tl;dr: Die besten MCP-Server im Jahr 2026

Sechzehn offizielle MCP-Server, unterteilt in fünf Jobs. Hier sind die Empfehlungen für jeden einzelnen, zusammen mit den Gründen, warum sie jeweils die beste Wahl in ihrer Kategorie sind.

KategorieAuswahlWarum es gewinnt
Meetingstl;dvSchreibgeschützte Tools, die Ihre gesamte Bibliothek abfragen und nicht nur die Aufrufe einer einzelnen Plattform
CodeGitHubOffiziell, gehostet, und man kann fast alles davon deaktivieren
Dokumentation und WissenBegriffDeine schriftliche Aufzeichnung befindet sich wahrscheinlich bereits dort
CRMHubSpotAllgemein verfügbar, mit einem Hinweis zu sensiblen Daten, den man sich zunächst durchlesen sollte
BrowsersteuerungDramatikerVier Browser-Engines, und die Seiten werden als strukturierte Elemente bereitgestellt, sodass der Betrieb kostengünstig bleibt

Das sind die fünf ausgewählten Projekte. Die vollständige Liste mit allen sechzehn Projekten, einschließlich der Anzahl der Tools, der Authentifizierungsmodelle und der jeweiligen Betreuer, finden Sie in der Tabelle weiter unten.

Die besten MCP-Server sind diejenigen, die man auch einen Monat nach der Anbindung an Claude oder ChatGPT noch regelmäßig nutzt. Es gibt mittlerweile zwar zahlreiche MCP-Konnektoren, doch die Liste derjenigen, die man wahrscheinlich regelmäßig nutzen wird, ist deutlich kürzer. In Verzeichnissen findet man eine Übersicht über das Angebot: Hunderte von MCPs in einer Rangliste, jeweils mit einer kurzen Beschreibung.

Das gibt Ihnen einen Überblick darüber, was es auf dem Markt gibt. Es sagt Ihnen jedoch nicht, welche Leistung die einzelnen Geräte nach der Installation erbringen oder ob sie Ihnen den Arbeitsalltag erleichtern werden.

Ich nutze täglich MCP-Server und habe festgestellt, dass das, was ein Server verspricht, und das, was seine Tool-Liste tatsächlich offenlegt, nicht immer übereinstimmen. Deshalb habe ich die Dokumentation und die veröffentlichten Tool-Listen von sechzehn offiziellen MCP-Servern durchgesehen, um herauszufinden, auf welche Bereiche jeder einzelne zugreifen kann, welche Änderungen er nach dem Verbindungsaufbau vornehmen kann und womit man einverstanden ist, wenn man auf „Verbinden“ klickt.

Eines vorweg: Dieser Beitrag erscheint auf dem Blog „ tl;dv“, und tl;dv ist die Empfehlung für Meetings – bitte beurteilen Sie diesen Beitrag entsprechend. Ich selbst setze ihn bei einer Reihe von Kunden ein.

Ich habe bei jedem Server vier Aspekte unter die Lupe genommen: was er erreichen kann, was er nach dem Verbindungsaufbau leisten kann, wie die Anmeldung erfolgt und wer ihn wartet. Ein Server mit fünfzig Tools, die hinter einem statischen Schlüssel in einer Konfigurationsdatei verborgen sind, ist weniger nützlich als vier schreibgeschützte Tools auf einem gehosteten OAuth-Server – und die Anzahl der Sterne verrät Ihnen nicht, um welche Variante es sich handelt.

Die Kategorien sind „Meetings“, „Code“, „Dokumente und Wissen“, „CRM“ sowie „Browsersteuerung“. Für jede Kategorie gibt es einen Favoriten und einige lobenswerte Nennungen, da die richtige Wahl davon abhängt, wo Ihre Arbeit bereits stattfindet.

