# MCP-Server sind Integrationen. Wir betreiben sie auch so.

**Kurz gesagt:** Wenn Ihre KI-Agenten ein System erreichen müssen, ist das eine Integration. Wir bauen dafür einen MCP-Server, hosten ihn in der EU und betreiben ihn dauerhaft: typisierte und eingegrenzte Tools, standardmäßig nur lesend, Schreibzugriff per Vertrag, ein Audit-Trail für jeden Tool-Aufruf und Anbieter-API-Änderungen, die wir abfangen, bevor sie Ihre Agenten lahmlegen. Er läuft unter demselben Vertrag wie jede andere Integration, die wir betreiben.

HTML-Version: https://seamless.engineering/de/mcp/ · English version: https://seamless.engineering/mcp/

## Die Lücke zwischen Agent und System

Die meisten Agenten-Piloten bleiben an derselben Stelle stehen: „und dann würde er unsere API aufrufen.“ Der Anbieter der KI-Plattform baut keinen Konnektor zu Ihrem ERP. Das KI-Team will keine Middleware betreiben. Die IT-Sicherheit genehmigt keine API-Schlüssel, die in eine Agenten-Plattform kopiert werden. Und der Open-Source-MCP-Server, den jemand auf GitHub gefunden hat, läuft irgendwo, wo ihn jemand gestartet hat - ohne Rufbereitschaft, wenn er ausfällt.

Es ist dieselbe Verantwortungslücke, die wir bei jeder Integration schließen. Nur der Abnehmer hat sich geändert: ein Agent statt eines weiteren SaaS-Systems.

## Was wir bauen

Ein MCP-Server pro System, in pro Kunde isolierter Infrastruktur, erreichbar über Streamable HTTP aus Claude, Microsoft Copilot Studio oder Ihrem eigenen Agenten-Framework. Sie behalten Ihre KI-Plattform; wir sorgen dafür, dass sie Ihre Systeme erreicht.

- **Typisierte Tools statt rohen API-Zugriffs.** Jedes Tool erledigt genau eine Aufgabe, mit einem Schema und einer Beschreibung, die für den Agenten geschrieben sind. Filter und Paginierung sind Parameter, mit denen der Agent gezielt die Datensätze abfragt, die er braucht.
- **Standardmäßig lesend, Schreibzugriff per Vertrag.** Ticket anlegen, Datensatz aktualisieren, Prozess auslösen: Jedes schreibende Tool ist pro Operation eingegrenzt und vertraglich vereinbart. Eine Operation, die nicht vereinbart ist, existiert nicht als Tool - der Agent kann sie also nicht aufrufen.
- **Ein Audit-Trail für jeden Tool-Aufruf.** Wer aufgerufen hat, welches Tool, mit welchen Argumenten und ob der Aufruf erfolgreich war. In der EU gespeichert.
- **Aufrufer-Identität, klar geregelt.** Wo Ihre Plattform die Identität des Nutzers per OAuth weitergibt, handeln die Tools mit dessen Berechtigungen im Zielsystem. Wo nicht, handeln sie als vertraglich vereinbarte Service-Identität - und das Audit-Log weist das aus.
- **Zugangsdaten erreichen nie den Agenten.** API-Schlüssel und Tokens bleiben in unserem Secrets-Management. Der Agent sieht immer nur Tools.
- **Idempotente Schreibzugriffe.** Agenten wiederholen Aufrufe. Schreibende Tools sind so gebaut, dass ein Wiederholungsversuch nicht fünf Tickets anlegt.

## Was nach dem Go-live passiert

Wenn ein Anbieter seine API ändert, fällt eine Pipeline laut aus. Ein Agent fällt leise aus: Seine Tools liefern Fehler oder falsche Daten, und er wird einfach schlechter, bis es jemandem auffällt.

Wir verfolgen die Anbieter-APIs, von denen Ihre Tools abhängen, und passen die Tools an, bevor eine Änderung Ihre Agenten erreicht. Darüber hinaus läuft ein MCP-Server im selben Betriebsmodell wie jede unserer Integrationen, mit Monitoring, Alarmierung und Incident Response. Auch die MCP-Spezifikation selbst entwickelt sich noch, und wir halten Ihre Server auf dem aktuellen Stand.

