// Begriffssystem

24 Begriffe, die in einer SEO-MCP-Entscheidung sitzen müssen.

Kein Lexikon um des Lexikons willen. Jede Definition endet mit der Frage, welche technische oder betriebliche Grenze daraus folgt.

01
Protokoll

Agent

Ein System, das ein Modell, Anweisungen, Kontext und Werkzeuge zu einem mehrstufigen Ablauf verbindet. MCP standardisiert einen Teil der Verbindung zu Werkzeugen und Daten, nicht die gesamte Agentenlogik.

Entscheidungsregel

Prüfe getrennt, was der Client plant und was der Server tatsächlich erlaubt.

Model Context Protocol ↗

02
Sicherheit

Auditlog

Ein nachvollziehbares Protokoll aus Initiator, Ziel, Scope, Argumenten, Freigabe, Kosten, Ergebnis und Zeitpunkt. Es muss Secrets und unnötige personenbezogene Daten aussparen.

Entscheidungsregel

Ohne Auditlog ist ein kosten- oder schreibfähiger SEO-Workflow nicht ausreichend erklärbar.

Model Context Protocol ↗

03
Sicherheit

Authorization Server

Der Dienst, der eine Identität prüft und Access Tokens für eine geschützte Ressource ausstellt. Er kann mit dem MCP-Server gemeinsam oder getrennt betrieben werden.

Entscheidungsregel

Issuer, Redirect-URIs, Clientregistrierung und Ressourcenziel müssen zusammenpassen.

Model Context Protocol ↗ · IETF ↗

04
Protokoll

Cache Scope

Metadaten zur Reichweite, in der eine MCP-Antwort wiederverwendet werden darf. Die technische Cachefreigabe sagt noch nicht, ob ein SEO-Befund für die aktuelle Entscheidung frisch genug ist.

Entscheidungsregel

Beobachtungszeit und Cache-Zeit immer getrennt ausgeben.

Model Context Protocol ↗

05
Protokoll

Capability

Eine vom Client oder Server deklarierte Fähigkeit, etwa Tools, Resources oder Prompts. Für SEO reicht die Existenz einer Capability nicht: Scope, Wirkung, Kosten und Evidenz müssen ergänzt werden.

Entscheidungsregel

Capability-Namen nie mit einem geprüften Nutzerergebnis verwechseln.

Model Context Protocol ↗

06
Protokoll

Client

Die MCP-Seite, die einen Server anspricht und Fähigkeiten für eine Host-Anwendung verfügbar macht. Verschiedene Clients können denselben Server unterschiedlich konfigurieren oder darstellen.

Entscheidungsregel

Kompatibilitätsbefunde brauchen immer Clientname und Version.

Model Context Protocol ↗

07
SEO-Betrieb

Cost Gate

Eine serverseitige Grenze, die den maximalen Verbrauch eines Auftrags vor externen API- oder Crawl-Aufrufen festlegt. Sie kann automatisch oder durch menschliche Freigabe geöffnet werden.

Entscheidungsregel

Objekte, Laufzeit, Parallelität und Geldwert gemeinsam begrenzen.

Ahrefs ↗ · Semrush ↗ · Apify ↗

08
Protokoll

Discovery

Der Vorgang, bei dem ein Client Versionen und Fähigkeiten eines Servers ermittelt. In der Revision 2026-07-28 steht dafür server/discover zur Verfügung; ein Client kann dennoch direkt mit einer fachlichen Anfrage beginnen.

Entscheidungsregel

Direkten Aufruf und Discovery-Pfad beide testen.

Model Context Protocol ↗

09
SEO-Betrieb

Dry Run

Eine Vorschau auf Ziel, Änderung, Kosten und erwartete Nebenwirkung ohne die eigentliche Mutation. Ein Dry Run ist nur belastbar, wenn die spätere Ausführung denselben validierten Auftrag verwendet.

Entscheidungsregel

Bei Veröffentlichungen und externen Änderungen immer einen sichtbaren Diff erzeugen.

10
SEO-Betrieb

Evidenzklasse

Die Kennzeichnung, ob eine Aussage aus Protokolltext, Anbieterdokumentation, reproduziertem Test oder redaktioneller Einordnung stammt. Mehrere Klassen können in einem Beitrag vorkommen, dürfen aber nicht ineinander verschmelzen.

Entscheidungsregel

Dokumentationsprüfung nie als Laufzeittest bezeichnen.

11
SEO-Betrieb

Fixture

Ein versionierter Testvertrag mit festgelegter Umgebung, Eingabe, Erwartung, erlaubter Wirkung und Ausgabestruktur. Er macht einen Befund wiederholbar, ohne Zugangsdaten zu veröffentlichen.

Entscheidungsregel

Negative Proben und Abbruchbedingungen in dieselbe Fixture aufnehmen.

Model Context Protocol ↗

12
Sicherheit

Human Gate

Eine explizite Freigabe durch einen Menschen vor einer sensiblen Aktion. Sie ergänzt serverseitige Berechtigung, Scope und Validierung; sie ersetzt diese Kontrollen nicht.

