Integrationen

MCP-Server finden: Verzeichnisse, offizielle Registry und die richtige Auswahl

Das Kopik-Team6 Min. Lesezeit

MCP-Server finden Sie am zuverlässigsten über die offizielle MCP Registry und das Referenz-Repository auf GitHub; für spezielle Anwendungsfälle lohnen sich zusätzlich Community-Verzeichnisse. Die eigentliche Arbeit beginnt aber bei der Auswahl, denn jeder Server bekommt Zugriff auf Ihren KI-Assistenten und oft auf Ihre Daten. Dieser Leitfaden zeigt die wichtigsten Quellen, eine Prüfliste mit sechs Kriterien (Authentifizierung, Datenherkunft, Wartung, Sicherheit, Prompt Injection, Kosten) und was bei MCP-Servern für Wissensdatenbanken zusätzlich zählt.

Was ist ein MCP-Server?

Das Model Context Protocol ist ein offener Standard, über den KI-Clients wie Claude, Cursor oder ChatGPT externe Werkzeuge einheitlich aufrufen. Ein MCP-Server stellt diese Werkzeuge bereit: Dateien lesen, eine Datenbank abfragen, ein Ticket anlegen, in Dokumentation suchen. Lokale Server startet der Client direkt auf Ihrem Rechner; entfernte (Remote-)Server sind gehostete Dienste, die per HTTP erreicht werden. Für die Bewertung ist dieser Unterschied zentral, denn lokale Server laufen mit Ihren Benutzerrechten, Remote-Server verarbeiten Ihre Anfragen bei einem Dritten.

Wo Sie MCP-Server finden

Eine vollständige, geprüfte MCP Server Liste gibt es nicht. Sinnvoll ist eine Kombination mehrerer Quellen mit unterschiedlicher Kuratierung.

  • Die offizielle MCP Registry. Das MCP-Projekt betreibt eine Registry, auf die die Protokoll-Website verweist. Herausgeber tragen dort ihre Server mit Metadaten ein: Paket, Remote-Adresse, Herausgeber. Sie ist die Referenz für Namen und Installation, aber kein Gütesiegel. Viele andere Verzeichnisse beziehen ihre Daten von dort.
  • Das Referenz-Repository. Unter modelcontextprotocol/servers liegen Referenzimplementierungen (Dateisystem, Fetch, Git, Memory und einige mehr), die zeigen, wie ein sauber gebauter Server funktioniert. Die README verweist zudem auf Server von Drittanbietern. Die Referenzserver sind Beispiele, keine Produkte mit Support.
  • Community-Verzeichnisse. Smithery, Glama, mcp.so oder PulseMCP bieten Suche, Kategorien, Beliebtheitssignale und teils gehostete Varianten. Ideal zum Entdecken von Nischenwerkzeugen, doch die Einträge stammen meist von den Autoren selbst.
  • Herstellerdokumentation und Client-Kataloge. Immer mehr Softwareanbieter dokumentieren einen offiziellen MCP-Server, und einige KI-Clients bringen einen eigenen Katalog von Konnektoren mit. Stammt der Server vom Eigentümer der Daten, ist die Herkunftsfrage weitgehend geklärt.

Sterne sind kein Audit

Downloads, GitHub-Sterne und Bewertungen zeigen, dass ein Server genutzt wird. Ob er sicher, korrekt und gepflegt ist, sagen sie nicht.

Der Zehn-Minuten-Test

Verbinden Sie einen neuen Server zunächst in einem Testprojekt mit einem eingeschränkten Schlüssel. Lassen Sie sich vom Assistenten die Werkzeugliste anzeigen, stellen Sie drei echte Fragen aus Ihrem Arbeitsalltag und lesen Sie die rohen Rückgaben der Werkzeuge. Stimmen Quellen, Format und Umfang? Erst dann geben Sie den Server für das Team frei. Dieser kurze Test sagt mehr über die Qualität aus als jede Rangliste und dokumentiert zugleich Ihre Prüfung, was bei einer späteren Rückfrage der Datenschutz- oder IT-Abteilung hilft. Halten Sie fest, wer den Server freigegeben hat, mit welchem Schlüssel er läuft und wann die nächste Überprüfung ansteht.

Sechs Kriterien für die Auswahl

Die besten MCP Server sind nicht die bekanntesten, sondern diejenigen, deren Zugriffe, Daten und Verhalten Sie nachvollziehen können. Die folgende Tabelle fasst die Prüfung zusammen; die Abschnitte darunter gehen ins Detail.

