MCP-Training: Server sicher entwickeln und betreiben
Model Context Protocol für KI-Agenten: Tools anbinden, Rechte begrenzen, Logs auswerten und Server härten
Die wichtigsten Themen
MCP-Server-Architektur verstehen
Tools und Resources modellieren
Authentifizierung und Rechte absichern
Logging und Tests produktionsnah aufsetzen
MCP-Server für KI-Agenten betreiben
Überblick Dieses MCP-Training zeigt dir, wie du MCP-Server für KI-Agenten entwirfst, implementierst und absicherst. Du arbeitest mit dem Model Context Protocol als JSON-RPC-basierter Schnittstelle zwischen Host-Anwendung,...
Dieses MCP-Training zeigt dir, wie du MCP-Server für KI-Agenten entwirfst, implementierst und absicherst. Du arbeitest mit dem Model Context Protocol als JSON-RPC-basierter Schnittstelle zwischen Host-Anwendung, MCP-Client, externen Tools und Datenquellen. Im Training modellierst du Resources für kontrollierten Kontextzugriff, beschreibst Tools mit klaren Eingabeschemas, wählst passende Transporte wie stdio oder Streamable HTTP und prüfst Authentifizierung, Rechte sowie Secret-Handling. Logging, Tests und Security-Reviews helfen dir, Schemafehler, Timeouts, zu weit gefasste Tool-Rechte und Datenabfluss nachvollziehbar zu erkennen. Die Schulung richtet sich an Teams, die produktionsnahe Agenten-Integrationen planen; passende API-Grundlagen bietet APIs mit KI nutzen. Nach dem Training entwickelst du MCP-Server, bindest sie in KI-Agenten-Workflows ein und bereitest sie für einen sicheren internen Betrieb vor.
Die Themen Rollen von Host-Anwendung, MCP-Client, MCP-Server, Tool und Resource · Nachrichtenfluss, JSON-RPC-Grundlagen und Lebenszyklus einer MCP-Sitzung...
Grundlagen des Model Context Protocol
- Rollen von Host-Anwendung, MCP-Client, MCP-Server, Tool und Resource
- Nachrichtenfluss, JSON-RPC-Grundlagen und Lebenszyklus einer MCP-Sitzung
- Transporte über stdio und Streamable HTTP für lokale und entfernte Server
- Abgrenzung zu REST-APIs, Plugin-Systemen und direktem Tool-Calling
Kontextbereitstellung für KI-Agenten
- Kontrollierte Bereitstellung von Tools, Dateien, Datenbankabfragen und Prozessschritten
- Modellierung von Kontext über Resources, Prompts und präzise Tool-Beschreibungen
- Schutz sensibler Inhalte bei agentischen Aufrufen und internen Systemzugriffen
MCP-Server entwickeln
- Server-Grundgerüst mit Python- oder TypeScript-SDK und lokaler Entwicklungsumgebung
- Definition von Tools mit Eingabeschema, Rückgabewerten und Fehlerausgaben
- Implementierung von Resources für kontrollierten Datenzugriff
- Ausführung und Prüfung mit MCP Inspector und einfachen Test-Clients
Tool-Schnittstellen sauber entwerfen
- Benennung von Tools, Parametern und Beschreibungen für stabile Agenten-Aufrufe
- Validierung von Eingaben vor Dateizugriffen, API-Aufrufen und Datenbankabfragen
- Fehlerbehandlung mit nachvollziehbaren Statusmeldungen und sicheren Rückgaben
Authentifizierung und Zugriffskontrolle
- Authentifizierung für entfernte MCP-Server und API-nahe Deployments
- Rollen- und Rechtekonzepte nach dem Least-Privilege-Prinzip
- Secret-Handling für Tokens, API-Keys und dienstbezogene Zugangsdaten
- Mandanten- und Projektgrenzen in gemeinsam genutzten Agenten-Umgebungen
Sicherheitsdesign gegen Tool-Missbrauch
- Risiken durch Prompt-Injection, indirekte Prompt-Injection und unkontrollierte Tool-Ketten
- Allowlists für Tools, Dateipfade, Zielhosts und ausgehende Verbindungen
- Begrenzung von Datenabfluss durch Ausgabefilter, Kontextlimits und Prüfregeln
- Sicherheitsreview von Tool-Beschreibungen, Eingabeschemas und Berechtigungsumfang
Logging, Testing und Debugging
- Strukturierte Logs für Tool-Aufrufe, Fehlerfälle und Laufzeiten
- Unit- und Integrationstests für Tools, Resources und Authentifizierungsflüsse
- Mock-Clients und Testdaten für reproduzierbare Protokollabläufe
- Debugging von Schemafehlern, Timeouts und unerwarteten Agenten-Aufrufen
Betrieb und Härtung von MCP-Servern
- Deployment für lokale, containerisierte und interne Server-Umgebungen
- Rate-Limits, Timeouts und Ressourcengrenzen für stabile Tool-Nutzung
- Monitoring-Anbindung für Fehlerquoten, Latenzen und auffällige Tool-Aufrufe
- Update- und Incident-Checkliste für den laufenden Betrieb
Wer hier richtig ist
- Software-Entwicklerinnen und Software-Entwickler, die MCP-Server für LLM-Clients implementieren
- AI-Engineers und Machine-Learning-Engineers mit Aufgaben rund um Tool-Calling und Kontextzugriff
- Security-Engineers, die agentische Tool-Nutzung prüfen und absichern
- DevOps- und Plattform-Teams, die MCP-Server betreiben, überwachen und härten
- Für alle, die KI-Agenten mit kontrollierten Tools und Datenquellen ausstatten wollen
Das lernst du
- Sicherer Entwurf von MCP-Servern für agentische Anwendungen
- Eigenständige Umsetzung von Tools, Resources und Prompts im Server-Code
- Belastbare Authentifizierung und Zugriffskontrolle für Tool-Aufrufe
- Testbare Protokollabläufe mit Debugging, Mocks und Fehleranalyse
- Nachvollziehbares Logging ohne unnötige Preisgabe sensibler Daten
- Betriebscheckliste für Deployment, Härtung und Monitoring
So arbeiten wir
Die Schulung verbindet Live-Coding, geführte Architekturentscheidungen und Security-Reviews an einem durchgängigen MCP-Server-Beispiel.
