AnthropicMCP

MCP wird zustandslos: Update für Enterprise-Betrieb

Das Model Context Protocol hat sein größtes Update seit der Einführung erhalten: Der Protokollkern arbeitet künftig zustandslos, Anfragen sind nicht mehr an eine einzelne Server-Instanz gebunden. Dazu kommen header-basiertes Routing, cachebare Listenergebnisse, eine gehärtete Autorisierung und eine Abkündigungsfrist von mindestens zwölf Monaten. Für Unternehmen, die KI-Modelle an eigene Systeme anbinden, wird der offene Standard damit deutlich betriebstauglicher.

MCP wird zustandslos: Update für Enterprise-BetriebBild: KI-generiert

Vom zustandsbehafteten Kanal zum einfachen Request/Response

Das Model Context Protocol (MCP) hat das größte Update seit seiner Einführung bekommen. MCP ist ein Open-Source-Standard, der regelt, wie KI-Systeme mit externen Werkzeugen und Datenquellen sprechen, also etwa mit einer Datenbank, einem Ticketsystem oder einem internen Dokumentenspeicher.

Die wichtigste Änderung betrifft den Protokollkern. Bisher arbeitete MCP bidirektional und zustandsbehaftet: Eine Sitzung war fest an eine einzelne Server-Instanz gebunden. Künftig funktioniert der Kern als zustandsloses Request/Response-Protokoll. Anfragen lassen sich damit auf beliebige Instanzen verteilen.

"Das Highlight dieser Veröffentlichung ist ein zustandsloser Protokollkern. MCP verwandelt sich von einem bidirektionalen, zustandsbehafteten Protokoll in ein zustandsloses Request/Response-Protokoll. Es war eine der am häufigsten geforderten Funktionen von Entwicklern, die sich eine bessere Zuverlässigkeit und Skalierbarkeit für ihre MCP-Server wünschten." (sinngemäße Übersetzung der Ankündigung der Lead Maintainer David Soria Parra und Den Delimarsky)

Soria Parra bezeichnet das Release sinngemäß als das wichtigste seit dem Start von Remote MCP vor über einem Jahr. Der Punkt ist nachvollziehbar: MCP startete als etwas, das lokal auf einem Rechner läuft und Modelle mit lokalen Anwendungen verbindet. Für den Betrieb hinter einem Load Balancer, also einer Instanz, die Anfragen auf mehrere Server verteilt, war diese Architektur nie gedacht.

Was noch dazukommt

Neben dem zustandslosen Kern nennt die Ankündigung eine Reihe weiterer Neuerungen. Sie zielen alle in dieselbe Richtung: Betrieb in größeren Umgebungen.

NeuerungNutzen im Betrieb
Multi-Round-Trip-RequestsMehrstufige Abläufe ohne dauerhaft offene Sitzung
Header-basiertes RoutingAnfragen lassen sich gezielt auf Instanzen verteilen
Cachebare ListenergebnisseWeniger wiederholte Abfragen, geringere Last
Gehärtete AutorisierungStrengere Vorgaben für Zugriffsrechte
Formelles Erweiterungs-FrameworkEigene Erweiterungen ohne Protokoll-Fork
Aktualisierte Tier-1-SDKsOffizielle Bibliotheken auf dem neuen Stand

Praktisch relevant ist außerdem eine neue Abkündigungspolitik. Zwischen der formellen Ankündigung, dass eine Funktion entfernt wird, und der tatsächlichen Entfernung liegen künftig mindestens zwölf Monate. Ausgenommen sind kritische Sicherheits-Updates.

Diese Frist klingt unspektakulär, ist für Unternehmen aber genau der Punkt, an dem sich Standards von Bastellösungen unterscheiden. Wer eine Anbindung in Produktionssysteme baut, braucht Planungssicherheit über Quartalsgrenzen hinaus.

Offene Punkte

Einige Details bleiben in der Ankündigung offen. Wie die Migration bestehender, zustandsbehafteter MCP-Server konkret abläuft und wie weit die Abwärtskompatibilität reicht, wird nicht ausgeführt. Auch ein genaues Veröffentlichungsdatum und eine Versionsnummer nennt die Mitteilung nicht.

Wer hinter dem Standard steht

MCP wurde von Anthropic vorgestellt, das ist knapp zwei Jahre her. Verwaltet wird der Standard inzwischen von der Agentic AI Foundation, die unter dem Dach der Linux Foundation angesiedelt ist. Anthropic hat weiterhin erheblichen Einfluss auf die Richtung, unter anderem weil zentrale Maintainer dort arbeiten.

Gleichzeitig ist der Kreis der Beitragenden breit geworden. Neben Anthropic tragen OpenAI, Google, Microsoft und Amazon zum Protokoll bei. Formal liegt die Entscheidungsgewalt bei den einzelnen Maintainern, nicht bei den Konzernen.

Was das für Unternehmen bedeutet

Für Firmen im DACH-Raum, die KI-Funktionen an eigene Systeme anbinden wollen, ist das ein Fortschritt an einer unscheinbaren, aber wichtigen Stelle. Ein zustandsloses Protokoll lässt sich mit Standard-Infrastruktur betreiben: mehrere Instanzen, Load Balancer, Neustart einzelner Knoten ohne Sitzungsverlust. Genau daran scheiterten bisher viele Pilotprojekte beim Sprung in den Regelbetrieb.

Interessant ist das vor allem für Szenarien, in denen Daten das Haus nicht verlassen sollen. Ein eigener MCP-Server im eigenen Netz, der ein ERP, ein DMS oder eine Datenbank für ein Modell zugänglich macht, wird betrieblich beherrschbarer. Der Aufwand verschiebt sich damit von "funktioniert das überhaupt stabil" hin zu klassischen Betriebsfragen wie Monitoring und Rechtevergabe.

Wirtschaftlich betrachtet stärkt ein tragfähiger offener Standard die Position gegenüber geschlossenen Plattformen. Wer Werkzeuge und Datenquellen über MCP anbindet, baut die Integration einmal und kann Modelle und Anbieter tauschen. Wer stattdessen die proprietäre Schnittstelle eines einzelnen SaaS-Anbieters nutzt, zahlt beim Wechsel doppelt: einmal für die neue Lizenz und einmal für die Neuentwicklung der Anbindung.

Die zwölfmonatige Abkündigungsfrist reduziert dabei ein Risiko, das bei jungen Standards real ist: dass eine funktionierende Integration durch eine kurzfristige Protokolländerung wertlos wird. Für Verantwortliche, die Budget für Eigenentwicklung rechtfertigen müssen, ist das ein handfestes Argument.