Das MCP-Handbuch

Kapitel 24: Glossar – Die Sprache von MCP

Um in der Welt des Model Context Protocol sicher zu navigieren, hilft ein klares Verständnis der Fachbegriffe. Hier sind die wichtigsten Termini zusammengefasst:

MCP-Host (Host)

Die Anwendung, die das LLM steuert und die Verbindung zu den MCP-Servern verwaltet. Beispiele: SOTA-Desktop-Clients, IDEs (Cursor, VS Code), mcp-tester.

MCP-Client (Client)

Die Komponente innerhalb des Hosts, die die eigentliche Kommunikation mit dem Server übernimmt (via Stdio oder SSE). Oft werden die Begriffe Host und Client synonym verwendet.

MCP-Server (Server)

Ein eigenständiger Prozess oder Webservice, der Tools, Resources und Prompts bereitstellt. Er implementiert das MCP-Protokoll.

Transport (Transport Layer)

Die technische Schicht, über die Client und Server Daten austauschen.

  • Stdio: Kommunikation über Standard-Input/Output (lokale Pipes).
  • Streamable HTTP: Der moderne Standard für Remote-MCP. Ein einziges Endpunkt (meist /mcp) empfängt JSON-RPC per POST; der Server antwortet wahlweise mit normalem JSON oder streamt ein SSE-Response. Seit 2026-07-28 zustandslos: keine Sessions, Pflicht-Header MCP-Protocol-Version, Mcp-Method, Mcp-Name (Kapitel 16).
  • SSE (Server-Sent Events): Das historische Zwei-Endpunkt-Verfahren „HTTP+SSE“ (eine offene Stream-Verbindung plus separate POST-URL), durch Streamable HTTP ersetzt und deprecated. Innerhalb von Streamable HTTP ist SSE nur noch ein mögliches Antwortformat.

Tool (Werkzeug)

Eine ausführbare Funktion des Servers mit einem definierten Eingabe-Schema. Tools erlauben dem LLM, Aktionen in der Außenwelt auszuführen – von einfachen API-Calls bis zu komplexen Datenbankoperationen.

Resource (Ressource)

Datenquellen (Texte, Bilder, Dateien, Blobs), die der Server dem Modell zur Verfügung stellt. Sie werden über URIs identifiziert und können vom Client abgerufen (resources/read) oder abonniert (resources/subscribe) werden.

Tool Annotation (Tool-Anmerkung)

Optionale Metadaten, die einen Tool absichtsbewusst kennzeichnen – z. B. readOnlyHint (liest nur, ändert nichts) oder destructiveHint (zerstört Daten). Clients können diese Hinweise nutzen, um dem Modell vor der Ausführung ein Sicherheits-Präfix in den Prompt zu legen und destruktive Aktionen zu reduzieren.

Prompt (Anweisung / Vorlage)

Vordefinierte Textbausteine oder System-Anweisungen, die vom Server geliefert werden, um das Verhalten des Modells zu steuern.

Elicitation (Abfrage)

Ein Mechanismus, bei dem der Server den Benutzer (via Client) um Informationen bittet. Es gibt den Form-Modus (für strukturierte Daten) und den URL-Modus (für Zugangsdaten, OAuth und Zahlungen im Browser). Seit 2026-07-28 über Multi Round-Trip Requests zugestellt.

Multi Round-Trip Requests (MRTR)

Seit 2026-07-28 der Weg, auf dem ein Server während eines Aufrufs Eingaben vom Client anfordert (Elicitation, Sampling, Roots): Er antwortet mit resultType: "input_required" und inputRequests, der Client wiederholt den Aufruf mit inputResponses und dem unveränderten requestState (SEP-2322, Kapitel 21).

Sampling (Generierung)

Ein Verfahren, bei dem der Server den Client auffordert, eine Antwort vom LLM generieren zu lassen. Dies ermöglicht "agentische" Server, die die KI für ihre eigenen Workflows nutzen. Seit 2026-07-28 deprecated (SEP-2577); empfohlen ist, dass der Server ein LLM direkt anbindet.

Task (Aufgabe)

Eine asynchrone, lang laufende Operation. Tasks verwandeln synchrone Tool-Aufrufe in Zustandsmaschinen (working, input_required, completed, failed, cancelled), um Timeouts zu vermeiden. Seit 2026-07-28 eine Extension (io.modelcontextprotocol/tasks, SEP-2663).

Sub-Agent

Ein delegierter Agent, der eine Teilaufgabe selbstständig bearbeitet und das Ergebnis an den Haupt-Agenten zurückgibt. In MCP: ein agentischer Server mit eigener LLM-Schleife, dessen Lebenszyklus über Tasks abgebildet wird (Kapitel 19 und 20).

Cancellation (Abbruch)

Die Möglichkeit für Client oder Server, eine laufende Anfrage vorzeitig zu beenden (notifications/cancelled), um Ressourcen zu sparen.

Ping

Ein einfacher Health-Check Request, um zu prüfen, ob die Verbindung zwischen Client und Server noch aktiv und reaktionsfähig ist.

