Meteen naar de inhoud

Certificaten voor 47 dagen komen eraan. Ben je er klaar voor?

Handel nu →

Wat is het Model Context Protocol (MCP)?

model-context-protocol

Het Model Context Protocol (MCP) is een open standaard, geïntroduceerd door Anthropic in november 2024, waarmee AI-toepassingen via een uniforme interface verbinding kunnen maken met externe tools, databronnen en systemen.

MCP standaardiseert de manier waarop AI-agenten toegang krijgen tot tools en data. Een AI-applicatie (de host) voert MCP-clients uit die verbinding maken met MCP-servers. Elke client stelt een tool of databron beschikbaar via JSON-RPC 2.0. Dit vervangt maatwerkintegraties door één enkel protocol. Omdat MCP-servers daadwerkelijke acties kunnen uitvoeren, is authenticatie en autorisatie van deze verbindingen een cruciaal beveiligingsaspect.

Key Takeaways

  • MCP is een open standaard van Anthropic (november 2024) voor het verbinden van AI-modellen met tools en data.
  • Het maakt gebruik van een host-, client- en servermodel dat communiceert via JSON-RPC 2.0.
  • MCP lost het "N maal M"-probleem op van het bouwen van een aangepaste connector voor elk gereedschap.
  • Het is breed geaccepteerd, ook door andere grote AI-aanbieders, als een de facto standaard.
  • MCP-servers kunnen daadwerkelijke acties uitvoeren, dus authenticatie, autorisatie en auditing zijn essentieel.

Wat is het Model Context Protocol (MCP)?

MCP is een open standaard die een uniforme manier definieert voor AI-toepassingen om verbinding te maken met externe tools, databronnen en systemen. In plaats van dat elk AI-product maatwerkintegraties bouwt, biedt MCP een gemeenschappelijk protocol, waardoor een AI-agent elke tool kan vinden en gebruiken die een MCP-interface beschikbaar stelt. Anthropic introduceerde de standaard in november 2024 en sindsdien is deze in de hele sector geaccepteerd.

Waarom MCP bestaat

Vóór MCP was het koppelen van AI-modellen aan tools een N x M probleem: elk model had een aangepaste connector nodig voor elke tool of databron, wat niet schaalbaar was. MCP reduceert dit tot één enkele standaard. Een toolontwikkelaar schrijft één MCP-server, en elke MCP-compatibele agent kan deze gebruiken. Dit is dezelfde soort vereenvoudiging die standaardprotocollen hebben gebracht in andere onderdelen van de computerwereld.

Hoe MCP werkt

MCP maakt gebruik van een host-, client- en servermodel:

  • Host: De AI-toepassing (bijvoorbeeld een assistent of agent) die externe functionaliteiten nodig heeft.
  • Client: Een connector die door de host wordt uitgevoerd, één per server, en die de verbinding beheert.
  • Server: Een component dat een tool, gegevensbron of andere functionaliteit beschikbaar stelt.

Clients en servers wisselen JSON-RPC 2.0-berichten uit via een van de twee standaard transportprotocollen: stdio voor lokale servers en Streamable HTTP voor externe servers (het oudere HTTP+SSE-protocol is inmiddels verouderd). De host maakt voor elke server waarmee verbinding wordt gemaakt een aparte client aan, waardoor de verbindingen geïsoleerd blijven.

Certificaatbeheer

Voorkom certificaatuitval, stroomlijn IT-activiteiten en verhoog uw flexibiliteit met onze oplossing voor certificaatbeheer.

Wat MCP-servers blootleggen

MCP-servers kunnen drie soorten mogelijkheden bieden: tools (acties die de agent kan uitvoeren, zoals het opvragen van gegevens uit een database of het verzenden van een bericht), resources (gegevens die de agent kan lezen) en prompts (herbruikbare sjablonen). Omdat tools daadwerkelijke systemen kunnen wijzigen, bepalen de acties die een MCP-server toestaat hoeveel vertrouwen er nodig is.

