Services

MCP-Server erstellen lassen: erst prüfen, dann bauen

Ein MCP-Server macht ein vorhandenes System für KI-Agenten ansprechbar. Bluebatch prüft zuerst, ob es für euer System schon einen gepflegten Server gibt, und baut nur dort einen eigenen, wo keiner existiert oder der vorhandene nicht das kann, was ihr braucht. Ein Server für einen Anwendungsfall kostet 1.000 Euro Setup und 50 Euro Betrieb pro Monat, der Pilot steht in fünf Arbeitstagen.

Die erste Frage

Muss überhaupt gebaut werden?

Wer nach einer MCP-Anbindung sucht, bekommt von Agenturen fast immer dieselbe Antwort: wir entwickeln euch einen Server. Das ist in einem Teil der Fälle richtig und in einem anderen Teil überflüssig. Die Ausgangslage entscheidet, und die lässt sich pro System in wenigen Minuten klären.

MCP-Serverübersetzt und begrenzt
ERPArtikel, Bestände
DatenbankAuswertungen
DateiablageDokumente
Fachsystemeigene Logik
Der Agent spricht ein Protokoll, nicht vier Schnittstellen.
AusgangslageTypische SystemeWas zu tun istAufwand
Hersteller pflegt einen eigenen Servergroße SaaS-Plattformen, Entwicklerwerkzeuge, seit 2026 auch SAP für die ABAP-EntwicklungServer einbinden, Zugang und Rechte festlegen, Grenzen testenStunden bis Tage
Nur ein Community-Server vorhandenDatenbanken wie PostgreSQL, Chat- und Ablagedienste, viele NischenwerkzeugePflegestand und Rechtemodell prüfen, ergänzen oder ersetzenTage
Saubere API, aber kein ServerBranchen-ERP mit dokumentierter Schnittstelle, eigene Fachanwendungeneigener Server, der genau die benötigten Aufrufe freigibtrund eine Woche
Keine brauchbare APIAltsysteme, Datenbankzugriff ohne Fachlogik, gewachsene Eigenentwicklungenerst einen Zugang schaffen, dann den Server darauf setzenWochen, Festpreis nach Analyse

Nur die unteren beiden Zeilen sind ein Bauprojekt. Für die oberen beiden zahlt ihr Entwicklungsaufwand für etwas, das es schon gibt. Was ein MCP-Server technisch ist und wie er sich von einer klassischen Schnittstelle unterscheidet, steht ausführlich unter was ist ein MCP-Server.

Was fertige Server leisten

Vorhanden heißt nicht passend

Ein fertiger Server ist der schnellste Weg zu einem ersten Ergebnis. Er ist aber für den Zweck gebaut, den sein Autor im Kopf hatte, und das ist selten euer Zweck. Diese Prüfung kostet eine Stunde und spart im Zweifel ein Projekt.

Stärken

Sofort einsatzbereit

Einbinden, Zugangsdaten hinterlegen, fertig. Für Dateiablagen, Web-Abrufe und Standarddatenbanken ist das eine Sache von Stunden, nicht von Projektwochen.

Der Standard trägt die Wartung

Das Model Context Protocol ist offen und wird von Claude, ChatGPT, VS Code und Cursor unterstützt. Ein Server, der heute funktioniert, funktioniert auch mit dem Client, auf den ihr nächstes Jahr wechselt.

Gute Vorlage für den Eigenbau

Auch wenn ein fertiger Server nicht passt, zeigt er den sinnvollen Zuschnitt der Werkzeuge. Das verkürzt die eigene Entwicklung spürbar.

Probleme & Grenzen

Der Herstellername sagt nichts über den Inhalt

SAP hat 2026 einen eigenen MCP-Server vorgestellt, zunächst experimentell in den ABAP Development Tools für VS Code. Der richtet sich an die ABAP-Entwicklung. Wer Bestellstatus und Lagerbestände abfragen will, hat damit noch keinen Zugang zu Geschäftsdaten.

Die offizielle Liste ist kürzer geworden

Im Referenz-Repository stehen nur noch sieben Server, darunter Dateisystem, Git und Zeitzonen. Die früheren Referenz-Server für PostgreSQL, GitHub, Slack und Google Drive liegen im Archiv. Was heute zählt, ist wer den Server tatsächlich pflegt, nicht wo er einmal stand.

Rechte sind oft alles oder nichts

Viele Community-Server reichen einen kompletten Datenbankzugang durch. Für einen Agenten, der Preise sehen darf, aber keine Stammdaten ändern, ist das zu grob. Genau daran scheitert der Produktivbetrieb, nicht an der Technik.

