Ein KI-Agent wird nützlich, wenn er die richtigen Daten lesen und die richtigen Aktionen in den Systemen des Unternehmens ausführen kann. Das Model Context Protocol (MCP) ist der offene Standard, der festlegt, wie ein Agent Werkzeuge und Ressourcen entdeckt und nutzt. shardana.ai entwickelt maßgeschneiderte MCP-Server, die kompatiblen Clients nur das bereitstellen, was bereitgestellt werden soll, mit Berechtigungen, Validierung und Logs.
Der MCP-Server ist oft der am wenigsten sichtbare Teil eines KI-Projekts, aber er entscheidet darüber, wie zuverlässig und sicher der Agent sein kann.
Was ist ein MCP-Server?
Ein MCP-Server ist eine Softwarekomponente, die einem KI-Agenten Werkzeuge und Ressourcen gemäß dem Model Context Protocol bereitstellt. Werkzeuge, sogenannte Tools, sind Aktionen, die der Agent anfordern kann, etwa eine Bestellung suchen oder ein Ticket anlegen. Ressourcen sind Inhalte, die er lesen kann, etwa Dokumente oder Kundenakten. Das Protokoll beschreibt einheitlich, was existiert, welche Parameter nötig sind und was zurückgegeben wird, sodass derselbe Server von verschiedenen Clients ohne wiederholte Integrationen genutzt werden kann. Der Server bleibt unter Ihrer Kontrolle: Er entscheidet, welche Tools veröffentlicht werden, wer sie aufrufen darf und wie die Nutzung protokolliert wird. In der Praxis ist er die Grenzschicht zwischen dem Sprachmodell und den realen Systemen, und deshalb zählt sein Entwurf so viel wie der des Agenten. Ein gut gemachter Server ist klein, dokumentiert, testbar und darauf ausgelegt, den Agenten zu stoppen, wenn es nötig ist.
Wann braucht man einen MCP-Server und wann genügt eine API?
Einen MCP-Server braucht man, wenn ein KI-Agent mit realen Systemen arbeiten soll und Sie eine einzige Stelle wollen, an der Berechtigungen, Validierung und Logs definiert werden, wiederverwendbar durch mehrere Agenten und Clients. Haben Sie nur einen Assistenten und eine Integration, kann ein direkter Aufruf der System-APIs genügen und kostet weniger. MCP lohnt sich, wenn die Werkzeuge zahlreich sind, wenn sich die Agenten mit der Zeit ändern können oder wenn nicht der Prompt-Autor, sondern die Person, die das System verantwortet, entscheiden soll, was der Agent tun darf. Gegenüber einem Plugin, das an ein einzelnes Produkt gebunden ist, bindet ein MCP-Server nicht an einen Anbieter. Gegenüber einer rohen API fügt er für das Modell lesbare Beschreibungen und eine bewusst schmale Oberfläche hinzu. Die Tabelle fasst die Unterschiede zusammen, und im ersten Gespräch prüfen wir, welcher Weg für Ihren Fall sinnvoll ist.
| Kriterium | Direkte API | Produkt-Plugin | MCP-Server |
|---|---|---|---|
| Wer nutzt es | Ihr Code | Ein einzelner Assistent oder ein Produkt | Jeder MCP-kompatible Client |
| Beschreibung für das Modell | Im Prompt zu schreiben | Vom Anbieter definiert | Im Server enthalten, für jedes Tool |
| Berechtigungen und Logs | Fall für Fall aufzubauen | Abhängig vom Anbieter | Zentral im Server |
| Wiederverwendung mit mehreren Agenten | Gering | Keine | Hoch |
| Wann es sich lohnt | Eine Integration, ein Agent | Bereits eingesetztes Produkt | Mehrere Werkzeuge, mehrere Agenten, Governance |
Wie arbeitet ein MCP-Server zwischen Agent und Unternehmenssystemen?
Der MCP-Server sitzt zwischen dem Agenten und den Unternehmenssystemen und übersetzt die Anfragen des Modells in kontrollierte Operationen. Verbindet sich der Agent, präsentiert ihm der Server die Liste der verfügbaren Tools mit Name, Beschreibung und Parametern. Entscheidet der Agent, eines zu nutzen, sendet er die Anfrage an den Server, der Identität und Berechtigungen prüft, kontrolliert, ob die Parameter dem Schema entsprechen, die Operation auf dem Zielsystem ausführt und das Ergebnis zurückgibt. Jeder Schritt kann protokolliert werden. Der Agent kennt weder Zugangsdaten noch interne Adressen oder Datenbankstrukturen: Er sieht nur, was der Server bereitstellt. Deshalb empfiehlt es sich, kleine Tools mit einer genauen Aufgabe zu entwerfen, statt eines einzigen Werkzeugs, das alles kann. Ist ein Tool falsch oder zu breit, wird es im Server korrigiert, ohne den Agenten anzufassen, und das Diagramm zeigt, wo diese Schicht sitzt.
