Model Context Protocol
MCP ist das offene Protokoll, mit dem Agents auf externe Tools und Daten zugreifen. Diese Seite behandelt die aktuelle Spezifikation, die Autorisierung und 60 von uns geprüfte Server – jeweils mit Endpoint, Authentifizierung und einer Konfiguration für 13 Clients.
60 MCP-Server
Offizielle Server von Anbietern sowie einige gut gepflegte Community-Server, geprüft am 2026-10-01. Archivierte und veraltete Server, etwa die alten Referenzserver für Postgres und Puppeteer, sind nicht aufgeführt.
Everything
Referenz-Testserver aus dem MCP-Projekt, der alle Protokollfunktionen bereitstellt, um die Funktionsfähigkeit eines Clients zu prüfen.
Fetch
Ruft eine Webseite ab und wandelt sie in Markdown um, damit das Modell sie lesen kann. Teil der Referenzsammlung des MCP-Projekts.
Filesystem
Liest, schreibt, durchsucht und verschiebt lokale Dateien – beschränkt auf die Verzeichnisse, die du beim Start angibst.
Git
Ermöglicht dem Agenten den Zugriff auf ein lokales Git-Repository: Status, Diffs, Verlauf, Branches und Commits auf einem Repository-Pfad Ihrer Wahl.
Memory
Speichert einen Wissensgraphen mit Entitäten und Beziehungen in einer lokalen Datei, damit der Agent Fakten sitzungsübergreifend abrufen kann.
Sequential Thinking
Stellt dem Modell einen Notizbereich bereit, in dem es ein Problem in nummerierte Gedanken zerlegen, überarbeiten oder in verschiedene Richtungen weiterverfolgen kann.
Time
Liefert die aktuelle Uhrzeit und rechnet Zeiten zwischen Zeitzonen anhand von IANA-Namen um. Keine Schlüssel oder Konfiguration erforderlich.
GitHub
GitHubs eigener Server für Repositories, Issues, Pull Requests, Actions und die Codesuche mit umschaltbaren Toolsets.
GitLab
GitLabs integrierter Endpoint für Issues, Merge Requests, Pipelines und die Suche mit auswählbaren Toolsets.
Atlassian Rovo
Atlassians gehosteter Server für Jira, Confluence und Jira Service Management auf Ihrer Cloud-Site.
Linear
Ermöglicht dem Agenten, Linear-Issues, Projekte und Kommentare zu suchen, zu erstellen und zu aktualisieren. Ein separater schreibgeschützter Endpoint ist verfügbar.
Notion
Gehosteter Notion-Server zum Suchen, Lesen und Bearbeiten von Seiten und Datenbanken. Das lokale Paket wird nicht mehr aktiv gepflegt.
Slack
Der eigene gehostete Server von Slack: Nachrichten suchen, Channels und Threads lesen und Nachrichten als angemeldeter Benutzer posten.
Asana
Mit Asana-Aufgaben, Projekten und Zielen arbeiten. Verwenden Sie den /v2/mcp-Endpunkt: Die alte /sse-URL wurde am 2026-05-11 abgeschaltet.
monday.com
monday.com-Boards, Elemente und Updates lesen und aktualisieren – entweder gehostet oder als lokales npm-Paket.
Airtable
Datensätze in Airtable-Bases abfragen, erstellen und aktualisieren. Der Zugriff ist auf die von Ihnen autorisierten Bases beschränkt.
Figma
Stellt Coding-Agents Frames, Variablen und Komponenten aus Figma-Dateien bereit, damit der geschriebene Code dem Design entspricht.
Stripe
Stripe-Kunden, Zahlungen, Rechnungen und Produkte erstellen und suchen sowie die Stripe-Dokumentation durchsuchen.
Shopify Dev
Durchsucht die Shopify-Entwicklerdokumentation und prüft Admin-GraphQL- und Liquid-Code beim Entwickeln von Apps.
HubSpot
Der gehostete Server von HubSpot zum Lesen und Aktualisieren von CRM-Kontakten, Unternehmen, Deals und Tickets.
Salesforce DX
Salesforce-CLI-Tools für Agents: Daten abfragen, Metadaten deployen und abrufen sowie Orgs und Nutzer verwalten.
Zapier
Stellt Aktionen aus mit Zapier verbundenen Apps als MCP-Tools bereit. Sie wählen aus, welche Aktionen verfügbar sind.
Make
Führt Ihre Make-Szenarien als Agent-Tools aus und ermöglicht dem Agent, Ihr von Make gehostetes Make-Konto zu verwalten.
Sentry
Sentry-Issues, Events, Traces und Releases suchen sowie eine Seer-Ursachenanalyse starten – gehostet oder lokal.
