Zum Inhalt springen

Werkzeuge & Agenten · KI für Developer mit Claude und Codex

Einen MCP-Server verbinden: Welche Angaben brauche ich?

Stand 10.10.2026 · 5 Min. Lesezeit

Kurz gesagt

Für die Verbindung brauchen Sie Art und Adresse des Servers (lokaler Startbefehl oder Internetadresse), die Anmeldeart, die gewünschten Berechtigungen und einen Testplan. Verbinden Sie zuerst mit einem Konto mit minimalen Rechten, prüfen Sie die angebotenen Werkzeuge und testen Sie mit unkritischen Daten.

Das Problem

Sie haben sich entschieden, Ihrer KI-Anwendung einen zusätzlichen Fähigkeitsbereich zu geben: Dateien lesen, einen Kalender abfragen, eine Datenbank durchsuchen. Dafür soll ein MCP-Server verbunden werden. Doch das Formular in den Einstellungen fragt nach Dingen, die Sie nicht kennen: Transport, Befehl, Argumente, URL, Token, Umgebungsvariablen.

Fehlt eine Angabe oder ist sie falsch, funktioniert die Verbindung nicht. Noch wichtiger: Wird sie zu leichtfertig eingerichtet, erhält der Server mehr Zugang, als nötig ist. Ein Zugangsschlüssel, der in der falschen Datei liegt, ist schnell ein Sicherheitsproblem.

Diese Checkliste hilft Ihnen, die Angaben vorab zu klären und die Verbindung kontrolliert aufzubauen. Die Angaben beziehen sich auf den Stand Oktober 2026. Der Standard und die Anwendungen entwickeln sich weiter, massgebend sind die Dokumentationen des Servers und der Anwendung.

So lösen Sie es mit KI – Schritt für Schritt

  1. Server und Zweck klären. Welchen Server möchten Sie verbinden, wofür, und von wem stammt er? Prüfen Sie zuerst die Vertrauenswürdigkeit. Siehe Server auswählen.
  1. Art der Verbindung bestimmen. Es gibt lokale Server, die als Programm auf Ihrem Gerät gestartet werden, und entfernte Server, die Sie über eine Internetadresse ansprechen. Die Dokumentation des Servers nennt, welche Art vorgesehen ist.
  1. Angaben sammeln. Notieren Sie je nach Art: Name, Startbefehl und Argumente (lokal) oder Adresse (URL, entfernt), nötige Umgebungsangaben, Anmeldeverfahren und Version.
  1. Anmeldung festlegen. Wie authentisiert sich der Server: Anmeldung im Browser, Schlüssel (Token), Konto? Verwenden Sie ein eigenes Konto oder einen eigenen Schlüssel mit minimalen Rechten, nicht Ihren Hauptzugang. Siehe API-Schlüssel sicher verwenden.
  1. Berechtigungen begrenzen. Wählen Sie nur lesende Rechte, wenn das reicht. Beschränken Sie Ordner, Datenbanken oder Projekte auf das Nötige.
  1. Verbindung einrichten. Tragen Sie die Angaben in der Anwendung ein. Geheime Werte gehören in die dafür vorgesehenen Felder oder in geschützte Konfiguration, nicht in Chats, Dokumente oder Versionsverwaltung.
  1. Werkzeuge prüfen. Sehen Sie nach, welche Werkzeuge der Server meldet. Schalten Sie ab, was Sie nicht brauchen, besonders solche, die Daten ändern, löschen oder senden.
  1. Verbindungstest durchführen. Testen Sie mit einer harmlosen Aufgabe und unkritischen Testdaten. Prüfen Sie, ob nur die erwarteten Werkzeuge genutzt werden, und lassen Sie sich Aktionen bestätigen.

Vorlage zum Kopieren

MCP-SERVER VERBINDEN: ANGABENBLATT
Server: [Name]   Herkunft/Anbieter: [Name, Link]   Version: [Nr.]   Geprüft am: [Datum]   Verantwortlich: [Name]

ZWECK
Aufgabe, die die KI damit erledigen soll: [Beschreibung]
Nicht erlaubt: [z. B. Daten ändern, löschen, senden]

VERBINDUNG
Art: [lokal (Startbefehl) / entfernt (Adresse)]
Name in der Anwendung: [Name]
Startbefehl und Argumente (lokal): [Befehl, Argumente]
Adresse (entfernt): [https://...]
Benötigte Umgebungsangaben: [Namen der Variablen, keine Werte hier eintragen!]

