Ein MCP-Server macht ein vorhandenes System für KI-Agenten ansprechbar. Bluebatch prüft zuerst, ob es für euer System schon einen gepflegten Server gibt, und baut nur dort einen eigenen, wo keiner existiert oder der vorhandene nicht das kann, was ihr braucht. Ein Server für einen Anwendungsfall kostet 1.000 Euro Setup und 50 Euro Betrieb pro Monat, der Pilot steht in fünf Arbeitstagen.

Wer nach einer MCP-Anbindung sucht, bekommt von Agenturen fast immer dieselbe Antwort: wir entwickeln euch einen Server. Das ist in einem Teil der Fälle richtig und in einem anderen Teil überflüssig. Die Ausgangslage entscheidet, und die lässt sich pro System in wenigen Minuten klären.
| Ausgangslage | Typische Systeme | Was zu tun ist | Aufwand |
|---|---|---|---|
| Hersteller pflegt einen eigenen Server | große SaaS-Plattformen, Entwicklerwerkzeuge, seit 2026 auch SAP für die ABAP-Entwicklung | Server einbinden, Zugang und Rechte festlegen, Grenzen testen | Stunden bis Tage |
| Nur ein Community-Server vorhanden | Datenbanken wie PostgreSQL, Chat- und Ablagedienste, viele Nischenwerkzeuge | Pflegestand und Rechtemodell prüfen, ergänzen oder ersetzen | Tage |
| Saubere API, aber kein Server | Branchen-ERP mit dokumentierter Schnittstelle, eigene Fachanwendungen | eigener Server, der genau die benötigten Aufrufe freigibt | rund eine Woche |
| Keine brauchbare API | Altsysteme, Datenbankzugriff ohne Fachlogik, gewachsene Eigenentwicklungen | erst einen Zugang schaffen, dann den Server darauf setzen | Wochen, Festpreis nach Analyse |
Nur die unteren beiden Zeilen sind ein Bauprojekt. Für die oberen beiden zahlt ihr Entwicklungsaufwand für etwas, das es schon gibt. Was ein MCP-Server technisch ist und wie er sich von einer klassischen Schnittstelle unterscheidet, steht ausführlich unter was ist ein MCP-Server.
Ein fertiger Server ist der schnellste Weg zu einem ersten Ergebnis. Er ist aber für den Zweck gebaut, den sein Autor im Kopf hatte, und das ist selten euer Zweck. Diese Prüfung kostet eine Stunde und spart im Zweifel ein Projekt.
Einbinden, Zugangsdaten hinterlegen, fertig. Für Dateiablagen, Web-Abrufe und Standarddatenbanken ist das eine Sache von Stunden, nicht von Projektwochen.
Das Model Context Protocol ist offen und wird von Claude, ChatGPT, VS Code und Cursor unterstützt. Ein Server, der heute funktioniert, funktioniert auch mit dem Client, auf den ihr nächstes Jahr wechselt.
Auch wenn ein fertiger Server nicht passt, zeigt er den sinnvollen Zuschnitt der Werkzeuge. Das verkürzt die eigene Entwicklung spürbar.
SAP hat 2026 einen eigenen MCP-Server vorgestellt, zunächst experimentell in den ABAP Development Tools für VS Code. Der richtet sich an die ABAP-Entwicklung. Wer Bestellstatus und Lagerbestände abfragen will, hat damit noch keinen Zugang zu Geschäftsdaten.
Im Referenz-Repository stehen nur noch sieben Server, darunter Dateisystem, Git und Zeitzonen. Die früheren Referenz-Server für PostgreSQL, GitHub, Slack und Google Drive liegen im Archiv. Was heute zählt, ist wer den Server tatsächlich pflegt, nicht wo er einmal stand.
Viele Community-Server reichen einen kompletten Datenbankzugang durch. Für einen Agenten, der Preise sehen darf, aber keine Stammdaten ändern, ist das zu grob. Genau daran scheitert der Produktivbetrieb, nicht an der Technik.

Ein MCP-Server beschreibt und reicht durch, was das System ohnehin kann. Der Aufwand steckt in der Frage, was ein Agent davon sehen und auslösen darf. Wir bauen jeden Server nach demselben Muster, so wie den Server für das ERP e.bootis.
Der Agent bekommt Zugriff auf genau die Felder, die für den Anwendungsfall nötig sind, nicht auf die Tabelle dahinter. Ein Agent für Lieferauskünfte sieht Bestände und Termine, aber keine Einkaufskonditionen. Der Zuschnitt entsteht im Server, nicht im Prompt, und lässt sich deshalb nicht überreden.
Alles, was den Datenbestand verändert, also Bestellungen anlegen, Stammdaten ändern, Belege buchen, läuft über eine ausdrückliche Freigabe. Der Agent bereitet vor, ein Mensch bestätigt. Erst wenn ein Vorgang über Wochen fehlerfrei vorbereitet wurde, lohnt die Diskussion über automatische Freigabe.
Wer hat wann welches Werkzeug mit welchen Parametern aufgerufen, und was kam zurück? Ohne dieses Protokoll ist weder Fehlersuche noch Prüfung möglich. Es ist außerdem die Grundlage dafür, den Rechteschnitt später enger zu ziehen, statt ihn zu raten.
Wie das an einem konkreten ERP aussieht, zeigt der MCP-Server für e.bootis: kontrolliertes Lesen und Schreiben über die OpenEngine, rollenbasiert und protokolliert. Dieselbe Bauweise setzen wir auf jedes System, das eine belastbare Schnittstelle hat. Für SAP hat der Weg dorthin eigene Regeln, weil dort schon drei verschiedene Dinge unter demselben Namen angeboten werden. Welche davon Geschäftsdaten liefern und welche nicht, klären wir dort zuerst, bevor eine Zeile Code entsteht.
Anbieter für MCP-Entwicklung nennen fast durchgehend eine Dauer und keinen Preis. Das macht Angebote unvergleichbar, weil eine Woche Entwicklung je nach Haus zwischen wenigen Tausend und fünfstelligen Beträgen liegt. Deshalb stehen hier beide Zahlen.
| Leistung | Preis | Dauer |
|---|---|---|
| Vorhandenen Server einbinden und absichern | im Betrieb enthalten | Stunden bis Tage |
| Eigener Server für einen Anwendungsfall | 1.000 € Setup, 50 € pro Monat | 5 Arbeitstage |
| Weiteres System am selben Agenten | je System einzeln kalkuliert | Tage |
| Altsystem ohne nutzbare Schnittstelle | Festpreis nach Analyse | Wochen |
| Marktüblich bei Agenturen zum Vergleich | meist kein Preis genannt | 1 Woche bis 4 Wochen |
Dazu kommen in jedem Fall die Modellkosten, die sich nach Nutzung richten, und beim Eigenbetrieb ein Server ab etwa 15 Euro im Monat. Was ein Agent im laufenden Betrieb tatsächlich verbraucht, rechnen wir unter KI-Agent kostenlos an einem Beispiel durch.

