Zum Inhalt springen

Werkzeuge & Agenten · KI für Developer mit Claude und Codex

MCP-Server und MCP-Client: Wer macht was?

Stand 10.10.2026 · 5 Min. Lesezeit

Kurz gesagt

Der MCP-Client sitzt in der KI-Anwendung und fragt nach Werkzeugen und Daten, der MCP-Server bietet sie an und führt sie aus. Das Model Context Protocol ist die gemeinsame Sprache dazwischen. So kann dieselbe KI-Anwendung mit vielen verschiedenen Diensten arbeiten, ohne dass jede Verbindung neu gebaut werden muss.

Das Problem

In Artikeln und Produktankündigungen taucht immer häufiger «MCP» auf: «unterstützt MCP», «MCP-Server für Ihr CRM», «als MCP-Client verbinden». Sie lesen es und denken: Ich glaube, ich habe es verstanden, bis zu dem Moment, wo man mir sagt, ich müsse «den Server mit dem Client verbinden».

Das ist verständlich. Die beiden Wörter Server und Client stammen aus der Technik und sind ohne Erklärung verwirrend, zumal in diesem Fall die «KI-Anwendung» der Client ist und der «Server» oft nur ein kleines Programm auf dem eigenen Rechner. Die Begriffe sind jedoch einfach, wenn man sie mit einem Alltagsbild verbindet.

Diese Seite erklärt, wer was macht. Die Angaben beziehen sich auf den Stand Oktober 2026. Der Standard entwickelt sich weiter, massgebend ist die Dokumentation auf modelcontextprotocol.io.

So lösen Sie es mit KI – Schritt für Schritt

Wenn Sie MCP verstehen und ausprobieren möchten, gehen Sie so vor:

  1. Anwendung bestimmen. Welche KI-Anwendung nutzen Sie? Prüfen Sie in der Hilfe, ob sie MCP-Server verbinden kann, also ob sie als Client auftritt.
  1. Ziel festlegen. Welche Aufgabe soll die KI zusätzlich ausführen: Dateien lesen, einen Kalender abfragen, eine Datenbank durchsuchen?
  1. Passenden Server suchen. Prüfen Sie, ob es für den Dienst einen Server gibt, und woher er stammt. Siehe Server auswählen und Vertrauen prüfen.
  1. Verbindung herstellen. Tragen Sie den Server in der Anwendung ein, mit Adresse oder Startbefehl und gegebenenfalls Anmeldung. Siehe Server verbinden.
  1. Angebot ansehen. Schauen Sie nach, welche Werkzeuge der Server meldet. Deaktivieren Sie, was Sie nicht brauchen.
  1. Test mit harmloser Aufgabe. Lassen Sie die KI eine Leseaufgabe mit unkritischen Daten ausführen und prüfen Sie das Ergebnis.
  1. Freigaben beachten. Lassen Sie sich vor Aktionen, die etwas ändern, fragen, und lesen Sie jede Anfrage genau.

Einfach erklärt

MCP steht für Model Context Protocol, auf Deutsch etwa «Protokoll für den Zusammenhang eines Modells». Es ist ein offener Standard, der festlegt, wie eine KI-Anwendung Werkzeuge und Datenquellen nutzen kann. Ein Standard ist wie eine Steckdosennorm: Wenn alle denselben Stecker verwenden, passt jedes Gerät an jede Steckdose.

Dazu braucht es zwei Rollen:

  • MCP-Client: Er ist Teil der KI-Anwendung, zum Beispiel einem Chat-Programm oder einem Entwicklungswerkzeug. Er stellt Anfragen: «Welche Werkzeuge gibt es?» und «Führe dieses Werkzeug aus.» Die Anwendung, in der der Client steckt, heisst Host.
  • MCP-Server: Er bietet etwas an: Werkzeuge (Funktionen wie «Termin anlegen»), Ressourcen (Daten wie Dateien oder Tabellen) und Vorlagen. Er führt die Anfragen aus und liefert Ergebnisse zurück. Ein Server gehört meist zu einem Dienst, etwa Dateien, Kalender, einer Datenbank oder einem Ticketsystem.

Das Bild dazu: Die KI-Anwendung ist ein Gast im Restaurant. Der Client ist sein Gespräch mit dem Service. Der Server ist die Küche, die bestimmte Gerichte anbietet. Die Speisekarte (das Protokoll) sorgt dafür, dass beide sich verstehen.

