MCP-Server entwickeln lassen
Ein KI-Agent nützt Ihrem Team erst, wenn er auf Ihre Systeme zugreifen darf. Wir bauen MCP-Server, über die Agenten Ihre Datenbanken, Anwendungen und Schnittstellen nutzen, mit festgelegten Rechten und nachvollziehbar protokolliert.
- Einstieg
- Machbarkeits-Sprint, Festpreis ab 4.999 €
- Standard
- Model Context Protocol (MCP), offener Standard
- Anbindung
- Datenbanken, CRM, ERP, interne APIs, Wissensdatenbanken
- Betrieb
- auf Ihren Servern, beim Hoster in Deutschland oder in der EU-Cloud
Stand: September 2026
Ein KI-Agent, der nur Text erzeugt, hilft im Alltag wenig. Nützlich wird er, wenn er nachsehen kann, was im CRM steht, einen Auftrag im ERP findet oder einen Vorgang anlegt. Dafür braucht er Zugriff auf Ihre Systeme, und zwar genau den, den Sie ihm geben wollen.
Bisher wurde jede dieser Verbindungen einzeln gebaut, für jedes Modell und jedes Werkzeug neu. Das Model Context Protocol (MCP) ändert das: Es ist ein offener Standard, den Anthropic veröffentlicht hat und über den ein KI-Agent Werkzeuge und Datenquellen nutzt. Ein MCP-Server stellt Ihr System nach diesem Standard bereit. Einmal gebaut, können ihn verschiedene Agenten und KI-Assistenten nutzen.
Gemeinsam legen wir fest, welche Daten und Aktionen der Agent erreichen darf, und bauen den Server so, dass jeder Zugriff nachvollziehbar bleibt.
Was ist ein MCP-Server?
Ein MCP-Server ist ein Programm, das einem KI-Agenten Werkzeuge, Daten und Aktionen eines Systems bereitstellt. Der Agent ist der Client, der Server die Stelle, über die er auf Ihr System zugreift. Beide sprechen dasselbe Protokoll, deshalb muss die Anbindung nicht für jedes Modell neu gebaut werden.
Werkzeuge
Funktionen, die der Agent aufrufen kann, zum Beispiel einen Kontakt anlegen oder einen Bericht starten. Wie er sie anfordert, heißt Tool Calling.
Daten
Datensätze, Dateien oder Einstellungen, die der Agent lesen darf, als Grundlage für seine Antwort.
Vorlagen
Vorgefertigte Anweisungen für wiederkehrende Aufgaben, die der Server dem Agenten anbietet.
Welche Systeme lassen sich anbinden?
Jedes System, das eine Schnittstelle hat oder dessen Daten sich abfragen lassen. Wir schneiden den Zugriff dabei eng: ein festgelegter Ausschnitt, nicht das ganze System.
Datenbanken
Der Agent beantwortet Fragen aus Ihren Daten, lesend und nur für die Tabellen und Felder, die Sie freigeben.
CRM, ERP und Fachanwendungen
Datensätze abfragen, anlegen oder ändern, über den MCP-Server statt mit direkten Rechten im System.
Interne APIs
Vorhandene Dienste werden zu Werkzeugen, die der Agent nutzen kann, ohne dass jede Anbindung neu entsteht.
Wissensdatenbank
Der Agent holt Antworten mit Quellenangabe aus Ihren Dokumenten.
Aktionen und Workflows
Der Agent löst Tickets, Benachrichtigungen oder Freigaben aus, zum Beispiel über einen n8n-Workflow.
Wie verhindern Sie, dass der Agent zu viel darf?
Der MCP-Server ist die Stelle, an der Sie das festlegen. Er gibt dem Agenten nur die Werkzeuge, die für die Aufgabe nötig sind, und setzt die Grenzen durch, auch wenn das Modell etwas anderes versucht.
Nur nötige Rechte
Lesend, wo Lesen reicht. Schreibende Aktionen nur dort, wo Sie sie freigeben.
Zugangsdaten beim Server
Passwörter und Schlüssel liegen beim Server, nicht beim Modell. Der Agent sieht nur Ergebnisse.
