makseongmakseong

MCP-Server

KI-Clients eine sichere, typisierte Tür in Ihr System geben.

Server für das Model Context Protocol mit sauberer Authentifizierung, Mandantentrennung und Tool-Schemata, die beschreiben, was sie wirklich tun. Als gehosteter mandantenfähiger Dienst oder für Ihre eigene Infrastruktur.

StackMCPNode.js

Projektpreis

Ab 1.750 €

Das deckt einen MCP-Server über ein System ab: einen Satz lesender Werkzeuge, Authentifizierung, Mandantentrennung und Schemata, ausgeliefert für Ihre Infrastruktur. Schreibende Werkzeuge, gehosteter mandantenfähiger Betrieb und ein öffentlicher Eintrag laufen bis 6.750 €.

Schicken Sie die Beschreibung, Sie bekommen eine Zahl zurück.

Projekt beschreiben

Alle wollen Ihre Daten in ihrem KI-Client

Die Anfragen kommen einzeln. Jemand möchte Ihren Katalog in seinem Assistenten, jemand anderes die Auswertungszahlen dort, wo er ohnehin arbeitet, und die Antwort war bisher ein Export oder eine maßgeschneiderte Integration. Dabei ist die Abkürzung schlimmer als das Warten: ein persönliches API-Token, in einen Desktop-Client eingefügt, ohne Scope, ohne Mandantengrenze und ohne Möglichkeit, es für eine einzelne Person zu widerrufen. Ein MCP-Server ist dieselbe Integration, einmal gebaut, mit Tür und Schloss gemeinsam entworfen, statt ein Schlüssel, der herausgegeben und dann vergessen wird.

Was gebaut wird

Werkzeuge, die beschreiben, was sie tun

Ein Schema pro Werkzeug mit typisierten Argumenten, ehrlichen Beschreibungen und Beispielen, denn der Client entscheidet anhand dieses Schemas, wann er aufruft. Eine vage Beschreibung ist ein Werkzeug, das zum falschen Zeitpunkt aufgerufen und dann für die Antwort verantwortlich gemacht wird.

Authentifizierung und Mandantentrennung an der Grenze

Identität geklärt, bevor ein Werkzeug läuft, jede Abfrage auf diesen Mandanten eingegrenzt und Scopes eng genug, dass ein kompromittiertes Token ein kleines Problem bleibt. Nichts verlässt sich darauf, dass der Client sich gut benimmt.

Betrieb, den Sie führen können

Ausgeliefert für Ihre eigene Infrastruktur oder gehostet als mandantenfähiger Dienst, mit Logs pro Aufruf, Ratenbegrenzung pro Mandant und einer Versionspolitik, damit eine Schemaänderung nicht freitags den Client von jemandem bricht.

Warum es so gebaut wird

Das Schema ist das Produkt

Ein MCP-Client ist kein Mensch, der Dokumentation liest; er entscheidet allein anhand der Werkzeugbeschreibung. Präzise Namen, enge Argumente und eine ehrliche Beschreibung der Fehlerfälle bringen für die Nutzung mehr als jede Politur an der Implementierung dahinter.

Erst lesen, dann schreiben

Die erste Fassung stellt Lesezugriffe bereit. Schreibende Werkzeuge folgen, nachdem die Leseoberfläche im Ernstfall benutzt wurde, denn ein falscher Lesezugriff ist eine falsche Antwort und ein falscher Schreibzugriff sind Ihre Daten. Diese Reihenfolge kostet nichts und nimmt das schlimmste Ergebnis heraus.

Wie es abläuft

// 01

Ein Blick darauf, was die KI-Clients können sollen, und die schärfere Frage darunter: was sie nie dürfen und welcher Ihrer bestehenden Endpunkte so, wie er ist, nicht nach außen gehört.

// 02

Die Werkzeugoberfläche zuerst auf Papier entworfen: Namen, Argumente, Rückgabeformen, Fehlerfälle und der nötige Scope je Werkzeug, geprüft bevor etwas implementiert wird.

// 03

Der Server über Ihrer bestehenden API oder Datenbank gebaut, mit Authentifizierung, Mandantengrenze, Ratenbegrenzung und strukturiertem Logging pro Aufruf.

