MCP-Server in Claude Code
Das Model Context Protocol (MCP) ist ein offener Standard, um KI mit externen Tools und Daten zu verbinden. Ein MCP-Server stellt Fähigkeiten bereit (eine Datenbank abfragen, einen GitHub-PR öffnen, einen Browser steuern); Claude Code verbindet sich damit und kann diese Tools aufrufen während einer Sitzung. So erweiterst du Claude über dein Dateisystem und deine Shell hinaus.
- Erklären, was ein MCP-Server ist und wie Claude Code seine Tools aufruft
- Die zwei Transports unterscheiden: lokales stdio vs. remote HTTP/SSE
- Einen Server mit claude mcp add hinzufügen und das geschriebene JSON lesen
- Den richtigen Scope wählen (local, project, user) — wer einen Server sieht
- Eine echte Datenbank durchgängig mit Claude verbinden
- Die Sicherheits- und Konfigurationsfallen vermeiden, die die meisten treffen
Die Grundform
Du deklarierst Server, die Claude nutzen darf; jeder Server veröffentlicht eine Reihe von Tools mit Schemata; Claude wählt sie aus und ruft sie auf wie jedes andere Tool.
Transports
Es gibt zwei Arten, wie Claude einen Server erreicht. Wähl nach dem Ort, an dem der Server läuft.
- stdio — ein lokaler Prozess, den Claude startet (ideal für lokale Tools/CLIs).
- Remote (HTTP/SSE) — ein gehosteter Server, oft mit OAuth.
Server konfigurieren
Der schnellste Weg ist der Befehl claude mcp add — er schreibt die Konfiguration für dich. Folge dieser Abfolge, um von null zu einem verbundenen Server zu gelangen.
- Führe claude mcp add aus — alles nach dem -- ist der Startbefehl, den Claude für dich ausführt.
- Übergib --transport http und einen Scope, dann die Server-URL. Remote-Server sind oft gehostet und nutzen OAuth.
- Führe claude mcp list aus, um konfigurierte Server und ihren Verbindungsstatus zu sehen.
- Nutze /mcp innerhalb einer Sitzung, um die Tools eines Servers zu inspizieren und Remote-Server zu authentifizieren.
Einen lokalen stdio-Server hinzufügen
# A local stdio server (everything after -- is the launch command) claude mcp add github -- npx -y @modelcontextprotocol/server-github
Einen remote HTTP-Server hinzufügen (mit dem Projekt geteilt)
# A remote HTTP server, shared with everyone on the project claude mcp add --transport http --scope project linear https://mcp.linear.app/mcp
Unter der Haube ist das einfach JSON. Ein project-scoped Server landet in einer .mcp.json im Repo-Stammverzeichnis — check sie ein, und dein ganzes Team bekommt dieselben Tools:
{
"mcpServers": {
"github": { "command": "npx", "args": ["-y", "@modelcontextprotocol/server-github"] }
}
}
Der Scope entscheidet, wer den Server sieht
| Scope | Lebt in | Verwende ihn für |
|---|---|---|
local (Standard) | deinen Benutzereinstellungen, nur dieses Projekt | persönliche Experimente, Geheimnisse |
project | .mcp.json im Repo (committet) | Tools, die das ganze Team teilen soll |
user | deinen Benutzereinstellungen, alle Projekte | Server, die du überall haben willst |
Führe claude mcp list aus, um zu sehen, was verbunden ist, und /mcp innerhalb einer Sitzung, um Tools zu inspizieren und Remote-Server zu authentifizieren. Siehe MCP-Konfiguration & Server-Gerüste für Copy-Paste-Starter.
Praxisbeispiel: gib Claude deine Datenbank
Angenommen, du willst, dass Claude Fragen gegen ein lokales Postgres beantwortet, statt dass du Abfrageergebnisse einfügst. Füge den Server hinzu (project-Scope, damit Teammitglieder ihn erben):
Einen Postgres-Server im project-Scope hinzufügen
claude mcp add --scope project db -- npx -y @modelcontextprotocol/server-postgres "postgresql://localhost/app"
Jetzt kannst du in einer Sitzung die Frage in einfacher Sprache stellen und Claude die Abfrageschleife für dich erledigen lassen:
Eine Frage gegen die Datenbank stellen
How many users signed up last week? Check the DB.
Claude ruft das query-Tool des Servers auf, bekommt Zeilen zurück und antwortet — kein Copy-Paste-Kreislauf. Weil es project-scoped ist, bekommt ein Teammitglied, das das Repo pullt, dieselbe Fähigkeit in dem Moment, in dem es Claude Code öffnet. Halte die Verbindungszeichenfolge schreibgeschützt, wenn du nur Lesezugriff willst.
Vertrauen & Sicherheit
- Ein MCP-Server führt Code aus und kann Daten lesen und Aktionen ausführen — verbinde nur Server, denen du vertraust.
- Gib jedem Server die geringsten nötigen Rechte.
- Jeder externe Inhalt, den ein Server zurückgibt, kann Prompt-Injection enthalten.
- Prüfe Server von Dritten, bevor du sie verbindest.
:::warning Behandle MCP-Server wie das Installieren von Software Ein MCP-Server führt Code aus und kann Daten lesen und Aktionen ausführen. Verbinde nur Server, denen du vertraust, gib ihnen die geringsten nötigen Rechte, und denk daran, dass jeder externe Inhalt, den sie zurückgeben, Prompt-Injection enthalten kann. Prüfe Server von Dritten zuerst — siehe Code von Dritten prüfen. :::
MCP auch in den Apps
MCP treibt auch Connectors in den Claude-Apps an — selber Standard, andere Oberfläche. Siehe Connectors (MCP) in den Apps und, für die API, MCP & Verbindung zu Tools.
Häufige Fehler
- Falscher Scope. Ein Server, der im
local-Scope hinzugefügt wurde, erscheint nicht für Teammitglieder; einen, den du nur für dich wolltest, solltest du nicht improject-Scope committen. Wähl bewusst. - Zu viele Server, zu viele Tools. Jeder verbundene Server fügt seine Tool-Schemata zum Kontext hinzu. Verbinde, was die Aufgabe braucht, nicht deinen ganzen Katalog.
- Überprivilegierte Verbindungen. Gib einem Datenbankserver eine schreibgeschützte Rolle, es sei denn, Claude muss wirklich schreiben. MCP macht Fähigkeiten real — grenz sie ein.
- Das Injection-Risiko vergessen. Alles, was ein Server zurückgibt (eine Webseite, ein Issue-Text, eine Zeile), ist nicht vertrauenswürdiger Text, der Prompt-Injection enthalten kann. Verdrahte keinen mächtigen schreibfähigen Server neben einem nicht vertrauenswürdigen lesefähigen, ohne es durchzudenken.
Teste dich selbst
0/3- MCP ist ein offener Standard; ein MCP-Server stellt Tools bereit, die Claude Code aufruft wie jedes andere Tool.
- Zwei Transports: lokales stdio (ein Prozess, den Claude startet) und remote HTTP/SSE (gehostet, oft OAuth).
- claude mcp add schreibt die Konfiguration für dich; unter der Haube ist es JSON, und der project-Scope lebt in einer committeten .mcp.json.
- Der Scope steuert die Sichtbarkeit: local (du, dieses Projekt), project (committet fürs Team), user (du, überall).
- Behandle Server wie das Installieren von Software: Vertrauen, geringste Rechte und achte auf Prompt-Injection in allem, was sie zurückgeben.