Datadog
Datadog-Logs, -Metriken, -Traces, -Monitore und -Incidents abfragen. Fügen Sie ?toolsets= zur URL hinzu, um die verfügbaren Tools einzuschränken.
Grafana
Dashboards suchen, Prometheus- und Loki-Datenquellen abfragen sowie Alerts und Incidents in Grafana verwalten.
PagerDuty
Der gehostete Server von PagerDuty für Incidents, Services, Zeitpläne und Bereitschaftsrotationen.
Cloudflare
Ein Endpoint für die gesamte Cloudflare-API; separate Server decken Docs, Bindings, Observability und Browser ab.
AWS API
Führt validierte AWS-CLI-Befehle aus, damit ein Agent Ihre AWS-Ressourcen prüfen und ändern kann.
AWS Knowledge
Von AWS gehostete Suche in der AWS-Dokumentation, Blogbeiträgen, What's-New-Einträgen und Informationen zur regionalen Verfügbarkeit.
Azure
Azure-Ressourcen wie Storage, Cosmos DB, Key Vault und Monitor abfragen und verwalten. Version 2.0 ist allgemein verfügbar.
Microsoft Learn
Offizielle Microsoft- und Azure-Dokumentation sowie Codebeispiele durchsuchen und abrufen.
BigQuery
Von Google gehosteter Endpunkt zum Erkunden von BigQuery-Datasets und Ausführen von SQL-Abfragen. Cloud SQL und Spanner haben eigene Endpunkte.
Google Workspace
Separate Endpunkte für Drive, Gmail, Calendar, Docs, Sheets, Slides und Chat, in der Developer Preview.
Firebase
Die Firebase CLI als MCP-Server: Projekte, Auth-Nutzer, Firestore, Remote Config, Sicherheitsregeln und mehr verwalten.
MCP Toolbox for Databases
Ein Server mit vorkonfigurierten Tool-Sets für Postgres, MySQL, BigQuery, AlloyDB, Spanner und weitere Datenbanken.
Supabase
Supabase-Projekte über einen Agent verwalten: SQL ausführen, Migrationen anwenden, Logs lesen und Edge Functions deployen.
Neon
Erstellt Neon-Postgres-Projekte und -Branches, führt SQL-Abfragen aus und ermöglicht branchbasierte Migrationen. Für die Entwicklung gedacht.
MongoDB
Fragt MongoDB-Datenbanken und Atlas-Cluster ab und verwaltet sie – über eine Connection-String oder ein Atlas-Servicekonto.
Redis
Ermöglicht einem Agent, in natürlicher Sprache mit Redis-Datenstrukturen sowie Such- und Vektorindizes zu arbeiten.
Postgres MCP Pro
Ermöglicht Postgres-Abfragen, die Prüfung des Schemas, die Optimierung von Indizes und Zustandsprüfungen und ersetzt den archivierten Referenzserver.
Elastic Agent Builder
Ein von Kibana gehosteter Endpoint, der ab Elastic 9.2 Agent Builder-Tools für Ihre Elasticsearch-Daten bereitstellt.
Snowflake
Ein von Snowflake gehosteter Server, der Cortex Analyst, Cortex Search und von Ihnen definierte SQL-Tools bereitstellt.
Pinecone
Durchsucht die Pinecone-Dokumentation und erstellt, befüllt und fragt Pinecone-Vektorindizes über einen lokalen Server ab.
Hugging Face
Durchsucht Modelle, Datensätze, Papers und Dokumentation auf dem Hub und ruft von Hugging Face gehostete Gradio Spaces als Tools auf.
Playwright
Steuert einen echten Browser über Barrierefreiheits-Snapshots, sodass ein Agent navigieren, klicken und Formulare ausfüllen kann.
Chrome DevTools
Steuert Chrome und stellt DevTools-Daten wie Netzwerkanfragen, Konsolenausgaben und Performance-Traces bereit.
Brave Search
Braves eigener Server für die Web-, Nachrichten-, Bild-, Video- und lokale Suche über die Brave Search API.
Exa
Neuronale Websuche, Seiteninhalte und Code-Kontextsuche für Agents, gehostet von Exa oder lokal mit einem API-Schlüssel.
Tavily
Durchsucht, extrahiert und crawlt Websites und erstellt Website-Maps über die auf Agents ausgerichtete Search API von Tavily, gehostet oder lokal ausgeführt.
Firecrawl
Scrapt und crawlt Websites, durchsucht sie und extrahiert strukturierte Daten als Markdown oder JSON.
Perplexity
Liefert fundierte Webantworten, Suchergebnisse und Deep Research über die lokal ausgeführte Perplexity Sonar API.
