FACT COPY · DE

Faktenfassung: MCP-Glossar: Begriffe, Rollen und Protokollmechanismen

Präzise Definitionen zentraler MCP-Begriffe mit Abgrenzungen und Architekturkontext.

Originalseite: https://travel-mcp.com/de/wissen/glossar/

Erstellt
Aktualisiert
Zuletzt geprüft

Sachliche Zusammenfassung

Das Glossar verwendet die Terminologie der versionierten MCP-Spezifikation und trennt normative Protokollbegriffe von Architektur- und Produktbezeichnungen. Diese Trennung verhindert, dass Host, Client, Server, Agent und Gateway fälschlich synonym verwendet werden.

Rollen und Architektur

Host: übergeordnete KI-Anwendung mit Modell, UI, Nutzerkontrolle und mehreren Clientverbindungen. Client: Protokollinstanz für genau eine Serverbeziehung. Server: Komponente, die Capabilities veröffentlicht und Aufrufe kontrolliert vermittelt.

Agent: Anwendungskomponente, die Ziele plant und Tools verwendet; kein eigener MCP-Protokollbegriff für eine Rolle. Gateway: Architekturkomponente für Routing, Policy oder Discovery; ebenfalls keine zwingende Kernkomponente des Protokolls. Orchestrierungsschicht: Systemkonzept für Koordination mehrerer Capabilities.

Serverseitige Primitive

Tool: aufrufbare Funktion mit Name, Beschreibung und JSON-Schema. Resource: URI-adressierbarer Kontextinhalt. Resource Template: parametrisierte Beschreibung variabler Ressourcen-URIs. Prompt: serverseitig angebotene, vom Nutzer auswählbare Interaktionsvorlage.

StructuredContent: maschinenlesbares Toolergebnis. OutputSchema: optionaler Vertrag für dessen Struktur. Annotation: Metadatenhinweis, der von nicht vertrauenswürdigen Servern nicht als Sicherheitsgarantie behandelt werden darf.

Clientseitige Capabilities

Roots: vom Client angebotene Dateisystemgrenzen als Kontext. Sampling: Serveranfrage an den Client zur Modellgenerierung. Elicitation: Serveranfrage nach zusätzlicher Nutzerinteraktion; Form Mode für strukturierte nicht-sensitive Daten, URL Mode für externe sensible Abläufe.

Diese Capabilities sind optional und werden während Initialize ausgehandelt. Ein Server darf sie nicht voraussetzen, wenn der Client sie nicht angekündigt hat.

Lifecycle und Nachrichten

Initialize: erster Request zur Aushandlung von Version, Capabilities und Implementierungsinformationen. initialized: anschließende Notification des Clients. Operation: normaler Nachrichtenaustausch. Shutdown: transportabhängige Beendigung.

Request besitzt ID und erwartet Response. Notification erwartet keine Antwort. Progress Token korreliert Fortschritt; Cancellation signalisiert einen kooperativen Abbruch, garantiert aber keine Rücknahme bereits erfolgter Nebenwirkungen.

Transporte und Sitzungen

stdio: lokale Kommunikation über Standardein- und -ausgabe eines Unterprozesses. Streamable HTTP: entfernter Transport über einen MCP-Endpunkt mit optionalem SSE-Streaming. MCP-Session-Id: optionale Transportkennung für zustandsbehaftete HTTP-Sitzungen.

Session ist kein Synonym für Authentifizierung. Eine Session-ID muss zufällig und an den autorisierten Kontext gebunden sein, beweist aber allein keine Nutzeridentität.

Autorisierung und Sicherheit

Protected Resource: der durch OAuth geschützte MCP-Server. Resource Indicator: Zielressource, für die ein Token angefordert wird. Audience: Empfängerbindung eines Tokens. Scope: grobe Berechtigungsbeschreibung; Objektberechtigung: Entscheidung über einen konkreten Datensatz.

Token-Passthrough: verbotenes ungeprüftes Weiterreichen fremdadressierter Tokens. Confused Deputy: Missbrauch eines privilegierten Vermittlers. Prompt Injection: Anweisungen in untrusted content, die keine technische Policy überstimmen dürfen.

Betrieb und Qualität

SLO: messbares Zuverlässigkeitsziel. Error Budget: tolerierter Anteil von SLO-Verletzungen. Idempotenz: Eigenschaft, bei Wiederholung keine zusätzliche unerwünschte Wirkung zu erzeugen. Correlation ID: Kennung über Host, Server und Backend.

Contract Test: Prüfung eines veröffentlichten Vertrags. Conformance Test: Prüfung gegen Protokollanforderungen. Deprecation: angekündigte Auslaufphase. Capability Owner: fachlich verantwortliche Person oder Einheit.

Neue und erweiterte Mechanismen

Task: in 2025-11-25 experimentelles Modell für langlaufende Requests mit Status, TTL, Polling und Ergebnisabruf. Completion: Servervorschläge für Prompt- oder Templateargumente. Extension: opt-in Mechanismus außerhalb des stabilen Kerns.

Registry: Verzeichnis auffindbarer Servermetadaten; kein automatischer Vertrauensnachweis. MCP Apps: Extension für interaktive Oberflächen. Enterprise-Managed Authorization: Extension zur zentralen Unternehmensautorisierung über bestehende Identitätsanbieter.

Primärquellen und Spezifikationen