- Kurze Theorieblöcke zu Protokoll, Rollenmodell und Sicherheitsgrenzen
- Hands-on-Übungen mit Server-Code, Test-Client und realistischen Tool-Funktionen
- Review von Tool-Beschreibungen, Berechtigungen, Logs und Fehlermeldungen
- Abschluss mit Betriebscheckliste und Transfer auf eigene MCP-Szenarien
Empfohlene Vorkenntnisse
- Programmierpraxis in Python oder TypeScript sowie Grundverständnis von HTTP, JSON und APIs
- Grundwissen zu LLMs, Tool-Calling oder KI-Agenten ist hilfreich, passende Grundlagen bietet APIs mit KI nutzen
Dein Fahrplan
Der erste Tag schafft die technische Basis und führt von der Protokollidee zum lauffähigen MCP-Server.
- Rollen von Host, Client, Server, Tool, Resource und Prompt
- Nachrichtenfluss, JSON-RPC, Transportwege und Sitzungslogik
- Aufbau einer lokalen Entwicklungs- und Testumgebung
- Implementierung eines ersten Tools mit Schema und Rückgabewert
- Prüfung mit MCP Inspector oder einem vergleichbaren Test-Client
Organisatorisches
Lernformate
Unsere Seminare bieten dir maximale Flexibilität: Du kannst zwischen Live-Online und Vor Ort in unseren modernen Schulungszentren im D-A-CH Raum wählen. Beide Formate garantieren dir die gleiche hohe Qualität und interaktive Lernerfahrung.
Schulungsarten
Wir bieten dir verschiedene Schulungsarten: Offene Seminare, Firmenseminare für Teams und Inhouse-Schulungen direkt bei dir vor Ort. So findest du genau das Format, das zu deinen Bedürfnissen passt.
Uhrzeiten
09:00-16:00 Uhr
Aktuelle Software
In unseren offenen Kursen arbeiten wir mit der aktuellsten Software-Version. So lernst du direkt mit den Tools und Features, die du auch in deinem Arbeitsalltag verwendest - praxisnah und zukunftsorientiert. Bei Inhouse- und Firmenschulungen bestimmt ihr die Version.
Deine Vorteile
Zufriedenheitsgarantie
Wir sind von unserer Qualität überzeugt. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.
Inklusivleistungen
Deine Teilnahme beinhaltet: Schulungsmaterial, Zertifikat, Verpflegung (bei Präsenzveranstaltungen) und persönliche Betreuung durch unsere Trainer und unser Orga-Team. Alles aus einer Hand - keine versteckten Kosten.
Lernen von Experten
Unsere Trainer sind zertifizierte und erfahrene Profis mit jahrelanger Berufserfahrung. Sie vermitteln dir in den Kursen nicht nur theoretisches Wissen, sondern teilen ihre Erfahrungen aus realen Projekten und helfen dir, das Gelernte direkt in deiner täglichen Arbeit anzuwenden. Das ist kein Werbeversprechen, sondern unser Anspruch. Am besten siehst du das in unseren Bewertungen, z.B. auch bei Google.
Keine Vorkasse
Du zahlst erst nach dem Seminar. Keine Vorkasse, keine Vorauszahlung - so kannst du sicher sein, dass du nur für das bezahlst, was du auch wirklich erhalten hast. Die Rechnung erhältst du erst nach Kursbeginn.
