Het Model Context Protocol, uitgelegd voor bouwers
Elk team dat meer dan één agent bouwt schrijft dezelfde adapter twee keer: verbinden met een systeem, beschrijven wat het kan en die mogelijkheden aan het model aanbieden in de vorm die de client van vandaag verwacht. Het Model Context Protocol bestaat om die duplicatie te stoppen door de interface tussen agentclient en toolserver te standaardiseren.
Dat is echt nuttig en tegelijk smaller dan het enthousiasme suggereert. MCP beschrijft hoe mogelijkheden worden aangekondigd en aangeroepen. Het bepaalt niet wie ze mag aanroepen, en die twee verwarren is de bron van beveiligingsincidenten.
Wat het protocol standaardiseert#
- Ontdekking: de server vertelt de client welke tools en bronnen hij aanbiedt, met schema's.
- Aanroep: de client roept aan met getypeerde argumenten en krijgt een gestructureerd resultaat.
- Bronnen: alleen-lezen inhoud die de client op verzoek in de context trekt.
- Transport: een gedeeld formaat zodat client en server van verschillende makers samenwerken.
Wat het bewust niet doet#
MCP authenticeert uw gebruikers niet, bepaalt niet welke records wie mag lezen en niet of een handeling goedkeuring vereist. Dat blijft van u en hoort aan de serverkant — een client die netjes om toestemming vraagt is geen rechtensysteem. De meest voorkomende architectuurfout is een brede tool als `run_query` via MCP openzetten en op de prompt vertrouwen.
Behandel elke MCP-tool alsof een verwarde of gemanipuleerde aanroeper hem met de slechtst denkbare argumenten aanroept.
Waar het vandaag loont#
| Situatie | Waarde van MCP |
|---|---|
| Eén intern systeem, meerdere agentclients | Hoog — server schrijft u één keer |
| Desktopassistenten met lokale context | Hoog — daar is het ecosysteem gebouwd |
| Eén agent met drie eigen tools | Laag — directe functieaanroepen zijn eenvoudiger |
| Tools van derden buiten uw beheer | Middel — handig, maar audit de server |
Een veilige manier om het te adopteren#
- Verpak smalle mogelijkheden, geen algemene macht: `get_order(id)` in plaats van `sql(query)`.
- Handhaaf autorisatie in de server, per aanroep, met de identiteit van de eindgebruiker.
- Geef korte, eerlijke fouten terug — `niet gevonden`, `niet toegestaan`.
- Log elke aanroep met argumenten en identiteit; dat is uw audittrail.
- Pin de servers die u gebruikt op beoordeelde versies.
Veelgestelde vragen
Heb ik MCP nodig om een agent te bouwen?
Nee. Voor één agent met een handvol eigen tools zijn directe functieaanroepen eenvoudiger.
Is MCP standaard veilig?
Het is een transport- en ontdekkingsstandaard, geen beveiligingsmodel. Authenticatie en autorisatie implementeert u serverzijde.
Kunnen MCP-servers een injectiekanaal zijn?
Ja, zowel via tooldescripties die in de context komen als via teruggegeven inhoud.
model context protocolmcp uitgelegdagent toolstandaardmcp beveiligingtoolontdekking