
Was ist Model Context Protocol (MCP)?
Model Context Protocol (MCP) ist ein offener Standard, der es KI-Anwendungen erlaubt, sich über eine gemeinsame Schnittstelle mit externen Tools, Datenquellen und Diensten zu verbinden. Statt für jedes Modell und jedes Tool eine eigene Integration zu schreiben, bauen Entwickler einmal einen MCP-Server, und jeder MCP-kompatible Client, etwa ein KI-Assistent oder Coding-Agent, kann ihn nutzen.
Die wichtigsten Punkte
- MCP löst die Integrations-Explosion. Davor bedeutete das Verbinden von M Anwendungen mit N Tools M-mal-N individuelle Integrationen; mit einem gemeinsamen Protokoll wird es M plus N.
- Die Architektur ist Client-Server. Die KI-Anwendung hostet einen MCP-Client; jede Integration ist ein MCP-Server, der Tools, Ressourcen und Prompts bereitstellt, die das Modell nutzen kann.
- Anthropic hat MCP im November 2024 als Open Source veröffentlicht, und es wurde zum De-facto-Standard, sobald OpenAI, Google, Microsoft und die großen IDE- und Agenten-Anbieter es übernahmen. Das offizielle Server-Repository auf GitHub hat Stand August 2026 89.494 Stars und 11.436 Forks gesammelt [1].
- MCP-Server sind Drittanbieter-Code mit Zugriff auf den Kontext Ihres Agenten, weshalb sie neben jeder anderen Abhängigkeit in Ihr Bedrohungsmodell gehören.
So funktioniert es
MCP definiert eine JSON-RPC-basierte Konversation zwischen zwei Parteien. Die Host-Anwendung, zum Beispiel Claude, ein IDE-Assistent oder ein eigener Agent, betreibt einen MCP-Client. Jede Integration läuft als MCP-Server, entweder als lokaler Prozess, mit dem der Client über stdio spricht, oder als Remote-Dienst, erreicht über HTTP. Bei Verbindungsaufbau fragt der Client den Server, was er anbietet, und der Server annonciert drei Arten von Fähigkeiten: Tools, die das Modell aufrufen kann, Ressourcen, die die Anwendung als Kontext lesen kann, und Prompts, wiederverwendbare Interaktionsvorlagen.
Die wichtige Designentscheidung ist, dass Discovery zur Laufzeit passiert. Das Modell muss nicht auf eine spezifische Integration trainiert sein. Wenn eine nutzende Person einen neuen Server verbindet, fließen dessen Tool-Definitionen in den Kontext des Modells, und das Modell kann sie sofort aufrufen. Der Server führt jeden Aufruf gegen das echte System aus, eine Datenbank, eine SaaS-API, ein Dateisystem, und gibt Ergebnisse zurück, die das Modell liest, bevor es über den nächsten Schritt entscheidet. Autorisierung für Remote-Server baut auf OAuth auf, sodass ein Server mit den Berechtigungen einer bestimmten Nutzerin agieren kann, statt mit einer geteilten Zugangsdaten.
Bis 2026 ist das Ökosystem groß: Tausende öffentliche Server decken Produkte von GitHub und Stripe bis zu internen Enterprise-Systemen ab, Registries helfen bei der Discovery, und die Spezifikation wird offen mit Beiträgen mehrerer Anbieter verwaltet. Allein das offizielle MCP Registry hielt zum ersten Jahrestag des Protokolls im November 2025 fast 2.000 Server-Einträge, ein Anstieg von 407 % gegenüber dem Launch im September 2025 [2]. Die Beitragenden-Basis wuchs genauso schnell und erreichte zum selben Jahrestag mehr als 2.900 Personen im Discord des Projekts, mit über 100 neuen Beitragenden pro Woche [3]. Für viele Unternehmen ist das Ausliefern eines MCP-Servers zur Standardmethode geworden, ein Produkt agentenzugänglich zu machen, ähnlich wie das Ausliefern einer REST-API im vorherigen Jahrzehnt Standard wurde.
Beispiel
Ein Support-Engineering-Team möchte, dass sein Coding-Agent Produktionsfehler triagiert. Es verbindet zwei MCP-Server: den Server seiner Error-Tracking-Plattform und seinen internen Deploy-Log-Server, hausintern in etwa zweihundert Zeilen mit einem offiziellen SDK geschrieben. Jetzt funktioniert ein einziger Prompt, "finde die größte neue Exception seit dem gestrigen Deploy und entwirf einen Fix", durchgängig. Der Agent ruft das Such-Tool des Error-Trackers auf, korreliert Zeitstempel mit dem Deploy-Log, öffnet die relevanten Quelldateien und produziert einen Patch. Niemand hat agentenspezifischen Klebecode zwischen diesen Systemen geschrieben; das Protokoll hat es getragen.
Häufige Missverständnisse
Die wiederkehrende Verwechslung ist zu denken, MCP konkurriere mit Tool Calling oder ersetze es. Das tut es nicht. Tool Calling ist die Fähigkeit auf Modellebene, einen strukturierten Funktionsaufruf auszugeben; MCP ist der Verrohrungsstandard, der definiert, woher diese Tools kommen, wie sie entdeckt werden, und wie die Aufrufe ein externes System erreichen. Ein Agent nutzt das native Tool Calling seines Modells, um Tools aufzurufen, die zufällig über MCP geliefert werden. Das eine ist eine Fähigkeit, das andere ein Transport- und Verpackungsstandard darum herum.
FAQ
Was ist MCP in einem Satz? Es ist ein universeller Verbindungsstandard, oft mit USB-C verglichen, der es jeder konformen KI-Anwendung erlaubt, mit jedem konformen Tool oder jeder Datenquelle zu sprechen, ohne individuelle Integrationsarbeit.
Was unterscheidet einen MCP-Server von einer API? Ein MCP-Server umhüllt meist eine bestehende API und verpackt sie neu für den Modellkonsum: selbstbeschreibende Tool-Schemas, menschenlesbare Beschreibungen, die das Modell liest, und einen Discovery-Handshake. Die zugrundeliegende Arbeit passiert weiterhin durch das umhüllte System.
Ist das Model Context Protocol sicher in der Nutzung? Das Protokoll selbst definiert Autorisierungsmuster, aber Sicherheit hängt davon ab, was Sie verbinden. Ein bösartiger oder kompromittierter Server kann Anweisungen über Tool-Beschreibungen oder Ergebnisse injizieren, also prüfen Sie Server wie Abhängigkeiten, bevorzugen Sie offizielle, begrenzen Sie deren Zugangsdaten, und betreiben Sie Agenten mit Sandboxing und Egress-Kontrollen.
Quellen
- GitHub. "Stern- und Fork-Zahlen für das offizielle Repository modelcontextprotocol/servers." https://api.github.com/repos/modelcontextprotocol/servers. Abgerufen im August 2026.
- Model Context Protocol Blog. "Wachstum des offiziellen MCP Registry auf fast 2.000 Server-Einträge im ersten Jahr." https://blog.modelcontextprotocol.io/posts/2025-11-25-first-mcp-anniversary/. Abgerufen im August 2026.
- Model Context Protocol Blog. "Größe der Beitragenden-Community zum ersten Jahrestag des Protokolls." https://blog.modelcontextprotocol.io/posts/2025-11-25-first-mcp-anniversary/. Abgerufen im August 2026.
Related terms
Ready to build your product?