Context7
Fügt dem Prompt aktuelle, versionsspezifische Bibliotheksdokumentation und Codebeispiele hinzu. Gehostet, mit optionalem API-Schlüssel.
Vercel
Durchsucht die Vercel-Dokumentation und prüft Projekte, Deployments und Build-Logs. Noch in der Beta und unterstützt bereits spec 2026-07-28.
Netlify
Erstellt, deployt und konfiguriert Netlify-Sites, Umgebungsvariablen und Erweiterungen über einen Agent.
Heroku
Verwaltet Heroku-Apps, Dynos, Add-ons, Postgres und Pipelines über einen Agenten und die Heroku CLI.
Docker MCP Gateway
Führt Server aus dem MCP-Katalog von Docker in Containern hinter einem einzigen Gateway-Endpoint aus.
Kubernetes
Ein Go-Server für Kubernetes und OpenShift: Ressourcen anwenden, Pod-Logs lesen, eine Shell in Pods öffnen und Helm ausführen.
Terraform
Sucht Provider und Module in der Terraform Registry und verwaltet mit einem Token HCP Terraform-Workspaces.
Auth0
Verwaltet Auth0-Tenants über einen Agenten: Anwendungen, APIs, Actions, Logs und Formulare nach der Anmeldung per Device Flow.
Was MCP ist
Das Model Context Protocol (MCP) ist ein offener Standard, um KI-Anwendungen mit externen Systemen zu verbinden. Ein Server kapselt eine einzelne Komponente, etwa ein GitHub-Konto, eine Datenbank oder einen Browser, und beschreibt, was sie bietet. Jede Anwendung, die MCP unterstützt, kann sie dann ohne benutzerdefinierten Integrationscode nutzen.
Die Anwendung, in der Sie arbeiten, etwa Claude Code, Cursor oder VS Code, ist der Host. Darin verwaltet ein MCP-Client die Verbindung zu jedem Server. Lokale Server laufen als untergeordneter Prozess und kommunizieren über stdio; Remote-Server werden über Streamable HTTP erreicht. Der ältere HTTP+SSE-Transport ist seit 2025-03-26 veraltet.
Server stellen drei Arten von Elementen bereit. Tools sind Funktionen, die das Modell aufrufen kann, etwa zum Erstellen eines Issues. Resources sind Daten, die die Anwendung in den Kontext laden kann, etwa eine Datei oder ein Datensatz. Prompts sind wiederverwendbare Vorlagen, die Nutzer auswählen können. Die Unterstützung durch Clients variiert: Zed unterstützt beispielsweise nur Tools und Prompts.
Was sich in 2026-07-28 geändert hat
- Das Protokoll ist jetzt zustandslos. Der Initialize-Handshake und der Header Mcp-Session-Id entfallen, und jede Anfrage enthält die Protokollversion und die Client-Funktionen in _meta.
- Server können optional einen server/discover-Aufruf anbieten, damit ein Client abfragen kann, welche Funktionen ein Server unterstützt.
- Jede Streamable-HTTP-Anfrage muss neben MCP-Protocol-Version auch die Header Mcp-Method und Mcp-Name senden. Die Wiederaufnahme von SSE über Last-Event-ID wurde entfernt.
- Multi-Round-Trip-Anfragen ersetzen das alte Muster, bei dem ein Server eigene Elicitation-, Sampling- oder Roots-Anfragen an den Client zurückschickte.
- Listenergebnisse enthalten jetzt ttlMs und cacheScope. Damit erfahren Clients, wie lange eine Liste gültig bleibt und wer sie gemeinsam nutzen darf.
- Ein formales Erweiterungs-Framework kommt hinzu. Tasks wurden in die Erweiterung io.modelcontextprotocol/tasks verschoben. Auch MCP Apps und Enterprise Managed Authorization sind Erweiterungen.
- Eine neue Deprecation-Richtlinie räumt Features vor ihrer Entfernung mindestens 12 Monate ein. Roots, Sampling und Logging sind die ersten Features, die darunter deprecated werden.
So funktioniert die Autorisierung
Autorisierung ist bei MCP optional. Verwendet ein HTTP-Server sie, folgt er OAuth 2.1 und fungiert als Resource Server: Er veröffentlicht Protected Resource Metadata (RFC 9728), in der sein Authorization Server angegeben ist. Der Client ermittelt diesen anschließend über RFC 8414 oder OpenID Connect Discovery. Clients müssen PKCE verwenden, RFC 8707 Resource Indicators senden, damit jedes Token an genau einen Server gebunden ist, und den in RFC 9207 definierten iss-Parameter prüfen.