Entscheidungsregel

Freigabe muss konkretes Ziel, Payload, Kosten und Wirkung zeigen.

Model Context Protocol ↗

13
Protokoll

Mcp-Method

Ein HTTP-Header der Revision 2026-07-28, der die aufgerufene MCP-Methode sichtbar macht. Gateways können daran Routing und Metering ausrichten, ohne den JSON-Body zu parsen.

Entscheidungsregel

Header und tatsächliche Body-Methode serverseitig konsistent prüfen.

Model Context Protocol ↗

14
Protokoll

MCP Server

Ein Programm oder Dienst, der über MCP Daten, Werkzeuge oder Vorlagen bereitstellt. Ein Server kann lokal über stdio oder remote über HTTP angebunden sein.

Entscheidungsregel

Transport, Identität und Wirkung getrennt vom Produktnamen dokumentieren.

Model Context Protocol ↗

15
Protokoll

Multi Round-Trip Request

Ein Muster der Revision 2026-07-28, bei dem ein Aufruf zusätzlichen Input anfordert und anschließend mit den Antworten wiederholt wird. Es ersetzt frühere serverinitiierte Requestpfade im neuen Protokollkern.

Entscheidungsregel

Kostenfreigaben und fehlende Parameter eindeutig an den ursprünglichen Auftrag binden.

Model Context Protocol ↗

16
Sicherheit

Open-world Zugriff

Ein Werkzeug greift auf Ziele außerhalb des kontrollierten Systems zu, etwa Websites oder fremde APIs. Das erweitert Netzwerk-, Datenschutz- und Kostenrisiken.

Entscheidungsregel

Externen Zugriff serverseitig einschränken und als Wirkung ausweisen.

Model Context Protocol ↗ · OWASP ↗

17
Sicherheit

Protected Resource Metadata

Standardisierte Metadaten einer geschützten Ressource, über die ein Client den zuständigen Authorization Server und unterstützte Scopes entdecken kann.

Entscheidungsregel

Die Metadaten sind Teil des Auth-Vertrags und müssen zur kanonischen Serverressource passen.

Model Context Protocol ↗

18
Protokoll

Resource

Von einem MCP-Server bereitgestellter strukturierter Kontext oder Inhalt, den eine Anwendung lesen kann. Eine Resource ist nicht dasselbe wie der OAuth-Ressourcenbezeichner eines Servers.

Entscheidungsregel

URI, Inhaltstyp, Zugriff und Cacheverhalten dokumentieren.

Model Context Protocol ↗

19
Sicherheit

Scope

Eine begrenzte Berechtigung, die festlegt, auf welchen Funktions- oder Datenraum ein Token zugreifen darf. Ein technischer Scope muss zusätzlich mit Workspace- und Objektprüfungen verbunden werden.

Entscheidungsregel

Nur minimal nötige Rechte anfordern und schrittweise erweitern.

Model Context Protocol ↗

20
Sicherheit

Server-Side Request Forgery

Eine Angriffsklasse, bei der ein Angreifer einen Server zu Netzwerkaufrufen an unerlaubte Ziele bewegt. Beliebige URL-Prüfer und Crawler sind typische Risikoflächen.

Entscheidungsregel

Allowlist, DNS- und IP-Prüfung, Redirectkontrolle und Netzwerk-Egress kombinieren.

OWASP ↗

21
SEO-Betrieb

Stale

Ein veröffentlichter Befund, dessen Prüfintervall abgelaufen ist oder dessen zugrunde liegende Version nicht mehr aktuell ist. Der historische Nachweis bleibt erhalten, verliert aber den Status aktuell geprüft.

Entscheidungsregel

Stale automatisch anzeigen und nicht stillschweigend mit dem neuen Stand vermischen.

22
Protokoll

Streamable HTTP

Der HTTP-basierte MCP-Transport für Remote-Server. Ältere HTTP-plus-SSE-Pfade werden in der Revision 2026-07-28 als Legacy behandelt.

Entscheidungsregel

Konkrete Endpoint-URL und Clientunterstützung datiert testen.

Model Context Protocol ↗

23
SEO-Betrieb

System of Record

Das verlässliche System für Projektzuordnung, Historie, Status, Entscheidungen und Berechtigungen. Eine frische Webbeobachtung kann darin gespeichert werden, ist aber allein noch kein System of Record.

Entscheidungsregel

Erfassung, Interpretation und dauerhaften Projektstatus getrennt modellieren.

Firecrawl ↗ · Apify ↗

24
Protokoll

Tool

Eine vom Server beschriebene, durch ein Modell aufrufbare Funktion mit Eingabe- und optionalem Ausgabeschema. Das Tool kann lesen, rechnen, externe Systeme ansprechen oder Änderungen auslösen.

Entscheidungsregel

Schema, Scope, Kosten, Nebenwirkung und Evidenz gemeinsam veröffentlichen.

Model Context Protocol ↗