// 04

Getestet aus einem echten Client, nicht nur aus einem Testaufbau, denn die interessanten Fehler liegen darin, wie ein Modell Werkzeuge wählt und verkettet, und nicht in den Antworten selbst.

// 05

Ausspielung nach Ihrer Wahl, mit einem kurzen Dokument für die Leute, die sich verbinden werden, und einer Versionspolitik für das Schema.

Hintergrund

Was MCP verändert hat und was nicht

Eine Integration statt einer pro Client

Vor einem gemeinsamen Protokoll brauchte jeder Assistent, der Ihre Daten wollte, seinen eigenen Konnektor. Ein einzelner MCP-Server macht daraus eine Implementierung mit vielen Abnehmern, also dieselbe Rechnung, die eine öffentliche API überhaupt erst lohnend gemacht hat.

Werkzeugbeschreibungen sind die neue API-Dokumentation

Der Abnehmer ist ein Modell, das allein anhand der Beschreibungen zwischen Werkzeugen wählt. Namen und Beschreibungen sind damit keine Dokumentation mehr, sondern Verhalten: Benennen Sie ein Werkzeug um, ändert sich das Aufrufmuster.

Die Autorisierung ist der Teil, der übersprungen wird

Der schnellste Weg ist ein langlebiges Token mit breitem Scope, eingefügt in einen Client auf irgendeinem Laptop. Es funktioniert sofort und ist genau das, was sich später nicht sauber widerrufen, pro Person prüfen oder auf einen Mandanten eingrenzen lässt.

Server werden an den langweiligen Dingen gemessen

Nutzung folgt aus Verlässlichkeit, klaren Fehlern und einem Schema, das sich nicht unter den Leuten verändert. Die interessante Arbeit steckt in Trennung, Limits und Versionierung, nicht in den Werkzeugen selbst.

Projekt beschreiben

Sagen Sie, was vorhanden ist und was sich ändern soll. Innerhalb von zwei Werktagen bekommen Sie eine schriftliche Kalkulation: den Umfang nach Teilen aufgeschlüsselt mit einem Preis je Teil, oder die Fragen, die dafür noch fehlen. Kein Kennenlerngespräch dazwischen.

Name, E-Mail und Nachricht werden genutzt, um Ihnen zu antworten, und für nichts sonst. Datenschutz

Fragen

MCP-Arbeit, gefragt und beantwortet

Ja, wenn KI-Clients für Sie bereits ein Kanal sind, denn die Alternative ist eine maßgeschneiderte Integration pro Client. Dieses Studio betreibt einen öffentlichen MCP-Server für die eigene API im Produktivbetrieb, und die Antwort hier stammt aus dem Betrieb und nicht aus der Lektüre der Spezifikation.

Meist ja, als Schicht darunter. Der MCP-Server sitzt darüber und zeigt eine kleinere, gröbere Oberfläche, denn Werkzeuge für ein Modell haben nicht dieselbe Form wie Endpunkte für Entwicklerinnen und Entwickler.

Zuerst nur lesende Werkzeuge, enge Scopes, und jedes schreibende Werkzeug mit ausdrücklicher Bestätigung und umkehrbarer Wirkung entworfen. Die Beschränkung liegt im Server, nicht im Prompt, denn der Prompt gehört dem, der den Client betreibt.

Beides wird gleich gebaut, und die Wahl entscheidet, wer den Betrieb trägt und wo die Daten liegen dürfen. Selbst betrieben passt zu einem einzelnen Mandanten mit strengen Datenregeln, gehostet passt dazu, den Server Ihren eigenen Kunden anzubieten.

Es bewegt sich noch, deshalb wird der Server so geschrieben, dass Transport und Protokollversion von Ihrer Werkzeuglogik getrennt bleiben. Ein Upgrade ist dann eine kleine geprüfte Änderung statt einer Neuschreibung.

Sagen Sie, was gebaut werden muss

Schicken Sie, was vorhanden ist und was sich ändern soll. Sie bekommen Umfang und Preis zurück, kein Kennenlerngespräch.

Ein Werkzeug, keine Rechtsberatung - keine Konformitätsgarantie.