Für die Registrierung des Clients selbst empfiehlt die Spezifikation vom 2026-07-28 Client ID Metadata Documents (CIMD). Eine Vorabregistrierung ist weiterhin möglich. Dynamic Client Registration (DCR) ist zwar erlaubt, wird aber zugunsten von CIMD deprecated. Viele Anbieter verzichten bereits auf DCR: Slack, Asana und HubSpot verlangen einen vorab registrierten Client, und Vercel akzeptiert nur genehmigte Clients.
Die offizielle Registry
Die MCP Registry listet öffentliche Server unter Reverse-DNS-Namen wie io.github.user/server oder com.vendor/server. Jeder Namespace wird über GitHub, DNS oder HTTP nachgewiesen. Die Registry befindet sich weiterhin in der Preview: Die v0.1-API ist seit dem 2025-10-24 eingefroren, doch die Maintainer warnen, dass es vor der allgemeinen Verfügbarkeit zu Breaking Changes oder zum Löschen von Daten kommen kann. Die Registry dient als Quelle für Aggregatoren und Sub-Registries. Hosts sollten sie daher nicht direkt abfragen.
curl 'https://registry.modelcontextprotocol.io/v0.1/servers?limit=5'Offizielle SDKs
- Tier 1
- TypeScript, Python, C#, Go, Rust, Ruby
- Tier 2
- Java
- Tier 3
- Swift, PHP, Kotlin
Ein lokaler MCP-Server wird mit den Berechtigungen Ihres Benutzerkontos ausgeführt. Ein gehosteter Server handelt mit den Berechtigungen des Tokens, das Sie ihm übergeben. Lesen Sie zuerst den Code oder die Dokumentation, pinnen Sie eine Version statt @latest und bevorzugen Sie den Server des Anbieters. Leitfaden zur Agentensicherheit →
Fragen zu MCP
Was ist die aktuelle Version der MCP-Spezifikation?
Die aktuelle Version ist 2026-07-28, die fünfte datierte Veröffentlichung. Sie ersetzt 2025-11-25. Das Protokoll ist nun zustandslos, daher muss für Code aus den 2025-Versionen eine Migration durchgeführt werden. Zum Start unterstützten die TypeScript-, Python-, Go- und C#-SDKs die Version; Rust war in der Beta. Mehrere Server von Anbietern, darunter GitLab, dokumentieren weiterhin nur die Unterstützung bis 2025-11-25.
Ist der MCP-SSE-Transport deprecated?
Ja. HTTP+SSE ist seit 2025-03-26 deprecated. SEP-2596 legt fest, dass es frühestens drei Monate nach dem Status Final entfernt werden darf; ein Datum wurde noch nicht angekündigt. Viele Anbieter haben ihre /sse-Endpoints bereits abgeschaltet, darunter Asana am 2026-05-11. Verwenden Sie für Remote-Server Streamable HTTP.
Wer ist jetzt für das Model Context Protocol zuständig?
Anthropic hat MCP am 2025-12-09 an die Agentic AI Foundation gespendet, einen zweckgebundenen Fonds der Linux Foundation. Anthropic, Block und OpenAI haben die Foundation gemeinsam gegründet. Der Vorstand kümmert sich um Budget und Mitgliedschaft. Technische Entscheidungen trifft weiterhin die MCP Steering Group über den SEP-Prozess, geleitet von David Soria Parra und Den Delimarsky.
Benötigt ein MCP-Server OAuth?
Nein, die Spezifikation macht Autorisierung optional. Mehrere Server in unserem Katalog, etwa Microsoft Learn und AWS Knowledge, kommen ganz ohne Auth aus. Lokale Server lesen einen API-Key meist aus einer Umgebungsvariable. Verwendet ein gehosteter Server Auth, folgt er dem oben beschriebenen OAuth-2.1-Profil.
Für welche Sprachen gibt es offizielle MCP-SDKs?
Die SDK-Seite führt TypeScript, Python, C#, Go, Rust und Ruby als Tier 1, Java als Tier 2 sowie Swift, PHP und Kotlin als Tier 3 auf. Tier 1 bedeutet nicht, dass jedes SDK bereits 2026-07-28 unterstützt: Im Beitrag zur Veröffentlichung wurden TypeScript, Python, Go und C# genannt, Rust war in der Beta.
Sollte mein MCP-Client die offizielle Registry direkt abfragen?
Die Registry ist für Aggregatoren und Sub-Registries gedacht und nicht dafür, dass jeder Host sie abfragt. Außerdem befindet sie sich noch in der Preview: Die v0.1-API ist zwar eingefroren, doch vor der allgemeinen Verfügbarkeit gibt es keine Garantie gegen Breaking Changes. Die Suchergebnisse enthalten viele Einträge von Drittanbietern. Prüfen Sie daher den Namespace, bevor Sie einem Eintrag vertrauen.