← Alle Begriffe

Schreibzugriff in MCP

Schreibzugriff in MCP bedeutet, dass ein MCP-Server Tools bereitstellt, die den Zustand in einem verbundenen System ändern, Datensätze erstellen, aktualisieren, pausieren oder löschen, statt Daten nur zu lesen und zu berichten.

Die meisten frühen MCP-Server waren schreibgeschützt: Zeilen abrufen, einen Bericht zusammenfassen, Dokumente durchsuchen. Wirklich nützlich, aber jedes Gespräch endete gleich, "jetzt geh ins Dashboard und mach es". Schreib-Tools schließen diese Schleife. Das Modell schlägt eine Änderung vor und führt sie dann über die offizielle API der Plattform im Quellsystem aus, sodass Analyse und Handlung an einem Ort statt an zweien geschehen.

MCP beschreibt das mit Tool-Annotationen: readOnlyHint, destructiveHint, idempotentHint und openWorldHint. Clients nutzen sie, um Tools in der Oberfläche zu kennzeichnen und zu entscheiden, wann sie zusätzliche Bestätigung verlangen. Man sollte aber genau sein, was sie sind: Es sind Deklarationen des Servers, keine Durchsetzung. Sie sagen, was ein Tool zu tun behauptet; sie halten es nicht auf. Das Vertrauen in den Server trägt weiterhin die Hauptlast.

Verantwortungsvoller Schreibzugriff hat eine erkennbare Gestalt: OAuth-Scopes nach dem Prinzip der geringsten Rechte; Isolation pro Kunde, damit die Tools eines Mandanten niemals das Konto eines anderen erreichen; ausdrückliches Konto-Scoping, was in der Werbung heißt, unter einem MCC oder Agentur-Manager-Konto die korrekte login-customer-id zu verwenden; eine Dry-Run-Vorschau und einen Freigabeschritt vor der Ausführung; Deckel dafür, wie groß eine einzelne Änderung sein darf; und ein Audit-Log. Es gibt auch eine technische Realität. API-Kontingente, Validierungsfehler und Teilfehler tauchen alle auf dem Schreibpfad auf, ein ausgereifter Server gibt daher lesbare Fehler zurück, statt halb angewendete Änderungen zu hinterlassen.

Schreibzugriff ist der ganze Sinn von Opus Growth. Über den Tool-Katalog können Sie Kampagnen erstellen und pausieren, Budgets und Gebote setzen, Keywords und Negatives verwalten, Zielgruppen bauen und Creatives ausspielen, auf Google Ads, Meta Ads, Microsoft Advertising, TikTok Ads und LinkedIn Ads, dazu Google Tag Manager, GA4, Search Console, YouTube und Business Profile. Jeder Schreibvorgang wird als Dry Run vorgeschaut, nur nach Ihrer Freigabe angewendet, pro Kunde isoliert, MCC-sicher und protokolliert.

Häufige Fragen

Nein. Viele sind bewusst schreibgeschützt und können Daten nur abrufen oder zusammenfassen. Sie erkennen es an der Tool-Liste des Servers und ihren Annotationen, schreibgeschützte Tools werden vom Client meist entsprechend markiert.

Sicherheit kommt von den Kontrollen darum herum: enge OAuth-Scopes, ein Freigabe-Gate bei jedem Schreibvorgang, Isolation pro Konto, Grenzen dafür, wie weit eine einzelne Änderung gehen darf, und ein Audit-Log. Mit denen an Ort und Stelle schlägt das Modell vor und Sie entscheiden.

Die Fehlerarten sind gewöhnlich und teuer: die richtige Änderung im falschen Konto, ein Budget als 400 statt 4.000 gelesen, eine viel zu breit angewendete Pause oder eine ohne Rückgängig gelöschte Zielgruppe.