Zum Inhalt springen

Werkzeuge & Agenten · KI-Beratung und digitale Transformation

MCP-Server auswählen: Wie prüfe ich Anbieter und Zugriffe?

Stand 10.10.2026 · 5 Min. Lesezeit

Kurz gesagt

Verbinden Sie nur Server von Anbietern, die Sie kennen und prüfen können. Klären Sie Herkunft, was der Server alles darf, welche Daten er sieht, wo sie hingehen und wer ihn pflegt. Beginnen Sie mit minimalen Rechten, schalten Sie überflüssige Werkzeuge ab und bestätigen Sie ändernde Aktionen von Hand.

Das Problem

Für fast jeden Dienst gibt es inzwischen einen MCP-Server: für Dateien, Kalender, Datenbanken, Chat, Zahlungsanbieter. Verzeichnisse und Foren sind voll von Hinweisen «einfach installieren und loslegen». Doch ein MCP-Server ist kein harmloses Zusatzprogramm. Er gibt einer KI Werkzeuge in die Hand, die in Ihrem Namen handeln und Ihre Daten lesen können.

Wenn der Server von einer unbekannten Quelle stammt, kann er mehr tun, als er verspricht: Daten abfliessen lassen, Schadprogramme ausführen oder die KI mit versteckten Anweisungen steuern. Aber auch ein gutgemeinter Server kann zu viele Rechte haben oder Fehler enthalten.

Deshalb gehört vor jede Verbindung eine kurze Prüfung. Die Angaben beziehen sich auf den Stand Oktober 2026. Der Standard und die Sicherheitsempfehlungen entwickeln sich weiter, prüfen Sie die aktuelle Dokumentation.

So lösen Sie es mit KI – Schritt für Schritt

  1. Bedarf prüfen. Brauchen Sie den Server wirklich? Gibt es einen einfacheren Weg, etwa Export, Kopieren oder eine feste Schnittstelle? Jeder zusätzliche Server vergrössert das Risiko. Siehe MCP oder API.
  1. Herkunft klären. Wer hat den Server entwickelt? Ist es der Anbieter des Dienstes selbst, eine bekannte Organisation oder eine unbekannte Einzelperson? Wo wird er veröffentlicht, wie aktuell, wie bekannt?
  1. Aufnahme in Verzeichnisse einordnen. Die Aufnahme in ein Verzeichnis ist keine Sicherheitsgarantie. Prüfen Sie trotzdem selbst.
  1. Funktionsumfang lesen. Was für Werkzeuge bietet der Server an: nur lesen oder auch ändern, löschen, senden, ausführen? Lesen Sie die Beschreibung und, wenn möglich, die Dokumentation.
  1. Datenwege klären. Welche Daten sieht der Server, wohin gehen sie, werden sie gespeichert? Bei entfernten Servern: Wo liegen sie, wer ist der Betreiber, gibt es Verträge zum Datenschutz?
  1. Rechte minimieren. Verwenden Sie ein eigenes Konto mit minimalen Rechten, beschränkt auf das Nötige, und deaktivieren Sie ändernde Werkzeuge, die Sie nicht brauchen.
  1. In sicherer Umgebung testen. Starten Sie mit Testdaten in einer abgetrennten Umgebung. Beobachten Sie, was der Server tut. Fragen Sie bei Firmen die IT.
  1. Regelmässig überprüfen. Server ändern sich. Planen Sie eine Kontrolle von Version, Rechten und Nutzung und entfernen Sie nicht mehr benötigte Verbindungen.

Vorlage zum Kopieren

MCP-SERVER: VERTRAUENSPRÜFUNG
Server: [Name]   Link: [Quelle]   Geprüft von: [Name]   Datum: [Datum]

HERKUNFT
[ ] Anbieter bekannt und nachprüfbar: [Name, Organisation]
[ ] Offizieller Server des Dienstanbieters? [ja / nein / unklar]
[ ] Quellcode einsehbar und von Fachleuten angeschaut? [ja / nein]
[ ] Aktiv gepflegt (letzte Aktualisierung): [Datum]
[ ] Erfahrungen Dritter/Prüfberichte: [Notiz]

FUNKTIONEN
Angebotene Werkzeuge: [Liste]
Davon nur lesend: [Liste]   Davon ändernd/löschend/sendend/ausführend: [Liste]
Davon benötigt: [Liste]   Deaktiviert: [Liste]

DATEN
[ ] Welche Daten sieht der Server? [Beschreibung]
[ ] Wohin gehen die Daten (lokal/Anbieter/Dritte)? [Notiz]
[ ] Speicherung und Dauer: [Notiz]
[ ] Vertrag/Datenschutzbedingungen geprüft: [ja/nein]
[ ] Personendaten betroffen? [ja/nein, wenn ja: Datenschutzstelle einbezogen]

RECHTE
[ ] Eigenes Konto/Schlüssel mit minimalen Rechten
[ ] Zugriff beschränkt auf: [Ordner/Projekte/Tabellen]
[ ] Bestätigung vor ändernden Aktionen eingeschaltet

TEST
[ ] Testdaten in abgetrennter Umgebung
[ ] Verhalten und Netzwerkverkehr beobachtet (durch IT, falls nötig)
Entscheid: [verwenden / nicht verwenden / nur mit Auflagen: ...]   Nächste Überprüfung: [Datum]

Füllen Sie die Prüfung vor jeder neuen Verbindung aus und legen Sie sie ab. Bei Zweifeln verbinden Sie den Server nicht.

