MCP: Was ist das Model Context Protocol und wie funktioniert es? | POLPROG Zum Inhalt springen

MCP, Model Context Protocol: Was ist das und wie funktioniert es in der Praxis?

Das Model Context Protocol, kurz MCP, ist ein offener Standard, der KI-Anwendungen mit Werkzeugen und Datenquellen verbindet. Statt für jedes Modell und jeden Dienst eine eigene Integration zu bauen, beschreibt ein MCP-Server seine Fähigkeiten in einem einheitlichen Format, das kompatible Clients entdecken und aufrufen können. 2026 ist MCP deutlich reifer als beim Start: Die aktuelle Spezifikation nutzt einen zustandslosen HTTP-Kern, formale Erweiterungen, strengere Autorisierungsregeln und Mechanismen für lange Aufgaben.

KI
Veröffentlicht Verfasst von Lesezeit 7 Min. Lesezeit

Das Model Context Protocol, kurz MCP, ist ein offener Standard, der KI-Anwendungen mit Werkzeugen und Datenquellen verbindet. Statt für jedes Modell und jeden Dienst eine eigene Integration zu bauen, beschreibt ein MCP-Server seine Fähigkeiten in einem einheitlichen Format, das kompatible Clients entdecken und aufrufen können. 2026 ist MCP deutlich reifer als beim Start: Die aktuelle Spezifikation nutzt einen zustandslosen HTTP-Kern, formale Erweiterungen, strengere Autorisierungsregeln und Mechanismen für lange Aufgaben.

Auf dieser Seite
  1. 1Woher MCP kommt und welches Problem es löst
  2. 2Was MCP standardisiert und was nicht
  3. 3Architektur in der Praxis: Host, Client und Server
  4. 4Tools, Resources und Prompts: die Kernbausteine
  5. 5STDIO, Streamable HTTP und der alte SSE-Transport
  6. 6So sieht ein Tool-Aufruf im aktuellen MCP aus
  7. 7Praxisbeispiel: Agent mit einem Ticketsystem
  8. 8Autorisierung: OAuth 2.1, Bearer Tokens und Client ID Metadata Documents
  9. 9Sicherheit: MCP bedeutet nicht vollständiges Vertrauen
  10. 10MCP Apps: wenn ein Tool eine Oberfläche braucht
  11. 11Tasks: lange Operationen ohne dauerhafte Verbindung
  12. 12Adoption: Anthropic, OpenAI, GitHub und Entwicklerwerkzeuge
  13. 13MCP vs REST API und Function Calling
  14. 14Checkliste für einen produktiven MCP-Server
  15. 15Was sich 2026 geändert hat und wohin MCP geht

Woher MCP kommt und welches Problem es löst

Anthropic veröffentlichte Model Context Protocol am 25. November 2024. Ziel war es, viele individuelle Integrationen durch einen offenen Weg zu ersetzen, über den KI-Assistenten auf Content-Repositories, Geschäftswerkzeuge und Entwicklungsumgebungen zugreifen können. [1]

MCP ersetzt keine Datenbanken oder REST-APIs. Ein MCP-Server liegt normalerweise über einem bestehenden System und beschreibt dessen Fähigkeiten für kompatible KI-Hosts. [1][4]

Was MCP standardisiert und was nicht

MCP standardisiert Discovery und Aufruf von Tools, die Bereitstellung von Resources und wiederverwendbaren Prompt-Vorlagen. Ein Host muss daher nicht jede private API einzeln kennen. [4][5][6][7]

Geschäftslogik, Datenmodell und unternehmensspezifische Berechtigungen bleiben Sache der Implementierung. [5][8]

Architektur in der Praxis: Host, Client und Server

ElementRolle
HostKI-Anwendung, die Modell, Nutzer und MCP-Verbindungen koordiniert.
MCP-ClientProtokollschicht für die Kommunikation mit einem bestimmten Server.
MCP-ServerStellt Fähigkeiten bereit und verbindet sie mit externen Daten oder Systemen.
ToolsVom Modell aufrufbare Aktionen.
ResourcesDaten und Kontext mit URI.
PromptsWiederverwendbare Prompt-Vorlagen.

