Neu: PultOS — Ihr Unternehmen auf einem Bildschirm • 71 fertige Integrationen • Server in Deutschland

Was ist das Model Context Protocol (MCP)?

Das Model Context Protocol verbindet KI-Assistenten mit CRM, ERP und Dateien. Was ein MCP-Server ist, der Unterschied zur API und die Risiken.

· Aktualisiert:

KI & AgentenWie KI eine Aufgabe erledigt
  1. Eingabe
  2. Wissen
  3. Sprachmodell
  4. WerkzeugeModel Context Protocol (MCP)
  5. Ergebnis
Einordnung: Model Context Protocol (MCP) gehört zum Schritt „Werkzeuge“. Schema zur Einordnung, keine Messwerte.
Inhaltsverzeichnis

Das Model Context Protocol (MCP) ist ein offener Standard, über den KI-Assistenten auf Daten und Funktionen anderer Systeme zugreifen – etwa auf CRM, ERP, Dateiablage oder Kalender. Anthropic hat das Protokoll im November 2024 veröffentlicht. Inzwischen unterstützen es auch andere große KI-Anbieter und viele Entwicklerwerkzeuge.

Für Unternehmen ist MCP interessant, weil es eine lästige Frage vereinfacht: Wie bekommt die KI Zugriff auf die Informationen, die sie für eine Aufgabe braucht – ohne dass für jede Kombination aus Assistent und System eine eigene Anbindung entsteht?

Die Idee: ein USB-Anschluss für KI

Vor USB hatte jedes Gerät seinen eigenen Stecker. Drucker, Maus und Kamera brauchten jeweils eigene Kabel und eigene Treiber. USB hat das auf einen Anschluss reduziert.

MCP macht dasselbe für KI-Anwendungen. Ohne Standard muss jeder KI-Assistent jede Anbindung selbst bauen: an das CRM, an die Buchhaltung, an die Ablage. Mit MCP wird ein System einmal als MCP-Server angebunden und lässt sich danach von jedem Assistenten nutzen, der das Protokoll spricht.

Die Bausteine: Host, Client, Server

  • Host: die Anwendung, mit der Sie arbeiten – ein KI-Chat, eine Entwicklungsumgebung oder ein KI-Agent.
  • Client: der Teil des Hosts, der die Verbindung zu einem MCP-Server hält.
  • Server: ein kleines Programm, das ein bestimmtes System für die KI zugänglich macht, etwa das CRM.

Ein MCP-Server bietet drei Arten von Bausteinen an:

BausteinBedeutungBeispiel
ToolsAktionen, die die KI ausführen darf„Kontakt anlegen“, „Termin eintragen“
ResourcesDaten, die die KI lesen darfKundenakte, Preisliste, Dokument
PromptsVorlagen für wiederkehrende Aufgaben„Angebot zusammenfassen“

Server können lokal auf dem Rechner laufen oder über das Netz erreichbar sein. Bei entfernten Servern regelt eine Anmeldung, wer zugreifen darf.

MCP und API – was ist der Unterschied?

MCP ersetzt keine API. Die meisten MCP-Server sind eine dünne Schicht über einer vorhandenen Schnittstelle. Der Unterschied liegt im Adressaten:

  • Eine API ist für Programmierer gemacht. Sie legen im Code fest, wann welche Funktion aufgerufen wird.
  • Ein MCP-Server ist für die KI gemacht. Er beschreibt seine Funktionen so, dass das Sprachmodell selbst entscheiden kann, welche es für eine Aufgabe braucht.

Daraus folgt: Wo es keine brauchbare Schnittstelle gibt, hilft auch MCP nicht weiter. Die Anbindung an Altsysteme bleibt Handarbeit.

Beispiele aus dem Mittelstand

  • Vertrieb: „Welche Angebote an Bauunternehmen sind seit zwei Wochen ohne Antwort?“ Der Assistent fragt das CRM ab und schlägt Nachfassmails vor.
  • Buchhaltung: Offene Posten werden aus der Buchhaltung gelesen und mit Zahlungseingängen abgeglichen.
  • Service: Ein Ticket wird mit Kundenhistorie und passendem Handbuchabschnitt zusammengefasst.
  • Geschäftsführung: Kennzahlen aus mehreren Systemen erscheinen in einer Antwort, statt aus drei Programmen zusammenkopiert zu werden.