Max. 8 Teilnehmende
Wir setzen auf kleine Gruppen, damit du die Aufmerksamkeit bekommst, die du verdienst. So haben wir mehr Zeit für deine individuellen Fragen und können gezielt auf deine Bedürfnisse eingehen.
Termine & Buchung
Leider haben wir aktuell keine Termine geplant. Es wird wahrscheinlich bei uns etwas schief gelaufen sein - bitte kontaktiere uns und wir finden den passenden Termin.
Nicht der passende Termin dabei?
Wir finden eine Lösung: anderer Termin, mehrere Teilnehmer, Inhouse-Schulung oder individuelle Beratung.
Lieber gleich das ganze Team schulen?
Diese Schulung gibt es auch exklusiv für dein Unternehmen, bei euch vor Ort, an unseren Standorten oder Live-Online. Inhalte und Termine nach Maß.
Inhouse-Schulung
Wir kommen zu euch: diese Schulung maßgeschneidert in euren Räumen, für Unternehmen und Behörden.
- Inhalte exakt auf euch zugeschnitten
- Termine nach euren Bedürfnissen
- Günstiger ab mehreren Teilnehmern
- Vertraute Umgebung, kein Reiseaufwand
Firmen-Seminar
Exklusiv für dein Team an einem unserer Standorte oder Live-Online, individuell angepasst.
- Geschlossene Gruppe aus eurem Haus
- Individuelle Terminplanung
- An unseren Standorten oder Live-Online
- Angepasste Inhalte
Fragen und Antworten zu MCP-Training: Server sicher entwickeln und betreiben
Ist das MCP Training für Entwicklerinnen und Entwickler gedacht?
Ja. Das Training richtet sich an Personen, die Server-Code schreiben, API-Schnittstellen entwerfen oder Tool-Zugriffe für KI-Agenten verantworten. Programmierpraxis und API-Grundlagen reichen als Einstieg aus.
Welche Programmiersprache wird im Training genutzt?
Die Beispiele orientieren sich an Python oder TypeScript, abhängig von Seminarsetup und Gruppe. Entscheidend sind MCP-Konzepte wie Tool-Schema, Resource-Design, Authentifizierung, Logging und Tests. Geräte, VMs und benötigte Beispielumgebungen werden bei Bedarf bereitgestellt.
Wie stark ist der Security-Anteil der Schulung?
Der Security-Anteil ist zentral. Behandelt werden Authentifizierung, Zugriffskontrolle, Secret-Handling, Eingabevalidierung, Tool-Allowlists, Logging und Sicherheitsrisiken durch Prompt-Injection-Folgen. Die Schutzmaßnahmen werden direkt am MCP-Server-Beispiel umgesetzt.
Passt die Schulung zu bestehenden KI-Agenten-Projekten?
Ja, besonders wenn KI-Agenten mit MCP interne Tools, Datenquellen oder Prozessschritte nutzen sollen. Eigene Anwendungsfälle dürfen als Architekturfall eingebracht werden, sofern dafür keine sensiblen Produktivdaten benötigt werden.
Gibt es eine offizielle MCP-Zertifizierung?
Für dieses Thema gibt es im Rahmen der Schulung keine offizielle herstellerbezogene MCP-Zertifizierung. Du erhältst eine Teilnahmebescheinigung der cmt, die Inhalte, Dauer und absolvierte Schwerpunkte dokumentiert.
Welche Schulungen passen danach?
Für weiterführende Security-Themen passt LLM Security: Injections erkennen & abwehren. Wer Betrieb und Kontrolle agentischer Systeme vertiefen möchte, findet mit Monitoring von KI-Agenten eine passende Fortsetzung.
Weitere häufig gestellte Fragen und Antworten findest du in den FAQs .
Unser Qualitätsversprechen: Wissen, das in der Praxis funktioniert
Aus der Praxis für die Praxis
Schluss mit theoretischem Ballast. Wir trainieren dich für reale IT-Herausforderungen, nicht für Multiple-Choice-Tests. Unsere Trainer vermitteln dir genau das Wissen, das am nächsten Montagmorgen im Job wirklich funktioniert.
Individuell statt "Schema F"
Deine Fragen passen nicht ins Standard-Skript? Bei uns schon. Wir verzichten auf starre Lehrpläne und geben deinen konkreten Projekt-Fragen Raum. Unsere Trainer passen die Inhalte flexibel an das an, was dich und dein Team aktuell weiterbringt.
Maximale Freiheit: Remote oder vor Ort
Lerne so, wie es in deinen Alltag passt - ohne Reise-Stress und Zeitverlust. Egal ob remote, hybrid oder präsent vor Ort: Wir garantieren dir ein nahtloses und effektives Lernerlebnis, egal von wo du dich zuschaltest.
Mit Zufriedenheitsgarantie
Wir sind von unserer Qualität überzeugt - und wollen, dass du es auch bist. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.
Über 20.000 Unternehmen und Behörden vertrauen auf uns