Client und Server haben verschiedene Aufgaben
Der Client nimmt eine Nutzerabsicht entgegen, kennt die angebotenen Capabilities und ruft eine passende Serverfunktion auf. Der Server validiert den Request, prüft Identität und Berechtigung, führt die begrenzte Operation aus und liefert ein strukturiertes Ergebnis zurück.
Für SEO heißt das: Ein Assistent kann etwa Keywords lesen, einen SERP-Snapshot anfordern oder eine URL prüfen. Der MCP-Transport sagt aber noch nichts darüber aus, ob die Daten frisch sind, wie viel der Abruf kostet oder ob die Aktion eine Search-Console-Property verändert.
Diese Referenz zielt auf 2026-07-28
Die Revision vom 28. Juli 2026 stellt den Protokollkern auf zustandslose Requests um. Der bisherige Initialisierungs-Handshake und die Protokoll-Session entfallen; eine optionale server/discover-Abfrage kann Capabilities vorab liefern. HTTP-Requests tragen Methode und Toolname in Headern, damit Gateways routen, autorisieren und messen können.
Version und Client-Kontext reisen mit dem einzelnen Request.
Tool-, Prompt- und Ressourcenlisten können eine definierte Gültigkeit erhalten.
Beim TypeScript SDK muss die neue Protokollära explizit ausgehandelt oder festgesetzt werden.
Gateways können Operationen anhand von Methode und Name gezielt begrenzen.
Quelle: Model Context Protocol, „The 2026-07-28 Specification“. Beobachtet am 22.08.2026.
Die SEO-Schicht beginnt nach dem Protokoll
- 01Datenursprung
Kommt die Antwort aus gespeicherten Workspace-Daten, einer Live-API, einem Crawl oder einer Modellinferenz?
- 02Scope
Welche Property, Domain, URL, Region, Sprache und maximale Ergebnismenge darf die Operation berühren?
- 03Wirkung
Liest die Funktion nur, erzeugt sie Kosten, speichert sie Ergebnisse oder verändert sie ein externes System?
- 04Evidenz
Welche Quelle, Aktualität, Transformation, Warnung und Fehlstelle muss der Agent mitliefern?
Was MCP nicht automatisch löst
MCP macht eine schlechte oder zu mächtige API nicht sicher. Tool-Beschreibungen und Annotations sind Hinweise, keine durchgesetzte Autorisierung. Tenancy, Least Privilege, Budgets, Freigaben, Auditlogs, Rate Limits und sichere Netzwerkgrenzen bleiben Aufgabe des Systems.