Prüfweg von der Systemliste zur Entscheidung zwischen fertigem Server und Eigenbau

Der eigentliche Aufwand

Nicht der Server ist die Arbeit, sondern die Rechte

Ein MCP-Server beschreibt und reicht durch, was das System ohnehin kann. Der Aufwand steckt in der Frage, was ein Agent davon sehen und auslösen darf. Wir bauen jeden Server nach demselben Muster, so wie den Server für das ERP e.bootis.

Lesen als Standard

Der Agent bekommt Zugriff auf genau die Felder, die für den Anwendungsfall nötig sind, nicht auf die Tabelle dahinter. Ein Agent für Lieferauskünfte sieht Bestände und Termine, aber keine Einkaufskonditionen. Der Zuschnitt entsteht im Server, nicht im Prompt, und lässt sich deshalb nicht überreden.

Schreiben nur mit Freigabe

Alles, was den Datenbestand verändert, also Bestellungen anlegen, Stammdaten ändern, Belege buchen, läuft über eine ausdrückliche Freigabe. Der Agent bereitet vor, ein Mensch bestätigt. Erst wenn ein Vorgang über Wochen fehlerfrei vorbereitet wurde, lohnt die Diskussion über automatische Freigabe.

Jeder Aufruf im Protokoll

Wer hat wann welches Werkzeug mit welchen Parametern aufgerufen, und was kam zurück? Ohne dieses Protokoll ist weder Fehlersuche noch Prüfung möglich. Es ist außerdem die Grundlage dafür, den Rechteschnitt später enger zu ziehen, statt ihn zu raten.

Wie das an einem konkreten ERP aussieht, zeigt der MCP-Server für e.bootis: kontrolliertes Lesen und Schreiben über die OpenEngine, rollenbasiert und protokolliert. Dieselbe Bauweise setzen wir auf jedes System, das eine belastbare Schnittstelle hat. Für SAP hat der Weg dorthin eigene Regeln, weil dort schon drei verschiedene Dinge unter demselben Namen angeboten werden. Welche davon Geschäftsdaten liefern und welche nicht, klären wir dort zuerst, bevor eine Zeile Code entsteht.

Was es kostet

Preis und Dauer, nicht nur Projektwochen

Anbieter für MCP-Entwicklung nennen fast durchgehend eine Dauer und keinen Preis. Das macht Angebote unvergleichbar, weil eine Woche Entwicklung je nach Haus zwischen wenigen Tausend und fünfstelligen Beträgen liegt. Deshalb stehen hier beide Zahlen.

LeistungPreisDauer
Vorhandenen Server einbinden und absichernim Betrieb enthaltenStunden bis Tage
Eigener Server für einen Anwendungsfall1.000 € Setup, 50 € pro Monat5 Arbeitstage
Weiteres System am selben Agentenje System einzeln kalkuliertTage
Altsystem ohne nutzbare SchnittstelleFestpreis nach AnalyseWochen
Marktüblich bei Agenturen zum Vergleichmeist kein Preis genannt1 Woche bis 4 Wochen

Dazu kommen in jedem Fall die Modellkosten, die sich nach Nutzung richten, und beim Eigenbetrieb ein Server ab etwa 15 Euro im Monat. Was ein Agent im laufenden Betrieb tatsächlich verbraucht, rechnen wir unter KI-Agent kostenlos an einem Beispiel durch.

Aufwandsvergleich zwischen vorhandenem Server, Eigenbau und Altsystem

Pilot für ein System

1.000 €

Ein Anwendungsfall, ein System, ein Rechteschnitt. Nach fünf Arbeitstagen entscheidet ihr am laufenden Betrieb, ob weitere Systeme dazukommen.

  • Prüfung, ob ein fertiger Server reicht
  • Server auf eurer Infrastruktur
  • Rechte nach Rolle, Schreiben mit Freigabe
  • Protokoll über jeden Aufruf
  • 50 € Betrieb pro Monat, keine Lizenz pro Kopf

Wie wir vorgehen

Von der Systemliste zum laufenden Server

Ablauf in vier Schritten von der Systemaufnahme bis zum Betrieb

Erst die Aufgabe, dann das System

Wir fangen nicht bei der Systemliste an, sondern bei einer Aufgabe, die heute Zeit kostet. Daraus ergibt sich, welche Systeme überhaupt angebunden werden müssen. In der Praxis ist es fast immer eines mehr als gedacht und zwei weniger als geplant.