WarnzeichenBedeutung
Unbekannte Herkunft, keine DokumentationKaum prüfbar, Vorsicht
Viele ändernde Werkzeuge ohne BedarfZu grosse Macht
Verlangt weitreichende RechteZu viel Zugriff
Unklare DatenwegeDatenschutzrisiko
Lange nicht aktualisiertMögliche Sicherheitslücken
Starke Versprechen, wenig BelegeSkepsis angebracht

Worauf Sie achten müssen

  • Manipulation der KI: Server oder von ihnen gelieferte Inhalte können versteckte Anweisungen enthalten, die die KI zu unerwünschten Aktionen verleiten. Das Risiko ist bekannt, siehe Quellen. Siehe Prompt-Injection bei KI-Agenten.
  • Lokale Programme: Ein lokal gestarteter Server läuft mit den Rechten Ihres Kontos. Starten Sie nur Programme aus Quellen, die Sie prüfen konnten.
  • Zugangsschlüssel: Verwenden Sie eigene Schlüssel mit minimalen Rechten und tauschen Sie sie bei Verdacht aus. Siehe API-Schlüssel sicher verwenden.
  • Berechtigungen der KI: Auch die KI-Anwendung braucht klare Grenzen. Siehe Berechtigungen für KI-Agenten.
  • Datenschutz und Verträge: Entfernte Server bearbeiten Ihre Daten. Klären Sie Verträge, Standorte und Zulässigkeit, besonders bei Personendaten.
  • Updates: Eine Aktualisierung kann Funktionen verändern. Prüfen Sie Änderungen, bevor Sie sie übernehmen.
  • Schatten-IT: Einzelne Personen verbinden Server ohne Wissen der IT. Eine klare Regel verhindert das.
  • Sicherheit insgesamt: Hinweise des Nationalen Zentrums für Cybersicherheit können bei der Einordnung helfen.

Ein Beispiel aus der Praxis

Ein Beispiel: In einem Ingenieurbüro in Aarau möchte ein Mitarbeiter einen MCP-Server für das Dokumentenmanagement verbinden, den er in einem Forum gefunden hat. Er verspricht, dass die KI Projektordner durchsuchen und Dokumente anlegen kann.

Vorher: Er will ihn sofort installieren. Nachher: Er füllt die Prüfliste aus und findet heraus, dass der Server von einer unbekannten Privatperson stammt, seit einem Jahr nicht aktualisiert wurde und Werkzeuge zum Löschen anbietet. Die IT-Verantwortliche rät ab und empfiehlt den offiziellen Server des Anbieters, dessen Konto nur Leserechte auf ausgewählte Ordner erhält. Die Verbindung wird zuerst mit Testdaten geprüft, und die Löschwerkzeuge bleiben abgeschaltet.

So hilft Ihnen Alpasana

Bevor KI-Anwendungen mit Ihren Systemen verbunden werden, braucht es Klarheit über Anwendungsfall und Einsatzregeln. Die KI-Beratung und digitale Transformation der Alpasana GmbH umfasst nach Leistungsbeschreibung die Integration von KI-Agenten mit Anwendungsfall, Pilot, Einsatzregeln und Skalierung sowie das Konzipieren von Schnittstellen und das Verbinden von Systemen. Projekte werden individuell offeriert.

Häufige Fragen

Sind offizielle Server immer sicher?

Sie sind nachvollziehbarer, aber nicht automatisch sicher. Auch dort können Rechte zu weit sein oder Fehler vorkommen. Wenden Sie dieselbe Prüfung an und vergeben Sie minimale Rechte.

Wie erkenne ich, ob ein Server Daten weitergibt?

Lesen Sie die Datenschutzbedingungen, die Dokumentation und, wenn verfügbar, den Quellcode. Bei sensiblen Daten lassen Sie die IT den Netzwerkverkehr beobachten. Ohne Prüfung vertrauen Sie dem Server nur Testdaten an.

Darf ich Server in der Firma frei verbinden?

Das sollte eine Regel Ihres Betriebs klären. Ohne Absprache entsteht Schatten-IT mit Risiken für Daten und Verträge. Fragen Sie Ihre IT oder Geschäftsleitung, wer Server freigibt und nach welchen Kriterien.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. So arbeitet die Redaktion · Fehler entdeckt? Melden Sie es uns.

Quellen

Weiterlesen in der Galaxie