MCP
Model Context Protocol – ein einheitlicher Adapter zwischen LLM-Agenten und Tools.
Lektion starten →MCP ist das, was LSP für IDEs war: ein offenes Protokoll, das den Agenten von der Integration befreit. Wir gehen die drei Primitives durch (Tools, Resources, Prompts), schauen tief in JSON-RPC und Transports, bauen einen eigenen Server, und decken die beiden wichtigsten Sicherheits-Pattern ab — Prompt Injection und Confused Deputy.
Wo soll ich anfangen?
Drei Reisen durch das Material – such dir aus, was zu dir passt.
Einstieg
Was MCP ist, wie ein Tool-Call abläuft, wo es vs. REST anders ist.
- 1Was ist MCP?
- 2Tool-Call von A bis Z
- 3MCP vs. klassische API
Die Primitives
Tools kennst du. Hier kommen Resources, Prompts, Sampling.
- 1Resources
- 2Prompts
- 3Sampling
Unter der Haube
JSON-RPC, Transports und ein Server, den du selbst baust.
- 1JSON-RPC im Detail
- 2Transport: stdio · SSE · HTTP
- 3Einen eigenen Server bauen
Sicherheit & Übung
Die beiden großen Angriffs-Klassen — und drei Übungsaufgaben mit KI-Review.
- 1Prompt Injection via Tool-Result
- 2Confused Deputy
- 3Übungsaufgaben für MCP-Praxis
Die ganze Landkarte
Grundlagen
Was MCP ist – und was es nicht ist.
Unter der Haube
Wire-Format, Transport-Schichten, eigener Server.
Sicherheit
Was kann schiefgehen, wenn ein LLM Tools aufrufen darf?