Prüfliste für MCP-Server

KriteriumPrüffrageGutes Zeichen
AuthentifizierungOAuth oder API-Schlüssel, Umfang, WiderrufSchlüssel im Header, auf das Nötige beschränkt
DatenherkunftOffizielle API, Scraping oder kuratierter BestandQuellenangabe bei jedem Ergebnis
WartungReleases, Issues, HerausgeberAktuelle Versionen, bekannter Maintainer
SicherheitWerkzeugliste, Schreibrechte, HostingStandardmäßig nur lesend, klare Datenschutzangaben
Prompt InjectionWie Rückgaben gekennzeichnet sindInhalte als nicht vertrauenswürdig markiert
KostenKostenlos, pro Aufruf oder AboVeröffentlichte Limits, Preisobergrenze

Authentifizierung und Zugriffsrechte

Remote-Server sollten OAuth oder einen API-Schlüssel im `Authorization`-Header nutzen, niemals ein Geheimnis in der URL, das später in Logdateien landet. Prüfen Sie, ob Sie Schlüssel pro Projekt anlegen, auf Lesezugriff beschränken und einzeln widerrufen können. Lokale Server erben Ihre Rechte: Einen Dateisystem-Server begrenzen Sie auf bestimmte Ordner, einen Shell-Server setzen Sie nur mit großer Vorsicht ein.

Datenherkunft und Nachprüfbarkeit

Was steckt hinter einem Werkzeug: eine offizielle Schnittstelle, ausgelesene Webseiten oder ein kuratierter Dokumentenbestand? Wer hat die Inhalte verfasst, wann wurden sie aktualisiert? Für Fragen mit rechtlicher, steuerlicher oder personeller Tragweite brauchen Sie Werkzeuge, die zu jedem Ergebnis die Quelle oder Textstelle liefern.

Wartung und Herausgeber

Achten Sie auf aktuelle Releases, ein Changelog, beantwortete Issues und einen identifizierbaren Herausgeber. Bei Remote-Servern zählt außerdem das Transportprotokoll: Neuere Server nutzen Streamable HTTP, ältere unterstützen teils nur den früheren SSE-Transport.

Sicherheit, DSGVO und BSI

Lesen Sie die Werkzeugliste vor dem Verbinden. Werkzeuge, die E-Mails senden, Dateien schreiben oder Datensätze löschen, brauchen strengere Kontrollen als eine reine Suche. Fließen personenbezogene Daten über einen Remote-Server, ist der Anbieter in der Regel Auftragsverarbeiter nach Art. 28 DSGVO: Sie benötigen einen Auftragsverarbeitungsvertrag, Klarheit über Serverstandort und Drittlandübermittlungen sowie einen Eintrag im Verzeichnis der Verarbeitungstätigkeiten. Für die technische Seite bieten die Empfehlungen des BSI eine gute Orientierung, gerade für den Mittelstand. Lokale Server behandeln Sie wie jede Open-Source-Abhängigkeit: Version festschreiben, Quelle prüfen.

Prompt Injection

Alles, was ein Werkzeug zurückgibt, landet im Kontext des Modells. Eine Webseite oder ein Dokument kann versteckte Anweisungen an Ihren Assistenten enthalten. Gute Server kennzeichnen Rückgaben als nicht vertrauenswürdige Daten, gute Clients fragen vor heiklen Aktionen nach. Am riskantesten ist eine Sitzung, die zugleich fremde Inhalte liest und Daten versenden kann.

Kosten und Limits

Agenten rufen Werkzeuge deutlich häufiger auf als Menschen. Klären Sie, ob ein Server kostenlos ist, pro Aufruf abrechnet oder an ein Abo gebunden ist, welche Ratenlimits gelten und ob der Agent einen Höchstpreis pro Aufruf mitgeben kann.

MCP-Server für Wissensdatenbanken

Oft soll ein Assistent nicht handeln, sondern verlässlich Bescheid wissen: interne Richtlinien, Produktdokumentation, Vorschriften, Expertenwissen. MCP-Server für Wissensdatenbanken stellen dafür eine Suche über einen Dokumentenbestand bereit, meist per RAG. Ob Sie das selbst bauen oder als Dienst nutzen, erläutert unser Beitrag zu RAG as a Service; die Grundlagen der semantischen Suche erklärt Was ist eine Vektordatenbank?. Zusätzliche Prüffragen:

  • Nennt der Server die Textstellen, auf die sich die Antwort stützt?
  • Gibt es neben der formulierten Antwort auch die reinen Textstellen für eigene Auswertung?
  • Wer hat die Dokumente ausgewählt, und sind die Quellen amtlich?
  • Lässt sich die Verbindung auf eine einzelne Datenbank beschränken?

