Glossar
Glossar der Begriffe zu MCP und Agentenzugang
Die 36 Begriffe, die dieses Verzeichnis verwendet, einfach erklärt: die Bestandteile des Model Context Protocol, wie Server erreicht werden und wie man sich bei ihnen anmeldet, was die MCP Registry erfasst und welche Dateien eine Website für KI-Systeme veröffentlichen kann. Jeder Begriff verlinkt auf den Artikel oder die Übersicht, die weiter in die Tiefe geht.
Das Protokoll
- Model Context Protocol (MCP)
- Ein offenes Protokoll, um KI-Anwendungen mit externen Tools und Daten zu verbinden. Es legt fest, wie eine Anwendung und ein Server einander beschreiben, was sie können, und Anfragen austauschen, sodass ein Server mit jeder Anwendung funktioniert, die das Protokoll unterstützt. Es wurde im November 2024 von Anthropic veröffentlicht und wird offen weiterentwickelt; die Versionen der Spezifikation sind nach Datum benannt, etwa 2024-11-05, 2025-03-26 und 2025-06-18. Was ist ein MCP-Server? →
- MCP-Server
- Ein Programm, das KI-Anwendungen über MCP Tools, Ressourcen oder Prompts anbietet. Er kann remote sein - vom Herausgeber betrieben und unter einer URL erreichbar - oder lokal - ein Programm, das auf dem eigenen Computer der Nutzerin oder des Nutzers gestartet wird. Ein Server kapselt meist einen Dienst oder eine Art von Daten: eine Buchungsplattform, eine Karte, einen Code-Hoster, eine Datenbank. Server aus der MCP Registry mit eigener Seite hier →
- MCP-Client
- Der Teil einer KI-Anwendung, der die Verbindung zu einem MCP-Server hält. Eine Anwendung, die mit drei Servern verbunden ist, betreibt drei Clients, von denen jeder mit seinem eigenen Server kommuniziert. So fügen Sie einem Assistenten einen Server hinzu →
- MCP-Host
- Die KI-Anwendung, in der die Nutzerin oder der Nutzer arbeitet - ein Chat-Assistent, eine Desktop-App, ein Code-Editor, ein Kommandozeilen-Agent. Der Host startet die Clients, entscheidet, mit welchen Servern sie sich verbinden, gibt das Angebot der Server an das Sprachmodell weiter und holt vor Aktionen die Zustimmung der Nutzerin oder des Nutzers ein.
- Tool
- Eine Funktion, die ein Server dem Modell zum Aufruf anbietet: Sie hat einen Namen, eine Beschreibung, aus der das Modell erfährt, wann es sie verwenden soll, und ein JSON Schema für ihre Eingabe. Flüge suchen, eine Abfahrtstafel abrufen und ein Issue anlegen sind Tools. Das Modell entscheidet, wann es eines aufruft; Hosts bitten die Nutzerin oder den Nutzer in der Regel, einen Aufruf zu bestätigen, der etwas verändert.
- Ressource
- Daten, die ein Server zum Lesen bereitstellt, jeweils durch eine URI gekennzeichnet: eine Datei, ein Datenbankeintrag, ein Dokument. In der Regel entscheidet die Anwendung, nicht das Modell, welche Ressourcen in das Gespräch eingelesen werden.
- Prompt
- Eine wiederverwendbare Nachrichtenvorlage, die ein Server anbietet, oft mit Argumenten, und die die Nutzerin oder der Nutzer in der Anwendung auswählt - etwa als Slash-Befehl -, um eine Aufgabe so zu beginnen, wie es die Autorin oder der Autor des Servers vorbereitet hat.
- Sampling
- Eine Anfrage eines Servers an den Client, Text vom Sprachmodell der Anwendung erzeugen zu lassen, sodass ein Server ein Modell nutzen kann, ohne einen eigenen API-Schlüssel zu besitzen. Der Host behält die Kontrolle und kann die Anfrage der Nutzerin oder dem Nutzer anzeigen.
- Elicitation
- Eine Anfrage eines Servers über den Client nach weiteren Informationen von der Nutzerin oder dem Nutzer - ein fehlendes Datum, eine Bestätigung -, die in einem Formular beantwortet wird, das die Anwendung anzeigt. Eingeführt mit der Revision 2025-06-18 der Spezifikation.
- JSON-RPC 2.0
- Das Nachrichtenformat, das MCP verwendet: Jede Anfrage, Antwort und Benachrichtigung ist ein kleines JSON-Objekt. Eine Verbindung beginnt mit einem initialize-Austausch, bei dem sich Client und Server auf die Protokollversion einigen und angeben, welche Fähigkeiten (Capabilities) sie jeweils unterstützen.
