FACT COPY · DE

Faktenfassung: MCP-Ressourcen, Templates und Prompts

Adressierbarer Kontext, Ressourcenänderungen, Promptvorlagen und ihre Sicherheitsgrenzen.

Originalseite: https://travel-mcp.com/de/mcp-server/ressourcen-prompts/

Erstellt
Aktualisiert
Zuletzt geprüft

Sachliche Zusammenfassung

Ressourcen und Prompts ergänzen Tools um andere Kontrollformen: Kontext wird anwendungsbezogen gelesen, Arbeitsvorlagen werden vom Nutzer ausgewählt.

Ressourcenmodell und URI-Identität

Eine Ressource besitzt URI, Namen und optionale Metadaten wie MIME-Typ, Beschreibung oder Annotationen. Die URI identifiziert das fachliche Objekt stabil; sie sollte keine kurzlebigen Zugriffstokens enthalten.

ResourceContent kann Text oder Binärdaten transportieren. Größe, Encoding und Inhaltstyp werden begrenzt, bevor Inhalte in den Modellkontext gelangen.

Templates, Listen und Pagination

Resource Templates beschreiben parametrisierte URI-Muster. Listenoperationen verwenden Cursor als opaque Werte. Der Client darf Cursor weder interpretieren noch verändern.

Große Bestände werden nicht vollständig gelistet. Suche und fachliche Filter gehören in geeignete Tools oder begrenzte Ressourcenansichten.

Subscriptions und listChanged

Server können Änderungen an Ressourcenlisten oder einzelnen Ressourcen signalisieren, sofern die Capability ausgehandelt wurde. Notifications sind Hinweise; Clients müssen verlorene Verbindungen und verpasste Änderungen durch erneutes Lesen ausgleichen.

Änderungsbenachrichtigungen dürfen keine vertraulichen Objektinformationen an nicht mehr berechtigte Sessions senden.

Prompts

Prompts werden gelistet und mit Argumenten abgerufen. Sie erzeugen Nachrichtenfolgen für wiederkehrende Aufgaben. Gute Prompts legen Zweck und benötigte Argumente offen und bleiben vom Client darstellbar.

Sicherheitsregeln, Preislogik oder Einwilligung dürfen nicht ausschließlich im Prompt liegen. Sie müssen server- oder backendseitig durchsetzbar sein.

Prompt Injection in Ressourcen

Dokumente und Webseiten sind untrusted data. Eingebettete Anweisungen dürfen System- und Tool-Policies nicht überschreiben. Hosts benötigen Kontextkennzeichnung, Toolfreigaben und Datenabflusskontrollen.

Der Server reduziert Inhalte, bewahrt Quellen und kann verdächtige Muster markieren; eine perfekte inhaltliche Erkennung ist jedoch keine verlässliche Sicherheitsgrenze.

FAQ

Sind Ressourcen nur Dateien?

Nein. Jede sinnvoll URI-adressierbare Kontextdarstellung kann Ressource sein, sofern Zugriff und Semantik klar sind.

Kann ein Prompt eine Buchung auslösen?

Er kann einen Ablauf vorbereiten. Die tatsächliche Buchung muss über ein autorisiertes Tool mit expliziter Wirkung erfolgen.

Primärquellen und Spezifikationen