MerkmalMCP-ClientMCP-Server
Wo?In der KI-AnwendungBeim Dienst oder auf Ihrem Gerät
AufgabeFragt an, nutzt AngeboteBietet Werkzeuge und Daten an, führt aus
BeispielChat-Programm, EntwicklungsumgebungServer für Dateien, Kalender, Datenbank
Wer entscheidetDie KI mit Ihrer FreigabeDer Server mit seinen Rechten
RisikoFalsche Wahl von AktionenZu weitreichende Rechte

Nicht verwechseln:

MCP ist nicht dasselbe wie eine API. Eine API ist die Schnittstelle eines einzelnen Dienstes, für Programme gemacht. MCP ist ein einheitlicher Rahmen, mit dem eine KI-Anwendung viele solche Dienste auf gleiche Art nutzen kann. Mehr dazu unter MCP oder API.

Auch bedeutet «Server» nicht zwingend ein grosser Rechner im Rechenzentrum. Ein MCP-Server kann ein kleines Programm sein, das lokal auf Ihrem Gerät läuft. Und «verbunden» heisst nicht «sicher»: Ein Server kann viel dürfen, deshalb ist die Prüfung des Anbieters und der Rechte wichtig.

Worauf Sie achten müssen

  • Rechte des Servers: Ein Server hat so viel Macht, wie ihm der Zugang gibt. Vergeben Sie nur minimale Rechte.
  • Herkunft: Nicht jeder Server ist vertrauenswürdig. Prüfen Sie Anbieter und Quelle.
  • Datenfluss: Was der Server liefert, gelangt in die KI-Anwendung und je nach Dienst zu deren Anbieter. Klären Sie den Datenschutz.
  • Freigabe von Aktionen: Ändern, Löschen und Senden sollten Sie jeweils bestätigen.
  • Standard im Wandel: Funktionen und Empfehlungen entwickeln sich. Prüfen Sie die aktuelle Dokumentation.

Ein Beispiel aus der Praxis

Ein Beispiel: Eine Entwicklerin bei einer Schweizer Software-Firma nutzt ein KI-Programm zum Programmieren. Sie möchte, dass die KI auch Einträge aus dem Ticketsystem der Firma lesen kann. Das Programm ist der MCP-Client. Der Ticketdienst stellt einen MCP-Server bereit, der Werkzeuge wie «Tickets suchen» und «Ticket lesen» anbietet.

Sie trägt den Server im Programm ein und meldet sich mit einem Konto an, das nur Lesezugriff hat. Danach kann sie der KI sagen: «Fasse die offenen Tickets zum Thema Login zusammen.» Der Client fragt den Server, der Server liefert die Tickets, die KI fasst zusammen. Änderungen am Ticketsystem sind nicht möglich, weil der Server nur lesende Werkzeuge anbietet.

So hilft Ihnen Alpasana

Wer KI-Werkzeuge beim Entwickeln systematisch einsetzen will, kann das in einem Kurs lernen. Der Kurs KI für Developer von absofort umfasst nach Angebotsbeschreibung LLM-Grundlagen, Kontext, Grenzen und Datenschutz, Claude, Claude Code, Claude API und Codex als Kursgegenstände sowie das Delegieren von Aufgaben und die Verifikation der Ergebnisse. Ein Entwickler-Playbook mit Prompts, Review-Regeln, Tests und Datenschutzgrenzen gehört dazu. MCP wird in der Angebotsbeschreibung nicht ausdrücklich genannt.

Häufige Fragen

Muss ich selbst einen MCP-Server programmieren?

Nein, für gängige Dienste gibt es fertige Server. Für eigene Systeme kann ein Server entwickelt werden, das braucht jedoch Programmierkenntnisse und eine sorgfältige Sicherheitsprüfung.

Wie viele Server kann ich gleichzeitig verbinden?

Technisch oft mehrere. Je mehr Server, desto grösser die Angriffsfläche und die Gefahr, dass die KI das falsche Werkzeug wählt. Aktivieren Sie nur, was Sie wirklich brauchen.

Ist MCP nur für Entwickler?

Der Standard stammt aus der Technik, aber immer mehr Anwendungen bieten Verbindungen auch für Büroaufgaben an. Für Nicht-Techniker gilt: Die Einrichtung sollte mit der IT abgesprochen werden, vor allem wegen Zugriffsrechten und Datenschutz.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. So arbeitet die Redaktion · Fehler entdeckt? Melden Sie es uns.

Quellen

Weiterlesen in der Galaxie