Transporte und Anmeldung
- Transport
- Der Weg, auf dem MCP-Nachrichten zwischen Client und Server übertragen werden. Die Spezifikation definiert stdio für lokale Server und Streamable HTTP für Remote-Server; der ältere Transport HTTP mit Server-Sent Events ist noch anzutreffen. Der Registry-Eintrag eines Servers gibt an, welche Transporte er unterstützt. Server nach Transport →
- stdio
- Der lokale Transport: Der Client startet den Server als Programm auf demselben Computer und tauscht Nachrichten über dessen Standardeingabe und -ausgabe aus, eine JSON-Nachricht pro Zeile. Nichts lauscht im Netzwerk, und das Programm läuft mit den eigenen Berechtigungen der Nutzerin oder des Nutzers. Lokale Server über stdio →
- Streamable HTTP
- Der aktuelle Transport für Remote-Server, eingeführt mit der Revision 2025-03-26: ein HTTPS-Endpunkt, an den der Client Nachrichten per POST sendet und der mit einer einzelnen JSON-Antwort oder einem Stream von Server-Sent Events antwortet. Ein Server kann eine Sitzung führen, die in einem Mcp-Session-Id-Header benannt wird. Remote-Server über Streamable HTTP →
- SSE (HTTP + Server-Sent Events)
- Der Remote-Transport der ersten Revision (2024-11-05): Der Client hält einen Server-Sent-Events-Stream offen, um Nachrichten zu empfangen, und sendet seine eigenen per POST an eine zweite URL, die der Server nennt. Streamable HTTP hat ihn mit 2025-03-26 abgelöst; viele Clients akzeptieren ihn noch. MCP-Transporte erklärt →
- Remote-Server
- Ein MCP-Server, den sein Herausgeber betreibt und der unter einer HTTPS-URL erreichbar ist. Es wird nichts installiert; der Herausgeber betreibt und aktualisiert ihn, und Ihre Anfragen laufen über seine Systeme. Remote oder lokal? →
- Lokaler Server
- Ein MCP-Server, der aus einem Paket installiert und auf dem eigenen Computer der Nutzerin oder des Nutzers gestartet wird, meist über stdio. Er kann auf lokale Dateien und Anwendungen zugreifen, und seine Schlüssel bleiben in der Konfiguration des Clients. Remote oder lokal? →
- OAuth für MCP (MCP-Autorisierung)
- Wie ein Remote-Server eine Nutzerin oder einen Nutzer zur Anmeldung auffordert. Der Autorisierungsteil der Spezifikation, erstmals mit 2025-03-26 hinzugefügt, baut auf OAuth 2.1 auf: Der Client leitet die Nutzerin oder den Nutzer zur eigenen Anmeldeseite des Dienstes weiter, erhält ein Zugriffstoken und sendet es mit jeder Anfrage. Seit 2025-06-18 gilt ein MCP-Server als OAuth-Ressourcenserver, der Metadaten mit Angabe seines Autorisierungsservers veröffentlicht (RFC 9728). Das betrifft HTTP-Transporte; ein lokaler stdio-Server bezieht seine Zugangsdaten stattdessen aus Umgebungsvariablen. Bevor Sie einen Server verbinden →
- Deklarierte Header
- HTTP-Header, die ein Client laut dem Registry-Eintrag eines Remote-Servers senden muss, etwa Authorization mit einem API-Schlüssel. Der Eintrag kennzeichnet jeden als erforderlich oder optional und als geheim oder nicht.
- Umgebungsvariablen
- Benannte Werte, oft API-Schlüssel, die ein lokaler Server liest, wenn der Client ihn startet. Der Registry-Eintrag listet die Variablen auf, die sein Paket erwartet; die Konfiguration des Clients legt sie fest.
Die MCP Registry
- MCP Registry
- Der offizielle öffentliche Katalog von MCP-Servern unter registry.modelcontextprotocol.io, betrieben vom MCP-Projekt und im September 2025 als Preview gestartet. Sie enthält nur Metadaten - Namen, Beschreibungen, Versionen, Endpunkte und Pakete - mit einer offenen, schreibgeschützten API und setzt voraus, dass darauf aufbauende Kataloge wie dieses Verzeichnis eine eigene Kuratierung hinzufügen. Was ist die offizielle MCP Registry? →
- Namensraum (Namespace)
- Der Teil eines Registry-Namens vor dem Schrägstrich, in Reverse-DNS-Schreibweise. io.github.<account> erhält, wer sich per GitHub als dieses Konto bei der Registry anmeldet oder in dieser Organisation die Rechte hat, die die Registry verlangt (ihre Dokumentation fordert inzwischen die Rolle eines Organisationsinhabers); eine umgekehrte Domain wie com.example erhält, wer die Kontrolle über example.com durch einen DNS-Eintrag (der auch die Subdomains abdeckt) oder durch eine unter /.well-known/mcp-registry-auth bereitgestellte Datei nachweist. Er zeigt, wer einen Eintrag veröffentlicht hat, nicht, dass das Produkt, mit dem der Eintrag arbeitet, ihn empfiehlt. Server nach Herausgeber →
- server.json
- Die Datei, die ein Herausgeber bei der Registry einreicht und die einen Server beschreibt: Name, Beschreibung, Version, optional Titel, Website und Repository sowie wie er erreichbar ist - Remotes und Pakete.