Wie sieht ein MCP-Tool konkret aus?
Ein MCP-Tool ist eine Funktion mit Namen, Beschreibung und Eingabeschema, die der Server nach Prüfung der Berechtigungen ausführt. Das Beispiel zeigt einen TypeScript-Server mit einem einzigen lesenden Tool, das den Status einer Bestellung liefert. Der Parameter wird validiert, bevor das Warenwirtschaftssystem berührt wird: Eine Bestellnummer im falschen Format erreicht das System nie. Das Tool prüft den Scope des Nutzers, fragt das Warenwirtschaftssystem ab und schreibt einen Audit-Eintrag mit aufgerufenem Tool, Parameter und Client. Fehlen Berechtigungen, antwortet es mit einem klaren Fehler, statt es zu versuchen. Es ist illustrativer Code, kein Kundenprojekt, spiegelt aber wider, wie wir jedes Tool aufsetzen: enge Eingaben, minimale Aktionen, vorhersehbares Ergebnis und eine Spur dessen, was geschehen ist. Schreibende Aktionen folgen demselben Muster und fügen bei Bedarf einen Schritt mit menschlicher Freigabe hinzu.
import { McpServer } from "@modelcontextprotocol/sdk/server/mcp.js";
import { z } from "zod";
const server = new McpServer({ name: "bestellverwaltung", version: "1.0.0" });
// Illustratives Beispiel: ein einzelnes Werkzeug, nur lesend, mit validierter Eingabe.
server.tool(
"bestellstatus",
"Liefert Status und voraussichtliches Lieferdatum einer Bestellung",
{ bestellnummer: z.string().regex(/^BES-\d{6}$/) },
async ({ bestellnummer }, { authInfo }) => {
if (!authInfo?.scopes.includes("bestellungen:read")) {
return { isError: true, content: [{ type: "text", text: "Berechtigung fehlt" }] };
}
const bestellung = await warenwirtschaft.findeBestellung(bestellnummer);
audit.log({ tool: "bestellstatus", bestellnummer, nutzer: authInfo.clientId });
return { content: [{ type: "text", text: JSON.stringify(bestellung) }] };
},
);Illustratives Beispiel eines MCP-Servers mit einem lesenden Tool, Berechtigungen und Audit.
Wie machen wir einen MCP-Server sicher?
Die Sicherheit eines MCP-Servers beruht auf wenigen, konsequent angewandten Prinzipien. Das erste ist das Prinzip der minimalen Rechte: Jedes Tool erhält nur die nötigen Berechtigungen, und lesende Werkzeuge sind von schreibenden getrennt. Das zweite ist die Validierung: Jeder Parameter wird nach Typ, Format und Wertebereich geprüft, bevor er ein System erreicht. Das dritte ist die Identität: Aufrufe werden einem Nutzer oder einem Client zugeordnet, mit Zugangsdaten, die der Server verwaltet und die dem Modell nie offengelegt werden. Dann kommen Ratenbegrenzungen, die Nachverfolgung jeder Anfrage und die Schwellen, ab denen eine Aktion die Freigabe einer Person erfordert, zum Beispiel Zahlungen, Löschungen oder Versand an Kunden. Zu bedenken ist auch, dass die vom Agenten gelesenen Inhalte feindliche Anweisungen enthalten können: Deshalb bleiben Daten und Aktionen getrennt, und sensible Aktionen hängen nie allein vom empfangenen Text ab. Keine Maßnahme genügt für sich allein, daher wenden wir sie gemeinsam an.
Was kostet ein MCP-Server und wie lange dauert er?
Kosten und Dauer hängen davon ab, wie viele Systeme Sie anbinden möchten und welche Aktionen der Agent ausführen können muss. Ein Server mit wenigen lesenden Tools auf einer bereits dokumentierten API erfordert deutlich weniger Arbeit als einer, der in ein Warenwirtschaftssystem ohne API schreibt, mit Freigaben und Datenschutzanforderungen. Auch die Qualität der Systemdokumentation, das Authentifizierungsmodell und die Zahl der zu unterstützenden Clients fallen ins Gewicht. Nach der Entwicklung bleiben überschaubare laufende Kosten, etwa für Hosting, Monitoring und die Aktualisierung der Tools, wenn sich die angebundenen Systeme ändern. Deshalb veröffentlichen wir keine einheitliche Preisliste: Nach dem ersten Gespräch erhalten Sie ein schriftliches Angebot mit Phasen, Liefergegenständen und Kosten. Mit einem ersten Server mit zwei oder drei Tools zu beginnen, ist oft der schnellste Weg, den Nutzen zu messen, bevor der Umfang erweitert wird. Die Laufzeiten in der Tabelle sind Richtwerte und werden nach der Analyse bestätigt.
