Tiefe
Gleiches Kapitel, drei Tiefen. Die Wahl gilt überall und bleibt gespeichert.

GrundlagenAgenten und HarnessKapitel 02von 4 im Pfad

MCP

Tiefe 1: Überblick · Lesezeit 9 Min. · Stand

Kapitel 01 beschreibt, was ein Agent tut. Damit er es tun kann, muss er an etwas herankommen: an eine Datenbank, an Dateien, an eine Suchfunktion. Dieses Kapitel handelt vom Stecker dafür.

Das Problem, für das es gebaut wurde

Tools gab es vorher. ChatGPT bekam im März 2023 Erweiterungen, drei Monate später lieferte OpenAI Modelle aus, die einen Tool Call von sich aus formulieren konnten, und Grundkurs, Kapitel 09 nimmt die Mechanik dahinter auseinander. Was fehlte, war eine gemeinsame Form dafür. Jede dieser Anbindungen gehörte einem Anbieter, und wer eine Wetterauskunft, ein Ticketsystem und eine Dateiablage anschließen wollte, schrieb sie für jedes Programm neu. Der Nachbar, der dieselben drei brauchte, schrieb sie noch einmal. Anthropic beschrieb das bei der Vorstellung so:

Every new data source requires its own custom implementation, making truly connected systems difficult to scale. (externe Seite, anthropic.com)

Der Vorschlag dagegen ist eine gemeinsame Sprache:

It provides a universal, open standard for connecting AI systems with data sources, replacing fragmented integrations with a single protocol. (externe Seite, anthropic.com)

Der Vergleich, der sich anbietet, ist der Stecker. Ein Gerät mit USB-Anschluss passt an jeden Rechner mit USB-Anschluss, und niemand baut das Kabel selbst. MCP will dasselbe für Tools sein: einmal bereitgestellt, danach von jedem Programm nutzbar, das den Standard spricht.

Ohne Standard braucht jedes Programm eine Anbindung je Quelle. Mit Standard eine je Seite. Beide Netze nebeneinander, die Zahl der Linien macht den Unterschied: links neun, rechts sechs, und rechts wächst es einzeln statt im Produkt. Die Linien sind nicht beschriftet, weil ihre Menge der Punkt ist. JEDER BAUT SELBST 3 Programme 3 Quellen 9 Anbindungen EIN STANDARD MCP 6 Anbindungen Bei zehn und zehn wären es hundert gegen zwanzig.

seitlich verschiebbar

Ohne Standard braucht jedes Programm eine eigene Anbindung je Quelle. Mit Standard genügt eine je Seite.

eigene Darstellung, Stand 04.08.2026

Drei Rollen

Der Standard benennt drei Beteiligte, und die Begriffe begegnen einem in jeder Anleitung:

Host. Die Anwendung, die das Modell benutzt, also der Chat, der Editor, der Agent. Die Spezifikation nennt sie LLM applications that initiate connections (externe Seite, modelcontextprotocol.io). Bei ihm laufen die Fäden zusammen. Er entscheidet, was von einem Server beim Modell ankommt.

Client. Der Verbinder im Host. Einer je Server, und er spricht mit genau diesem einen:

A host application creates and manages multiple clients, with each client having a 1:1 relationship with a particular server. (externe Seite, modelcontextprotocol.io)

Server. Die Gegenstelle, die etwas anbietet. Laut Spezifikation Services that provide context and capabilities (externe Seite, modelcontextprotocol.io).

Ein Detail an dieser Aufstellung zählt später: Zwischen dem Server und dem Modell steht immer der Host. Was ein Server liefert, geht durch ihn hindurch, und was er damit macht, ist seine Entscheidung.

Ein Server kann bei Ihnen auf dem Rechner laufen oder irgendwo im Netz. Für das Protokoll macht das keinen Unterschied, für die Sicherheit einen großen, und darum geht es in Tiefe 3.

Was ein Server anbieten kann

Drei Arten von Dingen, und der Unterschied zwischen ihnen ist wichtiger, als er zunächst wirkt:

ArtWas es istFür wen
ToolsFunctions for the AI model to execute (externe Seite, modelcontextprotocol.io)das Modell
RessourcenContext and data, for the user or the AI model to use (externe Seite, modelcontextprotocol.io)beide
VorlagenFertige Textbausteine und Abläufedie Person davor

Die meisten Server bieten vor allem Tools an, und in der Praxis meint „einen MCP-Server einbinden“ fast immer: dem Modell kommen ein paar Tools dazu.

Woran Sie merken, dass einer läuft

In den Programmen, die MCP unterstützen, taucht nach dem Einbinden eine Liste auf: die Namen der Tools, die dieser Server mitbringt. Manchmal steht daneben ein Schalter je Tool.

Diese Liste ist der Ort, an dem Sie die Kontrolle haben, und sie ist es aus zwei Gründen. Der eine ist die Rechnung: Was darin steht, geht im Normalfall bei jeder Anfrage mit ins Fenster, auch wenn niemand es benutzt. Tiefe 2 zeigt, was das kostet und womit ein Programm es umgehen kann. Der andere Grund ist der Text selbst, und den nimmt Tiefe 3 auseinander.

Was sich dadurch nicht ändert

Ein verbreitetes Missverständnis ist, dass MCP dem Modell neue Fähigkeiten gibt. Es gibt ihm neue Anschlüsse. Die Mechanik dahinter bleibt die Tool-Schleife aus Grundkurs, Kapitel 09: Das Modell nennt einen Aufruf, ein Programm führt ihn aus, das Ergebnis kommt zurück.

