenen Standard vorgestellt. Seit Dezember 2025 gehört es zur Agentic AI Foundation unter dem Dach der Linux Foundation; die Spezifikation ist öffentlich verfügbar.

Was ist ein MCP-Server?

Ein MCP-Server ist ein Programm, das einer KI-Anwendung Werkzeuge, Daten oder Vorlagen bereitstellt, etwa den Zugriff auf eine Datenbank. Er läuft entweder lokal oder als entfernter Dienst.

Ist MCP sicher?

MCP legt fest, wie Anwendungen und Server miteinander kommunizieren. Sicher wird eine Anbindung erst durch vertrauenswürdige Server, eng gefasste Rechte und Freigaben vor folgenreichen Aktionen. Inhalte aus Servern können eingeschleuste Anweisungen enthalten.

Bevorzugte Quelle

minoka.de auf Google bevorzugen

Wenn Sie minoka.de als bevorzugte Quelle festlegen, zeigt Google Beiträge dieser Seite in Schlagzeilen, KI-Übersichten und im KI-Modus häufiger an. Ein Klick, ein Google-Konto, jederzeit in den Quelleneinstellungen widerrufbar.

Auf Google bevorzugenÖffnet die Quelleneinstellungen bei Google