Software Briefing
MCP wird für Unternehmen steuerbar: Was jetzt noch fehlt
MCP verbindet KI mit Werkzeugen und Daten. Unternehmenstauglich wird es erst mit Identitäten, Tool-Grenzen, Protokollen und zentraler Freigabe.
Aktualisierung: Grundlegend gekürzt und neu geschrieben: natürliche Sprache, klare Entscheidung und praktischer Test.
Dieses Bild wurde mit KI erstellt.Kurz gesagt
MCP verbindet KI mit Werkzeugen und Daten. Unternehmenstauglich wird es erst mit Identitäten, Tool-Grenzen, Protokollen und zentraler Freigabe.
Verbindung ist nicht gleich Kontrolle
MCP standardisiert, wie ein Modell Werkzeuge entdeckt und nutzt. Dadurch sinkt Integrationsaufwand, doch ein falsch freigegebenes Tool bleibt genauso mächtig wie seine Backend-Rechte.
Die Sicherheitsgrenze liegt bei Server, Token und Geschäftslogik.
| Option | Geeignet für | Wichtigste Grenze |
|---|---|---|
| Read-only MCP | Analyse und Kontext | Keine direkten Änderungen |
| Begrenzte Write-Tools | Private reversible Workflows | Idempotenz und Audit nötig |
| Breite Tool-Autonomie | Seltene Spezialfälle | Hohes Governance-Risiko |
Tools klein und eindeutig halten
Bietet nur konkrete Funktionen mit validierten Eingaben an. Lesen und Schreiben brauchen getrennte Scopes. Publish, Löschen oder freie Abfragen sollten nicht hinter einem allgemeinen Werkzeug versteckt sein.
Governance praktisch nachweisen
Inventarisiert Server, Eigentümer, Daten und Scopes. Protokolliert Aufrufe ohne Geheimnisse und testet Widerruf sowie Notabschaltung. Ein Pilot beginnt read-only und erweitert Rechte erst nach Belegen.
Quellen
- https://www.infoq.com/news/2026/07/mcp-ema-enterprise-auth/
- https://blog.modelcontextprotocol.io/posts/enterprise-managed-auth/
- https://modelcontextprotocol.io/extensions/auth/enterprise-managed-authorization
- https://github.com/modelcontextprotocol/modelcontextprotocol/blob/main/docs/specification/2025-03-26/basic/authorization.mdx
- https://github.com/microsoft/mcp-gateway
- https://www.ietf.org/archive/id/draft-parecki-oauth-identity-assertion-authz-grant-01.html
Weitere Artikel aus Developer Tools
SRE mit KI: Warum zuverlässiger Kontext wichtiger ist als das Modell
Ein SRE-Assistent ist nur so gut wie Runbooks, Telemetrie, Servicegrenzen und Änderungsdaten. Fehlender Kontext macht plausible Antworten gefährlich.

Shopifys AI-Code zeigt: Saubere Grundlagen werden wichtiger
Shopify verbindet AI-Coding mit Monorepo, reproduzierbaren Umgebungen, schneller CI und dokumentiertem Wissen. Agenten machen technische Schulden sichtbar.

GitHub zieht die Bug-Bounty-Schraube an: KI-Slop wird teurer
Kurz gesagt: GitHub baut sein Bug-Bounty-Programm so um, dass belastbare Findings und verifizierte Proofs of Concept stärker zählen als Report-Masse. Wichtig ist dabei die Nuance: KI-Hilfe bleibt erlaubt, aber unvalidierte Einreichungen mit wenig Substanz sollen weniger attraktiv werden. Die nächste Prüffrage für Researcher und Security-Teams lautet daher, ob ihre Reports Reproduzierbarkeit, Impact und klare Verantwortungsgrenzen wirklich sauber belegen.