Prüfen vor bauen

Für jedes betroffene System klären wir, ob ein gepflegter Server existiert und was er freigibt. Das Ergebnis ist eine kurze Liste mit drei Spalten: vorhanden, ergänzen, bauen. Erst danach reden wir über Aufwand.

Rechteschnitt vor Funktionsumfang

Bevor der erste Aufruf steht, legen wir fest, was der Agent sehen und auslösen darf. Das ist die Entscheidung, die später kaum noch zu korrigieren ist, wenn sie einmal zu weit gefasst wurde.

Betrieb mit Protokoll

Der Server läuft auf eurer Infrastruktur, jeder Aufruf steht im Protokoll. Nach den ersten Wochen ziehen wir den Rechteschnitt anhand der tatsächlichen Nutzung enger, statt ihn vorher zu raten.

Häufig gestellte Fragen

Hier finden Sie die Antworten auf häufig gestellte Fragen.

Was kostet es, einen MCP-Server erstellen zu lassen?

Bei uns kostet ein eigener MCP-Server für einen Anwendungsfall 1.000 € Setup einmalig und 50 € Betrieb pro Monat, mit Go-live in fünf Arbeitstagen. Ein bereits vorhandener Server wird nur eingebunden und abgesichert, das ist im Betrieb enthalten. Altsysteme ohne nutzbare Schnittstelle bekommen einen Festpreis nach einer kurzen Analyse. Am Markt nennen Anbieter für MCP-Entwicklung meist nur Projektdauern von einer bis vier Wochen und keinen Preis.

Gibt es für SAP, PostgreSQL oder Microsoft 365 nicht längst fertige MCP-Server?

Für viele dieser Systeme gibt es Server, aber nicht unbedingt den, den ihr braucht. SAP hat 2026 einen eigenen MCP-Server vorgestellt, der zunächst experimentell in den ABAP Development Tools für VS Code steckt und sich an die ABAP-Entwicklung richtet, nicht an Auswertungen über Bestellungen und Bestände. Bei Datenbanken wie PostgreSQL liegt die Frage weniger am Server als am Rechteschnitt: ein durchgereichter Vollzugriff ist für den Produktivbetrieb zu grob. Wir prüfen deshalb pro System, ob einbinden reicht.

Wie viele offizielle MCP-Server gibt es und wo finde ich sie?

Das Referenz-Repository des Protokolls enthält nur noch sieben Server, unter anderem für Dateisystem, Git, Web-Abruf und Zeitzonen. Die früheren Referenz-Server für PostgreSQL, GitHub, Slack und Google Drive wurden in ein Archiv verschoben. Alles andere kommt heute von den Herstellern selbst oder aus der Community und ist über die MCP-Registry auffindbar. Das entscheidende Kriterium ist nicht die Herkunft, sondern ob jemand den Server aktiv pflegt.

Kann ein Agent über MCP auch Daten ändern oder nur lesen?

Beides, aber nicht ohne Unterschied. Lesen ist bei uns der Standard und auf die Felder begrenzt, die der Anwendungsfall braucht. Alles, was den Datenbestand verändert, läuft über eine ausdrückliche Freigabe durch einen Menschen: der Agent bereitet den Vorgang vor, jemand bestätigt ihn. Über automatische Freigaben reden wir erst, wenn ein Vorgang über Wochen fehlerfrei vorbereitet wurde und das Protokoll das belegt.

Läuft der Server bei uns oder bei euch?

Auf eurer Infrastruktur, entweder im eigenen Rechenzentrum oder in eurer Cloud-Umgebung. Der MCP-Server ist die Stelle, an der Geschäftsdaten das System verlassen, deshalb gehört er in eure Hand und nicht in unsere. Wir bauen, dokumentieren und betreiben ihn auf Wunsch mit, aber die Zugänge und das Protokoll liegen bei euch.

Was passiert, wenn wir später den KI-Client wechseln?

Nichts am Server. Genau dafür ist das Model Context Protocol da: es ist ein offener Standard, den Claude, ChatGPT, VS Code und Cursor unterstützen. Ein Server, den ihr heute für einen Client baut, funktioniert auch mit dem nächsten. Das ist der wesentliche Unterschied zu einer Integration, die direkt gegen die API eines Anbieters gebaut wurde.

Beratungsgespräch

Sichern Sie sich Ihre kostenfreie Erstberatung

  • Analyse Ihres Bedarfs
  • Erste Empfehlungen zu Ihren Workflows
  • Transparente Einblicke in unsere Methoden, Technologien & Referenzen
Berater