| Phase | Was geschieht | Ungefähre Dauer |
|---|---|---|
| Erstes Gespräch | Systeme, Daten und Aktionen, die der Agent nutzen können muss | Ein Termin |
| Analyse und Umfang | Liste der Tools, Berechtigungen, Risiken, Erfolgskriterien | Etwa eine Woche |
| Erster Server | Zwei oder drei Tools für einen realen Fall, mit Tests und Logs | 1-3 Wochen |
| Erweiterung und Integration | Weitere Tools, Authentifizierung, Freigaben, Dokumentation | 2-4 Wochen |
| Rollout und Wartung | Produktion, Monitoring, Aktualisierung der Tools | Fortlaufend |
Mit welcher Erfahrung entwickeln wir MCP-Server?
Der Gründer, Maurizio Brioschi, hat mehr als 25 Jahre Erfahrung in Softwareentwicklung, Backend-Entwicklung und Systemarchitektur. Bei der Arbeit an MCP-Servern zählt diese Basis, denn ein Server ist vor allem eine gut entworfene API: klare Verträge, Authentifizierung, Fehlerbehandlung, Tests und Beobachtbarkeit. Der Referenz-Stack umfasst PHP, Laravel, MySQL, Node.js und TypeScript, mit API-basierten Integrationen. Auf der KI-Seite arbeitet das Studio an Sprachmodellen, RAG, agentischen Workflows und MCP-Servern. Wir veröffentlichen keine Kundenfälle, die wir nicht belegen können: Im ersten Gespräch gehen wir auf die technischen Entscheidungen für Ihre Systeme ein, ausgehend von den verfügbaren APIs, von den Stellen, an denen engere Berechtigungen nötig sind, und von den Aktionen, die besser der Freigabe einer Person überlassen bleiben, und sobald ein Projekt die Zustimmung des Kunden hat, erzählen wir es mit überprüfbaren Zeiten, Stack und Kennzahlen.
Häufig gestellte Fragen
- Was ist ein MCP-Server?
- Es ist eine Komponente, die Werkzeuge und Ressourcen für Clients oder KI-Agenten bereitstellt, die mit dem Model Context Protocol kompatibel sind, und ihnen erlaubt, Kontext zu lesen oder kontrollierte Aktionen auszuführen.
- Wann lohnt sich die Entwicklung eines MCP-Servers?
- Wenn ein KI-Agent mit realen Systemen, APIs, Daten oder Unternehmensabläufen arbeiten soll und eine geordnete Schicht für Berechtigungen, Logs und Wartung gebraucht wird, die mehrere Agenten wiederverwenden können.
- Funktioniert ein MCP-Server nur mit einem bestimmten Modell?
- Nein. MCP ist ein offenes Protokoll: Derselbe Server kann von jedem kompatiblen Client genutzt werden, unabhängig vom dahinterstehenden Sprachmodell.
- Kann der Agent die Daten in meinen Systemen verändern?
- Nur wenn der Server schreibende Tools bereitstellt. Aktionen werden nach Rolle begrenzt und können, wenn sie sensible Daten berühren, die Freigabe einer Person erfordern.
- Ist er auch für nicht technische Unternehmen nützlich?
- Ja, wenn das Unternehmen Software und Daten nutzt, die mit einem KI-Assistenten verbunden werden sollen. Die Komplexität bleibt im Server, während die Erfahrung für die Nutzer einfach bleiben kann.
- Was kostet ein MCP-Server?
- Das hängt von den anzubindenden Systemen, den erlaubten Aktionen und den Sicherheitsanforderungen ab. Nach dem ersten Gespräch erhalten Sie ein schriftliches Angebot mit Phasen, Liefergegenständen und Kosten.
Verwandte Leistungen
- KI-Entwicklung für Unternehmen: die Pillar-Seite mit allen KI-Lösungen.
- Unternehmens-Chatbots: Kundensupport und interne Assistenten auf Basis Ihrer Inhalte.
- KI-Automatisierung für Unternehmen: Prozesse zwischen CRM, Warenwirtschaftssystemen, E-Mail und Dokumenten.
Erzählen Sie uns, welche Systeme angebunden werden sollen
Beschreiben Sie die Werkzeuge, die Sie nutzen, die Daten, auf die der Agent zugreifen soll, und die Aktionen, die er ausführen könnte. Wir antworten mit einer ersten Einschätzung und, wenn es sinnvoll ist, mit einem Vorschlag für einen ersten Server zu einem konkreten Fall.