N×M-Chaos · Drei-Schichten-Stack · REST-Lücken · Vendor-Welle 2026 · Grenzen & Rollout
Entwickler und Architekten, die AI Agents bauen, kannten vor 2024 ein fragmentiertes Tool-Ökosystem: ChatGPT Plugins, OpenAI Function Calling, Claude Tool Use und IDE-spezifische Formate interoperierten nicht — N Modelle × M Tools = N×M individuelle Adapter. Im November 2024 open-sourcte Anthropic das Model Context Protocol (MCP), heute oft mit HTTP für die KI-Ära verglichen. Dieser Artikel folgt der Linie: historische Analogie → N×M-Schmerz → MCP-Architektur → Unterschiede zu HTTP/REST → Vendor-Adoption 2026 → ehrliche Grenzen → Bedeutung für Entwickler und Unternehmen — plus warum ein VNC-Remote-Mac bei der Abnahme von Cursor- oder OpenClaw-MCP auf macOS weiterhin zählt.
1970er-Netze waren nicht von Haus aus „vernetzt“: ARPAnet, Ethernet und Funkpaketnetze brauchten jeweils eigene Übersetzungsschichten. TCP/IP lieferte eine gemeinsame Sprache; HTTP abstrahierte darüber und baute das Web.
Die KI-Welt vor 2024 sah ähnlich aus: LLMs stießen an Grenzen — veraltete Trainingsdaten, keine Live-Fakten, keine Aktionen — also schraubte die Branche Tools an. Doch jeder Modellanbieter, jede IDE und jedes Agent-Framework sprach ein anderes Dialekt. Wechsel von Claude zu GPT zu Gemini bedeutete oft, die gesamte Tool-Schicht neu zu schreiben.
Fragmentierte Schnittstellen: Plugins, Function Calling, Tool Use — überall Doku und Hardcoding.
Vendor-Wechselkosten: LLM-Anbieter tauschen hieß Integrationslogik neu bauen.
USB-C-Analogie: MCP will das USB-C der KI-Tool-Verkabelung sein.
Moderne LLMs brauchen externe Tools — real ist es N KI-Modelle × M externe Tools = N×M maßgeschneiderte Integrationen.
| Szenario | Schmerzpunkt |
|---|---|
| Enterprise-CRM + KI | Separate Adapter für Claude, GPT, Gemini |
| IDE-Assistenten | Dateisystem-, DB- und API-Zugriff je nach Produkt anders |
| Agent-Orchestrierung | LangChain, CrewAI u. a. — Tools nicht frameworkübergreifend portabel |
Klassische REST-Grenzen: statische Discovery (Doku lesen, hardcoden), stateless Requests (Kontext manuell mitgeben), keine Selbstbeschreibung (die API sagt dem Modell nicht, was sie kann). REST beantwortet „können wir es aufrufen?“; MCP beantwortet „wie entdeckt, wählt und ruft eine KI Tools korrekt auf?“ — die Kernfrage der Agent-Ära.
Model Context Protocol (Anthropic, November 2024 open source) standardisiert die Kommunikation zwischen KI-Clients und Tool-/Daten-Servern — insbesondere welche Tools existieren und wie sie zur Laufzeit aufgerufen werden.
Host: Claude Desktop, Cursor, VS Code — die Oberfläche für Menschen.
MCP Client: eine Session pro Server.
MCP Server: stellt Tools, Resources und Prompts für DBs, APIs, Dateisysteme bereit.
Wire-Format ist JSON-RPC 2.0: tools/list für Discovery, resources/read für Daten, plus serverinitiierte Nachrichten.
{
"jsonrpc": "2.0",
"method": "tools/call",
"params": {
"name": "query_database",
"arguments": { "sql": "SELECT * FROM users LIMIT 10" }
},
"id": 1
}| Transport | Einsatz | Eigenschaften |
|---|---|---|
| STDIO | Lokaler Subprozess | Keine Abhängigkeiten, schneller Start, gute Isolation |
| HTTP + SSE | Remote/Cloud | Netzwerk-Skalierung (Session Affinity beachten) |
| Dimension | Internet-Ära | AI-Agent-Ära |
|---|---|---|
| Problem | Inkompatible Netzwerkstacks | Inkompatible KI-Tool-Verkabelung |
| Lösung | TCP/IP + HTTP | MCP |
| Kernwert | Eine Sprache für Geräte | Eine Schnittstelle für KI + Tools |
| Offenheit | Jeder kann implementieren | Jeder kann Server/Client liefern |
| Anwendungsschicht | Web, E-Mail, FTP auf HTTP | KI-App-Ökosystem auf MCP |
MCP ergänzt Laufzeit-Discovery, zustandsbehaftete Sessions für mehrstufige Flows, JSON-Schema-Selbstbeschreibung und bidirektionale Server-Nachrichten — Merkmale, für die REST nie für LLM-Clients optimiert wurde.
