01Was MCP ist
MCP ist ein offener Standard und ein Kommunikations-Layer, der einem KI-Modell Kontext und Werkzeuge bereitstellt, ohne dass für jeden Dienst eigener Integrations-Code entsteht. Anstelle individueller Anbindungen verbindet sich das Modell über eine einheitliche Schnittstelle mit Tools, Datenquellen und APIs. Anthropic hat das Protokoll 2024 vorgestellt und offengelegt.
02Architektur: Client und Server
MCP kennt zwei zentrale Bausteine. Der MCP-Client ist der Zugangspunkt, lebt in der Host-Anwendung, verbindet diese mit einem MCP-Server und ruft dessen Funktionen ab. Der MCP-Server kapselt einen externen Dienst und stellt dessen Funktionalität standardisiert bereit – ein Client kann sich mit beliebig vielen Servern verbinden.
03Die drei Primitive
Ein Server stellt drei Arten von Bausteinen bereit: Tools führen Aktionen aus, etwa einen API-Aufruf; Resources liefern lesbare Daten als Kontext; Prompts sind vorgefertigte Instruktionen. Sie unterscheiden sich in der Steuerung: Tools sind modellgesteuert, Resources anwendungsgesteuert und Prompts nutzergesteuert.
04Transport & Nachrichtentypen
MCP ist transport-agnostisch: Client und Server können über stdio (auf derselben Maschine, per Standard-Ein-/Ausgabe), über HTTP (im Netzwerk, für entfernte Server) oder über WebSockets kommunizieren; der Standard schreibt keinen einzelnen Kanal vor. Nach dem Verbindungsaufbau tauschen beide Seiten klar definierte Nachrichten aus – darunter das Auflisten der verfügbaren Tools und den Aufruf eines Tools, jeweils als Anfrage und als Ergebnis.
05Warum sich MCP durchsetzt
Der Kern von MCP ist eine Lastverschiebung: Definition und Ausführung von Tools wandern von der eigenen Anwendung in spezialisierte MCP-Server. Anbieter veröffentlichen zunehmend eigene Server mit fertigen Tools, sodass weniger eigener Integrations-Code und weniger Wartung anfallen. MCP ersetzt dabei nicht das Konzept „Tool Use“, sondern ergänzt es: Tool Use beschreibt das Was, MCP regelt, wer die Tools definiert und betreibt.
06Einordnung und Sicherheitsfragen
Im Agentic-Stack ist MCP die standardisierte Verbindungsschicht zwischen einem KI-Agenten und der umgebenden Tool-, Daten- und API-Landschaft. Gerade weil ein Modell darüber Aktionen auslöst und auf entfernte Server sowie externe Daten zugreift, stellen sich Fragen zu Berechtigungen, zum Vertrauen in fremde Server, zu Datenflüssen und zur Kontrolle über modellgesteuerte Aktionen. VamiSec begleitet diese Themen mit Assessments, Penetrationstests und Beratung; die vertiefte Betrachtung der MCP-Sicherheit folgt in den weiterführenden Beiträgen.