Model Context Protocol (MCP) einfach erklärt

2 Min. LesezeitStand 07.10.2026Mit KI erstellt · redaktionell geprüft

Das Model Context Protocol, kurz MCP, ist ein offener Standard, über den KI-Assistenten auf Werkzeuge und Daten zugreifen. Statt jede Anbindung für jedes Programm neu zu bauen, schreibt man einen MCP-Server einmal, und jeder Assistent, der MCP versteht, kann ihn nutzen.

Woher MCP kommt

Anthropic hat MCP im November 2024 veröffentlicht. Inzwischen unterstützen es auch OpenAI, Google, Microsoft und viele Entwicklerwerkzeuge. Ende 2025 wurde das Protokoll an eine Stiftung unter dem Dach der Linux Foundation übergeben, damit kein einzelnes Unternehmen es kontrolliert. Oft wird MCP mit einem USB-Anschluss verglichen: ein gemeinsamer Stecker für viele Geräte.

Wie MCP funktioniert

  • MCP-Server stellen Fähigkeiten bereit, etwa „Datei lesen“, „Ticket anlegen“ oder „Datenbank abfragen“. Es gibt Server für GitHub, Slack, Google Drive, Datenbanken und viele andere Dienste.
  • MCP-Clients sind die KI-Anwendungen, etwa ein Chat-Programm oder ein Coding-Agent. Sie fragen den Server, was er kann, und zeigen dem Modell die verfügbaren Werkzeuge.
  • Das Modell entscheidet, wann es ein Werkzeug braucht. Der Client führt den Aufruf über den Server aus und gibt das Ergebnis zurück.

Ein Server bietet drei Arten von Inhalten an: Werkzeuge (Aktionen), Ressourcen (Daten zum Lesen) und Prompts (vorbereitete Vorlagen).

MCP oder normale Funktionsaufrufe?

Technisch nutzt MCP die Funktionsaufrufe der Modelle, auch Tool Use genannt. Der Unterschied ist die Wiederverwendbarkeit: Eine selbst gebaute Funktion gilt nur für Ihre Anwendung, ein MCP-Server für jede Anwendung, die MCP spricht. Für ein einzelnes Projekt mit zwei Funktionen reicht der direkte Aufruf über die API; wie eine solche Anfrage aussieht, zeigt der API-Anfrage-Generator.

Sicherheit

  • Installieren Sie nur MCP-Server aus vertrauenswürdigen Quellen. Ein Server kann alles tun, wozu er Rechte hat.
  • Geben Sie Servern nur die Rechte, die sie brauchen, etwa Lesezugriff statt Schreibzugriff.
  • Achten Sie auf Prompt Injection: Inhalte, die ein Server liefert, können versteckte Anweisungen enthalten.
  • Lassen Sie folgenreiche Aktionen vom Menschen bestätigen.

Kosten

Jedes Werkzeug, das ein Client dem Modell anbietet, wird mit seiner Beschreibung bei jeder Anfrage mitgeschickt. Viele verbundene Server mit dutzenden Werkzeugen können so tausende Tokens pro Anfrage kosten. Binden Sie nur ein, was Sie brauchen; wie sich feste Anteile einer Anfrage summieren, zeigt der Systemprompt-Kostenrechner.

Erstellt mit Unterstützung von KI, geprüft und redaktionell verantwortet von Leon Blatz. Allgemeine Information, keine Rechts-, Steuer- oder Finanzberatung.

API-Anfrage-GeneratorFertige cURL-Anfragen für die APIs von OpenAI, Anthropic und Google erzeugen.
Öffnen

Auch hilfreich: JSON formatieren · JSON reparieren

KI-News

Aktuelle News zum Thema

Alle KI-Agenten-News
  1. Anhörung in New York: KI-Firmen geben keine Garantie für sichere Agenten6. Oktober 2026 · Sicherheit
  2. Personal Agent Protocol: offener Standard für persönliche KI-Agenten6. Oktober 2026 · Entwicklung
  3. Copilot Studio bekommt Hooks: Abläufe, die Agenten nicht überspringen können6. Oktober 2026 · Microsoft
Weiterlesen

Weitere Artikel

  1. KI-Agenten absichern: Rechte, Freigaben und ProtokolleKI-Agenten absichern: Mit minimalen Rechten, Freigaben durch Menschen, Schutz vor Prompt Injection und lückenlosen Protokollen bleiben Agenten kontrollierbar.
  2. Texte mit KI klassifizieren: E-Mails, Tickets und Feedback sortierenTexte mit KI klassifizieren: E-Mails, Tickets und Feedback automatisch sortieren, mit festen Kategorien, JSON-Ausgabe, kleinen Modellen und Qualitätskontrolle.
  3. RAG einfach erklärt: KI mit eigenen Dokumenten nutzenRAG einfach erklärt: wie Retrieval-Augmented Generation funktioniert, wofür man Embeddings und Vektordatenbanken braucht und was ein RAG-System kostet.