MCP: Model Context Protocol
Wie der KI-Workplace externe MCP-Server einbindet und deine Agenten damit auf Werkzeuge und Datenquellen außerhalb der Plattform zugreifen.
Das Model Context Protocol (MCP) ist ein offener Standard, mit dem KI-Modelle auf externe Tools und Datenquellen zugreifen können. Der KI-Workplace nutzt MCP als Client: Du bindest externe MCP-Server ein, und deine Agenten können deren Werkzeuge dann wie eigene Tools verwenden.
📌 Richtung der Verbindung: MCP führt vom Workplace nach außen. Der Workplace greift auf fremde Dienste zu, nicht umgekehrt. Andere Anwendungen lassen sich nicht über MCP an den Workplace anbinden.
⚠️ Administrator- und Technik-Thema: Das Einrichten von MCP-Servern ist Aufgabe von Administrator:innen und setzt technisches Vorwissen voraus. Für die normale Nutzung im Chat musst du diese Schritte nicht selbst durchführen.
Was ist MCP?
MCP ist ein offener Standard von Anthropic, der die Kommunikation zwischen KI-Modellen und externen Werkzeugen standardisiert. Statt für jedes Tool eine eigene Integration zu bauen, sprechen MCP-fähige Modelle und Server über ein einheitliches Protokoll miteinander.
Die Eckpunkte:
- Zwei Arten von Servern: Ein Prozess-Server ist ein Programm, das der Workplace selbst startet (zum Beispiel über
npx). Ein entfernter Server läuft bereits woanders und wird über seine Adresse angesprochen. - Erweiterbar: jeder kann MCP-Server für eigene Tools erstellen.
- Standardisiert: ein einheitliches Protokoll statt proprietärer Integrationen.
💡 Voraussetzungen (für Administrator:innen): Prozess-Server brauchen in der Regel Node.js (ein Programm, das die Server-Software ausführt) samt dem Hilfsbefehl
npxund oft einen API-Key (eine Art Zugangsschlüssel), den du als Umgebungsvariable hinterlegst. Bei entfernten Servern entfällt beides: Dort brauchst du die Adresse und, je nach Anbieter, einen Header oder eine OAuth-Anmeldung. Diese Voraussetzungen betreffen nur die Einrichtung, nicht die spätere Nutzung.
MCP-Server einbinden (Admin-Bereich)
MCP-Server werden im Admin-Bereich unter Einstellungen > MCP Server verwaltet. Dort siehst du eine Übersicht mit drei Statistiken:
- Konfiguriert: Anzahl eingerichteter Server
- Verbunden: Anzahl aktuell aktiver Verbindungen
- Tools: Gesamtzahl der über MCP bereitgestellten Tools
Vorlagen verwenden
Für gängige MCP-Server stehen vorkonfigurierte Vorlagen bereit:
| Server | Beschreibung |
|---|---|
| GitHub | Zugriff auf GitHub-Repositories, Issues, Pull Requests |
| Filesystem | Dateisystem-Zugriff mit konfigurierbaren Verzeichnissen |
| SQLite | SQLite-Datenbank-Abfragen |
| Brave Search | Websuche über Brave Search |
| Puppeteer | Browser-Automatisierung und Web-Scraping |
Klick auf eine Vorlage, um die Grundkonfiguration zu übernehmen, und passe die Einstellungen an.
Manuell konfigurieren
Statt einer Vorlage kannst du auch manuell einen Server hinzufügen. Klick auf Server hinzufügen. Diese Felder gelten für beide Arten:
| Feld | Beschreibung |
|---|---|
| ID | Eindeutiger Bezeichner |
| Name | Anzeigename |
| Verbindungsart | Prozess starten (stdio) oder Entfernter Server (HTTP) |
| Aktiviert | Server ein- oder ausschalten |
Prozess starten (stdio)
| Feld | Beschreibung |
|---|---|
| Command | Startbefehl (z.B. npx) |
| Argumente | Kommandozeilen-Argumente als Liste |
| Umgebungsvariablen | API-Keys und Konfiguration, unterstützt ${}-Substitution (Platzhalter, die automatisch ersetzt werden) |
📌 Pfade gelten dort, wo der Prozess läuft: Prozess-Server starten in einer eigenen, abgeschotteten Umgebung, nicht im Verzeichnis des Workplace. Ein Pfad in den Argumenten muss dort existieren. Findet ein Server sein Zielverzeichnis nicht, beendet er sich sofort, und die Fehlermeldung nennt den Grund.