Beveiliging van MCP

Omdat MCP-servers daadwerkelijke acties kunnen uitvoeren en toegang hebben tot gevoelige gegevens, moeten ze net als elke andere geprivilegieerde machine-naar-machine-verbinding worden beveiligd. Het protocol ondersteunt dit nu direct: de specificatie van november 2025 voegde verificatie van de serveridentiteit en op OAuth gebaseerde machine-naar-machine-autorisatie toe, inclusief clientreferenties en controles door de identiteitsprovider van de onderneming. In de praktijk betekent dit dat elke server een verifieerbare identiteit krijgt, dat de machtigingen worden beperkt tot het principe van minimale bevoegdheden, dat elke verbinding wordt geauthenticeerd en dat wordt gecontroleerd wat agents via die verbinding doen. Dit is de discipline van machine-identiteit die wordt beschreven in het hoofdstuk over niet-menselijke identiteit , toegepast op MCP.

MCP en agentische AI

MCP is een fundamenteel onderdeel van agentsystemen, omdat het de manier is waarop agenten toegang krijgen tot tools en data. Het beveiligen van MCP-verbindingen is daarom onderdeel van de beveiliging van agentische AI , en de twee onderwerpen kunnen het beste samen worden behandeld.

Hoe encryptieconsulting helpt

Naarmate het aantal AI-agenten en MCP-servers toeneemt, krijgt elk ervan een eigen machine-identiteit die geverifieerd en beheerd moet worden. De PKI-services van CertSecure Manager en Encryption Consulting bieden de certificaten en de bijbehorende infrastructuur om MCP-servers en -agenten te voorzien van verifieerbare en beheersbare identiteiten, ondersteund door ISO/IEC 27001:2022 en SOC 2-gecertificeerde werkwijzen.

Veelgestelde Vragen / FAQ

Wie heeft MCP gemaakt?

Het Model Context Protocol (MCP) is ontwikkeld door Anthropic, dat het in november 2024 als open standaard introduceerde. Het werd ontwikkeld door Anthropic-ingenieurs David Soria Parra en Justin Spahr-Summers. Sinds de release is het breed geaccepteerd in de industrie, ook door andere grote AI-aanbieders. In december 2025 schonk Anthropic MCP aan de Agentic AI Foundation, een fonds onder de Linux Foundation, mede opgericht door Block en OpenAI. Daarmee werd het project overgedragen van een door Anthropic beheerd project naar een leveranciersneutraal beheersysteem. Het blijft een open specificatie met SDK's voor de belangrijkste programmeertalen.

Welk probleem lost MCP op?

MCP lost het integratieprobleem op van het verbinden van AI-modellen met de vele tools en databronnen die ze nodig hebben. Vóór MCP vereiste elke combinatie van model en tool een aangepaste connector, een "N maal M"-probleem. MCP vervangt deze eenmalige integraties door één uniform protocol, waardoor elke MCP-compatibele agent met elke MCP-server kan communiceren.

Is MCP veilig?

MCP zelf is een protocol; de beveiliging hangt af van hoe MCP-servers worden geïmplementeerd en beheerd. Omdat servers daadwerkelijke acties kunnen uitvoeren en toegang hebben tot gegevens, moeten ze beschikken over verifieerbare identiteiten, minimale toegangsrechten, geauthenticeerde verbindingen en volledige auditregistratie. Het behandelen van MCP-servers als geprivilegieerde machine-identiteiten, in plaats van open eindpunten, is essentieel voor een veilig gebruik van MCP.

Wat is een MCP-server?

Een MCP-server is een component dat een specifieke functionaliteit, zoals een tool, een API of een databron, beschikbaar stelt aan AI-toepassingen via het Model Context Protocol. Een AI-host voert MCP-clients uit die via JSON-RPC 2.0 verbinding maken met deze servers. Eind 2025 waren er meer dan 10,000 actieve openbare MCP-servers, variërend van bestandssystemen en databases tot SaaS-integraties.

Wat is de relatie tussen MCP en AI-agenten?

MCP is de manier waarop veel AI-agenten verbinding maken met de buitenwereld. Een agent gebruikt MCP-clients om verbinding te maken met MCP-servers die tools en data leveren, waardoor de agent acties kan uitvoeren die verder gaan dan alleen tekstgeneratie. Dit maakt MCP essentieel voor agentsystemen en het beveiligen van MCP-verbindingen een kernonderdeel van de beveiliging van agent-AI.

Beveilig uw MCP-verbindingen

Bent u klaar om MCP-servers en -agents beheerde identiteiten te geven? Bekijk CertSecure Manager in actie of lees meer over agentische AI-beveiliging.