ANMELDUNG UND RECHTE
Anmeldeart: [Browser-Anmeldung / Schlüssel / Konto]
Konto/Schlüssel: [Name des eigens angelegten Kontos, kein Passwort hier eintragen]
Rechte: [nur lesen / lesen und schreiben]
Eingeschränkt auf: [Ordner / Projekte / Datenbanken]
Ablaufdatum/Rotation des Schlüssels: [Datum]

WERKZEUGE
Angebotene Werkzeuge: [Liste]
Aktiviert: [Liste]   Deaktiviert: [Liste, besonders ändernde Werkzeuge]
Bestätigung vor Aktionen verlangt: [ja/nein]

TEST
[ ] Testdaten statt echter Daten
[ ] Harmlose Leseaufgabe erfolgreich
[ ] Unerlaubte Aktion wird verweigert
[ ] Protokoll/Verlauf geprüft
Ergebnis: [freigegeben für ... / nicht freigegeben]

Tragen Sie nie Passwörter oder Schlüssel in dieses Blatt ein, sondern nur Namen und Orte, wo sie liegen. Füllen Sie es gemeinsam mit der IT aus, wenn Firmendaten betroffen sind.

AngabeWozuTypischer Fehler
Art (lokal/entfernt)Bestimmt Adresse oder StartbefehlVerwechslung beider Arten
Adresse oder BefehlDamit die Anwendung den Server findetTippfehler
AnmeldungWeist die Anwendung beim Server ausHauptkonto statt eigenem Zugang
BerechtigungenBegrenzt, was möglich istZu weit gefasst
WerkzeuglisteZeigt, was der Server kannAlle aktiviert, auch Gefährliches
TestPrüft Funktion und GrenzenMit echten Daten getestet

Worauf Sie achten müssen

  • Geheime Werte: Schlüssel und Passwörter gehören nicht in Chats, Dokumente oder Repositories. Verwenden Sie die geschützte Ablage der Anwendung und tauschen Sie Schlüssel regelmässig aus.
  • Lokale Server laufen mit Ihren Rechten: Ein lokal gestartetes Programm kann je nach Konfiguration auf Dateien und Netzwerk zugreifen. Starten Sie nur Programme aus vertrauenswürdigen Quellen.
  • Zu weite Berechtigungen: Der Server soll nur das können, was die Aufgabe verlangt.
  • Entfernte Server: Daten verlassen Ihr Gerät. Klären Sie Datenschutz, Standort und Vertrag. Für Personendaten gelten das Datenschutzgesetz und gegebenenfalls Berufsgeheimnisse.
  • Version und Updates: Server werden aktualisiert und verändern sich. Notieren Sie die Version und prüfen Sie Änderungen.
  • Freigabe von Aktionen: Lassen Sie sich vor ändernden Aktionen fragen.
  • Mehrere Server: Jeder zusätzliche Server vergrössert das Risiko. Verbinden Sie nur, was nötig ist.
  • Dokumentation: Halten Sie fest, welche Server mit welchen Rechten verbunden sind.

Ein Beispiel aus der Praxis

Ein Beispiel: Ein Entwickler in einem Winterthurer Softwarebetrieb möchte, dass seine KI-Anwendung Dateien eines Projektordners lesen kann. Er findet einen Server für Dateizugriff und überlegt, ihm einfach den ganzen Benutzerordner freizugeben.

Vorher: Der Server könnte alle Dokumente seines Kontos lesen, auch private. Nachher: Er füllt das Angabenblatt aus, beschränkt den Zugriff auf einen einzelnen Projektordner mit Lesezugriff und deaktiviert die Schreibwerkzeuge. Beim Test mit einer Beispieldatei funktioniert das Lesen, ein Versuch, aus dem Projektordner herauszulesen, wird verweigert. Er notiert die Version des Servers und prüft nach vier Wochen, ob es Änderungen gab.

So hilft Ihnen Alpasana

Wer KI beim Entwickeln einsetzt, braucht klare Regeln für Zugriffe und Datenschutz. Der Kurs KI für Developer von absofort umfasst nach Angebotsbeschreibung LLM-Grundlagen, Kontext, Grenzen und Datenschutz, das Delegieren von Aufgaben und die Verifikation der Ergebnisse sowie ein Entwickler-Playbook mit Prompts, Review-Regeln, Tests und Datenschutzgrenzen. MCP wird in der Angebotsbeschreibung nicht ausdrücklich genannt.

Häufige Fragen

Was, wenn die Verbindung nicht klappt?

Prüfen Sie zuerst Tippfehler bei Adresse oder Befehl, dann die Anmeldung und die Version. Die Fehlermeldung der Anwendung und die Dokumentation des Servers nennen oft die Ursache. Ändern Sie immer nur eine Sache auf einmal.

Darf ich denselben Schlüssel für mehrere Server verwenden?

Besser nicht. Verwenden Sie pro Server einen eigenen Zugang mit minimalen Rechten. Dann lässt sich bei einem Problem gezielt sperren und die Wirkung bleibt begrenzt.

Wie erkenne ich, dass der Server nur das tut, was er soll?

Prüfen Sie die angebotenen Werkzeuge, testen Sie mit Beispieldaten, schauen Sie in Protokolle und lassen Sie die IT bei sensiblen Daten die Verbindungen prüfen. Vertrauen Sie nicht allein der Beschreibung des Anbieters.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. So arbeitet die Redaktion · Fehler entdeckt? Melden Sie es uns.

Quellen

Weiterlesen in der Galaxie