Das MCP-Handbuch

Änderungshistorie

Was sich am Buch geändert hat, und warum.

9. Oktober 2026 — Version 2.2.0: Tasks-Extension (SEP-2663) & Sub-Agenten

Kapitel 19 und 20 an die Spezifikation 2026-07-28 angeglichen – die Fassung vom 27. September beschrieb noch den experimentellen Stand 2025-11-25:

  • Kapitel 19 (Tasks): Tasks sind jetzt die Extension io.modelcontextprotocol/tasks (SEP-2663). Der Server entscheidet allein über die Task-Erzeugung; es gibt nur noch tasks/get, tasks/update und tasks/cancel. tasks/result und tasks/list sind entfallen, Rückfragen laufen über inputRequests, Push über notifications/tasks. Go-Beispiel als Task-Store neu geschrieben, Migrationstabelle ergänzt.
  • Neu: Tasks als Hülle für Sub-Agenten (Kapitel 19, Abschnitt 8).
  • Kapitel 20 (Agentische Server): Sampling ist deprecated (SEP-2577) und wird über Multi Round-Trip Requests zugestellt. Neuer Hauptteil „Der Server als Sub-Agent“: ein Code-Review-Wächter, der Duplikate und Hausstandards mit einem lokalen Qwen-Modell prüft – mit Erfahrungen aus Testläufen gegen mehrere lokale Modelle und einer Abgrenzung zu den Sub-Agenten des Hosts.
  • Tasks mit dem go-sdk: Kapitel 19 erklärt, warum das go-sdk (v1.8.0) noch keine Tasks mitbringt, welche Erweiterungspunkte es bietet und wie das Paket mcptasks aus dem mcp-tester darauf aufsetzt; dazu Prüfung mit mcp-tester call --task und mcp-tester tasks. Der Review-Server aus Kapitel 20 läuft damit als Task – getestet gegen ein lokales Qwen.
  • Neues Diagramm zum Task-Lebenszyklus (Kapitel 19), von Hand als SVG gezeichnet.
  • Kapitel 17 (Sicherheit) gegen Spezifikation 2026-07-28 geprüft und überarbeitet: neues Ablaufdiagramm mit Erklärung in fünf Schritten; korrigiert: Autorisierung ist optional (für HTTP das OAuth-2.1-Profil), RFC 9728 ist Protected Resource Metadata (nicht DCR), bevorzugt sind Client ID Metadata Documents (DCR ist deprecated), die Ressource steht im aud-Claim, OAuth 2.1 streicht Implicit- und Password-Grant, kein initialize/Mcp-Session-Id mehr. Neu: PKCE S256 als Pflicht, Issuer-Prüfung (RFC 9207), Scope-Aushandlung mit 403 insufficient_scope und Step-up, Verbot des Token-Durchreichens, Annotations als Hinweis statt Schutz, Extensions aus ext-auth, Prüfung mit mcp-tester auth-check.
  • Kapitel 16 (Transporte) neu geschrieben: MCP ist seit 2026-07-28 zustandslos – kein initialize, keine Sessions, kein GET-Stream, kein Last-Event-ID. Erklärt werden stdio, Streamable HTTP mit Pflicht-Headern und HeaderMismatch, subscriptions/listen, Abbruch durch Schließen des Streams, Origin-Prüfung, Rückwärtskompatibilität, HTTP/2 und Proxy-Einstellungen. Getestetes go-sdk-Beispiel (Stateless, CrossOriginProtection) mit mcp-tester http-check; dabei gefunden: go-sdk v1.8.0 dekodiert Base64-Mcp-Name nicht (behoben nach v1.8.0). Glossar: Mcp-Session-Id, Last-Event-ID, Streamable HTTP, SSE aktualisiert.
  • Diagramme: Ablauf der Rückfrage (Kapitel 21) ebenfalls als Grafik; zu breite ASCII-Diagramme in Kapitel 19, 20 und 23 auf Codebox-Breite gebracht. Die Grafiken entstehen per Skript aus tools/diagrams/ (außerhalb von book/).
  • Kapitel 21 (Elicitation) neu geschrieben: Rückfragen laufen seit 2026-07-28 über Multi Round-Trip Requests – der Ablauf wird Schritt für Schritt erklärt. Formular- und URL-Modus mit ihren Sicherheitsregeln, die drei Antworten, ein getestetes Go-Beispiel (deploy mit signiertem requestState), Tests mit mcp-tester und eine Migrationstabelle (-32042, elicitationId und notifications/elicitation/complete entfallen). Glossar: neuer Eintrag MRTR.
  • Glossar (neu: Sub-Agent), Einleitung, Inhaltsverzeichnis und Kapitel 14 entsprechend angepasst.

