Termin vereinbaren

Model Context Protocol verstehen

Das Model Context Protocol (MCP) ist ein offener Standard, der KI-Modelle über eine einheitliche Schnittstelle mit Tools, Datenquellen und APIs verbindet. Dieser Überblick erklärt Aufbau, Bausteine und Kommunikationswege – und ordnet ein, wo dabei Sicherheitsfragen entstehen.

Jede Anbindung zwischen einem KI-Modell und einem Fremdsystem bedeutete bislang eigenen Code: Tool-Schemas, Funktionen und deren Wartung, für jeden Dienst neu. Das Model Context Protocol (MCP), 2024 von Anthropic vorgestellt und offengelegt, setzt genau hier an und standardisiert, wie sich Modelle wie Claude mit Werkzeugen, Daten und Schnittstellen verbinden. Statt für jeden Dienst eine eigene Anbindung zu bauen, kommuniziert die Anwendung über eine einheitliche Schnittstelle – ein Ansatz, der in der Praxis oft als „USB-C für KI-Integrationen“ beschrieben wird. Der folgende Überblick erläutert die Architektur, die drei Primitive und die transport-agnostische Kommunikation. Er ordnet MCP im Agentic-Stack ein und zeigt, an welchen Stellen sich sicherheitsrelevante Fragen stellen.

Das Wichtigste im Überblick

01

Was MCP ist

MCP ist ein offener Standard und ein Kommunikations-Layer, der einem KI-Modell Kontext und Werkzeuge bereitstellt, ohne dass für jeden Dienst eigener Integrations-Code entsteht. Anstelle individueller Anbindungen verbindet sich das Modell über eine einheitliche Schnittstelle mit Tools, Datenquellen und APIs. Anthropic hat das Protokoll 2024 vorgestellt und offengelegt.

02

Architektur: Client und Server

MCP kennt zwei zentrale Bausteine. Der MCP-Client ist der Zugangspunkt, lebt in der Host-Anwendung, verbindet diese mit einem MCP-Server und ruft dessen Funktionen ab. Der MCP-Server kapselt einen externen Dienst und stellt dessen Funktionalität standardisiert bereit – ein Client kann sich mit beliebig vielen Servern verbinden.

03

Die drei Primitive

Ein Server stellt drei Arten von Bausteinen bereit: Tools führen Aktionen aus, etwa einen API-Aufruf; Resources liefern lesbare Daten als Kontext; Prompts sind vorgefertigte Instruktionen. Sie unterscheiden sich in der Steuerung: Tools sind modellgesteuert, Resources anwendungsgesteuert und Prompts nutzergesteuert.

04

Transport & Nachrichtentypen

MCP ist transport-agnostisch: Client und Server können über stdio (auf derselben Maschine, per Standard-Ein-/Ausgabe), über HTTP (im Netzwerk, für entfernte Server) oder über WebSockets kommunizieren; der Standard schreibt keinen einzelnen Kanal vor. Nach dem Verbindungsaufbau tauschen beide Seiten klar definierte Nachrichten aus – darunter das Auflisten der verfügbaren Tools und den Aufruf eines Tools, jeweils als Anfrage und als Ergebnis.

05

Warum sich MCP durchsetzt

Der Kern von MCP ist eine Lastverschiebung: Definition und Ausführung von Tools wandern von der eigenen Anwendung in spezialisierte MCP-Server. Anbieter veröffentlichen zunehmend eigene Server mit fertigen Tools, sodass weniger eigener Integrations-Code und weniger Wartung anfallen. MCP ersetzt dabei nicht das Konzept „Tool Use“, sondern ergänzt es: Tool Use beschreibt das Was, MCP regelt, wer die Tools definiert und betreibt.

06

Einordnung und Sicherheitsfragen

Im Agentic-Stack ist MCP die standardisierte Verbindungsschicht zwischen einem KI-Agenten und der umgebenden Tool-, Daten- und API-Landschaft. Gerade weil ein Modell darüber Aktionen auslöst und auf entfernte Server sowie externe Daten zugreift, stellen sich Fragen zu Berechtigungen, zum Vertrauen in fremde Server, zu Datenflüssen und zur Kontrolle über modellgesteuerte Aktionen. VamiSec begleitet diese Themen mit Assessments, Penetrationstests und Beratung; die vertiefte Betrachtung der MCP-Sicherheit folgt in den weiterführenden Beiträgen.

Standards & Quellen

Die Inhalte dieser Seite basieren auf den folgenden öffentlich verfügbaren Leitfäden und Studien.

Anthropic / LinkedIn Learning · 2026

Introduction to Model Context Protocol

Kurs, veröffentlicht am 30.03.2026; fachliche Grundlage des VamiSec-Webinars.

VamiSec · 2026

Tech-Webinar „Model Context Protocol – Wie Claude die Welt anschließt“

Aufbereitung und Praxis-Einordnung der Protokoll-Grundlagen durch VamiSec.

modelcontextprotocol.io (Anthropic) · 2025

Model Context Protocol – Spezifikation

Offizielle, versionierte Protokoll-Spezifikation (Client/Server, Primitive, Transport).

Model Context Protocol / Anthropic · 2025

MCP Python SDK (FastMCP)

Referenz-SDK; erzeugt Tool-Schemas aus Decorator, Type-Hints und Docstring.

MCP in Ihrer Landschaft?

Ob Integration, Assessment oder Absicherung: Wir sehen uns gemeinsam Ihren konkreten Use Case an. Vereinbaren Sie ein unverbindliches Gespräch mit unserem Team.