Die klassische MCP-Architektur trennt Host, Client und Server. Der Host ist die KI-Anwendung, der Client implementiert die Protokollkommunikation, der Server stellt Daten und Operationen bereit. Im aktuellen Release bleibt diese Aufgabenteilung bestehen, während HTTP-Protokollzustand nicht mehr zwischen Requests gespeichert werden muss. [15][2]

Ein Host kann gleichzeitig mehrere MCP-Server anbinden, etwa GitHub, ein Ticketsystem und eine interne Wissensbasis. Der Host entscheidet, welche Fähigkeiten Modell und Nutzer sehen. [12][15]

Tools, Resources und Prompts: die Kernbausteine

`Tools` sind Aktionen, die das Modell auslösen kann, etwa eine Bestellung suchen, ein Issue erstellen oder eine Berechnung durchführen. Die Spezifikation definiert Name, Beschreibung und Input-Schema. [5]

`Resources` stellen Daten per URI bereit, zum Beispiel Dateien, Datenbankschemata oder Dokumentation. `Prompts` liefern wiederverwendbare Prompt-Vorlagen. [6][7]

STDIO, Streamable HTTP und der alte SSE-Transport

TransportTypischer Einsatz
STDIOLokaler Prozess, CLI, IDE, Entwicklerwerkzeuge.
Streamable HTTPEntfernter Server, SaaS, Produktionsinfrastruktur.
HTTP+SSEAlter HTTP-Transport; seit 2026-07-28 deprecated.

STDIO eignet sich für lokale Server, die vom Client als Prozess gestartet werden. Streamable HTTP ist für entfernte Netzwerkdienste gedacht. [4][2]

Seit `2026-07-28` ist der Remote-Kern zustandslos. Legacy HTTP+SSE ist offiziell deprecated und besitzt mindestens zwölf Monate Übergangszeit. [2]

So sieht ein Tool-Aufruf im aktuellen MCP aus

POST /mcp HTTP/1.1
MCP-Protocol-Version: 2026-07-28
Mcp-Method: tools/call
Mcp-Name: search
Content-Type: application/json

{
  "jsonrpc": "2.0",
  "id": 1,
  "method": "tools/call",
  "params": {
    "name": "search",
    "arguments": {"q": "invoice 2026"}
  }
}

Seit `2026-07-28` gibt es keinen verpflichtenden `initialize`-Austausch und kein `Mcp-Session-Id`. Ein Request kann Version, Client-Informationen und Capabilities tragen; optional liefert `server/discover` vorab Serverfähigkeiten. [2]

Bei Streamable HTTP ermöglichen `Mcp-Method` und `Mcp-Name` Routing und Metering in Gateways, WAFs und Rate Limitern ohne Parsing des gesamten JSON-Bodys. [2]

Praxisbeispiel: Agent mit einem Ticketsystem

Ein internes Ticketsystem kann `search_tickets`, `get_ticket` und `update_ticket` als Tools anbieten, Prozessdokumentation als Resources und einen Prompt für Incident-Analyse. Der Host entdeckt den Katalog, das Modell wählt ein Tool und der Server übersetzt den Aufruf in die private API. [5][6][7]

Der Vorteil ist Wiederverwendung: derselbe MCP-Server kann mehrere kompatible Hosts bedienen. [4][12]

Autorisierung: OAuth 2.1, Bearer Tokens und Client ID Metadata Documents

Für HTTP basiert MCP-Autorisierung auf OAuth-2.1-Konzepten und Discovery-Standards. Geschützte MCP-Server sind Resource Server, MCP-Clients OAuth-Clients; Access Tokens gehen im Header `Authorization: Bearer`. Query Strings sind dafür verboten. [8]

