Zum Inhalt springen

Jede App antwortet direkt

Geben Sie jedem System, das im Unternehmen schon läuft, einen Weg, der für Fragen gebaut ist, damit jeder in normalen Worten fragt, statt eine Maske zu öffnen und von Hand zu filtern.

Ein Wartungsplaner beantwortet auf diesem Weg neun Fragen, sieben zum Start und zwei später ergänzt: Wer am 31. einen Termin hat, ist ein Satz. Ein Buchhaltungssystem deckt Geld ein und aus, offene Posten, Belege, Umsatz pro Kunde und die Fakturierung ab. Eine Mediathek wurde genauso angebunden, mit dreizehn Dingen, die sie kann. Jede Antwort kommt aus dem laufenden System, zugeschnitten auf die Frage.

Jeder Schreibzugriff wartet darauf, dass ein Mensch ihn abschickt

Antworten Sie mit einem vorausgefüllten Formular am Schirm, aufgebaut aus den Feldern, die die Anwendung ohnehin verwendet, und mit einem Konto, das sich daraus ergibt, wie ähnliche Positionen früher gebucht wurden. Der Assistent kann nicht speichern.

Das Buchen ist ein eigener Schritt, den die Person vor dem Formular setzt, und ein falscher Vorschlag wird am Schirm korrigiert. Der gesamte Austausch läuft hinter dem Login, das die Anwendung ohnehin nutzt: kein neues Konto, und kein Blick auf etwas, das die Person nicht ohnehin öffnen könnte.

Gefragt in der Sprache des Büros, von jedem Gerät

Schreiben Sie die Anweisungen, die dem Assistenten sagen, was jedes System tut, auf Deutsch und in den Worten des Unternehmens selbst. So wird eine Frage so gestellt, wie sie im Büro gestellt würde, und ein Name, der anders getippt ist als beim letzten Mal, liefert trotzdem die richtige Person.

Der Zugang läuft über den Browser, vom Handy genauso wie vom Schreibtisch, ohne eigene App. Auf einem verwalteten Windows-Rechner liegt die Konfigurationsdatei an einer bestimmten Stelle im Benutzerprofil, und diese Stelle ist dokumentiert. Der Schalter, der den Assistenten einschaltet, sitzt in den Einstellungen der Anwendung selbst.

9
Schedule-Tools am MCP Endpoint des Wartungsplaners, sieben zum Start
OAuth 2.1
mit RFC 9728 Protected Resource Metadata am Endpoint
13
Tools am Media MCP Server, HTTP und MCP nebeneinander
0
Write-Tools in der Hand des Modells im Confirmed-Action-Flow

Das Custom MCP Server Playbook

Das System wird zu Tools 3 Schritte
01

Beginnen Sie bei den Fragen, die immer wieder kommen

Sammeln Sie die Fragen, die das Büro an das System stellt, und bauen Sie ein Tool pro Frage. Die API der Wartungsplanung bedient einen MCP Endpoint unter /mcp mit sieben Schedule-Tools: nach Datum, nach Woche, nach Mitarbeiter, betreute Objekte pro Mitarbeiter, freie Slots für ein Objekt und Lookup für Mitarbeiter und Häuser. Jedes davon antwortet aus der laufenden Datenbank.
02

Schreiben Sie die Tool-Beschreibungen in der Sprache des Büros

Schreiben Sie jede Tool-Beschreibung in der Arbeitssprache des Büros, also Termin, Einteilung und Wartungsplan, damit das Modell ohne Nachhilfe das richtige Tool wählt. Lösen Sie Namen von Mitarbeitern und Häusern unscharf auf, damit ein Name, wie ihn die Belegschaft ausspricht, den Datensatz findet. Behandeln Sie die Beschreibungen als Prompt Engineering und überarbeiten Sie sie an echten Fragen.
03

Bauen Sie Tools auf eigenen Query Services

Bauen Sie jedes Tool auf einem Query Service, der für die Frage geschrieben ist, statt auf den Controllern, die die Masken bedienen. Die Buchhaltungs-API stellt so Tools für Finanzen, Liquidität und Umsatz pro Kontakt bereit, dazu Voucher-Tools und Invoicing-Tools für das Anlegen von Rechnungen und die PDF-Zustellung auf MCP SDK 2.1.0. Schärfen Sie überlappende Formulierungen zwischen Tools, denn daran entscheidet sich, welches Tool das Modell wählt.
Den Endpoint absichern 3 Schritte
04

Sichern Sie den Endpoint mit OAuth 2.1 ab

Sichern Sie den /mcp Endpoint mit OAuth 2.1 und RFC 9728 Protected Resource Metadata ab und registrieren Sie einen statischen API-Key-Handler als zweites Scheme neben dem JWT Scheme von Microsoft Entra ID. Browser-Clients durchlaufen den OAuth Flow; Desktop- und Kommandozeilen-Clients nutzen den Key.
05

