Zum Inhalt

MCP-ÖKOSYSTEM

Werkzeuge anbinden,
ohne die Kontrolle abzugeben.

Das Model Context Protocol ist der Weg, auf dem souveraen.ai Werkzeuge und Fachsysteme erreicht. Wir nehmen dafür geprüfte Server auf, statt einen offenen Marktplatz zu öffnen.

Was MCP in souveraen.ai ist

Werkzeuge werden als MCP-Server registriert. Jedes Werkzeug bringt ein Schema, eine Risikoklasse und eine Bindung an Ihre Richtlinien mit.

Ein Werkzeug, ein Schema

Was ein Werkzeug erwartet und zurückgibt, ist beschrieben. Der Agent ruft es nicht frei nach Gutdünken auf.

Risikoklasse statt Vertrauensvorschuss

Jedes Werkzeug ist eingeordnet. Lesende Aufrufe und eingreifende Aufrufe folgen unterschiedlichen Regeln.

An Rechte gebunden

Eine Verbindung gilt je Mandant und Arbeitsbereich. Sie ist keine allgemeine Tür in ein Fremdsystem.

Kuratiert, kein offener Marktplatz

Der Unterschied liegt in der Aufnahme. Ein Eintrag in einem öffentlichen Verzeichnis macht einen Server für uns nicht vertrauenswürdig.

  • Jeder Server wird vor der Aufnahme geprüft; Herkunft, Version, Digest und Transport werden festgehalten.
  • Für den lokalen Betrieb werden Server auf arm64 qualifiziert, gespiegelt und auf einen festen Digest gepinnt.
  • Die geprüften Server liegen im signierten Offline-Paket der Appliance. Zur Laufzeit wird kein Server nachgeladen.
  • Je Server gilt ausgehend ein Verbot als Grundeinstellung; erlaubt wird nur, was das Werkzeug wirklich braucht.
  • Zugangsdaten liegen im freigegebenen Zugangsdatenspeicher, nicht in der Werkzeugdefinition.

Ein Zugang statt vieler Endpunkte

Alle freigegebenen Server laufen über eine interne Vermittlungsstelle. Die Plattform öffnet keine beliebigen Endpunkte nach außen.

Eindeutige Werkzeugnamen

Namen werden je Server qualifiziert. Zwei Server dürfen dasselbe Werkzeug anbieten, ohne sich zu überschreiben.

Einzeln schaltbar

Ein Werkzeug lässt sich ein- und ausschalten, ohne andere Werkzeuge derselben Verbindung freizulegen.

Widerruf wirkt sofort

Wird eine Verbindung entzogen, greift das für laufende Vorgänge – nicht erst beim nächsten Neustart.

Lesen heute, Eingreifen nach Freigabe

Wir trennen scharf zwischen Werkzeugen, die Informationen holen, und Werkzeugen, die etwas in Ihren Systemen verändern.

Verfügbar

Heute im Einsatz

  • Die belegte Suche über Ihr Unternehmenswissen ist selbst als MCP-Werkzeug angebunden.
  • Lesende Werkzeugaufrufe werden über die interne Vermittlungsstelle geführt und protokolliert.
  • Agenten binden ihre Werkzeugverbindungen vor der Planung, nicht mitten im Lauf.
Geplant

Auf dem Ausbaupfad

  • Eingreifende Werkzeuge werden an eine Freigabe gebunden, mit Vorschau und Quittung im Freigabe-Postfach.
  • Der kuratierte Katalog und die Verwaltung der Verbindungen werden abgenommen und dokumentiert.
  • Ein Ausführungs-Agent übernimmt Aufgaben erst nach Ihrer Freigabe.

Geplante Funktionen sind hier als solche gekennzeichnet und nicht Teil des heutigen Lieferumfangs. Was zum Start am 1. Oktober 2026 auf Ihrer Appliance liegt, halten wir im Angebot fest.

Je Betriebsmodell unterschiedlich

Wie weit ein Werkzeug reichen darf, hängt davon ab, wo Ihre Plattform läuft.

Private Spark und Air-Gap

Nur geprüfte, gespiegelte und gepinnte Server aus dem Offline-Paket. Die Appliance braucht dafür keine Internetverbindung.

European On Demand

Ein betriebener Vermittlungsdienst bleibt optional und wird erst nach Prüfung von Datenresidenz, Auftragsverarbeitung, Unterauftragsverarbeitern, Verwahrung der Zugangsdaten und Löschung eingesetzt.

Ihre Entscheidung

Ohne ausdrückliche Freigabe Ihres Mandanten wird kein externer Vermittlungsdienst eingebunden.

Betriebsmodelle vergleichen

Werkzeuge aus dem MCP-Ökosystem

Das Protokoll wird von vielen Anbietern unterstützt. Welche Server bei Ihnen laufen, entscheidet die Prüfung im Kundenmandanten.

GitHub
Jira
Confluence
Notion
Salesforce
SharePoint
MongoDB
Grafana
Docker
Stripe

Beispiele aus dem MCP-Ökosystem und Produktkennzeichen der jeweiligen Anbieter. Es sind keine Partnerschaften, Zertifizierungen oder bestätigten Kompatibilitäten und keine Aussage über eine fertige Anbindung. Verfügbarkeit, Rechte und Freigabe werden je Server im Kundenmandanten geprüft. Zur Aufnahmeprüfung

Häufige Fragen

Was zu Werkzeugen, Souveränität und Freigaben regelmäßig gefragt wird.

Können wir jeden MCP-Server aus dem Internet einsetzen?

Nicht ungeprüft. Wir nehmen Server nach einer dokumentierten Prüfung auf, spiegeln sie und pinnen sie auf einen festen Digest. Ein Eintrag in einem öffentlichen Verzeichnis reicht als Vertrauensgrundlage nicht aus.

Lädt die Appliance Werkzeuge aus dem Netz nach?

Nein. Für Private Spark liegen die geprüften Server im signierten Offline-Paket. Ein Nachladen zur Laufzeit ist ausgeschlossen.

Kann ein Agent ohne Rückfrage in unseren Systemen etwas verändern?

Nein. Die heute verfügbaren Werkzeuge lesen und berichten. Eingreifende Werkzeuge sind an eine Freigabe gebunden und gehören zum Ausbaupfad.

Wie unterscheidet sich das von einem Anbindungs-Connector?

Eine Anbindung liest eine Ablage in Ihren Wissensbestand ein. Ein MCP-Werkzeug führt einen einzelnen Aufruf in einem Fachsystem aus. Beides ist getrennt geführt.

Gibt es souveraen.ai auch als MCP-Server für andere Anwendungen?

Das ist vorgesehen, damit Drittanwendungen die belegte Suche nutzen können. Der Umfang wird mit dem Ausbaupfad festgelegt.

Anbindungen an Ihre Ablagen ansehen

MCP-ÖKOSYSTEM

Welche Werkzeuge sollen mitspielen?

Nennen Sie uns die Systeme, die Ihr Team täglich benutzt. Wir sagen Ihnen, was geprüft aufgenommen werden kann und was auf dem Ausbaupfad liegt.

3 Tage kostenlos · Start am 1. Oktober 2026