Der beste MCP-Server für Besprechungen

Sie können Claude oder ChatGPT auffordern, nachzufragen, was bei einem Telefonat versprochen wurde, welche Leistungen diese Woche fällig sind, oder sogar den ursprünglichen Umfang anhand eines Onboarding-Gesprächs mit einem Kunden vor einigen Monaten zu überprüfen. Das Ergebnis ist eine fundierte Antwort, die auf den tatsächlichen Gegebenheiten basiert, und Sie müssen sich nicht einmal ein einziges Video noch einmal ansehen.

Das ist besonders wichtig, wenn man nicht selbst dabei war. Verkaufsgespräche, Rücksprachen, Entscheidungsgespräche, bei denen etwas versprochen wird und die Umsetzung dann in die Zuständigkeit einer anderen Person fällt.

tl;dv

Hosted-, OAuth- und schreibgeschützte Tools sind bereits ab der Pro-Stufe verfügbar und nicht erst ab der Business-Stufe.

tl;dv Claude MCP

Was man damit machen kann

  • Rufen Sie eine bestimmte Besprechung anhand des Namens oder des Datums ab und fügen Sie das Protokoll in den Kontext des Assistenten ein
  • Durchsuche deine Bibliothek nach Anrufen, in denen ein Thema zur Sprache kam, und orientiere dich dann an dem, was gesagt wurde, statt an dem, woran du dich erinnerst.
  • Stellen Sie eine Frage, die mehrere Besprechungen betrifft, und erhalten Sie eine Antwort, in der angegeben ist, aus welcher Besprechung sie stammt.
  • Geben Sie einem Redakteur das Rohprotokoll als Grundlage für den Entwurf, damit die Folge-E-Mail auf dem tatsächlichen Gespräch basiert.

Ich nutze das für externe Kundenaufträge, nicht nur für tl;dv. Die Transkripte werden Teil eines größeren Korpus, zusammen mit Kundenakten, früheren Arbeiten und E-Mails, sodass ich einen Kunden einem Projekt zuordnen und alles an einem Ort zusammenfassen kann. Jeder andere, der das Projekt übernimmt, erhält denselben Kontext.

Warum diese Wahl: Sowohl botfreie als auch botbasierte Aufzeichnungen landen in derselben Bibliothek, und der MCP-Server greift auf diese Bibliothek zu. Ein Konnektor, der an eine bestimmte Meeting-Plattform gebunden ist, greift nur auf die Anrufe zu, die auf dieser Plattform stattgefunden haben. Dieser hier liest alles aus, was darin enthalten ist – unabhängig davon, wie es erfasst wurde. Alle Ihre Anrufe, nicht nur ein Teil davon.

Alle Funktionen des Tool-Sets sind schreibgeschützt, sodass niemand eine Aufzeichnung löschen, ein Transkript ändern oder einen Anruf an Dritte weiterleiten kann.

Der Connector übernimmt außerdem alle Dateien, die Ihr „ tl;dv “-Konto bereits öffnen kann.

Vorteile: Abruf der gesamten Bibliothek, unabhängig davon, wie ein Aufruf erfasst wurde; Berechtigungen, die von Ihrem eigenen Konto übernommen und serverseitig durchgesetzt werden; OAuth mit einer Gültigkeitsdauer des Zugriffstokens von fünf Minuten; Organisationsadministratoren können den MCP-Zugriff über Integrationsrichtlinien sperren; sowohl die API als auch der MCP-Endpunkt fielen in den letzten SOC-2-Prüfzeitraum und den Umfang der Penetrationstests, ohne dass dabei Mängel festgestellt wurden.

Für die Verbindung ist eine einmalige Anmeldung durch Claude oder ChatGPT erforderlich; diese Funktion ist ab der Pro-Version verfügbar. Probieren Sie den MCP-Server von tl;dvaus.

Ebenfalls wissenswert

Granola verfügt über sechs schreibgeschützte Tools. Sie erhalten eine zitierte Antwort statt einer Rohmitschrift, was zwar weniger Hin- und Her-Kommunikation bedeutet, Ihnen aber weniger Material zur Verfügung steht, falls Sie den vollständigen Text benötigen.

