Ausprobieren
MCP einmal selbst ausprobieren.
Bis hierher haben Sie über MCP gelesen. Auf dieser Seite können Sie es anschliessen. Wir betreiben einen MCP-Server, der die Inhalte dieser Seite bereitstellt. Sie tragen eine Adresse in Ihre KI-Anwendung ein, mehr braucht es nicht.


Einstieg
Was hier passiert.
Diese Seite gibt es in zwei Fassungen. Die eine lesen Sie gerade. Die andere kann Ihre KI-Anwendung direkt abfragen, über einen MCP-Server, den wir selbst betreiben. «Wir», das ist dieselbe Person, die im Impressum steht.
Sie tragen eine Adresse in Claude, ChatGPT oder Cursor ein. Danach schlägt Ihre Anwendung in den Inhalten dieser Seite nach, statt die Antwort aus dem zu bauen, was sie über MCP schon zu wissen glaubt. Zum Verbinden und Suchen brauchen Sie kein Konto und kein Passwort.
Nötig ist dieser Schritt nicht. Wer die Seite nur lesen möchte, versteht MCP auch ohne ihn.
Warum es ihn gibt: Wer MCP ohne eigenen Server und ohne Installation einmal in Betrieb sehen will, hat sonst kaum eine Gelegenheit dazu. Diese Seite erklärt MCP, also stellt sie auch einen MCP-Server zum Anschauen hin.
Der Server steht bei Infomaniak in der Schweiz. Eines gehört aber vor die erste Frage und nicht ans Seitenende: Der Text jeder Suchanfrage geht für einen Zwischenschritt an einen Anbieter in den USA. Warum das so ist und was wir sonst noch von Ihnen sehen, steht unten im Abschnitt «Was der Server sieht».
Verbinden
Wo trage ich die Adresse ein?
Für Claude und ChatGPT gibt es je eine Anleitung mit Bildern, Klick für Klick. Die Karten sagen nur, was Sie erwartet.
Für Claude und ChatGPT genügt die Adresse, Sie installieren nichts und legen keine Datei an. Cursor ist ein Programm zum Programmieren. Wenn Sie nicht programmieren, überspringen Sie die letzte Karte.

Claude
Gratis, ohne Installation
Claude verbindet den Server schon im Gratis-Tarif, direkt im Browser. An zwei Stellen passen die Voreinstellungen von Claude nicht zu diesem Server; die Anleitung zeigt, welche. Rechnen Sie mit zehn Minuten.
Anleitung →

ChatGPT
Mit Entwicklermodus
Eigene Verbindungen legt ChatGPT nur im Entwicklermodus an. Das ist ein Schalter in den Einstellungen, programmieren müssen Sie dafür nicht. Rechnen Sie mit zehn Minuten.
Anleitung →

Gemini
In der Schweiz noch nicht
Eigene Verbindungen bietet Google in Gemini heute nur in den USA und nur auf Englisch an. Die Seite zu Gemini erklärt, woran Sie erkennen, dass es auch hier geht.
Anleitung →
Cursor
Datei .cursor/mcp.json
Nur für Leute, die programmieren: Cursor liest seine Verbindungen aus einer Datei im Projektordner. Der Eintrag dafür steht direkt unter diesen Karten.
Nur für Cursor, und nur wenn Sie mit Projektordnern arbeiten: Legen Sie dort die Datei .cursor/mcp.json an und schreiben Sie hinein, wie es auch die Anleitung von Cursor beschreibt:
{
"mcpServers": {
"was-ist-mcp": {
"url": "https://mcp.was-ist-mcp.ch/mcp"
}
}
}
Die Adresse
In den Einstellungen heisst das Feld meist «Server URL». Gemeint ist diese Adresse, vollständig und mit /mcp am Ende:
Adresse des MCP-Servers
https://mcp.was-ist-mcp.ch/mcpEin Tippfehler in dieser Zeile ist der häufigste Grund, warum die Verbindung nicht zustande kommt. Kopieren ist sicherer als Abtippen.
Erste Fragen
Was frage ich, wenn die Verbindung steht?
