Model Context Protocol (MCP) – Definition & Bedeutung
Das Model Context Protocol (MCP) ist ein offener Standard, über den KI-Modelle und KI-Agenten auf Werkzeuge, Datenquellen und Unternehmenssysteme zugreifen. Ein MCP-Server wird einmal gebaut und lässt sich mit verschiedenen Modellen nutzen.
Was ist das Model Context Protocol?
Das Model Context Protocol (MCP) ist ein offener Standard, der festlegt, wie KI-Anwendungen und Sprachmodelle auf externe Werkzeuge, Datenquellen und Dienste zugreifen. Statt für jede Kombination aus Modell und System eine eigene Schnittstelle zu bauen, beschreibt ein MCP-Server einmal, welche Werkzeuge es gibt, welche Parameter sie erwarten und was sie zurückgeben. Jede MCP-fähige Anwendung kann diese Werkzeuge dann nutzen.
Häufig wird MCP mit einem USB-Anschluss für KI verglichen: Ein einheitlicher Stecker ersetzt viele Spezialkabel. Initiiert hat den Standard Anthropic im November 2024. Seit Dezember 2025 wird er von der Agentic AI Foundation unter dem Dach der Linux Foundation weiterentwickelt und von allen großen Modellanbietern unterstützt.
Wie funktioniert MCP?
MCP kennt drei Rollen. Der Host ist die Anwendung, mit der ein Mensch arbeitet, etwa ein Chat-Assistent oder eine Entwicklungsumgebung. Der Client im Host hält die Verbindung zu einem oder mehreren Servern. Ein MCP-Server stellt drei Arten von Fähigkeiten bereit:
- Tools: Aktionen, die das Modell ausführen kann, etwa „Bestellung nachschlagen“ oder „Ticket anlegen“.
- Resources: Daten, die als Kontext geladen werden, etwa Dokumente oder Datenbankeinträge.
- Prompts: vorbereitete Vorlagen für wiederkehrende Aufgaben.
Die Kommunikation läuft über JSON-RPC, lokal über die Standardein- und -ausgabe oder über HTTP für entfernte Server. Für entfernte Server sieht der Standard eine Anmeldung per OAuth vor.
Wofür Unternehmen MCP nutzen
Für Unternehmen ist MCP vor allem ein Weg, eigene Systeme für KI-Agenten zugänglich zu machen, ohne sich an einen Modellanbieter zu binden. Ein MCP-Server für das ERP, das CRM oder das Content-Management lässt sich mit verschiedenen Modellen und Anwendungen nutzen. Wechselt das Modell, bleibt die Anbindung bestehen.
Typische Einsatzfälle sind Assistenten, die Kundendaten nachschlagen, Angebote als Entwurf anlegen, Inhalte im CMS pflegen oder Auswertungen aus der Warenwirtschaft liefern. Wie solche Server entstehen, beschreibt unsere Seite Multi-Agenten-Systeme und MCP-Server entwickeln.
Sicherheit: worauf es ankommt
MCP macht Werkzeuge mächtig, und damit auch Fehler folgenreich. Ein MCP-Server sollte deshalb nur die nötigen Rechte bekommen, lesende und schreibende Werkzeuge trennen, Anfragen begrenzen und jede Aktion protokollieren. Vor folgenreichen Aktionen gehört eine Freigabe durch einen Menschen dazu, siehe Human-in-the-Loop. Ein bekanntes Risiko ist die sogenannte Prompt Injection: Inhalte aus Dokumenten oder Webseiten versuchen, das Modell zu unerwünschten Aktionen zu verleiten. Klare Leitplanken und eingeschränkte Rechte begrenzen den möglichen Schaden.
MCP, API und Function Calling
Eine klassische API ist für Entwickler gebaut, die wissen, welchen Endpunkt sie aufrufen. Function Calling ist die Fähigkeit eines Modells, strukturierte Aufrufe zu erzeugen, und unterscheidet sich je nach Anbieter. MCP setzt darüber an und standardisiert, wie Werkzeuge beschrieben, gefunden und aufgerufen werden, unabhängig vom Modell. In der Praxis ruft ein MCP-Server intern oft genau die APIs auf, die es ohnehin gibt.
Häufige Fragen
Wer steht hinter dem Model Context Protocol?
Anthropic hat MCP im November 2024 vorgestellt. Seit Dezember 2025 wird der Standard von der Agentic AI Foundation unter dem Dach der Linux Foundation weiterentwickelt, unterstützt von den großen Modellanbietern.
Funktioniert MCP nur mit Claude?
Nein. MCP ist modellunabhängig. Neben Claude unterstützen auch Anwendungen und SDKs von OpenAI, Google und Microsoft sowie viele Entwicklungsumgebungen und Open-Source-Frameworks den Standard.
Ist MCP sicher?
MCP selbst ist nur das Protokoll. Die Sicherheit hängt von der Umsetzung ab: minimale Rechte, getrennte Lese- und Schreibwerkzeuge, Anmeldung, Begrenzung der Anfragen, Protokollierung und Freigaben vor folgenreichen Aktionen.
Bereit, gemeinsam Großes zu schaffen?
Lass uns unverbindlich über dein Projekt sprechen.