- Pakettypen
- Die Paket-Registrys, in denen ein lokaler Server veröffentlicht sein kann, genannt in seinem Registry-Eintrag: npm (Node.js), PyPI (Python), OCI-Images (Docker und andere Container-Registrys), NuGet (.NET), Cargo (Rust-Crates) und MCP Bundles. Der Typ zeigt dem Client, welche Laufzeitumgebung er benötigt. Server nach Paket-Registry →
- npm-Paket
- Ein Node.js-Paket aus der npm-Registry. Clients starten es meist mit npx, das es bei der ersten Verwendung herunterlädt; Node.js muss installiert sein. npm-Server →
- PyPI-Paket
- Ein Python-Paket aus PyPI. Clients starten es meist mit uvx aus dem Tool uv, das es in einer isolierten Umgebung ausführt, oder nach der Installation mit pip. PyPI-Server →
- OCI-Image
- Ein Container-Image in einer OCI-Registry wie Docker Hub oder GitHub Container Registry, gestartet mit docker run. Der Server läuft im Container statt direkt auf dem Computer. Server als Container-Image →
- MCP Bundle (.mcpb)
- Ein einzelnes Archiv mit einem lokalen MCP-Server und einer manifest.json, die ihn beschreibt, sodass ein Client, der Bundles unterstützt, ihn in einem Schritt installieren kann. Das Format hieß früher Desktop Extensions (.dxt). Server als MCP Bundle →
- Version und Status
- Jede Veröffentlichung in der Registry fügt eine Version hinzu, die sich danach nicht mehr ändert; die neueste ist als latest gekennzeichnet. Der Status eines Eintrags ist active, deprecated oder deleted. Dieses Verzeichnis liest die neueste Version und lässt veraltete (deprecated) und gelöschte (deleted) Einträge aus.
Dateien und Beschreibungen auf der eigenen Website eines Dienstes
- llms.txt
- Eine Markdown-Datei im Stammverzeichnis einer Website, /llms.txt, im September 2024 auf llmstxt.org vorgeschlagen, die Sprachmodellen mitteilt, worum es auf der Website geht, und ihre nützlichsten Seiten verlinkt, jeweils mit einer kurzen Notiz. Sie erlaubt und verbietet nichts; sie ist eine Übersichtskarte. Dieses Verzeichnis zählt sie nur dann als vorhanden, wenn die Website mit einer echten Textdatei antwortet, nicht mit einer HTML-Seite. Was in eine llms.txt-Datei gehört →
- OpenAPI
- Ein standardisiertes, maschinenlesbares Format zur Beschreibung einer HTTP-API - ihrer Endpunkte, Parameter, Antworten und Authentifizierung - in JSON oder YAML, früher als Swagger bekannt. Agenten-Frameworks können ihre Operationen in Tools umwandeln. OpenAPI für KI-Agenten →
- ai-plugin.json
- Ein Manifest unter /.well-known/ai-plugin.json, 2023 für ChatGPT-Plugins eingeführt: Es nennt den Dienst, beschreibt ihn für das Modell und verweist auf eine OpenAPI-Beschreibung. Das Plugin-System wurde inzwischen eingestellt, doch manche Websites stellen die Datei weiterhin bereit. OpenAPI für KI-Agenten →
- /.well-known/mcp.json
- Eine Datei, mit der manche Websites ihren MCP-Server beschreiben - Endpunkt, Transport und Anmeldung -, damit Clients und Kataloge ihn allein anhand der Domain finden können. Sie ist nicht Teil einer veröffentlichten Revision der Spezifikation, und die in der Praxis anzutreffenden Dateien sind unterschiedlich aufgebaut; dieses Verzeichnis hält fest, ob eine Website dort mit einem JSON-Objekt antwortet.
- agents.json
- Eine vorgeschlagene JSON-Datei unter /agents.json, die auf Basis von OpenAPI die Operationen einer API und die mehrstufigen Abläufe beschreibt, die ein Agent damit ausführen kann. Nur wenige Websites veröffentlichen eine; dieses Verzeichnis hält fest, ob eine Website dort mit einem JSON-Objekt antwortet.
- ChatGPT-App
- Eine App, die ein Dienst innerhalb von ChatGPT veröffentlicht. Apps werden mit dem Apps SDK von OpenAI entwickelt, das auf MCP basiert, und können interaktive Ergebnisse im Chat anzeigen; die Nutzerin oder der Nutzer verbindet eine App, bevor ChatGPT sie aufrufen kann. Dienste mit ChatGPT-App →
- Claude-Konnektor
- Ein Remote-MCP-Server, der Claude hinzugefügt wird, aus dem Konnektor-Verzeichnis von Anthropic oder per URL, sodass Claude Daten aus diesem Dienst lesen oder darin handeln kann, sobald die Nutzerin oder der Nutzer ihn verbindet. Dienste mit Claude-Konnektor →
- Öffentliche API
- Eine dokumentierte API, für deren Nutzung sich jede und jeder registrieren kann, meist mit einem Schlüssel des Dienstes. Auf diesem Weg erreichen individuell entwickelte Agenten einen Dienst, der keinen MCP-Server hat. Dienste mit öffentlicher API →
Weiterführende Lektüre
Alle Grundlagenartikel · Server der MCP Registry · Herausgeber · Redaktionelle Grundsätze