Was MCP spart, ist die Arbeit auf der Seite dessen, der das Tool bereitstellt. Was es nicht spart, ist die Sorgfalt bei der Frage, welchem Server Sie das erlauben.

Quellen

7 Einträge, davon 4 Schlüsselarbeitenalle erreichbar

Erreichbarkeit automatisch geprüft

  • SchlüsselarbeitOriginalarbeiterreichbar

    Model Context Protocol, Architecture (externe Seite, modelcontextprotocol.io)

    modelcontextprotocol.iogeprüft 24.09.2026

    Die Architekturseite der Spezifikation in der Fassung 2026-07-28. Sie beschreibt das Verhältnis der drei Rollen genauer als die Übersichtsseite: Ein Client gehört zu genau einem Server, und der Host hält die Fäden zusammen. Er führt den Kontext über alle Clients hinweg zusammen, setzt Sicherheitsregeln und Einwilligung durch, und der Gesprächsverlauf bleibt bei ihm. Ein Server bekommt davon nur, was der Host ihm gibt, und in andere Server sieht er ebenfalls nicht hinein.

  • SchlüsselarbeitOriginalarbeiterreichbar

    Model Context Protocol, Key Changes zur Fassung 2026-07-28 (externe Seite, modelcontextprotocol.io)

    modelcontextprotocol.iogeprüft 24.09.2026

    Die Liste aller Änderungen gegenüber der Fassung 2025-11-25, jeweils mit der Nummer des Änderungsantrags. Neun größere Punkte, zwölf kleinere, dazu die Abkündigungen. Der genaueste verfügbare Beleg dafür, was tatsächlich entfällt.

  • SchlüsselarbeitDokumentationerreichbar

    Anthropic, Tool use with Claude (externe Seite, platform.claude.com)

    platform.claude.comgeprüft 24.09.2026

    Die Herstellerdokumentation zum Tool Call, die den Vorgang technisch ausschreibt: Das Modell gibt einen strukturierten Aufruf zurück, ausgeführt wird er vom eigenen Programm oder beim Anbieter. Sie nennt außerdem, wonach ausgewählt wird, nämlich nach der Beschreibung des Tools und nur wenn die Antwort nicht schon im Kontext steht, und was die Tool-Liste je Modell an Token kostet. Im aufklappbaren Abschnitt „When required parameters are missing“ steht dazu, dass ein Modell fehlende Angaben auch raten kann, und dass dieses Verhalten nicht zugesichert ist, besonders bei mehrdeutigen Eingaben und schwächeren Modellen. Im Beispiel zum Ablauf eines Tool Calls steht das Ergebnis als Block vom Typ tool_result in einer Nachricht mit der Rolle user, also unter derselben Rolle wie die Frage des Menschen davor. Abgerufen am 31.07.2026, das Beispiel erneut angesehen am 07.08.2026.

  • SchlüsselarbeitDokumentationerreichbar

    Anthropic, Tool search tool (externe Seite, platform.claude.com)

    platform.claude.comgeprüft 24.09.2026

    Die Herstellerdokumentation zu einem Tool, dessen einzige Aufgabe das Finden anderer Tools ist. Es hält die Beschreibungen aus dem Kontextfenster, bis eine Anfrage sie braucht, und nennt dafür eine gemessene Zahl: fünf eingebundene Server kosten rund 55.000 Token, bevor gearbeitet wird. Sie nennt auch den Preis. Die Suche kostet einen eigenen Zug, mindestens ein Tool muss ungestundet bleiben, die geladenen Beschreibungen zählen danach wie jede andere Eingabe, und unterhalb von zehn Tools rät die Doku selbst zum gewöhnlichen Weg. Für Tools aus MCP-Servern wird die Stundung am Server gesetzt statt am einzelnen Tool.

  • Ankündigung des Herstellerserreichbar

    Introducing the Model Context Protocol (externe Seite, anthropic.com)

    anthropic.comgeprüft 24.09.2026

    Anthropic veröffentlicht am 25.11.2024 einen offenen Standard für die Anbindung von Tools und Datenquellen an Sprachmodelle. Aus Einzellösungen je Programm wird damit ein Ökosystem, in dem ein Tool einmal bereitgestellt und überall genutzt wird.

  • Dokumentationerreichbar

    Model Context Protocol, Spezifikation (externe Seite, modelcontextprotocol.io)

    modelcontextprotocol.iogeprüft 24.09.2026

    Die jeweils maßgebliche Fassung des Standards, über den ein Sprachmodell an fremde Tools und Datenquellen kommt. Die Adresse leitet auf die aktuelle Fassung weiter, seit dem 28.07.2026 auf 2026-07-28.

  • Originalarbeiterreichbar

    MCP, Security Best Practices (externe Seite, modelcontextprotocol.io)

    modelcontextprotocol.iogeprüft 24.09.2026

    Der Sicherheitsleitfaden des MCP-Projekts in der Fassung 2026-07-28. Er liegt unter Dokumentation, die Spezifikation selbst führt ihn nur als Verweis. Er zählt die Angriffe auf, die aus der Bauform folgen, und benennt dabei den Fall, der Anwender am ehesten trifft: Ein lokal betriebener Server ist eine heruntergeladene und ausgeführte Binärdatei mit denselben Rechten wie das Programm, das sie startet. Der Satz danach nennt die Bedingung, unter der die Aufzählung überhaupt gilt, nämlich das Fehlen von Sandbox und Einwilligung, und sechs Zeilen weiter steht die Abhilfe: minimale Rechte, beschränkter Zugriff auf Dateisystem und Netz, plattformeigenes Sandboxing.

Tippen Sie los.

↑↓ auswählenEnter öffnenDie Suche läuft im Browser. Nichts wird übertragen.