Eine Website, die KI-Assistenten bedienen können.
Immer mehr Menschen lassen einen KI-Assistenten für sich recherchieren: „Finde mir einen Freelancer für unser Frontend und frag an, ob er Zeit hat.“ Diese Website ist darauf vorbereitet. Ein Assistent kann hier nachlesen, was ich anbiete, und eine Anfrage stellen, ohne sich durch die Seite klicken zu müssen. Diese Case-Study zeigt, wie das aufgebaut ist und was Sie für Ihr eigenes Produkt daraus mitnehmen können.
Ausgangslage
Ein Kontaktformular ist für Menschen gebaut. Ein KI-Assistent muss es per Screenshot erkennen, die Felder erraten und hoffen, dass nichts schiefgeht. Das ist langsam und fehleranfällig.
Lösung
Die Website bietet dieselbe Anfrage zusätzlich als Werkzeug an: über einen MCP-Server für KI-Assistenten und über WebMCP für Agenten direkt im Browser.
Ergebnis
Vier klar beschriebene Werkzeuge mit denselben Regeln wie im Formular. Kein zusätzlicher Dienst, keine zusätzlichen Hosting-Kosten: Alles läuft im selben Programm wie die Website.
MCP und WebMCP kurz erklärt
Das Model Context Protocol (MCP) ist ein offener Standard, über den KI-Assistenten die Funktionen einer Software nutzen. Statt eine Oberfläche zu bedienen, ruft der Assistent ein Werkzeug auf, zum Beispiel „Projektanfrage senden“. Jedes Werkzeug hat einen Namen, eine Beschreibung und feste Felder mit erlaubten Werten. Der Assistent weiß also vorher, was er angeben muss und was dabei herauskommt.
Ein MCP-Server ist das Gegenstück auf der Seite der Software: eine Adresse im Netz, an der diese Werkzeuge bereitstehen. Einen Browser braucht der Assistent dafür nicht. Man kann es sich wie eine Telefonzentrale mit festen Durchwahlen vorstellen, im Unterschied zu einem Empfang, an dem man sich erst durchfragen muss.
WebMCP überträgt dieselbe Idee in den Browser. Die Webseite meldet ihre Werkzeuge beim Browser an, und ein Agent, der im Browser des Nutzers arbeitet, verwendet sie dort. Der Mensch sieht in der gewohnten Oberfläche, was passiert. WebMCP ist noch ein Entwurf, den Browserhersteller in einer W3C-Gruppe entwickeln und den Chrome bereits testet.
Drei Wege, dieselbe Anfrage
Mensch
Das Formular
Besucher füllen das Kontaktformular aus wie gewohnt. Für sie hat sich nichts geändert.
Agent im Browser
WebMCP
Unterstützt der Browser WebMCP, meldet die Seite das Formular als Werkzeug an. Der Agent füllt das sichtbare Formular aus, der Nutzer sieht dort, was gesendet wird.
Agent ohne Browser
Der MCP-Server
Ein KI-Assistent verbindet sich direkt mit dem MCP-Server. Er liest dort Leistungen und Preise und sendet die Anfrage als Werkzeugaufruf.
So ist es aufgebaut
Eine Quelle für alle Regeln
Welche Felder eine Anfrage hat, welche Werte erlaubt sind und wie lang ein Text sein darf, steht an genau einer Stelle im Code. Formular, MCP-Server und WebMCP beziehen ihre Beschreibung von dort. Ändert sich eine Regel, ändert sie sich überall, und eine Anfrage sieht gleich aus, egal ob ein Mensch oder ein Agent sie stellt.
Ein kleiner MCP-Server in Go
Der Server bietet vier Werkzeuge: zwei lesende für Leistungen und Festpreis-Audits und zwei, die eine Anfrage senden. Er nutzt den Übertragungsweg Streamable HTTP, kommt ohne Anmeldung und ohne Sitzungen aus und ist Teil des Go-Programms, das auch die Website ausliefert. Weil der Umfang so klein ist, ist er direkt mit dem Web-Framework Fiber geschrieben. Für größere Server gibt es das offizielle Go-SDK.
WebMCP als Ergänzung des Formulars
Der Server legt die Beschreibung des Werkzeugs direkt am Formular ab. Ein kurzes Skript meldet sie beim Browser an, wenn dieser WebMCP unterstützt. Das Werkzeug füllt das sichtbare Formular aus und schickt es an dieselbe Adresse wie der Senden-Button. In Browsern ohne WebMCP passiert nichts, das Formular funktioniert wie immer.
Ein Wegweiser für Agenten
Eine Datei namens llms.txt fasst die Website für KI-Modelle zusammen: was ich anbiete, wo der MCP-Server liegt, welche Felder Pflicht sind und welche Grenzen gelten. So findet ein Assistent den Weg, ohne die ganze Seite lesen zu müssen. Die Datei dieser Website können Sie sich ansehen.
