Das Model Context Protocol (MCP) ist ein offener Standard, der festlegt, wie KI-Anwendungen auf Werkzeuge und Daten zugreifen, damit nicht jede Verbindung einzeln gebaut werden muss. Die Entwickler nutzen oft das Bild eines USB-C-Anschlusses: ein Stecker, viele Geräte. Für Unternehmen heißt das, dass KI-Werkzeuge sich mit Kalender, Kundenverwaltung oder Dokumenten verbinden lassen, aber auch, dass neue Sicherheitsfragen entstehen.
Was ist MCP, und welches Problem löst es?
Ein Sprachmodell weiß nur, was in seinem Training und in Ihrer Anfrage steht. Damit es im Alltag nützlich wird, muss es auf Ihren Kalender, Ihre Dokumente oder Ihr CRM zugreifen können. Früher baute man dafür für jede Kombination aus KI-Anwendung und Werkzeug eine eigene Verbindung. MCP ersetzt das durch einen gemeinsamen Standard: Ein Werkzeug stellt einmal einen MCP-Server bereit, und jede unterstützende KI-Anwendung kann ihn nutzen. Anthropic hat den Standard im November 2024 vorgestellt, die Spezifikation und Dokumentation pflegt die Community unter modelcontextprotocol.io.
Einzelne Systeme sprechen über Schnittstellen, wie es Was ist eine API? erklärt. MCP setzt darüber an und vereinheitlicht, wie KI-Anwendungen diese Schnittstellen nutzen.
Wie ist MCP aufgebaut?
MCP kennt drei Rollen. Der Host ist die KI-Anwendung, etwa ein Chat-Programm oder ein Entwicklungswerkzeug. Darin läuft ein Client, der die Verbindung hält. Der Server bietet Fähigkeiten an. Server können lokal auf Ihrem Rechner oder entfernt über das Internet laufen.
| Begriff | Bedeutung | Beispiel |
|---|---|---|
| Host | Die KI-Anwendung, mit der Sie arbeiten | Chat-Programm, Editor |
| Client | Verbindungsteil im Host, spricht mit einem Server | Wird vom Host verwaltet |
| Server | Stellt Werkzeuge, Daten und Vorlagen bereit | Kalender-Server, Dokumenten-Server |
| Werkzeug (Tool) | Eine Aktion, die das Modell aufrufen kann | Termin anlegen, Kontakt suchen |
| Ressource | Daten, die das Modell lesen kann | Datei, Datenbankeintrag |
Ein Modell entscheidet nach Ihrer Anfrage, welches Werkzeug es aufruft. Wie solche Modelle als Agenten eigenständig mehrere Schritte ausführen, beschreibt Was ist Agentic AI?.
Welche Sicherheitsfragen sollten Sie stellen?
Jede MCP-Verbindung gibt einer KI-Anwendung Zugriff auf Ihre Systeme. Behandeln Sie sie wie einen neuen Mitarbeiter mit Schlüsselbund. Stellen Sie vor dem Einsatz diese Fragen:
- Wer betreibt den Server, und woher stammt die Software?
- Welche Rechte hat er: nur lesen oder auch schreiben und löschen?
- Welche Daten verlassen Ihr Haus, und wohin gehen sie (Modellanbieter, Server)?
- Wie erfolgt die Anmeldung, und lassen sich Rechte je Nutzer begrenzen?
- Sind schreibende Aktionen an eine Freigabe durch Menschen gebunden?
- Gibt es Protokolle darüber, was wann ausgeführt wurde?
Zwei Risiken verdienen besondere Aufmerksamkeit. Erstens Fremdcode: Ein heruntergeladener Server läuft mit Ihren Rechten und sollte aus vertrauenswürdiger Quelle stammen. Zweitens Prompt Injection: Liefert ein Server Inhalte aus E-Mails oder Webseiten, können darin versteckte Anweisungen stehen, die das Modell zu unerwünschten Aktionen verleiten. Das OWASP-Projekt zu LLM-Risiken beschreibt das näher.
Wann lohnt sich MCP für ein kleines Unternehmen?
MCP lohnt sich, wenn ein KI-Werkzeug regelmäßig auf mehrere Ihrer Systeme zugreifen soll, etwa um Anfragen mit Kundendaten abzugleichen oder Termine vorzuschlagen. Für gelegentliche Textaufgaben im Chat brauchen Sie es nicht. Einen Überblick über Agenten im Unternehmen bietet Was ist ein KI-Agent?.
- Nutzen benannt: Welche Aufgabe wird durch den Zugriff besser?
- Herkunft und Betreiber des MCP-Servers geprüft
- Rechte auf das Nötigste beschränkt, zunächst nur lesend
- Datenfluss und Datenschutzbedingungen geklärt
- Freigabe für schreibende Aktionen eingerichtet
- Protokolle aktiviert und in den ersten Wochen geprüft
Fazit: Ein Standard, der Sorgfalt verlangt
MCP macht es einfacher, KI-Werkzeuge mit Ihren Systemen zu verbinden, und verlangt dafür den gleichen Blick auf Rechte und Daten wie jede andere Schnittstelle. Wenn Sie prüfen möchten, welche Verbindungen in Ihrem Betrieb sinnvoll und sicher sind, sehen Sie sich unsere KI-Automatisierung an oder schildern Sie uns Ihren Ablauf.