Ihre Anwendung nutzt den Server erst, wenn Ihre Frage dazu passt. Bevor Sie tippen: Der Text Ihrer Suchanfrage geht für einen Zwischenschritt in die USA, wie unten beschrieben. Schreiben Sie also nichts Vertrauliches hinein. Drei Fragen, die passen:
«Welche Schweizer MCP-Server gibt es laut dieser Seite?» Hier holt sich Ihre Anwendung die Dienste-Liste von der Seite MCP-Server im Überblick als geordnete Daten, nicht als Fliesstext. Sie sehen dabei auch, was noch fehlt.
«Was sieht der Betreiber eines MCP-Servers?» Eine Suchfrage quer durch die Seite. Die Antwort sollte auf Sicherheit und Datenschutz zeigen, mit der passenden Stelle und einem Link.
«Erklär mir, was gerade zwischen deinem Programm und diesem Server passiert ist.» Diese Frage beantwortet der Server selbst, in deutscher Sprache: auf welche Fassung von MCP sich Ihre Anwendung und unser Server beim Verbinden geeinigt haben, wie Ihre Anwendung heisst, was sie dabei über sich angemeldet hat. Diese Angaben stehen nirgends auf der Seite geschrieben. Sie entstehen erst in dem Moment, in dem Ihre Anwendung sich verbindet.
Der Server bietet zehn Funktionen an, nicht mehr. In vielen Anwendungen heissen sie «Werkzeuge», und Sie sehen sie dort aufgelistet. Zehn ist die Obergrenze, nicht der Zwischenstand. Je mehr Funktionen gleichzeitig verfügbar sind, desto schwerer fällt die Auswahl für das Sprachmodell, also für den Teil der KI, der Ihre Frage verarbeitet und die Antwort formuliert. Und desto mehr Platz belegen die Beschreibungen im laufenden Gespräch. Mehr Helfer heisst nicht mehr Können, und davon handelt die Seite Was MCP nicht ist.
Anmeldung
Zwei Funktionen brauchen ein Passwort.
Acht der zehn Funktionen brauchen keine Anmeldung. Zwei verlangen eine. Die eine schickt eine Rückmeldung an den Server. Die andere gibt Betriebszahlen dieser Seite aus: Wortzahl und Lesezeit pro Seite, die Zahl der Abschnitte und Einträge, die Anzahl der durchsuchbaren Textstellen. Sie gibt nur Zahlen aus und ändert nichts. Etwas hinterlässt auf dem Server allein die Rückmeldung. Vertraulich ist an den Zahlen nichts. Für beide Funktionen meldet sich Ihre Anwendung an.
Die Zugangsdaten stehen offen auf dieser Seite:
Benutzername
demoPasswort
mcpBitte beachten Alle Leserinnen und Leser dieser Seite verwenden dasselbe Login.
Daraus folgt etwas, das Sie vor dem Tippen wissen sollten. Was Sie als Rückmeldung abschicken, ist nicht privat. Wir lesen es, und wir zeigen es womöglich als Beispiel. Schreiben Sie darum keine persönlichen Angaben in den Text. Keine Namen, keine Adressen, keine Geschäftszahlen, nichts, was Sie nicht öffentlich sagen würden.
Warum das Passwort trotzdem offen stehen kann: Auf diesem Server liegen keine Daten von Ihnen. Es gibt hier nichts, was ein Passwort trennen müsste. Das Login regelt nur, wer eine Funktion überhaupt aufrufen darf.
Genau dieser Unterschied ist das, was Sie hier einmal sehen. Bei einem MCP-Server, der an Ihrem echten Postfach hängt, meldet sich jede Person einzeln an, und die Anmeldung entscheidet dann auch, wessen Daten herauskommen. Wenn Ihnen jemand für echte Daten ein geteiltes Passwort anbietet, ist das ein Warnzeichen.
Wie die Anmeldung abläuft
Das hängt von Ihrer Anwendung ab.
In Claude und ChatGPT melden Sie sich im Browser an, nicht im Chat: Der Server antwortet mit einem Link auf seine Anmeldeseite. Wie das aussieht, zeigen die Anleitungen für Claude und ChatGPT Schritt für Schritt.
