Leistung

MCP-Server implementieren

Ein Sprachmodell wird erst dann nützlich, wenn es Ihre Systeme bedienen kann — und erst dann beherrschbar, wenn festgelegt ist, was es dabei nicht kann. Beides ist dieselbe Bauaufgabe: die Werkzeugschicht.

Model Context ProtocolBestandssystemeRechte und PrüfschritteWeiterbetrieb
Zur Sache

Was ein MCP-Server wirklich ist

Das Model Context Protocol ist eine Verabredung darüber, wie ein Sprachmodell erfährt, welche Werkzeuge es hat. Ein MCP-Server ist die Seite, die diese Werkzeuge anbietet: ein Dienst vor Ihren Systemen, der jede Aufgabe als benannte, geprüfte Handlung beschreibt.

Der Gewinn liegt nicht in der Anbindung an ein einzelnes Modell. Er liegt darin, dass dieselbe Schicht jedes Modell und jede Anwendung gleich bedient — und dass die Frage „was darf hier passieren" einmal beantwortet wird statt in jedem Prompt neu.

01
Verbreitete Annahme

Ein MCP-Server ist ein KI-Modell

Tatsächlich

Er enthält keine Intelligenz. Er beschreibt Werkzeuge — welche es gibt, was sie erwarten, was sie zurückgeben. Das Modell entscheidet, welches es aufruft; der Server entscheidet, was überhaupt aufrufbar ist.

02
Verbreitete Annahme

Eine vorhandene REST-Schnittstelle reicht

Tatsächlich

Technisch ja, praktisch nein. Eine API ist für Entwickler geschrieben, die die Dokumentation gelesen haben. Ein Werkzeug für ein Modell muss aus sich heraus verständlich sein und den nächsten Schritt mitliefern — sonst rät das Modell, und Raten wird in Ihre Datenbank geschrieben.

03
Verbreitete Annahme

Am Ende steht ein Agent, der alles darf

Tatsächlich

Am Ende steht eine Grenze. Was ein Agent tun darf, ist kein Vorsatz und keine Richtlinie im Prompt, sondern der Umstand, dass hinter dem Schlüssel keine Route liegt, die mehr könnte.

Der Punkt, an dem sich die Projekte unterscheiden

Entwurf ja, Versand nein

Meine eigenen Agenten schreiben Artikel, Anschreiben, Antworten auf Kontaktanfragen und Prüfberichte. Kein einziger von ihnen verschickt etwas. Nicht, weil es ihnen untersagt wäre — sondern weil hinter dem Schlüssel, mit dem sie arbeiten, keine Route liegt, die eine Mail auslösen könnte.

Das ist der Unterschied zwischen einer Regel und einer Grenze. Eine Regel wird im Zweifel umgangen, eine Grenze nicht. Wo diese Linie verläuft, ist die wichtigste Entscheidung des ganzen Projekts — und sie gehört an den Anfang, nicht in die Abnahme.

Vorgehen

Vier Etappen, jede für sich nutzbar

01

Aufnahme

Welche wiederkehrende Arbeit läuft über welches System, wer entscheidet heute was, und wo wäre ein Fehler teuer. Das Ergebnis ist eine Liste von Aufgaben, nicht von Technik.

02

Schnitt

Jede Aufgabe bekommt ihr Werkzeug — lesend, entwerfend oder schreibend. Die Trennlinie zwischen Entwurf und Freigabe wird hier gezogen, nicht später.

03

Aufbau

Werkzeugschicht, Rechte je Schlüssel, Protokoll. In Etappen, und jede Etappe ist für sich nutzbar.

04

Betrieb

Beobachten, nachschärfen, erweitern. Auf Wunsch übernehme ich den Weiterbetrieb, auf Wunsch übergebe ich an Ihr Team.

Was Sie danach haben
  • Eine Werkzeugschicht, die jedes angebundene System gleich bedient
  • Rechte je Schlüssel statt Rechte je Absichtserklärung
  • Eine Freigabestelle, an der ein Mensch liest, bevor etwas hinausgeht
  • Ein Protokoll, das nachträglich beantwortet, wer was ausgelöst hat
Was Sie nicht bekommen
  • Kein Agent, der ohne Prüfung versendet, löscht oder abschließt
  • Keine Anbindung an Systeme, für die niemand im Haus zuständig ist
  • Kein Modellwechsel als Projektziel — die Werkzeugschicht überlebt das Modell
Beleg

Gebaut habe ich das zuerst für mich

Fünf MCP-Server und ein Gateway halten den Betrieb meiner eigenen Portale: Redaktion, Verzeichnispflege, Korrespondenz, Stammdaten und Produktion. Kein Verfahren geht zu einem Auftraggeber, das nicht vorher hier gelaufen ist — und zwar lange genug, dass die unangenehmen Stellen sichtbar wurden.

Die Portale ansehen →

Fragen

Was zuerst gefragt wird

Brauchen wir dafür ein bestimmtes Sprachmodell?

Nein. Die Werkzeugschicht ist von Modell und Anbieter unabhängig — das ist ihr eigentlicher Zweck. Ein Wechsel betrifft danach den Client, nicht Ihre Systeme.

Müssen unsere Daten dafür zu einem Anbieter?

Der Server läuft, wo Ihre Systeme laufen. Welche Felder ein Werkzeug überhaupt herausgibt, ist Teil des Schnitts — und damit eine Entscheidung, die vor dem ersten Aufruf getroffen wird.

Wir haben eine alte Anwendung ohne brauchbare Schnittstelle.

Das ist der Normalfall und kein Ausschlussgrund. Der Weg führt dann über eine eigene Schicht davor; der Aufwand steckt in der Aufnahme, nicht im Protokoll.

Wer betreibt das hinterher?

Auf Wunsch ich, auf Wunsch Ihr Team nach Übergabe. Ich baue nichts, dessen Weiterbetrieb ich nicht selbst übernehmen könnte.

Konditionen — Angabe von Ihnen

Platzhalter, max. 400 Zeichen: Abrechnungsart, Einstiegsgröße, Mindestlaufzeit. Preise werden nicht erfunden.

Fragen zum Agenten-Stack? Antwort innerhalb von 24 Stunden.

Projekt anfragen