Fathom ist die dünnste der vier. Sie ist eher aus der Not heraus schreibgeschützt als aus konzeptionellen Gründen, da die „ Fathom “-API keine Schreiboperationen bereitstellt, die der Server weitergeben könnte. Das reicht aus, um einen aktuellen Aufruf abzurufen, ist aber für den Einsatz in einer Bibliothek weniger geeignet.

Fireflies verfügt hier mit „nineteen tools“ über das umfangreichste Toolset, das Soundbites, Kanäle und Analysen abdeckt. Einige dieser Tools schreiben Daten, zwei der Suchtools befinden sich noch im Versuchsstadium, und die Verbindung kann sowohl über einen API-Schlüssel als auch über OAuth hergestellt werden, sodass der Umfang der Autorisierung erheblich größer ist.

Der beste MCP-Server für Code

Ein Code-MCP-Server gewährt Ihrem Assistenten Zugriff auf Ihre Repositorys, in denen der Code zusammen mit einem Protokoll aller daran vorgenommenen Änderungen gespeichert ist. Anstatt Code-Schnipsel in ein Chat-Fenster einzufügen, liest er direkt aus dem Original.

GitHub

Das offizielle GitHub MCP, das von GitHub selbst gehostet wird. Sie melden sich mit Ihrem GitHub-Konto an.

GitHub MCP

Was man damit machen kann

  • Code in allen Repositories suchen, auf die Sie bereits Zugriff haben
  • Lesen Sie die Issues und Pull-Anfragen, einschließlich der dazugehörigen Kommentare und Review-Threads.
  • Rufen Sie eine Datei so auf, wie sie zu einem bestimmten Zeitpunkt aussah, und nicht nur so, wie sie jetzt aussieht
  • Eröffne Issues und Pull-Requests und übertrage Änderungen, sofern du die Schreibberechtigung dafür hast
Es gibt eine gehostete und eine lokale Version, wobei GitHub den meisten Nutzern die gehostete Version empfiehlt. Die lokale Version ist für Organisationen mit besonderen Sicherheitsanforderungen gedacht. Sofern kein konkreter Grund vorliegt, die Software selbst zu betreiben, wird die gehostete Version aktiv weiterentwickelt. Warum diese Wahl: Sie können das meiste davon deaktivieren. Die Tools sind in Gruppen zusammengefasst, und Sie können auswählen, welche Gruppen geladen werden sollen, oder einzelne Tools namentlich angeben, die zugelassen werden sollen. Es gibt außerdem eine Schreibschutz-Einstellung, die wie eine harte Sperre wirkt und alles deaktiviert, was Änderungen bewirken könnte – selbst wenn Sie dies ausdrücklich angefordert haben. Das ist wichtig, denn ein Assistent, der einen Pull-Request eröffnet, ist genau so lange nützlich, bis er irgendwo einen Fehler macht, den Ihre Kollegen sehen können. Stärken: Offizielle Wartung und Anmeldung mit Ihrem eigenen GitHub-Konto. Umfassende Abdeckung, einschließlich Repositorys, Issues, Pull-Anfragen und Codesuche. Und Sie bestimmen selbst, wie viel davon geladen wird – bis hin zu einem voll funktionsfähigen schreibgeschützten Modus.

Ebenfalls wissenswert

Git Funktioniert nur mit Repositorys, die auf Ihrem eigenen Rechner gespeichert sind. Kein Konto, keine Anmeldung, gar nichts remote. Nützlich, wenn sich die Arbeit bereits auf Ihrem Laptop befindet, aber keine Hilfe, wenn dies nicht der Fall ist. Wächter Es unterstützt sowohl das Schreiben als auch das Lesen in rund zwanzig Tools, bietet also einen größeren Umfang als die hier vorgestellten schreibgeschützten Optionen. Als Ergebnis erhält man Fehlerberichte, die direkt neben dem Code angezeigt werden, der sie verursacht hat.