## Im Vergleich

|  | Open-Source-Server oder eigenes Skript | Gehostete MCP-Plattform | seamless |
| --- | --- | --- | --- |
| Hosting | Wo auch immer es jemand abgelegt hat | Oft US-gehostet, mandantenfähig (geteilte Infrastruktur) | EU-gehostet, pro Kunde isoliert |
| Betrieb | Wer es gebaut hat, wenn Zeit ist | Self-Service | Von uns überwacht und betrieben |
| Tool-Umfang | Was der Server eben bereitstellt | Katalog-Standard | Pro Operation vertraglich vereinbart |
| Audit-Trail | Selten | Auf Plattformebene | Pro Tool-Aufruf |
| API-Änderungen | Fallen auf, wenn der Agent versagt | Gepatcht, wenn der Anbieter es merkt | Verfolgt und behoben, bevor sie Ihre Agenten erreichen |
| Vertrag | Keiner | Nutzungsbedingungen | Deutsches Recht, AVV |

## Wann Sie uns nicht brauchen

Ein lesender Prototyp gegen ein System mit einem ordentlichen Open-Source-MCP-Server ist eine Aufgabe für einen Entwickler und einen Nachmittag. Wenn Ihr Anbieter einen eigenen MCP-Server hostet, der Ihre Sicherheitsprüfung besteht, nutzen Sie ihn.

Wir sind die richtige Wahl, wenn der Agent schreiben muss, wenn das System intern oder eine Nischenlösung ist, wenn die IT-Sicherheit Eingrenzung und Audit-Trail verlangt - und wenn das Ganze über Jahre funktionieren muss, ohne dass einer Ihrer Entwickler danebensitzt.

## Häufig gestellte Fragen

### Welche KI-Plattformen unterstützen Sie?

Claude, Microsoft Copilot Studio und eigene Agenten-Frameworks, die per MCP angebunden werden. Plattformen unterscheiden sich darin, wie sie Authentifizierung und Tool-Bestätigungen handhaben, deshalb testen wir im Rahmen der Umsetzung gegen die Plattformen, die Sie einsetzen.

### Kann der Agent Daten schreiben oder nur lesen?

Beides. Jeder Server startet nur lesend; schreibende Tools kommen pro Operation hinzu und werden vertraglich vereinbart. „Ticket anlegen“ kann als Tool existieren, „Datensatz löschen“ nicht. Der Agent sieht nur die Tools, die Sie vereinbart haben.

### Was ist mit Prompt Injection?

Wir können nicht verhindern, dass ein Agent manipuliert wird - das liegt in Ihrer KI-Plattform. Was wir kontrollieren, ist, was ein manipulierter Agent tun kann: nur vereinbarte Tools, pro Operation eingegrenzt, jeder Aufruf protokolliert.

### Landen unsere Konversationsdaten in Ihren Logs?

Wir protokollieren Tool-Aufrufe, keine Konversationen: den Aufrufer, das Tool, seine Argumente und ob der Aufruf erfolgreich war. Argumente können personenbezogene Daten enthalten, deshalb ist das Audit-Log in der EU gehostet und durch die Auftragsverarbeitungsvereinbarung (AVV) abgedeckt, die wir mit jedem Kunden schließen.

### Brauchen wir zuerst eine bestehende Integration mit Ihnen?

Nein. Ein MCP-Server kann Ihre erste Integration mit uns sein. Wenn wir bereits eine Integration gegen dasselbe System betreiben, geht die Umsetzung schneller, weil der Konnektor schon existiert.

### Ist das ein separates Produkt?

Nein. Ein MCP-Server ist eine Integration mit einem Agenten am anderen Ende. Dasselbe Scoping-Gespräch, dasselbe Festpreisangebot innerhalb von 48 Stunden, derselbe Vertrag, dasselbe Betriebsteam.

Sagen Sie uns, welches System Ihre Agenten erreichen müssen und welche KI-Plattform Sie nutzen. Festpreisangebot innerhalb von 48 Stunden.

- E-Mail: hello@seamless.engineering
- Kontaktformular: https://seamless.engineering/de/mcp/#contact