Freigabe durch einen Menschen
Bei kritischen Aktionen, etwa Löschen oder Versenden, bestätigt ein Mensch, bevor sie ausgeführt werden.
Protokoll
Jeder Aufruf wird protokolliert: welcher Agent, welches Werkzeug, welche Daten. So lässt sich später nachvollziehen, was passiert ist.
Ein eigenes Risiko ist Prompt Injection, also Anweisungen, die in einem Dokument, einer E-Mail oder einer Webseite versteckt sind und die der Agent beim Lesen für einen Auftrag hält. Dagegen helfen enge Rechte und Freigaben: Was der Server nicht erlaubt, kann auch eine eingeschleuste Anweisung nicht auslösen. Das Verhalten prüfen wir an echten Fällen, bevor der Server live geht.
Wo läuft der MCP-Server, und wer betreibt ihn?
Der Server läuft in Ihrer Umgebung: auf Ihren Servern, bei einem Hoster in Deutschland oder in der EU-Cloud. Ihre Daten und Zugangsdaten bleiben dort. Welche Daten danach an das Sprachmodell gehen, legen wir gemeinsam fest. Auf Wunsch entfernt ein lokales Modell vorher Personendaten.
Den Betrieb übernehmen wir mit Betriebsvertrag selbst oder über einen Partner, oder wir übergeben den Server mit Dokumentation an Ihre IT. Kommen neue Anwendungsfälle dazu, erweitern wir ihn um weitere Werkzeuge.
Wie gehen wir gemeinsam vor?
Erstgespräch
Sie erzählen uns, welcher Agent auf welches System zugreifen soll. Kostenlos, 30 Minuten per Video.
Zugriff festlegen
Gemeinsam legen wir fest, welche Daten und Aktionen der Agent erreichen darf, wo Rechte enden und wo ein Mensch freigibt.
Im Sprint prüfen
Im Machbarkeits-Sprint bauen wir einen ersten Server mit wenigen Werkzeugen und testen den Agenten an echten Fällen aus Ihrem Alltag.
Ihre Entscheidung
Mit den Ergebnissen und den Kosten für Bau und Betrieb entscheiden Sie, ob und wie weit wir den Server ausbauen.
Was haben Sie am Ende in der Hand?
Einen MCP-Server für Ihr System
Mit den Werkzeugen, die Sie freigegeben haben, und nicht mehr.
Festgelegte Rechte und Freigaben
Dokumentiert, welches Werkzeug was darf und wo ein Mensch bestätigt.
Ein Protokoll aller Zugriffe
Für die Prüfung im Nachhinein und für Ihre IT-Sicherheit.
Einen Betrieb nach Ihrer Wahl
Bei uns mit Betriebsvertrag, über einen Partner oder übergeben an Ihre IT.
Warum mit uns?
Agent und Anbindung aus einer Hand
Wir bauen auch die KI-Agenten, die den Server nutzen. So passen Werkzeuge und Agent zusammen, und Ihr Ansprechpartner bleibt derselbe.
Rechte zuerst
Bevor wir das erste Werkzeug bauen, steht fest, was der Agent darf. Die Grenzen setzt der Server durch, nicht die Anweisung an das Modell.
Wir sagen, wenn MCP nicht nötig ist
Verbindet ein fester Ablauf zwei Systeme, ohne dass ein Agent entscheiden muss, ist ein n8n-Workflow der kürzere Weg. Das sagen wir Ihnen im Erstgespräch.
Wie arbeitet ein angebundener Agent im Alltag?
Einen Kundenfall mit MCP-Server zeigen wir hier noch nicht. Wie ein Agent mit einem angebundenen System arbeitet, zeigt dieser Fall:
Forderungsmanagement, 2024Kunde vertraulich
KI-Agent zur Datenanreicherung im Forderungsmanagement
Für ein Unternehmen im Forderungsmanagement ist ein KI-Agent an eine Datenbank für Firmeninformationen angebunden. Mitarbeitende fragen ihn im Chat, in n8n-Workflows ergänzt er aktuelle Adressen von GmbHs und die Namen der Geschäftsführung.
