Kannst du diesem MCP-Server vertrauen?
Fünf Prüfungen, bevor ein KI-Assistent über MCP auf Kundendateien, eine Datenbank oder ein weiteres Geschäftstool zugreift.

Wie prüfe ich einen MCP-Server vor dem Verbinden?
Prüfe den Anbieter, das tatsächliche Verbindungsziel, die benötigten Rechte und den Weg, diese Rechte später zu entziehen. Beginne mit Testdaten und begrenztem Zugriff. Ein Verzeichniseintrag, ein bekanntes Logo oder eine funktionierende Demo belegen noch nicht, dass die Verbindung sicher ist. Entscheidend ist, was dein konkreter Aufbau erlaubt.
Benenne zuerst den geplanten Zugriff
Ein MCP-Server verbindet einen Assistenten mit einem anderen Werkzeug. In einer kleinen Agentur sucht dieser vielleicht Dokumente, liest Aufgaben oder verändert eine Kundenwebsite. Diese Aufgaben haben unterschiedliche Folgen. Vervollständige vor dem Einrichten diesen Satz: „Dieser Assistent braucht für dieses Projekt Zugriff auf dieses Konto, um genau diese Aufgabe zu erledigen.“
Soll er nur ein Briefing lesen, braucht der Zugriff auf sämtliche Kundenordner eine gute Begründung. Kann das Werkzeug veröffentlichen, löschen oder Nachrichten versenden, kläre die nötige Freigabe durch einen Menschen. Prüfe, welche Regeln der Assistent und der Dienst technisch durchsetzen. Eine Anweisung im Chat ersetzt keine wirksame Beschränkung der Berechtigungen.
Prüfe Anbieter und Verbindungsziel
Öffne die Einrichtung über die offizielle Website oder Dokumentation des Anbieters. Vergleiche Paketname, Herausgeber und Serveradresse mit der Anleitung. Eine aus einem Forum kopierte Konfiguration kann auf ein anderes Ziel verweisen. Ein lokaler Server ist Software, die du installierst. Bei einem entfernten Server vertraust du einem Dienst und dessen Betreiber.
Achte auf ein gepflegtes Projekt, nachvollziehbare Installationsschritte und einen Kontakt für Sicherheitsprobleme. Lies die Angaben zum Umgang mit Daten. Diese Prüfung verringert Unsicherheit, stellt aber kein Sicherheitszertifikat aus. Wenn Anbieter oder Ziel unklar bleiben, sollte eine fachkundige Person den Aufbau prüfen, bevor du ein echtes Kundenkonto damit verbindest.
Vor dem Verbinden
- Quelle
Wer stellt den Server bereit?
- Umfang
Was darf die Verbindung tun?
- Ende
Wie entziehst du den Zugriff?
Beispielhafter Ablauf.
Halte den ersten Test bewusst klein
Nutze ein Testprojekt oder unvertrauliche Beispieldaten. Erstelle, soweit der Dienst es unterstützt, einen separaten Zugang mit genau den nötigen Rechten. Verwende nicht einfach den vorhandenen Administratorschlüssel, weil er gerade griffbereit ist. Prüfe zuerst die gewünschte Aufgabe. Halte fest, falls du dafür eine Beschränkung lockern musstest, und begründe diese Entscheidung.
Ein Assistent, der Supportanfragen zusammenfasst, kann beispielsweise mit Leserechten auf ein Testprojekt beginnen. Er braucht dafür keine Erlaubnis, Tickets zu löschen oder Nutzer zu verwalten. Schaue dir die vorgeschlagenen Werkzeugaufrufe an. Unerwartete Anfragen nach zusätzlichen Rechten sind ein Anlass, den Aufbau zu verstehen, bevor du weiterklickst und echte Daten freigibst.
Kläre schon jetzt, wie du den Zugang beendest
Notiere, wo die Verbindung eingerichtet wird und wo die zugrunde liegenden Rechte verwaltet werden. Das können zwei verschiedene Stellen sein. Ein deaktivierter MCP-Server im Editor wird dort nicht mehr genutzt, während sein Schlüssel beim Anbieter weiterhin gültig sein kann. Prüfe beim jeweiligen Dienst, wie Freigaben widerrufen oder Schlüssel ersetzt werden.
Bestimme eine zuständige Person und einen Prüftermin passend zum Projekt. Wiederhole die Prüfung bei grösseren Änderungen, beim Abschied eines Freelancers oder bei neuen Vorgaben des Kunden. Halte die Bezeichnung des Zugangs fest, nicht dessen geheimen Wert. Solche Verbindungen gehören ebenso in eine Kundenübergabe wie die gewöhnlichen Benutzerkonten und geteilten Ordner.
Behalte die Verbindung nach der Einrichtung im Blick
Cybee zeigt installierte KI-Tools und zugeordnete MCP-Verbindungen auf eingebundenen Macs sowie vorhandene aufgezeichnete Werkzeugaktivitäten. So kannst du vergessene Verbindungen wiederfinden und klären, wer sie noch braucht. Mit /cybee in deinem verbundenen Assistenten entdeckst du passende Fragen zusammen mit Informationen zum Sicherheitszustand des Macs. Die Übersicht bleibt damit im bestehenden Arbeitsablauf.
Diese Sicht zertifiziert keinen fremden Server und setzt nicht automatisch Regeln für jeden Agenten durch. Sie beweist auch nicht, dass jede eingerichtete Verbindung genutzt wurde. Nimm die Bestandsaufnahme als Ausgangspunkt und prüfe Änderungen direkt im jeweiligen Werkzeug. Am Ende soll der Assistent nützlich bleiben und sein Zugriff für dein Team nachvollziehbar sein.
Das Wichtigste
- Anbieter und tatsächliches Verbindungsziel prüfen.
- Mit begrenzten Rechten und unvertraulichen Daten testen.
- Verbindung und zugrunde liegenden Zugang beim Entfernen getrennt beachten.
Quellen und weiterführende Informationen
Produktumfang und Anbieterhinweise können sich ändern. Prüfe die verlinkte Quelle für dein eigenes Setup.
Im Alltag anwenden.
Lies einen passenden Leitfaden oder sieh, wie cybee die Arbeit unterstützt.