Schutz vor Missbrauch
Eine Schnittstelle für Agenten ist auch eine Schnittstelle für Spam. Jede Anfrage löst E-Mails aus, deshalb gelten für Agenten dieselben Grenzen wie für das Formular und einige zusätzliche. Das Protokoll gibt dazu eigene Sicherheitsempfehlungen.
Feste Grenzen
Höchstens drei Anfragen pro Stunde je Absender, zwei je E-Mail-Adresse und zehn am Tag insgesamt. Der MCP-Server nimmt außerdem nur 30 Nachrichten pro Minute von einem Absender an, auch ungültige.
Geprüfte Eingaben
Jede Angabe wird nach denselben Regeln geprüft wie im Formular. Unbekannte Felder werden abgelehnt, Steuerzeichen entfernt, Wegwerf-Adressen und nicht erreichbare E-Mail-Domains aussortiert.
Klare Ansagen an den Agenten
Der Server kennzeichnet, welche Werkzeuge nur lesen und welche etwas auslösen. Er weist Agenten an, Angaben beim Nutzer zu erfragen statt sie zu erfinden und die Anfrage vor dem Senden bestätigen zu lassen.
Nachvollziehbarkeit
Jede Anfrage nennt den Weg, auf dem sie kam: Formular, Agent im Browser oder MCP-Server. Abgelehnte Aufrufe stehen im Protokoll, Eingaben des Absenders nur gekürzt.
Was KI dabei übernommen hat und was nicht
Einen großen Teil des Codes für Server, Prüfungen und Tests haben KI-Agenten geschrieben. Das Protokoll ist gut dokumentiert, und eine Aufgabe wie „setze dieses Werkzeug nach Spezifikation um“ erledigt ein Agent heute schnell.
Die eigentlichen Entscheidungen standen in keiner Spezifikation: Welche Werkzeuge braucht ein Assistent wirklich, und welche besser nicht? Was darf ein Agent ohne Rückfrage auslösen? Wo liegen Grenzen, bei denen echte Anfragen durchkommen und Spam nicht? Das ist Produkt- und Interface-Design für einen neuen Nutzer, und dafür bringe ich die Erfahrung mit. Mehr dazu auf der Seite KI-native Software.
Was Sie für Ihr Produkt mitnehmen können
Klein anfangen
Ein oder zwei Werkzeuge für die häufigste Aufgabe reichen für den Einstieg. Hier war es die Anfrage, bei Ihnen ist es vielleicht „Termin buchen“ oder „Angebot anlegen“.
Regeln nur einmal festlegen
Nutzen Formular und Werkzeuge dieselben Regeln, entsteht kein zweites System, das gepflegt werden muss. Das hält den Aufwand und die laufenden Kosten niedrig.
Schutz von Anfang an einplanen
Grenzen, Prüfungen und Protokolle gehören in den ersten Entwurf, nicht in eine spätere Ausbaustufe. Ein Agent wiederholt einen Fehler in Sekunden so oft, wie ein Mensch es an einem Tag nicht schafft.
Dokumentation zum Weiterlesen
Model Context Protocol
Einführung, Werkzeuge, Übertragung per HTTP und Sicherheitsempfehlungen.
MCP in Go
Das offizielle Go-SDK und seine Paket-Dokumentation.
WebMCP
Der Entwurf des Standards, die Erläuterungen der W3C-Gruppe und der Beitrag von Chrome zur Testphase.
llms.txt
Häufige Fragen
Brauche ich MCP, wenn mein Produkt schon eine API hat?
Eine API beschreibt, was technisch möglich ist. Ein MCP-Server beschreibt in wenigen verständlichen Aktionen, was ein Assistent sinnvoll tun kann. Meist baut er auf der bestehenden API auf, der Aufwand bleibt deshalb überschaubar.
Ist WebMCP schon reif für den Einsatz?
WebMCP ist noch ein Entwurf, den Chrome testet. Deshalb ist es hier als Ergänzung gebaut: Kennt der Browser es nicht, ändert sich nichts. MCP dagegen ist etabliert und wird von den großen Assistenten unterstützt.
Kann ein Agent damit Schaden anrichten?
Er kann nur, was die Werkzeuge erlauben. Hier sind das zwei lesende Abfragen und zwei Anfragen mit festen Grenzen. In Produkten mit Kundendaten kommen eine Anmeldung, Rechte je Nutzer und eine Bestätigung vor kritischen Aktionen dazu.
Wie finde ich heraus, ob mein Produkt bereit für Agenten ist?
Im Festpreis-Audit zur KI-Agenten-Tauglichkeit erfahren Sie, ob Agenten Ihre Anwendung bedienen können und was dafür fehlt.
Lassen Sie uns über Ihre Situation sprechen
In einem kostenlosen Erstgespräch schauen wir gemeinsam auf Ihr Problem. Sie erhalten eine ehrliche Einschätzung, ob und wie ich Ihnen helfen kann.
Die Lösung dazu
Problem
Ihre Software spricht noch nicht mit KI-Agenten
Agenten klicken sich mühsam durch Ihre Oberfläche oder scheitern daran. Mit MCP und WebMCP bekommt Ihr Produkt eine Schnittstelle, die Agenten verstehen.