Machbarkeits-Sprint (PoC)
Bevor Sie einen MCP-Server für mehrere Systeme bauen lassen, prüfen wir an einem System und wenigen Werkzeugen, ob der Agent mit Ihren echten Fällen zurechtkommt und wo die Rechte enden müssen. Den Maßstab legen wir vorher gemeinsam fest. Danach entscheiden Sie mit Ergebnissen, ob es weitergeht.
- Ein System, angebunden über einen ersten MCP-Server
- Rechte, Freigaben und Protokoll an echten Fällen getestet
- Danach wissen Sie, ob sich der Ausbau lohnt und was Bau und Betrieb kosten
ab 4.999 €
Festpreis zzgl. USt., Stand: September 2026
Machbarkeits-Sprint anfragenZum Machbarkeits-SprintReicht ein fester Workflow ohne Agent, brauchen Sie keinen Sprint. Dann schätzen wir den Aufwand nach dem Erstgespräch direkt.
Häufige Fragen
Was ist ein MCP-Server?
Ein MCP-Server stellt die Werkzeuge, Daten und Aktionen eines Systems nach dem Model Context Protocol bereit, einem offenen Standard, den Anthropic veröffentlicht hat. KI-Agenten greifen darüber auf das System zu, mit den Rechten, die der Server vorgibt. Einmal gebaut, können verschiedene Agenten und KI-Assistenten denselben Server nutzen.
Wer entwickelt MCP-Server für KI-Agenten?
Elasticbrains aus München entwickelt MCP-Server, die KI-Agenten an Datenbanken, CRM, ERP und interne Schnittstellen anbinden, mit festgelegten Rechten, Freigaben und Protokoll. Wir bauen auch die Agenten, die den Server nutzen. Wir arbeiten remote, auch für Unternehmen in Köln; Termine vor Ort nach Absprache. Der Einstieg ist ein kostenloses Erstgespräch, danach meist ein Machbarkeits-Sprint ab 4.999 € zzgl. USt. (Stand 09/2026).
Was kostet ein MCP-Server?
Das hängt davon ab, wie viele Systeme und Werkzeuge angebunden werden und welche Rechte und Freigaben nötig sind. Deshalb starten wir meist mit dem Machbarkeits-Sprint ab 4.999 € Festpreis zzgl. USt. (Stand 09/2026): ein System, wenige Werkzeuge, an echten Fällen getestet. Danach wissen Sie, was Ausbau und Betrieb kosten.
Wie sichert man einen MCP-Server ab?
Mit engen Rechten, Zugangsdaten nur beim Server, einer Freigabe durch einen Menschen bei kritischen Aktionen und einem Protokoll jedes Aufrufs. Dazu kommt der Schutz gegen Prompt Injection, also gegen Anweisungen, die in gelesenen Inhalten versteckt sind: Was der Server nicht erlaubt, kann auch eine eingeschleuste Anweisung nicht auslösen. Das Verhalten testen wir an echten Fällen, bevor der Server live geht.
MCP oder klassische API?
Meist beides. Die API Ihres Systems bleibt, der MCP-Server setzt darauf auf. Er beschreibt die Funktionen so, dass ein KI-Agent sie verstehen und aufrufen kann, und legt fest, was der Agent darf. Eine klassische API-Anbindung reicht, wenn ein fester Ablauf zwei Systeme verbindet. MCP lohnt sich, wenn ein Agent selbst entscheidet, welches Werkzeug er braucht, oder wenn mehrere Agenten dasselbe System nutzen sollen.
MCP-Server oder n8n-Workflow?
Ein n8n-Workflow führt einen festen Ablauf aus, Schritt für Schritt. Ein MCP-Server gibt einem Agenten Werkzeuge, zwischen denen er selbst wählt. Beides ergänzt sich: Ein Agent kann über den MCP-Server auch einen n8n-Workflow als Aktion auslösen.
Auf welches System soll Ihr KI-Agent zugreifen?
30 Minuten mit Daniel Neumann, kostenlos, per Video. Wir sprechen über Ihr Vorhaben und geben Ihnen Feedback, wie wir es lösen würden.
Nächste freie Termine mit Daniel