MCP-Server implementieren
Ein Sprachmodell wird erst dann nützlich, wenn es Ihre Systeme bedienen kann — und erst dann beherrschbar, wenn festgelegt ist, was es dabei nicht kann. Beides ist dieselbe Bauaufgabe: die Werkzeugschicht.
Was ein MCP-Server wirklich ist
Das Model Context Protocol ist eine Verabredung darüber, wie ein Sprachmodell erfährt, welche Werkzeuge es hat. Ein MCP-Server ist die Seite, die diese Werkzeuge anbietet: ein Dienst vor Ihren Systemen, der jede Aufgabe als benannte, geprüfte Handlung beschreibt.
Der Gewinn liegt nicht in der Anbindung an ein einzelnes Modell. Er liegt darin, dass dieselbe Schicht jedes Modell und jede Anwendung gleich bedient — und dass die Frage „was darf hier passieren" einmal beantwortet wird statt in jedem Prompt neu.
Ein MCP-Server ist ein KI-Modell
Tatsächlich
Er enthält keine Intelligenz. Er beschreibt Werkzeuge — welche es gibt, was sie erwarten, was sie zurückgeben. Das Modell entscheidet, welches es aufruft; der Server entscheidet, was überhaupt aufrufbar ist.
Eine vorhandene REST-Schnittstelle reicht
Tatsächlich
Technisch ja, praktisch nein. Eine API ist für Entwickler geschrieben, die die Dokumentation gelesen haben. Ein Werkzeug für ein Modell muss aus sich heraus verständlich sein und den nächsten Schritt mitliefern — sonst rät das Modell, und Raten wird in Ihre Datenbank geschrieben.
Am Ende steht ein Agent, der alles darf
Tatsächlich
Am Ende steht eine Grenze. Was ein Agent tun darf, ist kein Vorsatz und keine Richtlinie im Prompt, sondern der Umstand, dass hinter dem Schlüssel keine Route liegt, die mehr könnte.
Entwurf ja, Versand nein
Meine eigenen Agenten schreiben Artikel, Anschreiben, Antworten auf Kontaktanfragen und Prüfberichte. Kein einziger von ihnen verschickt etwas. Nicht, weil es ihnen untersagt wäre — sondern weil hinter dem Schlüssel, mit dem sie arbeiten, keine Route liegt, die eine Mail auslösen könnte.
Das ist der Unterschied zwischen einer Regel und einer Grenze. Eine Regel wird im Zweifel umgangen, eine Grenze nicht. Wo diese Linie verläuft, ist die wichtigste Entscheidung des ganzen Projekts — und sie gehört an den Anfang, nicht in die Abnahme.
Vier Etappen, jede für sich nutzbar
Aufnahme
Welche wiederkehrende Arbeit läuft über welches System, wer entscheidet heute was, und wo wäre ein Fehler teuer. Das Ergebnis ist eine Liste von Aufgaben, nicht von Technik.
Schnitt
Jede Aufgabe bekommt ihr Werkzeug — lesend, entwerfend oder schreibend. Die Trennlinie zwischen Entwurf und Freigabe wird hier gezogen, nicht später.
Aufbau
Werkzeugschicht, Rechte je Schlüssel, Protokoll. In Etappen, und jede Etappe ist für sich nutzbar.
Betrieb
Beobachten, nachschärfen, erweitern. Auf Wunsch übernehme ich den Weiterbetrieb, auf Wunsch übergebe ich an Ihr Team.
- Eine Werkzeugschicht, die jedes angebundene System gleich bedient
- Rechte je Schlüssel statt Rechte je Absichtserklärung
- Eine Freigabestelle, an der ein Mensch liest, bevor etwas hinausgeht
- Ein Protokoll, das nachträglich beantwortet, wer was ausgelöst hat
- Kein Agent, der ohne Prüfung versendet, löscht oder abschließt
- Keine Anbindung an Systeme, für die niemand im Haus zuständig ist
- Kein Modellwechsel als Projektziel — die Werkzeugschicht überlebt das Modell
Gebaut habe ich das zuerst für mich
Fünf MCP-Server und ein Gateway halten den Betrieb meiner eigenen Portale: Redaktion, Verzeichnispflege, Korrespondenz, Stammdaten und Produktion. Kein Verfahren geht zu einem Auftraggeber, das nicht vorher hier gelaufen ist — und zwar lange genug, dass die unangenehmen Stellen sichtbar wurden.
Was zuerst gefragt wird
Brauchen wir dafür ein bestimmtes Sprachmodell?
Nein. Die Werkzeugschicht ist von Modell und Anbieter unabhängig — das ist ihr eigentlicher Zweck. Ein Wechsel betrifft danach den Client, nicht Ihre Systeme.
Müssen unsere Daten dafür zu einem Anbieter?
Der Server läuft, wo Ihre Systeme laufen. Welche Felder ein Werkzeug überhaupt herausgibt, ist Teil des Schnitts — und damit eine Entscheidung, die vor dem ersten Aufruf getroffen wird.
Wir haben eine alte Anwendung ohne brauchbare Schnittstelle.
Das ist der Normalfall und kein Ausschlussgrund. Der Weg führt dann über eine eigene Schicht davor; der Aufwand steckt in der Aufnahme, nicht im Protokoll.
Wer betreibt das hinterher?
Auf Wunsch ich, auf Wunsch Ihr Team nach Übergabe. Ich baue nichts, dessen Weiterbetrieb ich nicht selbst übernehmen könnte.
Platzhalter, max. 400 Zeichen: Abrechnungsart, Einstiegsgröße, Mindestlaufzeit. Preise werden nicht erfunden.