Zum Inhalt springen
Felix Schumann
Illustration zum Artikel: MCP-Werkzeuge so beschreiben, dass ein Agent das richtige auswählt
Journal / 19

MCP-Werkzeuge so beschreiben, dass ein Agent das richtige auswählt

Felix Schumann·

Ein Agent kann eine Funktion aufrufen und trotzdem die falsche auswählen. Das fällt besonders dann auf, wenn mehrere Werkzeuge ähnlich heißen. Bei einer MCP-Anbindung ist deshalb nicht nur die Verbindung wichtig. Der Agent muss erkennen können, wofür eine Funktion gedacht ist und was sie verändert.

Recherchestand: 2026-09-11 · Titelbild: KI-generierte Illustration

Mit der Aufgabe anfangen

„Vorgang suchen“, „Entwurf anlegen“ und „Termin verschieben“ beschreiben unterschiedliche Aufgaben. Ein Werkzeug mit einem beliebigen Befehlsfeld lässt seinen Handlungsspielraum dagegen schwerer erkennen und prüfen.

Auch die Beschreibung zählt. Sie sollte sagen, wann die Funktion passt und welches Ergebnis sie liefert. Ähnliche Werkzeuge müssen sich für Menschen und Agenten unterscheiden lassen, ohne erst ihren gesamten Quellcode zu lesen.

Eingaben genau festlegen

Die MCP-Tools-Spezifikation beschreibt Werkzeugnamen, Beschreibungen und ein inputSchema. Darin werden die erwarteten Argumente maschinenlesbar festgelegt. Die verlinkte Quelle ist die Revision vom 25. November 2025; die Kompatibilität muss zum eingesetzten Client und Server passen.

Ein Terminwerkzeug könnte etwa eine stabile Termin-ID, den neuen Zeitpunkt und den vorgesehenen Geltungsbereich verlangen. Freitext eignet sich für Beschreibungen. Ob ein Datensatz existiert und verändert werden darf, muss die Anwendung gesondert prüfen.

Die Entscheidung im Überblick

  1. 01WerkzeugEine erkennbare Aufgabe
  2. 02EingabeSchema und Rechte prüfen
  3. 03ErgebnisBestätigten Zielzustand zeigen
Eigene schematische Darstellung zum beschriebenen Vorgehen, keine Messwerte.

Model Context Protocol: Tools, revision 2025-11-25 ↗

Ein brauchbares Ergebnis zurückgeben

Nach dem Aufruf sollte klar sein, welcher Datensatz bearbeitet wurde und welchen Zustand er jetzt hat. „Erfolgreich“ ohne diesen Bezug macht die Kontrolle unnötig schwierig. Ein Fehler sollte erklären, ob die Eingabe korrigiert oder später erneut versucht werden muss.

Vertrauliche Inhalte werden nur zurückgegeben, wenn die Aufgabe sie benötigt. Berechtigungen bleiben auf dem Server. Der Agent darf sich keine zusätzlichen Rechte verschaffen, indem er einen anderen Parameter wählt.

Die Auswahl und die Wirkung testen

Ein Test kann mehrere ähnlich benannte Werkzeuge anbieten und prüfen, welches der Agent auswählt. Ungültige IDs, fehlende Pflichtfelder und eine unerlaubte Aktion gehören ebenfalls dazu. Anschließend wird das Ergebnis im Zielsystem kontrolliert.

Für eine Anbindung bestehender Software beginne ich gern mit einem häufigen Ablauf: klare Eingaben, ein begrenztes Werkzeug und ein überprüfbares Ziel. Diese Schnittstelle zwischen Auftrag und Ausführung gehört auch bei KI-Arbeitsplattformen wie IXIOM zu meiner Arbeit.

Quellen und Vertiefung