Icon

Visuelle Metadaten (URLs oder Base64-Daten), die es Clients ermöglichen, Tools, Ressourcen und Prompts mit Grafiken darzustellen.

YAML-Frontmatter (YAML-Header)

Ein strukturierter Datenblock am Anfang einer Markdown-Datei (zwischen --- Linien). Er enthält Metadaten wie ID, Beschreibung oder Schlagworte, die von Systemen zur Indexierung (Discovery) genutzt werden.

Token

Die kleinste Einheit von Text (Wörter, Wortteile oder Zeichen), die ein LLM verarbeiten kann. Die Anzahl der Token bestimmt die Kosten und den Platzverbrauch im Kontext-Fenster.

Context Injection (Kontext-Injektion)

Das dynamische Einfügen von Informationen (z. B. Skill-Anweisungen oder Dateiinhalte) in den laufenden Chat-Verlauf. Dies ermöglicht es dem Modell, neues Wissen "on-the-fly" zu erwerben.

Agent Skill

Ein modularer Container für Expertenwissen, Best Practices und optionale Hilfsskripte (standardisiertes Ordnerformat via agentskills.io mit SKILL.md). Skills werden nicht permanent im System-Prompt gehalten, sondern erst bei Bedarf geladen, um das Kontextfenster zu schonen.

Skills over MCP (`io.modelcontextprotocol/skills`)

Eine offizielle MCP-Erweiterung (SEP-2640, Spec-Revision 2026-07-28), die es MCP-Servern erlaubt, Agent Skills über das Wire-Protokoll anzubieten. Sie nutzt skills/list für die Entdeckung (Stufe 1) und MCP-Resources über das skill://-URI-Schema für die Auslieferung von SKILL.md und Hilfsdateien (Stufen 2 & 3).

Progressive Disclosure (Schrittweise Offenlegung)

Ein Entwurfsmuster für LLM-Systeme, bei dem detaillierte Informationen (z. B. Skill-Anweisungen oder komplexe Schemas) erst dann in den Kontext geladen werden, wenn sie für die aktuelle Aufgabe relevant sind. Dies verhindert Tool-Überladung und senkt Token-Kosten.

Logging Level

Stufen der Protokollierung basierend auf RFC 5424 (debug, info, warning, error, etc.). Clients können die Verbose-Stufe über logging/setLevel steuern.

URI (Uniform Resource Identifier)

Eine eindeutige Kennung für Ressourcen (z. B. file:///logs/today.txt).

Context Window (Kontext-Fenster)

Die maximale Menge an Informationen (Token), die ein LLM gleichzeitig verarbeiten kann. MCP-Informationen belegen Platz in diesem Fenster.

RPC (Remote Procedure Call)

Ein technisches Konzept, bei dem eine Funktion in einem anderen Prozess aufgerufen wird. MCP nutzt JSON-RPC 2.0 für diesen Austausch.

Handshake (Initialisierung)

Der erste Datenaustausch, bei dem Versionen und Fähigkeiten (Capabilities) ausgehandelt werden.

Base64

Ein Verfahren, um Binärdaten (wie Bilder) in eine Zeichenfolge aus Text umzuwandeln. Dies ermöglicht es, Grafiken direkt in eine JSON-Datei oder einen Prompt einzubetten ("Data-URI"), anstatt sie als separate Datei mitliefern zu müssen.

Mcp-Session-Id

Sitzungs-Header von Streamable HTTP in den Versionen 2025-03-26 bis 2025-11-25, vergeben in der initialize-Antwort. Seit 2026-07-28 entfallen (SEP-2567): MCP ist zustandslos, Server ignorieren den Header. Braucht ein Ablauf Zustand, gibt der Server einen eigenen Griff als Tool-Argument aus.

Last-Event-ID

SSE-Header zum Fortsetzen eines abgebrochenen Streams. Seit 2026-07-28 für MCP entfallen: Reißt ein Stream ab, stellt der Client die Anfrage neu; lange Arbeiten gehören in Tasks (Kapitel 19).

PKCE (Proof Key for Code Exchange)

Erweiterung des OAuth-Authorization-Code-Flows (RFC 7636), die öffentliche Clients (z. B. MCP-Clients im Browser) vor Authorization-Interception-Angriffen schützt. Client generiert eine Zufalls-Challenge, berechnet daraus den Verifier und sendet beides mit; der Token-Endpoint prüft beide Werte gegeneinander. Pflicht in OAuth 2.1.

OAuth 2.1

Revidierte Sicherheitsempfehlung auf Basis von RFC 6749, die veraltete Flows (Implicit, Native Client) ablöst und PKCE für alle öffentlichen Clients vorschreibt. MCP Remote-Server können einen separaten Authorization Server nutzen; der MCP-Client übernimmt daraus die Rolle des OAuth „Resource Owner"-Clients.

← Zurück zum Inhaltsverzeichnis


Copyright Michael Lechner - 2026-04-26

Lizenz: CC BY-NC 4.0