MCP (Model Context Protocol): Werkzeuge und Daten an KI anbinden
Das Model Context Protocol, kurz MCP, ist ein offenes Protokoll, über das KI-Anwendungen auf externe Werkzeuge und Datenquellen zugreifen. Statt jede Anbindung für jede KI-Anwendung neu zu bauen, stellt ein MCP-Server Funktionen einmal bereit, und jede Anwendung, die MCP beherrscht, kann sie nutzen. Anthropic hat MCP im November 2024 als offenen Standard vorgestellt und im Dezember 2025 an die Agentic AI Foundation übergeben, einen zweckgebundenen Fonds unter dem Dach der Linux Foundation. Über das Protokoll entscheiden weiterhin diejenigen, die es pflegen.
Wie MCP aufgebaut ist
MCP unterscheidet drei Beteiligte:
- Host: die KI-Anwendung, mit der Sie arbeiten, etwa ein Chat-Programm oder ein Programmierwerkzeug wie Claude Code.
- Client: eine Komponente im Host, die genau eine Verbindung zu einem Server hält. Für jeden Server legt der Host einen eigenen Client an.
- Server: ein Programm, das Kontext bereitstellt, zum Beispiel Zugriff auf ein Dateisystem, eine Datenbank oder einen Online-Dienst.
Server laufen entweder lokal auf demselben Rechner und tauschen Nachrichten über die Standard-Ein- und -Ausgabe aus, oder entfernt über HTTP. Für entfernte Server empfiehlt MCP, Zugangsdaten über OAuth zu beziehen. Die Nachrichten selbst folgen dem Format JSON-RPC 2.0.
Die drei Bausteine eines MCP-Servers
| Baustein | Was er bereitstellt | Beispiel |
|---|---|---|
| Werkzeuge (Tools) | Funktionen, die die KI-Anwendung aufrufen kann, um etwas zu tun | eine Datenbankabfrage ausführen |
| Ressourcen (Resources) | Daten, die als Kontext dienen | das Schema einer Datenbank, der Inhalt einer Datei |
| Prompts | wiederverwendbare Vorlagen für die Arbeit mit dem Modell | eine Anweisung mit Beispielen für eine bestimmte Abfrage |
Umgekehrt kann ein Server den Nutzer um Angaben bitten, etwa um eine Bestätigung vor einer Aktion; die Spezifikation nennt das Elicitation. Die Protokollversion vom 28. Juli 2026 hat zudem ältere Funktionen als veraltet markiert, darunter die Möglichkeit für Server, selbst Antworten beim Sprachmodell der Anwendung anzufordern.
Wofür MCP im Unternehmen genutzt wird
- Interne Systeme anbinden. Wissensdatenbank, Ticketsystem oder Warenwirtschaft werden für KI-Assistenten zugänglich, ohne für jedes Programm eine eigene Anbindung zu bauen.
- Programmier-Agenten ausstatten. Claude Code bindet MCP-Server direkt ein, etwa für Fehlerberichte oder Dokumentation. Eine Übersicht der Befehle steht in unserem Claude Code Cheat Sheet.
- Eigene Werkzeuge einmal bauen, mehrfach nutzen. Ein MCP-Server steht mehreren KI-Anwendungen zugleich zur Verfügung. Eigene Anbindungen an Ihre Systeme entwickeln wir als Custom Tooling.
Sicherheit: worauf es ankommt
Ein MCP-Server kann Aktionen ausführen und Inhalte liefern, die ein Sprachmodell als Anweisung missverstehen kann. Die Spezifikation hält deshalb fest, dass Beschreibungen des Werkzeugverhaltens als nicht vertrauenswürdig gelten sollten, solange sie nicht von einem vertrauenswürdigen Server stammen.
- Nur Server aus vertrauenswürdigen Quellen installieren und prüfen, was sie dürfen.
- Rechte eng halten: lesender Zugriff, wo Schreiben nicht gebraucht wird, und Freigaben vor folgenreichen Aktionen.
- Mit eingeschleusten Anweisungen rechnen. Inhalte, die ein Server liefert, etwa Webseiten oder E-Mails, können versteckte Befehle enthalten. Der Prompt Injection Scanner zeigt, wie solche Anweisungen in Webseiten aussehen, und Red Teaming prüft, ob ein System ihnen folgt.
Verwandte Begriffe
| Begriff | Worum es geht |
|---|---|
| Agentische KI | Systeme, die Werkzeuge eigenständig einsetzen. MCP liefert ihnen die Werkzeuge. |
| Function Calling | Die Fähigkeit eines Modells, Funktionen mit strukturierten Angaben aufzurufen. |
| API | Programmierschnittstelle eines einzelnen Dienstes. Ein MCP-Server kann eine oder mehrere davon für KI-Anwendungen verpacken. |
Quellen
- Model Context Protocol, Specification, Protokollversion 2026-07-28, abgerufen am 14. September 2026
- Model Context Protocol, Architecture overview, abgerufen am 14. September 2026
- Anthropic, „Introducing the Model Context Protocol“, 25. November 2024, abgerufen am 14. September 2026
- Model Context Protocol Blog, „MCP joins the Agentic AI Foundation“, 9. Dezember 2025, abgerufen am 14. September 2026
Diese Seite vertieft einen Eintrag aus dem KI-Glossar von minoka, dort finden Sie weitere Begriffe in Kurzform.
Häufige Fragen
Häufige Fragen
Was ist MCP?
MCP, das Model Context Protocol, ist ein offenes Protokoll, über das KI-Anwendungen einheitlich auf externe Werkzeuge und Datenquellen zugreifen. Ein MCP-Server stellt Funktionen bereit, die jede MCP-fähige Anwendung nutzen kann.
Wer hat MCP entwickelt?
Anthropic hat das Model Context Protocol im November 2024 als offenen Standard vorgestellt. Seit Dezember 2025 gehört es zur Agentic AI Foundation unter dem Dach der Linux Foundation; die Spezifikation ist öffentlich verfügbar.
Was ist ein MCP-Server?
Ein MCP-Server ist ein Programm, das einer KI-Anwendung Werkzeuge, Daten oder Vorlagen bereitstellt, etwa den Zugriff auf eine Datenbank. Er läuft entweder lokal oder als entfernter Dienst.
Ist MCP sicher?
MCP legt fest, wie Anwendungen und Server miteinander kommunizieren. Sicher wird eine Anbindung erst durch vertrauenswürdige Server, eng gefasste Rechte und Freigaben vor folgenreichen Aktionen. Inhalte aus Servern können eingeschleuste Anweisungen enthalten.
Bevorzugte Quelle
minoka.de auf Google bevorzugen
Wenn Sie minoka.de als bevorzugte Quelle festlegen, zeigt Google Beiträge dieser Seite in Schlagzeilen, KI-Übersichten und im KI-Modus häufiger an. Ein Klick, ein Google-Konto, jederzeit in den Quelleneinstellungen widerrufbar.
Auf Google bevorzugenÖffnet die Quelleneinstellungen bei Google
