Zum Inhalt springen

Enterprise-MCP

Wissen

MCP entfaltet seinen größten Wert, wenn es nicht nur lokal auf dem Entwickler-Laptop läuft, sondern ganze Teams und Organisationen verbindet.

Populäre Enterprise-MCP-Server

Jira MCP

Der Jira-MCP-Server verbindet KI-Assistenten direkt mit dem Projektmanagement:

PrimitiveBeispiele
Toolscreate_issue, transition_issue, assign_issue, add_comment
Resourcesjira://project/PROJ/sprint/current, jira://issue/PROJ-123
Promptssprint-planning, bug-triage, retrospective-summary

Typischer Einsatz: Ein Entwickler beschreibt einen Bug in natürlicher Sprache, und der KI-Assistent erstellt automatisch ein strukturiertes Jira-Ticket mit Reproduktionsschritten, Priorität und Labels.

Confluence MCP

Macht das gesamte Firmenwissen für KI zugänglich:

  • Resources: Wiki-Seiten, Spaces, Kommentare als Kontext bereitstellen
  • Tools: Seiten erstellen, aktualisieren, Kommentare hinzufügen
  • Prompts: Dokumentations-Templates, Meeting-Notes-Vorlagen

Slack MCP

Verbindet KI mit der Team-Kommunikation:

  • Tools: Nachrichten senden, Channels erstellen, Reactions hinzufügen
  • Resources: Channel-Verläufe, Thread-Zusammenfassungen
  • Prompts: Standup-Zusammenfassung, Channel-Digest

GitHub MCP

Der wohl am häufigsten genutzte Enterprise-MCP-Server:

  • Tools: Issues erstellen, PRs mergen, Branches verwalten, Actions triggern
  • Resources: Repository-Inhalte, PR-Diffs, Issue-Kommentare
  • Prompts: Code-Review, Release-Notes, Changelog-Erstellung

iKombination ist der Schlüssel

Die wahre Stärke zeigt sich, wenn mehrere MCP-Server zusammenarbeiten. Ein KI-Assistent kann gleichzeitig auf Jira (Aufgaben), GitHub (Code) und Confluence (Dokumentation) zugreifen -- und so Zusammenhänge erkennen, die manuell schwer zu finden wären.

Verstehen

Security: OAuth und Token-Scoping

Im Enterprise-Umfeld ist Sicherheit nicht verhandelbar. MCP adressiert das mit mehreren Mechanismen:

OAuth 2.0 Integration

Für Remote-MCP-Server (über SSE-Transport) wird OAuth 2.0 als Standard-Authentifizierung genutzt:

1. Nutzer startet Verbindung zu Enterprise-MCP-Server
2. Host leitet zu OAuth-Login weiter (z.B. Okta, Azure AD)
3. Nutzer authentifiziert sich
4. Server erhält OAuth-Token mit definierten Scopes
5. Alle MCP-Requests nutzen dieses Token

Token-Scoping

Nicht jeder Nutzer braucht Zugriff auf alles. Token-Scoping beschränkt die Berechtigungen:

{
  "scopes": [
    "jira:read",
    "jira:write:issue",
    "github:read",
    "github:write:pr"
  ]
}

In diesem Beispiel darf der Nutzer:

  • Jira lesen und Issues schreiben (aber keine Projekte löschen)
  • GitHub lesen und PRs erstellen (aber keine Repos löschen)

Audit-Logging

Enterprise-MCP-Server protokollieren jeden Tool-Call:

{
  "timestamp": "2026-03-27T10:15:00Z",
  "user": "schneider@firma.de",
  "tool": "create_issue",
  "arguments": { "title": "Login-Bug", "priority": "high" },
  "result": "success",
  "duration_ms": 234
}

Das ermöglicht Nachvollziehbarkeit und Compliance -- wichtig für regulierte Branchen.

*Principle of Least Privilege

Vergib immer nur die minimal notwendigen Berechtigungen. Ein MCP-Server für Code-Reviews braucht nur Lese-Zugriff auf Repositories -- keinen Schreib-Zugriff auf Production-Branches.

Architektur-Patterns für Enterprise

Pattern 1: Gateway-Server

Ein zentraler MCP-Gateway-Server bündelt mehrere Backend-Services:

KI-Anwendung
    |
    v
MCP Gateway Server
    |
    +-- Jira API
    +-- Confluence API
    +-- Slack API
    +-- Interne APIs

Vorteil: Ein einzelner MCP-Server statt vieler separater -- einfachere Verwaltung und zentrale Sicherheitskontrolle.

Pattern 2: Sidecar-Server

Jeder Dienst bringt seinen eigenen MCP-Server mit:

KI-Anwendung
    |
    +-- Jira MCP-Server
    +-- Confluence MCP-Server
    +-- Slack MCP-Server

Vorteil: Unabhängige Entwicklung und Deployment. Jedes Team verwaltet seinen eigenen Server.

Welches Pattern wählen?

KriteriumGatewaySidecar
EinfachheitEinfacher für NutzerEinfacher für Entwickler
SkalierungZentraler Engpass möglichUnabhängig skalierbar
SecurityZentrale KontrolleVerteilte Verantwortung
EmpfehlungKleine Teams, wenige DiensteGroße Orgs, viele Teams

Anwenden

Ausblick: Wohin geht die Reise?

MCP entwickelt sich schnell weiter. Einige Trends:

  • Streamable HTTP -- Der neue Transport-Standard, der SSE bereits abgelöst hat. Ermöglicht bidirektionale Kommunikation über einen einzelnen HTTP-Endpoint.
  • Remote-Server-First -- Der Trend geht weg von lokalen stdio-Servern hin zu remote-gehosteten Servern mit OAuth.
  • MCP-Registries -- Verzeichnisse, in denen Unternehmen ihre MCP-Server finden und verwalten können.
  • Elicitation -- Server können beim Nutzer aktiv Informationen nachfragen, statt nur auf Requests zu reagieren.

Warum ist Token-Scoping bei Enterprise-MCP-Servern wichtig?

Reflektieren

Enterprise-MCP verbindet KI-Assistenten mit den Systemen, in denen die Arbeit stattfindet. OAuth, Token-Scoping und Audit-Logging sind die Grundpfeiler für sicheren Einsatz. Mit Gateway- und Sidecar-Patterns lässt sich MCP in jede Unternehmensarchitektur integrieren.