Risiken und Zugriffsrechte

Je mehr eine KI darf, desto mehr kann schiefgehen. Die wichtigsten Punkte:

  • Nur die nötigen Rechte: Ein Server, der lesen soll, bekommt keine Schreibrechte. Löschen ist in den meisten Fällen tabu.
  • Freigabe vor Aktionen: Mails an Kunden, Zahlungen und Änderungen an Stammdaten sollte ein Mensch bestätigen.
  • Manipulierte Inhalte: Eine E-Mail oder Webseite kann versteckte Anweisungen enthalten, die die KI zu ungewollten Aktionen verleiten. Fachleute sprechen von Prompt Injection. Klare Rechte begrenzen den Schaden.
  • Fremde Server: Ein MCP-Server aus unbekannter Quelle ist Software mit Zugriff auf Ihre Daten. Prüfen Sie ihn wie jede andere Software.
  • Protokoll: Jede Aktion der KI sollte nachvollziehbar gespeichert werden – wer, was, wann.

MCP im Unternehmen einführen

  1. Aufgabe festlegen: Welche Frage soll der Assistent beantworten, welche Arbeit vorbereiten? Ohne klares Ziel entsteht ein Zugang zu allem, der niemandem hilft.
  2. Systeme auswählen: Nur die Systeme anbinden, die für diese Aufgabe gebraucht werden. Oft reicht zum Start ein einziges, etwa das CRM.
  3. Rechte zuschneiden: Zuerst nur lesen lassen. Schreibende Aktionen kommen dazu, wenn die Ergebnisse über einige Wochen stimmen.
  4. Freigaben einbauen: Festlegen, welche Aktionen ein Mensch bestätigt, und das technisch erzwingen.
  5. Messen: Wie viel Zeit spart der Assistent, wie oft liegt er daneben? Diese Zahlen entscheiden über den nächsten Schritt.

In der Praxis: So hilft SEODACH

Ob ein Assistent über MCP, über eine klassische Schnittstelle oder über einen Workflow angebunden wird, ist für Sie zweitrangig. Entscheidend ist, dass die Daten stimmen und die KI nur darf, was sie darf.

Bei der Systemintegration verbinden wir CRM, Buchhaltung, Shop und Bank so, dass jede Bestellung einmal erfasst wird und überall richtig ankommt. Grundlage ist unsere Bibliothek mit 71 fertigen Integrationen; was fehlt, bauen wir.

Soll die KI selbst Aufgaben übernehmen, bekommt sie bei uns eine feste Rolle: Ein KI-Mitarbeiter hat Zugriff nur auf die Systeme seiner Stelle und Befugnisse, die technisch greifen, statt nur als Bitte im Prompt zu stehen.

Häufige Fragen

Was ist ein MCP-Server?

Ein kleines Programm, das ein System – etwa CRM, Kalender oder Dateiablage – für KI-Assistenten zugänglich macht. Es beschreibt, welche Daten die KI lesen und welche Aktionen sie ausführen darf.

Ist MCP sicher?

Das Protokoll selbst ist neutral. Sicher wird es durch den Betrieb: minimale Rechte, Freigaben vor kritischen Aktionen, geprüfte Server und ein lückenloses Protokoll aller Zugriffe.

Brauche ich MCP, um KI im Unternehmen zu nutzen?

Nein. MCP ist ein bequemer Weg, KI-Assistenten an Systeme anzubinden, aber nicht der einzige. Viele Abläufe lassen sich genauso gut über bestehende Schnittstellen automatisieren.

Brauchen Sie Unterstützung?

Unsere Experten helfen Ihnen, die richtigen SEO- und Digitalstrategien für Ihr Unternehmen umzusetzen.

Erstgespräch vereinbaren
Schreiben Sie uns per WhatsApp