Der beste MCP-Server für Dokumente und Wissen

Ein MCP-Server für Dokumentationen stellt Ihrem Assistenten die schriftlichen Unterlagen zur Verfügung, sodass die Antworten aus der Spezifikation oder der Projektseite stammen und nicht auf Allgemeinwissen basieren.

Begriff

Offiziell, gehostet – melden Sie sich mit Ihrem Notion-Konto an.

Notion MCP-Server
Quelle: Notion

Was man damit machen kann

  • Durchsuche den Arbeitsbereich und rufe die entsprechenden Seiten ab. Du musst nicht wissen, wo sie sich befinden.
  • Eine Seite oder einen Datenbankeintrag lesen – einschließlich aller Eigenschaften
  • Da es sowohl schreibt als auch liest, kannst du Seiten erstellen und aktualisieren, sodass die Ausgabe in deinem Arbeitsbereich statt in einem Chat-Fenster erscheint.
  • Eine Datenbank mit Filtern abfragen – dort werden in den meisten Notion-Konfigurationen alle Daten strukturiert gespeichert

Warum diese Wahl: Ihre schriftlichen Unterlagen befinden sich wahrscheinlich bereits in Notion. Ein Dokumentenserver, der zwar lesen, aber nicht schreiben kann, bedeutet, dass die Ausgabe jedes Mal manuell zurückkopiert werden muss – und das macht niemand auf Dauer.

Schreibzugriff ist die Grundvoraussetzung, und er ist weniger optional, als man vermuten würde. Der gehostete Server agiert stets mit Ihren vollen Zugriffsrechten, und es gibt keinen schreibgeschützten Modus.

Änderungen erfolgen auch auf Seitenebene. Wenn man einen Abschnitt aktualisiert, ersetzt der Server die gesamte Seite, anstatt nur den einzelnen Block zu aktualisieren, den man geändert hat. Bei einer einfachen Seite ist das kein Problem. Bei einer Seite mit eingebetteten Inhalten oder einer Seite, an der drei Personen gleichzeitig arbeiten, ist das jedoch weniger ideal.

Vorteile: Notion verwaltet das Ganze, Sie melden sich mit Ihrem eigenen Konto an, und das System durchsucht den gesamten Arbeitsbereich. Datenbankabfragen werden strukturiert zurückgegeben. Bei den Enterprise-Tarifen kommt zusätzlich MCP Governance hinzu: eine Liste genehmigter KI-Anwendungen, die Überprüfung von Verbindungen und ein Schalter, mit dem sich alle Verbindungen auf einmal trennen lassen.

Ebenfalls wissenswert

Atlassian Rovo ist die richtige Wahl, wenn Confluence und Jira Ihre zentrale Informationsquelle sind. Die Lösung wird in der Cloud gehostet, deckt Jira, Confluence, Compass, Jira Service Management und Bitbucket ab und berücksichtigt die für diese Inhalte bereits festgelegten Berechtigungen. OAuth 2.1 wird unterstützt, Administratoren können jedoch auch den Zugriff über API-Token aktivieren.

Google Workspace betreibt für jedes Produkt einen eigenen Server und befindet sich noch in der Entwicklervorschau. Die Einrichtung erfolgt manuell in Google Cloud.

Der beste MCP-Server für CRM

Ein CRM-MCP-Server ermöglicht Ihrem Assistenten direkten Zugriff auf die Pipeline. Wenn Sie fragen, bei welchen Geschäften es diesen Monat ruhig geworden ist, erhalten Sie die aktuellen Geschäfte als Antwort. Sie müssen nicht erst nachfragen, um dies zu überprüfen.

