Künstliche Intelligenz

Model Context Protocol (MCP)

Eure Anwendung als MCP-Server

Das Model Context Protocol (MCP) ist der offene Standard, der KI-Assistenten mit euren Anwendungen verbindet. Statt für jeden Assistenten eine eigene Integration zu bauen, exponiert ihr eure Fachlogik einmal als MCP-Server – und eure Nutzer bedienen eure Anwendung aus dem KI-Client, in dem sie ohnehin arbeiten: Claude, ChatGPT oder das interne Tool von morgen.

Wir bauen MCP-Server als dünne Adapter über einer gemeinsamen Tool-Schicht: Dieselben Fachfunktionen bedienen den Chat-Assistenten in der Anwendung, externe KI-Clients per MCP und jeden zukünftigen Agenten. Die Logik lebt an einer Stelle – die Kanäle sind austauschbar.

Sicherheit ist dabei kein Nachtrag, sondern die Architektur: volles OAuth2 mit Dynamic Client Registration und Consent-Screen, Tool-Kategorien als Scopes, rollenbasierte Guards bei jedem Aufruf und Audit-Logging für jede Tool-Ausführung. Was ein Assistent nicht darf, bekommt er gar nicht erst zu sehen.

Und weil wir von unseren eigenen Werkzeugen überzeugt sind: Diese Website läuft selbst als MCP-Server. Seiten, Artikel und Medien dieses Auftritts lassen sich direkt aus einem KI-Assistenten heraus pflegen – über dieselbe Architektur, die wir für unsere Kunden bauen.

Model Context Protocol (MCP)

Ein Assistent kann nie mehr als der eingeloggte Nutzer

Sicherheit als Architektur

Doppelter Guard

Jeder Tool-Aufruf passiert zwei Prüfungen: Der OAuth-Scope begrenzt, was das Token darf – die Nutzerrolle begrenzt, was die Person darf. Nur wenn beide zustimmen, läuft der Aufruf.

Scopes als Tool-Kategorien

Tool-Kategorien sind die OAuth-Scopes. Nicht freigegebene Tools werden komplett ausgeblendet statt abgelehnt – der Assistent sieht nur, was er nutzen darf.

Freigabe vor Ausführung

Schreibende Aktionen werden nie direkt ausgeführt, sondern als Entwurfs-Vorschläge angelegt, die ein Mensch in der Oberfläche prüft und freigibt – und jeder Aufruf landet im Audit-Log.

MCP in der Praxis

Drei Systeme, die wir als MCP-Server geöffnet haben – vom Mitgliederportal bis zu dieser Website.

Das Portal, das man nicht öffnen muss
Das Portal, das man nicht öffnen muss
Titellisten in einem Aufruf aufgelöst
Titellisten in einem Aufruf aufgelöst
Diese Website als MCP-Server
Diese Website als MCP-Server
Member Portal

Das Portal, das man nicht öffnen muss

Für einen deutschen Filmbranchenverband exponieren wir die Fachdienste des Mitgliederportals einmal als gemeinsame Tool-Schicht – ausgespielt über zwei Kanäle: einen Chat-Assistenten im Mitgliederbereich und einen MCP-Server, über den Mitglieder das Portal aus ihrem eigenen KI-Assistenten bedienen. Der MCP-Kanal spricht volles OAuth2 mit Dynamic Client Registration und Consent-Screen; jeder Aufruf passiert den doppelten Guard aus Scope und Rolle.

Entity Mapping

Titellisten in einem Aufruf aufgelöst

Eine Lizenz- und Royalty-Plattform für einen globalen Medienkonzern muss jeden eingehenden Titel auf die Haus-Produkt-ID auflösen, bevor Umsätze gemeldet werden können. Die deterministische Mapping-Engine der Plattform ist als OAuth2-geschützter MCP-Server exponiert: Ein Business-Nutzer fügt die Titelliste eines Vertriebspartners in seinen KI-Client ein und erhält pro Zeile ein strukturiertes Urteil – die ID mit expliziter Sicherheit oder ein Ambiguous/No-Match-Status. Das Modell entscheidet nie ein Mapping: Der Agent fragt, die Engine entscheidet.

Dogfooding

Diese Website als MCP-Server

Der Auftritt, den ihr gerade lest, läuft selbst als MCP-Server – abgesichert über eine OAuth2-Firewall. Seiten anlegen, Inhalte pflegen, Medien durchsuchen: Unsere Redaktion arbeitet direkt aus dem KI-Assistenten mit dem CMS. Dieselbe Architektur, die wir für Kundenprojekte bauen, trägt unseren eigenen Webauftritt.

Warum MCP mehr ist als eine Schnittstelle

Eine Toolbox, viele Kanäle

Der eigentliche Gewinn von MCP ist architektonisch: Chat-Assistent, externe KI-Clients und zukünftige Agenten werden dünne Adapter über einer einzigen, rollengesicherten Tool-Schicht. Neue Fachfunktionen stehen automatisch in allen Kanälen zur Verfügung, Berechtigungen werden an einer Stelle durchgesetzt, und Antworten können zwischen den Kanälen nicht auseinanderlaufen – weil überall dieselbe Engine antwortet.

Highlights

  • Volles OAuth2 mit Dynamic Client Registration und Consent-Screen
  • Doppelter Guard: OAuth-Scope und Nutzerrolle müssen beide zustimmen
  • Nicht freigegebene Tools bleiben unsichtbar statt abgelehnt
  • Schreibzugriffe nur als Vorschlag – Menschen geben frei
  • Jeder Tool-Aufruf wird auditiert
  • Diese Website läuft selbst als MCP-Server

Aus dem AI Spotlight

Softwareentwicklung in Hamburg!

Starten Sie ein neues Projekt mit uns oder verbessern Sie ein bestehendes auf das nächste Level