Ressourcenmodell und URI-Identität

Eine Ressource besitzt URI, Namen und optionale Metadaten wie MIME-Typ, Beschreibung oder Annotationen. Die URI identifiziert das fachliche Objekt stabil; sie sollte keine kurzlebigen Zugriffstokens enthalten.

ResourceContent kann Text oder Binärdaten transportieren. Größe, Encoding und Inhaltstyp werden begrenzt, bevor Inhalte in den Modellkontext gelangen.

Templates, Listen und Pagination

Resource Templates beschreiben parametrisierte URI-Muster. Listenoperationen verwenden Cursor als opaque Werte. Der Client darf Cursor weder interpretieren noch verändern.

Große Bestände werden nicht vollständig gelistet. Suche und fachliche Filter gehören in geeignete Tools oder begrenzte Ressourcenansichten.

Subscriptions und listChanged

Server können Änderungen an Ressourcenlisten oder einzelnen Ressourcen signalisieren, sofern die Capability ausgehandelt wurde. Notifications sind Hinweise; Clients müssen verlorene Verbindungen und verpasste Änderungen durch erneutes Lesen ausgleichen.

Änderungsbenachrichtigungen dürfen keine vertraulichen Objektinformationen an nicht mehr berechtigte Sessions senden.

Prompts

Prompts werden gelistet und mit Argumenten abgerufen. Sie erzeugen Nachrichtenfolgen für wiederkehrende Aufgaben. Gute Prompts legen Zweck und benötigte Argumente offen und bleiben vom Client darstellbar.

Sicherheitsregeln, Preislogik oder Einwilligung dürfen nicht ausschließlich im Prompt liegen. Sie müssen server- oder backendseitig durchsetzbar sein.

Prompt Injection in Ressourcen

Dokumente und Webseiten sind untrusted data. Eingebettete Anweisungen dürfen System- und Tool-Policies nicht überschreiben. Hosts benötigen Kontextkennzeichnung, Toolfreigaben und Datenabflusskontrollen.

Der Server reduziert Inhalte, bewahrt Quellen und kann verdächtige Muster markieren; eine perfekte inhaltliche Erkennung ist jedoch keine verlässliche Sicherheitsgrenze.

FAQ zu MCP-Ressourcen, Templates und Prompts

Sind Ressourcen nur Dateien?

Nein. Jede sinnvoll URI-adressierbare Kontextdarstellung kann Ressource sein, sofern Zugriff und Semantik klar sind.

Kann ein Prompt eine Buchung auslösen?

Er kann einen Ablauf vorbereiten. Die tatsächliche Buchung muss über ein autorisiertes Tool mit expliziter Wirkung erfolgen.

Primärquellen und wissenschaftliche Einordnung

Die Darstellung folgt der versionierten MCP-Spezifikation. Normative Anforderungen werden von Architektur- und Betriebsempfehlungen getrennt; experimentelle Funktionen sind entsprechend gekennzeichnet.