HubSpot

Der gewünschte Server ist der „ remote “-Server unter mcp.hubspot.com, der seit April 2026 allgemein verfügbar ist. Die Anmeldung erfolgt über OAuth 2.1 mit PKCE. Achten Sie auf den lokalen Entwickler-Server, der einen verwirrend ähnlichen Namen hat und oft genug versehentlich ausgewählt wird, sodass es sich lohnt, dies zunächst noch einmal zu überprüfen.

HubSpot MCP
Quelle: HubSpot

Was man damit machen kann

  • Suchen Sie nach Kontakten, Unternehmen und Geschäften und arbeiten Sie dann direkt in den Datensätzen selbst
  • Angesichts der Immobilien und der Geschichte des Theaters lässt sich die Frage „Warum ist das Projekt ins Stocken geraten?“ beantworten
  • Assoziationen lesen – so gelangt man von einem Unternehmen zu allen, die damit in Berührung gekommen sind
  • Erstellen und aktualisieren Sie Datensätze und protokollieren Sie Aktivitäten, sofern Sie diese Zugriffsbereiche gewähren

Warum diese Wahl: Die Funktion ist allgemein verfügbar und nicht auf die Vorschauphase beschränkt, und die Berechtigungen pro Benutzer werden bei jedem Aufruf überprüft, sodass der Assistent nur auf die Funktionen zugreifen kann, auf die auch Ihr Benutzerzugang Zugriff hat.

Hinzu kommt die Einschränkung, die darüber entscheidet, ob Sie die Funktion überhaupt nutzen können. Wenn „HubSpot Sensitive Data“ aktiviert ist, wird der Zugriff auf Aktivitätsobjekte über das MCP gesperrt: Anrufe, E-Mails, Besprechungen, Notizen, Aufgaben und Konversationsdaten. Mit anderen Worten: der gesamte Interaktionsverlauf.

Benutzerdefinierte Objekte stellen eine weitere Lücke dar, für die es keine teilweise Abhilfe gibt. Wenn Ihr Datenmodell auf benutzerdefinierten Objekten basiert, ist dies nicht der richtige Weg für Sie.

Vorteile: Allgemein verfügbar statt nur als Vorschau, Anmeldung mit dem eigenen HubSpot-Konto und Abdeckung des gesamten Standard-Objektmodells einschließlich des Aktivitätsverlaufs.

Ebenfalls wissenswert

Salesforce Erfordert die Enterprise Edition oder eine höhere Version, eine im Voraus registrierte externe Client-App sowie einen Administrator, der die Server in Betrieb nimmt. Im Gegenzug erhalten Sie Sicherheit auf Feldebene, Objektberechtigungen und Freigaberegeln, die bei jedem Tool-Aufruf angewendet werden – weshalb dies ab einer bestimmten Größe die sicherere Option ist.

Apollo ist ein Tool zur Interessentenakquise. Es dient der Suche nach Interessenten, der Anreicherung von Daten und der Aufnahme in Sequenzkampagnen – ohne die Datenerfassung, die die beiden anderen Tools übernehmen. Es befindet sich noch in der Beta-Phase, erfordert ein kostenpflichtiges Abonnement, und bei jeder Ausführung der Datenanreicherung werden Guthaben abgezogen.

Der beste MCP-Server für die Browsersteuerung

Ein Browser-MCP-Server ermöglicht es einem Assistenten, einen Browser genauso zu nutzen wie Sie selbst, sodass er auch auf Websites ohne API und ohne Connector arbeiten kann.

Dramatiker

Das von Microsoft – und das, mit dem man am besten anfängt. Unterstützt Chromium, Firefox, WebKit und Edge in rund vierzig Anwendungen.