Entfernter Server (HTTP)
| Feld | Beschreibung |
|---|---|
| Adresse | Vollständige URL des MCP-Endpunkts, z.B. https://beispiel.de/mcp |
| Header | Name/Wert-Paare für die Anmeldung, mit Vorlagen für die üblichen Fälle |
| OAuth | Anmeldung über OAuth statt über einen festen Header, siehe unten |
Umgebungsvariablen und Argumente gibt es hier nicht: Der Server läuft nicht im Workplace, er wird nur angesprochen.
Für die Header stehen zwei Vorlagen bereit, damit du das Format nicht selbst tippen musst:
- Bearer-Token: Du gibst nur das Token ein, „Bearer“ davor ergänzt der Workplace.
- Basic Auth: Du gibst Benutzer und Passwort ein, die Kodierung übernimmt der Workplace.
Für alles andere fügst du über + Header hinzufügen einen freien Namen und Wert hinzu. Gespeicherte Werte zeigt das Feld danach nur noch als Punkte an. Lässt du die Punkte stehen, bleibt der Wert erhalten, zum Ändern trägst du einfach einen neuen ein.
⚠️ Interne Adressen sind gesperrt: Eine Adresse im internen Netz (z.B.
10.x.x.x,192.168.x.xoderlocalhost) wird abgelehnt. Soll ein MCP-Server aus dem eigenen Netz eingebunden werden, muss das vorher freigeschaltet werden. Wende dich dafür an deinen Ansprechpartner.
Anmeldung über OAuth
Verlangt ein entfernter Server eine Anmeldung über OAuth, gehst du so vor:
- OAuth verwenden ankreuzen und den Server speichern.
- Den Server erneut öffnen und auf Autorisieren klicken. Es öffnet sich ein Fenster des Anbieters, in dem du die Zustimmung erteilst.
- Danach zeigt der Server Autorisiert an und verbindet sich selbstständig.
Die Anmeldung gilt für den gesamten Arbeitsbereich, nicht pro Person: Du erteilst sie einmal, alle Nutzer:innen arbeiten darunter. Mit Autorisierung zurücknehmen entziehst du sie wieder. Der Server bleibt eingerichtet, arbeitet aber erst nach einer neuen Autorisierung wieder.
Manche Anbieter verlangen, dass die Rücksprung-Adresse (Redirect-URI) vorab bei ihnen hinterlegt ist. Sie lautet <Adresse eures Workplace>/api/mcp/oauth/callback.
Verbindung verwalten
Ob ein Server arbeitet, entscheidet die Einstellung Aktiviert. Ein aktivierter Server verbindet sich sofort und bei jedem Start des Systems wieder. Ein deaktivierter Server wird getrennt und beim Start übersprungen.
- Aktivieren / Deaktivieren: schaltet den Server ein oder aus und baut die Verbindung auf oder beendet sie. Bei einem Prozess-Server wird dabei der Server gestartet oder beendet.
- Erneut verbinden: erscheint nur, wenn ein Server aktiviert ist, die Verbindung aber nicht steht. Das ist der Weg zurück nach einem Fehlschlag.
- Status: Verbunden (grün), Verbindung wird aufgebaut (gelb), Fehler (rot), Nicht verbunden oder Deaktiviert (grau).
📌 Nach einem Fehlschlag: Scheitert der Verbindungsaufbau beim Start, wird es nicht automatisch wiederholt. Der Server steht dann auf Fehler, bis jemand auf Erneut verbinden klickt.
💡 Technisches Detail: Prozess-Server laufen als Kindprozesse und kommunizieren über stdio-basiertes JSON-RPC 2.0. Entfernte Server laufen unabhängig vom Workplace und werden über das Netz angesprochen (für die Nutzung nicht nötig).
Tools brauchen einen Agenten oder Skill
Ein verbundener MCP-Server stellt seine Tools bereit, benutzt werden sie damit aber noch nicht. Ein Tool wirkt erst, wenn ein Agent es in seiner Tool-Liste führt oder ein Skill es freischaltet. Der Supervisor, der deine Anfragen verteilt, greift selbst nicht darauf zu, sondern gibt die Aufgabe an den zuständigen Agenten weiter. Plan nach dem Einbinden also den zweiten Schritt ein: einen Agenten oder Skill, der die gewünschten Tools führt.
Tool-Bestätigung bei MCP-Aufrufen
MCP-Tools sind externe Tools und benötigen deshalb eine ausdrückliche Bestätigung, bevor ein Agent sie aufruft. Direkt im Chat erscheint ein Rückfrage-Dialog mit den Optionen Ablehnen, Einmal erlauben oder Für diesen Chat erlauben.
Ausführliche Informationen zur Tool-Bestätigung findest du im Tools-Guide.
Hintergrund zum Nachlesen
Kostenlose Lektionen, die das Konzept dahinter erklären.
War dieser Guide hilfreich?
Deine Rückmeldung fließt direkt in die nächste Überarbeitung ein.