AADSTS9010010 gelöst mit einer verifizierten eigenen Domain

Microsoft Entra ID erzwingt den Resource-Parameter und bricht den Authorization-Handshake mit AADSTS9010010 ab, auch bei offiziellen MCP Servern von Microsoft. Stellen Sie der API eine verifizierte eigene Domain voran, legen Sie eine passende zweite App ID URI an und akzeptieren Sie beide Audiences. Die Diagnose ist dokumentiert, der nächste Endpoint übernimmt den Fix direkt.
06

Die 401 Challenge hinter einem Proxy über HTTPS ankündigen

Hinter einem gemeinsam genutzten Reverse Proxy kündigt die 401 Challenge ihre Protected Resource Metadata über http an, weil der Proxy das Scheme verliert, und kein Client bringt den OAuth Flow zu Ende. Werten Sie X-Forwarded-Proto aus, damit die Challenge https trägt. Prüfen Sie das als Erstes, sobald ein Endpoint die Entwicklermaschine verlässt: Auf einer geteilten Box ist ein TLS-terminierender Proxy der Normalfall.
Schreibzugriffe bleiben in Menschenhand 2 Schritte
07

Liefern Sie ein vorausgefülltes Formular, das ein Mensch abschickt

Lassen Sie das entwerfende Tool eine interaktive Resource ui://vouchers/add-voucher-form zurückgeben, die der Chat-Client als echtes Formular rendert, vorausgefüllt mit dem, was das Modell vorschlägt. Geben Sie dem Modell gar kein Write-Tool: save_voucher ist der einzige Schreibpfad, und er läuft, wenn die Person vor dem Formular ihn auslöst.
08

Derselbe Code, dieselben Daten, ein Schalter

Hosten Sie die MCP Surface in derselben ASP.NET Core 10 API und demselben EF Core 10 Modell gegen SQL Server, die auch die Anwendung nutzt, mit Microsoft Entra ID und MSAL für Anmeldung und JWT-Validierung. Setzen Sie einen MCP Toggle in den Einstellungsbereich neben die Verwaltung der AI Models und den Blob Storage Browser, damit ein Administrator die Surface an einer Stelle abschaltet.
Dorthin bringen, wo gearbeitet wird 2 Schritte
09

Desktop, Web und iPad, dazu ein Slot zum Testen

Machen Sie die Tools aus der Claude Desktop App, aus Claude im Web und aus Claude am Handy erreichbar und dokumentieren Sie den Verbindungsweg über den API Key, samt Ablageort der Konfigurationsdatei unter Windows MSIX und der mcp-remote Bridge. Im August 2026 wurde der Planner MCP Server auf den blauen Staging-Slot ausgerichtet und um zwei weitere Schedule-Query-Tools erweitert, damit der Endpoint vor einem Release beansprucht wird.
10

Dieselbe Capability zweimal anbieten

Bieten Sie den Service über HTTP an für das, was ein Mensch klickt, und über MCP für das, was ein Modell aufruft, so wie es der Media Server über 13 Tools für Generierung, Screen Capture, Asset Library und Model Management tut. Führen Sie Aufrufe zwischen Anwendungen zur Laufzeit über REST und MCP, und geben Sie jeder Datenbank und jedem Write-once-Asset-Root genau einen besitzenden Prozess.

Häufige Fragen

Welche Systeme lassen sich als MCP Server anbieten?
Alles, was sich sicher hosten lässt und schon eine API hat. Bisher geliefert: eine Wartungsplaner-Datenbank, eine Buchhaltung, ein Media Service und das Tooling-Inventar selbst. Der MCP Endpoint sitzt auf demselben Code und denselben Daten wie die Anwendung, und die Tools bauen auf eigenen Query Services statt auf den Endpoints der Masken.
Wie ist der Endpoint geschützt?
Durch OAuth 2.1 mit RFC 9728 Protected Resource Metadata, abgesichert über Microsoft Entra ID, mit einem statischen API-Key-Handler als zweitem Scheme neben dem JWT. Browser-Clients durchlaufen den OAuth Flow; Desktop- und Kommandozeilen-Clients nutzen den Key. Zwei bekannte Blocker sind gelöst und dokumentiert: die Durchsetzung des Resource-Parameters durch Entra ID (AADSTS9010010) und ein Reverse Proxy, der das https-Scheme aus der Authentication Challenge entfernt.
Kann das Modell Daten ändern, oder ist es read only?
Es schlägt eine Änderung vor, und ein Mensch führt sie durch. Ein entwerfendes Tool liefert eine interaktive Form Resource, die der Chat-Client als echtes Formular rendert, vorausgefüllt mit dem Vorschlag des Modells, und das Modell selbst hat kein Write-Tool. Den einzigen Schreibzugriff führt ein eigener Speicherpfad aus, ausgelöst von der Person vor dem Formular.
Wo lassen sich die Tools tatsächlich nutzen?
In der Claude Desktop App, in Claude im Web und in Claude am Handy. Der Verbindungsweg am Desktop über das API Key Scheme ist dokumentiert, samt Ablageort der Konfigurationsdatei unter Windows MSIX und der mcp-remote Bridge. Endpoints sind zusätzlich auf einen Staging-Slot ausgerichtet, damit die Tools beansprucht werden, bevor ein Release echte Nutzer erreicht, und ein Administrator kann die MCP Surface im Einstellungsbereich abschalten.