Kopik ist ein Beispiel dafür. Der MCP-Server unter `https://kopik.io/api/mcp` nutzt Streamable HTTP und einen API-Schlüssel im Header `Authorization: Bearer kpk_...`; nur `list_bases` funktioniert ohne Schlüssel. `ask_base` liefert eine formulierte Antwort mit nummerierten Quellenstellen, `search_base` nur die Textstellen zum gleichen Preis. Mit `maxPriceCents` lehnt der Server einen Aufruf kostenlos ab, wenn eine Datenbank teurer ist als erlaubt, und Inhalte kommen in `<kopik-untrusted>`-Tags verpackt an. Über `?base=<slug>` beschränken Sie die Verbindung auf eine Datenbank, etwa die DSGVO-Originaltexte zu Drittlandübermittlungen.

Quellen, die Ihr Assistent zitieren kann

Verbinden Sie Claude, Cursor oder einen anderen MCP-Client mit Experten-Wissensdatenbanken, mit Quellenangaben und Preisobergrenze pro Aufruf.

Ein schlanker Einstieg

  1. Offizielle Server der Werkzeuge, die Sie bereits nutzen, zunächst mit Leseschlüsseln.
  2. Eine nachprüfbare Wissensquelle für Fragen, bei denen Genauigkeit zählt.
  3. Jeden neuen Server erst in einem Testprojekt mit eingeschränktem Schlüssel ausprobieren.
  4. Vierteljährlich aufräumen: ungenutzte Server entfernen, Schlüssel erneuern, Updates prüfen.

Jeder Server fügt dem Modellkontext Werkzeugbeschreibungen hinzu. Ab einer gewissen Menge wählt der Assistent schlechter das passende Werkzeug. Wenige, gut geprüfte Server bringen meist bessere Ergebnisse als eine lange Liste. Einen Überblick über verfügbare Wissensdatenbanken bietet der Katalog.

Häufige Fragen

Gibt es eine offizielle Liste von MCP-Servern?

Ja. Das MCP-Projekt betreibt eine offizielle Registry, in die Herausgeber ihre Server eintragen, und das GitHub-Repository modelcontextprotocol/servers enthält Referenzserver. Beides ist kein Qualitätsranking; die Bewertung bleibt Ihre Aufgabe.

Sind MCP-Server sicher?

Das hängt vom einzelnen Server ab. Prüfen Sie Herausgeber, bereitgestellte Werkzeuge, Authentifizierung und den Umgang mit fremden Inhalten. Starten Sie mit Lesezugriff und eingeschränkten Schlüsseln und seien Sie vorsichtig bei Werkzeugen, die senden, schreiben oder löschen.

Brauche ich für einen Remote-MCP-Server einen AV-Vertrag?

Wenn personenbezogene Daten über den Server eines Dritten laufen, ist dieser in der Regel Auftragsverarbeiter nach DSGVO, und ein Auftragsverarbeitungsvertrag ist nötig. Lokale Server oder Werkzeuge ohne personenbezogene Daten werfen weniger Fragen auf. Stimmen Sie sich mit Ihrem Datenschutzbeauftragten ab.

Was ist der Unterschied zwischen lokalem und Remote-MCP-Server?

Ein lokaler Server läuft als Prozess auf Ihrem Rechner und hat Ihre Benutzerrechte. Ein Remote-Server ist ein gehosteter Dienst, der per HTTP mit OAuth oder API-Schlüssel erreicht wird. Remote-Server lassen sich leicht im Team teilen, lokale eignen sich für Dateien und Werkzeuge auf dem eigenen Gerät.

Wie viele MCP-Server sollte ich verbinden?

So wenige wie möglich. Jeder Server vergrößert den Kontext um Werkzeugbeschreibungen, was die Werkzeugwahl des Assistenten verschlechtern kann. Eine Handvoll gut ausgewählter Server ist meist wirksamer als Dutzende.

Den Kopik-Newsletter abonnieren

Neue Wissensdatenbanken, RAG-Leitfäden und Produktneuheiten. Eine E-Mail alle ein bis zwei Wochen, Abmeldung mit einem Klick.

Mit dem Abonnement stimmen Sie dem Erhalt unseres Newsletters zu. Ihre Adresse wird nie weitergegeben.