Audience Validation und PKCE sind Teil der Sicherheitsanforderungen. Dynamic Client Registration ist 2026 offiziell zugunsten von Client ID Metadata Documents deprecated. [2][8]

Sicherheit: MCP bedeutet nicht vollständiges Vertrauen

Server müssen Tool-Eingaben validieren, Zugriffskontrollen umsetzen, Aufrufe begrenzen und Ergebnisse bereinigen. Clients sollten sensible Aktionen bestätigen lassen, Tool-Argumente zeigen, Timeouts setzen und Aufrufe auditieren. [5]

Least Privilege bleibt zentral. Ein Dokumentationsserver braucht keine Rechte zum Löschen von Produktionsdaten. [5][8][13]

MCP Apps: wenn ein Tool eine Oberfläche braucht

MCP Apps ist eine offizielle Erweiterung für interaktive UIs wie Formulare, Dashboards und Visualisierungen. Ein Tool verweist auf eine `ui://`-Resource, die ein Host in einem sandboxed iframe rendern kann. [9]

UI-Kommunikation bleibt strukturiert und auditierbar; Hosts können Zustimmung für UI-initiierte Tool-Aufrufe verlangen. [9]

Tasks: lange Operationen ohne dauerhafte Verbindung

MCP Tasks ist für Operationen gedacht, die Sekunden, Minuten oder Stunden dauern. Statt die Verbindung zu blockieren, liefert der Server einen stabilen Task-Handle, dessen Status der Client später abfragt. [10]

Typische Fälle sind CI, Batch-Jobs, Deployments, externe Queues und Human-in-the-loop-Prozesse. [10][2]

Adoption: Anthropic, OpenAI, GitHub und Entwicklerwerkzeuge

OpenAI integrierte Remote-MCP-Server im Mai 2025 in die Responses API und trat dem MCP Steering Committee bei. [11]

GitHub Copilot unterstützt MCP in IDEs, Copilot CLI, Copilot App und Cloud Agent und bietet Registry- sowie Enterprise-Verwaltung. [12][13][14]

MCP vs REST API und Function Calling

REST beschreibt allgemeine System-APIs, Function Calling den Funktionsaufruf eines bestimmten Modells. MCP ergänzt eine gemeinsame Discovery-, Schema- und Kommunikationsschicht zwischen KI-Host und Tool-Server. [4][5]

Bei einem Modell und wenigen internen Funktionen kann MCP unnötig sein. Für mehrere Hosts oder eine wiederverwendbare Integration ist der Nutzen deutlich größer. [4][11][12]

Checkliste für einen produktiven MCP-Server

Produktive Server sollten mit wenigen klar definierten Tools starten. Jedes Tool braucht einen präzisen Namen, eine eindeutige Beschreibung, validiertes Input-Schema und minimale Berechtigungen. [5][8]

Remote-Server sollten aktuelles Streamable HTTP, Authorization, Metriken, Rate Limiting und Tracing einsetzen und Kompatibilität bewusst planen. [2][8]

  • Für Spezifikation `2026-07-28` entwickeln.
  • Tool-Fläche und Rechte klein halten.
  • Alle Argumente und Ergebnisse validieren.
  • Sensible Aktionen bestätigen lassen.
  • Bei HTTP OAuth und Audience-Validierung korrekt umsetzen.
  • Rate Limits, Timeouts, Audit-Logs und Tracing nutzen.
  • Keine unnötigen Secrets an Server geben.
  • Host-Kompatibilität und Fehlerfälle testen.