In anderen Anwendungen ruft die Anwendung die Funktion login auf und gibt Benutzername und Passwort weiter. Das erledigt sie für Sie, sobald Sie die beiden Angaben im Chat nennen.
Sie schreiben damit ein Passwort in ein Gespräch mit einer KI. Normalerweise tut man das nicht. Hier ist es ohne Folgen, weil dieses Login öffentlich ist und nichts schützt. Für ein echtes Passwort gilt die Regel weiter: nicht in den Chat.
Manche Anwendungen können mehr. Sie halten an und zeigen Ihnen ein kleines Eingabefeld für Benutzername und Passwort, statt die Angaben aus dem Gespräch zu nehmen. Die MCP-Spezifikation nennt so eine Rückfrage «Elicitation», auf Deutsch etwa: nachfragen, bevor es weitergeht. Auf der Seite Wie MCP funktioniert steht sie als Begriff, hier können Sie sie auslösen. Ob Ihre Anwendung das beherrscht, sehen Sie erst beim Versuch. Versprochen ist es nicht.
Was der Server sieht
Was sehen wir von Ihnen?
Auf der Seite Sicherheit und Datenschutz steht diese Frage allgemein, weil dort der Betreiber unbekannt ist. Hier ist er bekannt. Also die konkrete Antwort:
Wir sehen:
- Den Text Ihrer Suchanfragen und der übrigen Aufrufe. Also das, was Ihre Anwendung an uns schickt. Nicht Ihr übriges Gespräch, nicht Ihre anderen Verbindungen.
- Den Namen und die Version Ihrer KI-Anwendung. Sie meldet beides beim Verbinden an.
- Die ausgehandelte Protokollversion, also die Fassung von MCP, auf die sich Ihre Anwendung und unser Server geeinigt haben.
- Ihre IP-Adresse in der Zugriffsliste des Webservers. Jeder Webserver hält fest, wer wann etwas abgerufen hat. Diese Liste löscht der Server automatisch, spätestens nach sieben Tagen, wie es die Datenschutzerklärung beschreibt.
- Den Text, den Sie als Rückmeldung abschicken. Der bleibt auf dem Server gespeichert, eine automatische Löschfrist gibt es dafür nicht. Soll eine Rückmeldung verschwinden, genügt eine Nachricht an die Adresse im Impressum.
Wir sehen nicht: Ihr Konto, denn es gibt keines. Es gibt auch keine Cookies und kein Profil, das wir über mehrere Besuche hinweg führen würden. Nur wenn Sie sich anmelden, hält der Server für die Dauer der Sitzung fest, dass Ihre Anwendung angemeldet ist. Danach verfällt auch das.
Verbinden Sie über die Seite mit dem Knopf «Verbinden», wie Claude es tut, merkt sich der Server diese Verbindung: den Namen, den Ihre Anwendung dabei angibt, und die Schlüssel, die sie bei jeder Anfrage mitschickt. Die Schlüssel erneuert sie stündlich, die Verbindung endet spätestens nach 30 Tagen. Über Sie sagt das nichts aus, nur über die Verbindung.
Ein Schritt verlässt die Schweiz. Damit die Suche auch dann trifft, wenn Sie andere Wörter verwenden als die Seite, rechnen wir jede Suchanfrage in eine Zahlenreihe um. Diesen Schritt erledigt OpenRouter, ein Anbieter in den USA. Der Text Ihrer Suchanfrage geht dafür dorthin. Was OpenRouter damit macht und wie lange er dort liegt, regeln dessen eigene Bedingungen; darauf haben wir keinen Einfluss. Die Inhalte dieser Seite sind ohnehin öffentlich, Ihre Frage danach ist es nicht. Schreiben Sie in eine Suchanfrage an diesen Server also nichts, was Sie einem amerikanischen Anbieter nicht zeigen würden.
Dazu kommt, was ohnehin gilt, sobald Sie eine KI-Anwendung benutzen: Ihre Eingabe und unser Ergebnis durchlaufen die Anwendung und die Server des Modellanbieters. Bei Claude, ChatGPT und Cursor stehen die nicht in der Schweiz. Dass unser Server hier steht, ändert daran nichts. Wer eine Verbindung prüft, prüft alle Stationen, nicht nur die erste.