27. September 2026 — Skills over MCP (SEP-2640) & Tasks (SEP-1686)

Umfassende Aktualisierung auf die neuesten Spezifikationen 2026:

  • Kapitel 23 (Agent Skills) grundlegend überarbeitet: Ergänzung der offiziellen Spezifikation io.modelcontextprotocol/skills (SEP-2640). Erklärung des dualen Modells: Lokale Verzeichnisse (.agents/skills/) und Bereitstellung über das Wire-Protokoll mittels skills/list und skill://-Ressourcen.
  • Kapitel 19 (Tasks) vollständig ausgebaut: Detaillierte Darstellung des SEP-1686 "Call-Now, Fetch-Later"-Musters, Zustandsmaschine (inkl. input_required für Elicitation), vollständige RPC-Methoden (tasks/get, tasks/result, tasks/list, tasks/cancel, tasks/update), event-gesteuerte Push-Reaktivität via Streamable HTTP, neues Architekturdiagramm sowie produktionsreifer Go-Worker-Pool mit TTL-Cleanup.
  • Warum eigene MCP-Server schreiben? Neue Abschnitte in Kapitel 1 und Kapitel 4 über kuratierten Datenbankzugriff (Gatekeeper-Muster) und das „Rechnen statt Denken"-Muster (Auslagerung an V8/CPU via wollmilchsau).
  • Referenzierung von Werkzeugen: Open-Source-Repositories für mcp-tester und wollmilchsau direkt in den Kapiteln 1, 4, 14, 15 und im Quellenverzeichnis hinterlegt.
  • Prompt-Dokumentation für Diagramme: Für neu generierte Diagramme wird der Generierungs-Prompt im Markdown als <!-- prompt used: ... --> transparent hinterlegt.
  • Glossar, Einleitung und Kapitel 8 entsprechend aktualisiert.

31. August 2026 — Zweisprachig

Das Handbuch erscheint ab sofort auf Deutsch und Englisch. Beide Fassungen umfassen alle 24 Kapitel.

Die Übersetzung entstand maschinell, Kapitel für Kapitel, und wurde durchgesehen. Wo ein Fachbegriff im Deutschen üblich ist, blieb er stehen; wo das Englische der Ursprung ist — Tool, Prompt, Sampling, Elicitation — war ohnehin nichts zu übersetzen.

Die Adressen der Kapitel tragen dadurch jetzt ein Sprachkürzel. Ältere Links auf einzelne Kapitel gehen ins Leere.

20. August 2026 — Überarbeitung für den heutigen Stand der Spezifikation

Die größte inhaltliche Änderung seit der ersten Fassung.

  • Neu: Sicherheit und Authentifizierung. OAuth 2.1 mit PKCE ist seit der Spezifikationsfassung 2025-03-26 vorgeschrieben, sobald ein Server über das Netz erreichbar ist. Das Thema fehlte bis dahin vollständig — ein ernsthafter Mangel für jeden, der über Stdio hinausgeht.
  • Transporte statt Anhang. Aus einer Randnotiz über SSE und HTTP/2 wurde ein eigenes Kapitel über Transporte im Ganzen, mit Streamable HTTP als heutigem Standard und SSE als Altlast.
  • Agent Skills neu geschrieben und auf das Doppelte erweitert. Aus einer Erwähnung wurde ein eigenständiges Thema.
  • Das Glossar wurde entsprechend ergänzt.

26. April 2026 — Agent Skills

Ein erstes Kapitel zu Agent Skills, damals noch knapp.

22. April 2026 — Erste Fassung

Das Handbuch entsteht als eigenständiges Projekt. Es war zuvor Teil des MCP-Testers; ein Buch, das das Protokoll erklärt, gehört nicht in das Repository eines Werkzeugs, das dieses Protokoll prüft.


Das Buch wird weiter gepflegt. Was sich an der Spezifikation ändert, findet seinen Weg hierher — die aktuellen Quellen stehen unter Referenzen.