Timing: 2024 LLM-Schwelle + Agent-Mainstream = Integrationspain auf dem Höhepunkt.
Glaubwürdigkeit: Anthropic + Claude-Referenzstack + Open Source.
Vendor-Welle 2026: Nov. 2024 Spezifikation; 2025 Cursor/Zed/Continue; Q1 2026 OpenAI adoptiert MCP; Q2 2026 Google Gemini + Microsoft-Support; Governance wechselt zur Linux Foundation AAIF.
Netzwerkeffekte: über 10.000 MCP-Server bis 2026 — jeder neue Server bedient sofort jeden kompatiblen Client, wie HTTP das Web befeuerte.
Kein LLM-Lock-in: Modelle wechseln, Server behalten — schwer für geschlossene Stacks zu matchen.
Vom „privaten Standard eines Anbieters“ zur „öffentlichen Brancheninfrastruktur“ — AAIF-Governance vergleichbar mit IETF für Internetprotokolle.
Sicherheit reift nach: OAuth 2.0/2.1 auf 2026-Roadmap; rund 1.000 exponierte, unautorisierte Server gemeldet.
Discovery: kein universelles MCP-Register (Internet vor DNS).
Skalierung: SSE braucht Session Affinity vs. stateless HTTP.
Googles Agent-to-Agent (A2A) ergänzt MCP: MCP = Modell ↔ Tools/Daten (vertikal); A2A = Agent ↔ Agent (horizontal). Beide bilden den Protokoll-Stack des Agent-Internets.
| Perspektive | Nutzen (Daten) |
|---|---|
| Entwickler | Ein Server, viele Clients; Enterprise-KI-Integrationskosten −38–55 % |
| Unternehmen | Portable Assets; Berechtigungsebene auf Servern; GCP/Azure/AWS Managed MCP |
| Branche | Startup-Hürde −~62 %; SI-Individualarbeit −~43 % |
MCP-nativen Host wählen (Cursor, Claude Desktop, VS Code) — 2026-Version prüfen.
Community- oder Custom-Server deployen — lokal STDIO, Produktion HTTP+SSE.
Server registrieren; tools/list zur Laufzeit verifizieren.
Bei Browser/Keychain/Screen-Capture: macOS-TCC-Dialoge in GUI-Sitzung abschließen — SSH klickt kein „Immer erlauben“.
Server-Version, Berechtigungen, Audit loggen — verknüpfen mit OpenClaw-Browser-MCP und Agent-Skill-Leitfaden.
Nein, nicht flächendeckend. REST bleibt für klassische Dienste; MCP zielt auf KI-Discovery und zustandsbehaftete Tool-Sessions — komplementär auf anderen Ebenen.
Claude Desktop, Cursor, Zed, Continue; 2026 OpenAI, Google Gemini, Microsoft; OpenClaw und weitere Agent-Frameworks mit MCP-Pfad.
Browser-DevTools-MCP, Keychain und Bildschirmaufnahme lösen macOS-TCC-Dialoge aus. Reines SSH reicht nicht — VNC auf derselben Maschine wie der Host. Siehe TCC-Checkliste.
MCP verbindet Modelle mit Tools/Daten; A2A verbindet Agent mit Agent — verschiedene Schichten, kein Nullsummenspiel.
HTTP hat den Browser nicht erfunden, aber ohne HTTP gibt es kein Browser-Ökosystem. MCP hat den Agent nicht erfunden, wird aber die Infrastruktur, auf der Agents leben können. November 2024 könnte als „HTTP-Moment“ der KI in Erinnerung bleiben.
Die versteckten Kosten liegen selten in MCP-JSON, sondern in stabilem macOS mit GUI-Abnahme: Windows + Cloud-Mac + Cursor MCP bedeutet TCC-Dialoge und Gateway-Logs in einer grafischen Sitzung abgleichen. Eigenes Mac mini bringt Sleep, OS-Updates und Abschreibung; unterdimensionierte Boxen ersticken bei parallelen Browser-MCP-Servern.
MCP stundenweise validieren mit GUI auf derselben Maschine? VNCMac Remote-Mac mieten — Hauptbutton unten zur Preisseite, oder zuerst die Startseite für Pakete und Verbindungsguide.