MCP (Model Context Protocol)

Agenten & Fortgeschrittenes

MCP (Model Context Protocol) — Standard, mit dem KI-Tools auf externe Daten und Aktionen zugreifen.

Beispiel

Claude Desktop kann via MCP auf dein Dateisystem, dein Git-Repo oder deine Datenbank zugreifen.

Verwandt: KI-Agent · Function Calling / Tool Use

Mehr im Glossar

Alle Begriffe auf einen Blick →

MCP (Model Context Protocol) ist ein offener Standard, der definiert, wie KI-Modelle sicher und kontrolliert auf externe Datenquellen und Werkzeuge zugreifen können.

In einfachen Worten

Stellen Sie sich MCP wie eine standardisierte Steckdose für KI-Modelle vor. Ohne MCP müssten Sie für jede Datenquelle (Datenbank, CRM, Dateisystem) eine eigene, individuelle Verkabelung bauen. Mit MCP stecken Sie einfach ein einheitliches Kabel ein. Das KI-Modell sagt: „Ich brauche die Umsatzzahlen aus dem CRM.“ MCP übersetzt das in eine Anfrage, die Ihr CRM versteht, und liefert die Antwort zurück. So vermeiden Sie, dass jedes KI-Modell eine eigene, teure Integration benötigt. Es ist wie bei USB: Ein Stecker für viele Geräte.

Was bedeutet das technisch

MCP ist ein client-server-basiertes Protokoll. Der „MCP-Client“ ist die KI-Anwendung (z. B. ein Chatbot oder ein KI-Assistent). Der „MCP-Server“ ist ein kleiner Dienst, der eine bestimmte Datenquelle oder ein Werkzeug kapselt. Der Server stellt sogenannte „Ressourcen“ (Daten) und „Werkzeuge“ (Funktionen) bereit. Der Client kann über das Protokoll diese Ressourcen abfragen oder Werkzeuge ausführen lassen.

Technisch gesehen nutzt MCP JSON-RPC als Kommunikationsformat. Die Verbindung kann über Standard-Ein-/Ausgabe (stdio) für lokale Prozesse oder über HTTP für entfernte Server laufen. Ein MCP-Server für eine SQL-Datenbank würde beispielsweise eine Ressource „tabellen“ und ein Werkzeug „abfrage_ausführen“ anbieten. Der KI-Client kann dann, ohne die Datenbankdetails zu kennen, die Abfrage „Zeige mir die letzten 10 Bestellungen“ über MCP an den Server senden. Der Server führt die SQL-Abfrage aus und gibt das Ergebnis zurück. Wichtig: Der MCP-Server läuft in einer eigenen Umgebung und hat nur die Berechtigungen, die Sie ihm explizit geben. Das KI-Modell selbst hat keinen direkten Zugriff auf Ihre Systeme.

Warum es für KMU relevant ist

Für KMU ist MCP vor allem aus drei Gründen interessant: Kostenersparnis, Sicherheit und Flexibilität. Statt für jede KI-Anwendung eine eigene Integration zu programmieren, bauen Sie einmal einen MCP-Server für Ihr CRM, Ihr ERP oder Ihre Dateiablage. Jede KI, die MCP spricht, kann dann darauf zugreifen. Das reduziert den Entwicklungsaufwand massiv.

Ein konkretes Beispiel: Sie betreiben einen Kundenservice-Chatbot. Statt ihm alle Kundendaten in den Kontext zu laden (teuer und datenschutzrechtlich bedenklich), fragen Sie über MCP nur die Daten des aktuellen Kunden aus Ihrem CRM ab. Der Chatbot bekommt genau das, was er braucht, und nichts anderes. Das spart Token-Kosten und schützt sensible Daten. Ein weiteres Beispiel: Ihr KI-Assistent für die Buchhaltung kann über MCP Rechnungen aus Ihrem Dateisystem lesen, in Ihr ERP schreiben und den Status in einer Datenbank aktualisieren – alles über einheitliche, kontrollierte Schnittstellen.

Das größte Risiko: Sie müssen die MCP-Server selbst betreiben oder von einem vertrauenswürdigen Anbieter beziehen. Ein schlecht konfigurierter Server kann zu Datenlecks führen. Planen Sie daher Zeit für die Absicherung ein. Der Vorteil: Sie behalten die Kontrolle darüber, welche Daten Ihre KI sieht und welche Aktionen sie ausführen darf.

Verwandte Begriffe

KI-Agent – Ein KI-System, das eigenständig Werkzeuge wie MCP nutzt, um Aufgaben zu erledigen.

RAG (Retrieval-Augmented Generation) – Ein Verfahren, bei dem ein KI-Modell vor der Antwort relevante Informationen aus einer Datenbank abruft. MCP kann die Schnittstelle für diesen Abruf sein.

API (Application Programming Interface) – Eine allgemeine Schnittstelle für den Datenaustausch zwischen Programmen. MCP ist eine spezielle API für KI-Modelle.

Funktionsaufruf (Function Calling) – Eine Technik, bei der ein KI-Modell direkt eine Programmfunktion aufruft. MCP standardisiert diesen Aufruf für externe Systeme.

Datenschutz bei KI – MCP hilft, Datenschutzanforderungen umzusetzen, indem es den Datenzugriff kontrolliert und auf das Nötigste beschränkt.