Ein Anwendungsfall, ein System, ein Rechteschnitt. Nach fünf Arbeitstagen entscheidet ihr am laufenden Betrieb, ob weitere Systeme dazukommen.

Wir fangen nicht bei der Systemliste an, sondern bei einer Aufgabe, die heute Zeit kostet. Daraus ergibt sich, welche Systeme überhaupt angebunden werden müssen. In der Praxis ist es fast immer eines mehr als gedacht und zwei weniger als geplant.
Für jedes betroffene System klären wir, ob ein gepflegter Server existiert und was er freigibt. Das Ergebnis ist eine kurze Liste mit drei Spalten: vorhanden, ergänzen, bauen. Erst danach reden wir über Aufwand.
Bevor der erste Aufruf steht, legen wir fest, was der Agent sehen und auslösen darf. Das ist die Entscheidung, die später kaum noch zu korrigieren ist, wenn sie einmal zu weit gefasst wurde.
Der Server läuft auf eurer Infrastruktur, jeder Aufruf steht im Protokoll. Nach den ersten Wochen ziehen wir den Rechteschnitt anhand der tatsächlichen Nutzung enger, statt ihn vorher zu raten.
Hier finden Sie die Antworten auf häufig gestellte Fragen.
Bei uns kostet ein eigener MCP-Server für einen Anwendungsfall 1.000 € Setup einmalig und 50 € Betrieb pro Monat, mit Go-live in fünf Arbeitstagen. Ein bereits vorhandener Server wird nur eingebunden und abgesichert, das ist im Betrieb enthalten. Altsysteme ohne nutzbare Schnittstelle bekommen einen Festpreis nach einer kurzen Analyse. Am Markt nennen Anbieter für MCP-Entwicklung meist nur Projektdauern von einer bis vier Wochen und keinen Preis.
Für viele dieser Systeme gibt es Server, aber nicht unbedingt den, den ihr braucht. SAP hat 2026 einen eigenen MCP-Server vorgestellt, der zunächst experimentell in den ABAP Development Tools für VS Code steckt und sich an die ABAP-Entwicklung richtet, nicht an Auswertungen über Bestellungen und Bestände. Bei Datenbanken wie PostgreSQL liegt die Frage weniger am Server als am Rechteschnitt: ein durchgereichter Vollzugriff ist für den Produktivbetrieb zu grob. Wir prüfen deshalb pro System, ob einbinden reicht.
Das Referenz-Repository des Protokolls enthält nur noch sieben Server, unter anderem für Dateisystem, Git, Web-Abruf und Zeitzonen. Die früheren Referenz-Server für PostgreSQL, GitHub, Slack und Google Drive wurden in ein Archiv verschoben. Alles andere kommt heute von den Herstellern selbst oder aus der Community und ist über die MCP-Registry auffindbar. Das entscheidende Kriterium ist nicht die Herkunft, sondern ob jemand den Server aktiv pflegt.
Beides, aber nicht ohne Unterschied. Lesen ist bei uns der Standard und auf die Felder begrenzt, die der Anwendungsfall braucht. Alles, was den Datenbestand verändert, läuft über eine ausdrückliche Freigabe durch einen Menschen: der Agent bereitet den Vorgang vor, jemand bestätigt ihn. Über automatische Freigaben reden wir erst, wenn ein Vorgang über Wochen fehlerfrei vorbereitet wurde und das Protokoll das belegt.
Auf eurer Infrastruktur, entweder im eigenen Rechenzentrum oder in eurer Cloud-Umgebung. Der MCP-Server ist die Stelle, an der Geschäftsdaten das System verlassen, deshalb gehört er in eure Hand und nicht in unsere. Wir bauen, dokumentieren und betreiben ihn auf Wunsch mit, aber die Zugänge und das Protokoll liegen bei euch.
Nichts am Server. Genau dafür ist das Model Context Protocol da: es ist ein offener Standard, den Claude, ChatGPT, VS Code und Cursor unterstützen. Ein Server, den ihr heute für einen Client baut, funktioniert auch mit dem nächsten. Das ist der wesentliche Unterschied zu einer Integration, die direkt gegen die API eines Anbieters gebaut wurde.
