MCP-Werkzeuge haben Schemas und eigene Freigabegrenzen

MCP beschreibt Werkzeugnamen, Eingabe- und Ausgabeschemas. Die Auswahl durch das Modell bedeutet keine verpflichtende automatische Ausführung.

Das Wichtigste in Kürze

  • inputSchema muss ein gültiges JSON-Schema-Objekt sein.
  • Die Spezifikation empfiehlt eine menschliche Möglichkeit, Werkzeugaufrufe abzulehnen.

MCP beschreibt Werkzeuge als vom Modell auswählbare Funktionen. Das Modell kann sie passend zur Aufgabe finden und aufrufen. Die Werkzeugspezifikation (Stand 3. Oktober 2026) schreibt dabei kein einziges Interaktionsmodell für alle Anwendungen vor. Sie empfiehlt menschliche Eingriffsmöglichkeiten, eine sichtbare Darstellung der Werkzeuge und die Bestätigung von Aktionen. Das ist eine Empfehlung und keine pauschale Muss-Regel für jede Oberfläche.

Die verwendete Spezifikation stammt vom 28. Juli 2026. Ein Werkzeug besitzt einen Namen und ein inputSchema, das die erwartete Eingabe beschreibt. Ein optionales outputSchema kann die Struktur der Ausgabe beschreiben. Das Eingabeschema muss ein gültiges JSON-Schema-Objekt sein und darf nicht null sein.

Werkzeugfeld Zweck
Name Identifiziert die aufrufbare Funktion.
inputSchema Beschreibt die erwartete Eingabe; darf nicht null sein.
outputSchema Kann die Struktur der Ausgabe beschreiben.

Das Schema beschreibt die Form der übermittelten Eingabe und gegebenenfalls der Ausgabe.

Eine Anwendung kann die aufrufbaren Werkzeuge sichtbar machen und die Bestätigung einer Aktion anbieten. Die Spezifikation empfiehlt solche Möglichkeiten für die Interaktion; wie sie umgesetzt werden, richtet sich nach dem jeweiligen Host.

Was bedeutet eine Werkzeugannotation?#

Die Spezifikation behandelt außerdem Werkzeugannotationen. Clients müssen sie als nicht vertrauenswürdige Angaben betrachten, sofern sie nicht von einem vertrauenswürdigen Server stammen. Ein beschreibender Hinweis allein ist daher kein Beleg, dass ein Aufruf nur lesend arbeitet oder keine unerwartete Wirkung haben kann.

Die Werkzeugschnittstelle führt damit drei beschreibende Elemente zusammen: den Funktionsnamen, die erwarteten Parameter und gegebenenfalls die Struktur der Rückgabe. Die zusätzlichen Annotationen liefern Hinweise für den Client. Ihr Nutzen hängt davon ab, wie vertrauenswürdig der bereitstellende Server für die Anwendung ist.

Themen

Belege und Datenstand

MCPWERKZ<AGENTEN<20261005<<<<<Q1<QUELLEN<<<<<<<<<<<<<<<<<<<<

Mehr zum Thema