Der Dramatiker Hero
Quelle: Dramatiker

Was man damit machen kann

  • Auf jeder Website, die mit einem Browser aufgerufen werden kann, navigieren, klicken, tippen und Daten übermitteln
  • Seiteninhalt als strukturierte Elemente statt als Bild anzeigen
  • Formulare ausfüllen und absenden, einschließlich mehrstufiger Abläufe
  • Führen Sie dieselbe Sequenz in vier verschiedenen Browser-Engines aus, um zu überprüfen, ob sie überall funktioniert
Warum diese Wahl: Playwright arbeitet nicht mit Screenshots. Es sendet die Seite als strukturierte Elemente mit zugewiesenen Rollen und Bezeichnungen – genau die Informationen, die auch ein Screenreader erhält. Anstelle eines Bildes, das interpretiert werden muss, erhält der Assistent also etwas, das einer Beschreibung näherkommt. Ein Snapshot kostet nur ein paar hundert Tokens, während ein Screenshot Tausende kostet, und es kommt seltener zu Fehlern, denn auf eine Schaltfläche zu klicken, von der man weiß, dass es eine Schaltfläche ist, ist besser, als auf Koordinaten zu klicken, die ungefähr richtig aussahen. Browserserver führen Aktionen aus. Das unterscheidet sie grundlegend von allem anderen hier, wo der schlimmste Fall darin besteht, falsche Informationen zurückzubekommen. Hier ist der schlimmste Fall, dass etwas übermittelt wird. Führen Sie das Programm daher in einem dedizierten Browserprofil aus, in dem keine persönliche E-Mail-Adresse, keine Bankdaten und keine angemeldeten Kundensitzungen vorhanden sind. Verwenden Sie das „allowed-origins“-Flag, um den Zugriff auf von Ihnen genehmigte Websites zu beschränken, und behandeln Sie alles, was auf einer Seite steht, als Inhalt – niemals als Anweisung, die befolgt werden muss. Stärken: Vier Browser-Engines, geringe Token-Kosten und Seiteninhalte, die als strukturierte Elemente bereitgestellt werden. Ausgereift und wird aktiv weiterentwickelt. Muss noch überarbeitet werden: So funktioniert es: Ein Fehler landet außerhalb des Chat-Fensters. Du betreibst den Browser selbst, ohne dass irgendetwas für dich verwaltet wird. Und bei allem, was schemaintensiv ist, sind die Kontextkosten nicht zu unterschätzen.

Ebenfalls wissenswert

Chrome DevTools ist die Debugging-Option des Chrome-Teams. 26 Tools für Leistungsaufzeichnung, Konsolenausgabe und Netzwerküberprüfung. Nur für Chrome. Zwei Standardeinstellungen, die es sich lohnt zu ändern: Es werden Nutzungsstatistiken erfasst, und bei der Leistungsaufzeichnung werden URLs an die CrUX-API von Google gesendet. Browserbase betreibt stattdessen die Infrastruktur. Verwaltete Cloud-Sitzungen, Wiedergabe und Persistenz über mehrere Durchläufe hinweg – mithilfe von sechs Tools. Der dokumentierte Endpunkt nimmt den API-Schlüssel als URL-Parameter entgegen.

Worauf jeder Server tatsächlich zugreifen kann

Alle folgenden Angaben stammen aus veröffentlichten Tool-Listen und offiziellen Dokumentationen, die im August 2026 überprüft wurden.

