Telemetry-Modell

Eine Korrelations-ID verbindet Host, MCP-Request, Toolausführung und Backend. Logs beschreiben Ereignisse, Metriken Trends und Traces Kausalpfade. Alle drei benötigen gemeinsame Tool- und Versionsdimensionen.

Prompts und personenbezogene Payloads werden nicht pauschal protokolliert. Redaction, Sampling und Aufbewahrung folgen Datenklasse und Diagnosezweck.

SLO und Fehlerbudget

SLOs unterscheiden Verfügbarkeit, Latenz und fachliche Erfolgsquote. Ein technisch schneller Server kann fachlich unbrauchbare Ergebnisse liefern; deshalb gehören Validität und Aktualität in Serviceindikatoren.

Fehlerbudgets steuern Releasegeschwindigkeit. Kritische Buchungstools erhalten strengere Ziele und kontrolliertere Änderungen als experimentelle Recherchetools.

Incident Response

Runbooks trennen Protokoll-, Auth-, Backend- und Datenqualitätsstörungen. Kill Switches deaktivieren einzelne Tools, ohne den gesamten Server abzuschalten.

Nach einem Vorfall werden Capability-Vertrag, Policy, Tests und Nutzerkommunikation überprüft. Auditdaten müssen die betroffenen Aufrufe rekonstruierbar machen.

Versionierung und Deprecation

Serverpaket, Protokoll und Capability-Vertrag werden unabhängig versioniert. Deprecation wird maschinen- und menschenlesbar angekündigt, über Nutzung gemessen und mit einem Enddatum versehen.

Tool-Namen werden nicht stillschweigend semantisch umgedeutet. Für Breaking Changes existiert parallel eine neue Version oder ein koordinierter Migrationspfad.

Capability Governance und Kosten

Ein Katalog dokumentiert Owner, Datenklasse, Scopes, SLO, Clients und Lebenszyklus. Quartalsweise Reviews entfernen ungenutzte Fähigkeiten und prüfen privilegierte Zugriffe.

Kosten werden pro Tool und Mandant sichtbar: Modellkontext, Serverrechenzeit und Downstreamgebühren. Optimierung darf Sicherheits- und Qualitätskontrollen nicht umgehen.

FAQ zu MCP-Server im Betrieb: Observability, SLOs und Governance

Welche Metrik ist am wichtigsten?

Keine einzelne. Mindestens Latenz, technische Fehler, fachliche Erfolgsquote, Autorisierungsablehnungen und Ergebnisgröße müssen gemeinsam betrachtet werden.

Wer besitzt ein Tool?

Ein benannter fachlicher Owner verantwortet Semantik; ein technischer Owner Implementierung und Betrieb. Beide Rollen dürfen nicht implizit bleiben.

Primärquellen und wissenschaftliche Einordnung

Die Darstellung folgt der versionierten MCP-Spezifikation. Normative Anforderungen werden von Architektur- und Betriebsempfehlungen getrennt; experimentelle Funktionen sind entsprechend gekennzeichnet.