Was sich 2026 geändert hat und wohin MCP geht

`2026-07-28` brachte den zustandslosen Kern, entfernte Handshake und Protokollsitzungen, machte Listen cachebar, führte Header-Routing und ein formales Extensions-System ein und stärkte Authorization. Roots, Sampling und Logging sind für neue Implementierungen deprecated. [2]

Die Roadmap von August 2026 priorisiert Agent Messaging, Webhooks und Events, HTTP-Vereinheitlichung, Agent Identity, Enterprise Security und bessere SDK-Erfahrung. Das sind Entwicklungsrichtungen, nicht vollständig verfügbare Funktionen. [3]

MCP ist besonders nützlich, wenn dieselben Daten oder Operationen in mehreren KI-Hosts wiederverwendet werden sollen. 2026 ist es mehr als ein einfacher Tool-Adapter: zustandsloses Streamable HTTP, Autorisierung, MCP Apps, Tasks und Unternehmenssteuerung machen es zu Produktionsinfrastruktur. Jeder MCP-Server bleibt dennoch eine Ausführungsgrenze und sollte mit minimalen Rechten, Eingabevalidierung, Audit und Benutzerbestätigung für sensible Aktionen betrieben werden.

AI MCP Model Context Protocol Agents API Developer Tools OAuth AI Infrastructure

Häufig gestellte Fragen

Wofür steht MCP?

Model Context Protocol, ein offener Standard zur Verbindung von KI-Anwendungen mit Tools und Datenquellen. [1][4]

Wer hat MCP erstellt?

Anthropic veröffentlichte MCP am 25. November 2024; heute wird es als offener Standard weiterentwickelt. [1][2]

Welche MCP-Spezifikation ist aktuell?

Am 4. September 2026 ist 2026-07-28 das aktuelle finale Release. [2][3]

Nutzt MCP JSON-RPC?

Ja. MCP basiert auf JSON-RPC, und aktuelle SDKs implementieren die Spezifikation. [4][15]

Was ist der Unterschied zwischen Tool und Resource?

Ein Tool führt eine Aktion aus; eine Resource stellt Daten oder Kontext per URI bereit. [5][6]

Nutzt Remote-MCP noch SSE?

Aktuell wird Streamable HTTP verwendet. Legacy HTTP+SSE ist deprecated. [2]

Hat MCP Autorisierung?

Ja. Für HTTP beschreibt die Spezifikation optionale OAuth-2.1-basierte Flows. [8]

Unterstützt OpenAI MCP?

Ja. Responses API unterstützt seit Mai 2025 Remote-MCP-Server. [11]

Unterstützt GitHub Copilot MCP?

Ja. GitHub dokumentiert MCP in IDEs, CLI, Copilot App und Cloud Agent. [12]

Wann sollte man MCP nicht verwenden?

Bei einer kleinen privaten Integration für nur einen Client können direkte APIs oder Function Calling einfacher sein. [4][11][12]

Quellen und Referenzen

  1. Anthropic, Introducing the Model Context Protocol, November 25, 20241234
  2. Model Context Protocol, The 2026-07-28 Specification123456789101112
  3. Model Context Protocol, The New MCP Roadmap, August 22, 202612
  4. Model Context Protocol TypeScript SDK v2123456789
  5. Model Context Protocol, Tools specification123456789
  6. Model Context Protocol, Resources specification1234
  7. Model Context Protocol, Prompts specification123
  8. Model Context Protocol, Authorization specification1234567
  9. Model Context Protocol, MCP Apps12
  10. Model Context Protocol, MCP Tasks12
  11. OpenAI, New tools and features in the Responses API, May 21, 20251234
  12. GitHub Docs, About Model Context Protocol123456
  13. GitHub Docs, MCP server usage in your company12
  14. Official MCP Registry
  15. Model Context Protocol, Architecture, 2025-06-18123

War das hilfreich?

Neue Artikel per E-Mail erhalten

Eine kurze E-Mail pro neuem Wissens-Artikel. Kein Spam, Abmeldung mit einem Klick.

Wir nutzen Ihre E-Mail nur, um neue Artikel zu versenden. Keine Weitergabe an Dritte.

Zurück zu Wissen