ServerToolsLiest oder schreibtAuthBetreut von
tl;dv4Nur lesenGehostetes OAuthOffiziell
Fireflies19BeidesGehostetes OAuth oder API-SchlüsselOffiziell
Granola6Nur lesenGehostetes OAuthOffiziell
FathomNicht veröffentlichtNur lesenGehostetes OAuthOffiziell
GitHubKonfigurierbarBeides, schreibgeschützter Modus verfügbarGehostetes OAuthOffiziell
GitNicht veröffentlichtBeides, lokale ReposKeine, wird lokal ausgeführtReferenzserver
WächterEtwa 20BeidesGehostetes OAuthOffiziell
BegriffEtwa 18Beides, kein schreibgeschützter ModusGehostetes OAuthOffiziell
Atlassian RovoNicht veröffentlichtBeidesOAuth 2.1 oder API-TokenOffiziell
Google ArbeitsbereichPro ProduktBeidesOAuth, selbst konfiguriertOffizielle Version, Entwicklervorschau
HubSpotGegen 9BeidesOAuth 2.1 mit PKCEOffiziell
SalesforceFestbetrag pro ServerBeidesOAuth 2.0 pro Benutzer mit PKCEOffiziell
Apollo13BeidesGehostetes OAuthOffiziell, Beta
Dramatiker40+Handlungen auf den SeitenKeine, wird lokal ausgeführtOffiziell, Microsoft
Chrome DevTools26Führt durch und prüftKeine, wird lokal ausgeführtOffiziell, Google
Browserbase6Handlungen auf den SeitenAPI-Schlüssel in der URLOffiziell

Aus dieser Tabelle ergeben sich zwei Dinge.

Erstens befinden sich Lese- und Schreibzugriffe fast überall im selben Anschluss. Dreizehn der sechzehn können Änderungen vornehmen. Die drei, die dies nicht können – tl;dv, Granola und Fathom – sind allesamt Meeting-Server.

Zweitens lassen sich die Anzahlen der Tools nicht immer miteinander vergleichen. Bei GitHub kann man auswählen, welche Tool-Sets geladen werden sollen, und den gesamten Server mit einem Header in den schreibgeschützten Modus versetzen; bei „ Salesforce “ werden feste Sets bereitgestellt, die Administratoren zwar aktivieren, aber nicht ändern können; und Google betreibt für jedes Produkt einen separaten Server. Was man im Auge behalten sollte, ist, wie großen Teil eines Servers man deaktivieren kann.

Was die Authentifizierung betrifft, melden Sie sich bei allen in dieser Liste aufgeführten Diensten – mit Ausnahme der Browserserver – über Ihr eigenes Konto mit gehostetem OAuth an. Browserbase bildet hier eine Ausnahme: Der dort dokumentierte Endpunkt nimmt den API-Schlüssel als URL-Parameter entgegen. Alles, was in einer Abfragezeichenfolge enthalten ist, landet in den Serverprotokollen und im Browserverlauf; wechseln Sie diesen Schlüssel daher regelmäßig aus.

MCP Security: Was Sie vor der Installation prüfen sollten

Nehmen Sie sich fünf Minuten Zeit für eine Überprüfung, bevor Sie auf „Verbinden“ klicken – ganz gleich, welchen Server Sie installieren möchten.

Prüfen Sie, wer den Server betreut. Community-Server können hervorragend sein, aber auch aufgegeben worden sein – und das lässt sich allein anhand des Installationsbuttons nicht erkennen. Alle in dieser Übersicht aufgeführten Server sind entweder offiziell oder werden von der MCP-Lenkungsgruppe betreut.

Vergleichen Sie die Zugriffsrechte mit Ihren tatsächlichen Anforderungen. Wenn ein Server Schreibzugriff anfordert, Sie aber nur Lesezugriff benötigen, fordert er mehr, als für die Aufgabe erforderlich ist.

Gehen Sie davon aus, dass Schreibzugriff möglich ist, sofern in der Dokumentation nichts anderes angegeben ist. Dreizehn der sechzehn Server hier können Änderungen vornehmen, und es lohnt sich, vor dem Herstellen einer Verbindung zu wissen, worauf diese Schreibwerkzeuge Zugriff haben. Das Teilen eines Protokolls mit hundert Personen und das Umbenennen einer Besprechung bergen nicht das gleiche Risiko.

Aktivieren Sie die Genehmigungsfunktion für alle Vorgänge, die eine Auswirkung haben. Bei den meisten Clients können Sie festlegen, dass vor der Ausführung eines bestimmten Tools eine Bestätigung von Ihnen angefordert wird. Wenden Sie dies auf Schreibvorgänge, auf alle Vorgänge, bei denen Daten gesendet werden, und auf alle Vorgänge an, die Kosten verursachen.

Finden Sie den Weg zum Widerruf, bevor Sie ihn brauchen. Bei der gehosteten Anmeldung erfolgt der Widerruf in den Einstellungen des Dienstes selbst. Wenn Sie erst in einer Konfigurationsdatei nach einem Schlüssel suchen müssen, schieben Sie es nur vor sich her.

Prüfen Sie, was standardmäßig aktiviert ist. Chrome DevTools erfasst Nutzungsstatistiken und sendet URLs zur Leistungsaufzeichnung an Google, sofern Sie nicht die entsprechenden Flags übergeben, um dies zu unterbinden.

Dann gibt es noch den Fall, für den es keine einfache Lösung gibt. Texte, die Ihr Assistent liest, können Anweisungen enthalten, die sich eher an den Assistenten als an Sie richten – das versteht man unter „Prompt Injection“. GitHub bietet standardmäßig eine Inhaltsfilterung sowie einen Sperrmodus für öffentliche Repositorys an, was Ihnen einen Eindruck davon vermitteln dürfte, wie häufig dieses Problem auftritt. 

Wenn Sie nur einen Server verbinden, wählen Sie den Server, auf dem Ihre Besprechungen stattfinden. Der MCP-Server von tl;dvist schreibgeschützt. Probieren Sie es hier aus.

Häufig gestellte Fragen zu den besten MCP-Servern im Jahr 2026

Es gibt zwar keine protokollmäßige Begrenzung, aber eine praktische. Jeder verbundene Server lädt seine Tool-Schemas in den Kontext, sodass ein Dutzend Server das, woran Sie gerade arbeiten, überlagern. Bei den meisten Clients können Sie die Server pro Konversation ein- und ausschalten. Verbinden Sie also nur die Server, die für die jeweilige Aufgabe benötigt werden, und schalten Sie den Rest aus.

Manche sind hervorragend. Das Problem ist, dass man das anhand der Schaltfläche „Installieren“ nicht erkennen kann und dass ein Community-Server alles sieht, wozu man ihm Zugriff gewährt. Wenn es eine offizielle Version gibt, nutzen Sie diese. Ist dies nicht der Fall, lesen Sie den Quellcode, prüfen Sie, wann er zuletzt aktualisiert wurde, und gewähren Sie nur die engstmöglichen Zugriffsrechte, die für die jeweilige Aufgabe erforderlich sind.

Ja. MCP ist ein offener Standard, und gehostete Server funktionieren mit jedem Client, der „ remote “-Verbindungen unterstützt, darunter ChatGPT, Cursor, VS Code und Claude Code. Die Einrichtung unterscheidet sich je nach Client. Lokal ausgeführte Server unterliegen größeren Einschränkungen, da der Client diesen Transport ebenfalls unterstützen muss.

Ein „Connector“ ist die Bezeichnung, die die Schnittstelle für einen Server verwendet, sobald Sie diesen hinzugefügt haben. Der Server ist die Komponente, die auf der Infrastruktur des Anbieters läuft, und der „Connector“ ist Ihre autorisierte Verbindung zu diesem Server. Einige Clients verwenden den Begriff „Connector“ auch für Ein-Klick-Verzeichniseinträge – im Gegensatz zu benutzerdefinierten Servern, die Sie über eine URL hinzufügen.

Das hängt von beiden Seiten ab. Einige Server sind kostenlos, andere sind nur im Rahmen eines kostenpflichtigen Tarifs verfügbar. tl;dv beginnt mit dem Pro-Tarif, für Apollo ist ein kostenpflichtiger Apollo-Tarif erforderlich, und Granola beschränkt den Zugriff auf Ordnerbereiche auf kostenpflichtige Tarife. Auch benutzerdefinierte Konnektoren in Claude erfordern einen kostenpflichtigen Claude-Tarif.