Client und Server haben verschiedene Aufgaben

Der Client nimmt eine Nutzerabsicht entgegen, kennt die angebotenen Capabilities und ruft eine passende Serverfunktion auf. Der Server validiert den Request, prüft Identität und Berechtigung, führt die begrenzte Operation aus und liefert ein strukturiertes Ergebnis zurück.

Für SEO heißt das: Ein Assistent kann etwa Keywords lesen, einen SERP-Snapshot anfordern oder eine URL prüfen. Der MCP-Transport sagt aber noch nichts darüber aus, ob die Daten frisch sind, wie viel der Abruf kostet oder ob die Aktion eine Search-Console-Property verändert.

Diese Referenz zielt auf 2026-07-28

Die Revision vom 28. Juli 2026 stellt den Protokollkern auf zustandslose Requests um. Der bisherige Initialisierungs-Handshake und die Protokoll-Session entfallen; eine optionale server/discover-Abfrage kann Capabilities vorab liefern. HTTP-Requests tragen Methode und Toolname in Headern, damit Gateways routen, autorisieren und messen können.

ProtokollfaktRequests sind selbstbeschreibend.

Version und Client-Kontext reisen mit dem einzelnen Request.

ProtokollfaktListen dürfen Cache-Metadaten tragen.

Tool-, Prompt- und Ressourcenlisten können eine definierte Gültigkeit erhalten.

ImplementierungSDK-Support ist kein Automatismus.

Beim TypeScript SDK muss die neue Protokollära explizit ausgehandelt oder festgesetzt werden.

SEO-FolgeKostenlimits werden routbar.

Gateways können Operationen anhand von Methode und Name gezielt begrenzen.

Quelle: Model Context Protocol, „The 2026-07-28 Specification“. Beobachtet am 22.08.2026.

Die SEO-Schicht beginnt nach dem Protokoll

  1. 01
    Datenursprung

    Kommt die Antwort aus gespeicherten Workspace-Daten, einer Live-API, einem Crawl oder einer Modellinferenz?

  2. 02
    Scope

    Welche Property, Domain, URL, Region, Sprache und maximale Ergebnismenge darf die Operation berühren?

  3. 03
    Wirkung

    Liest die Funktion nur, erzeugt sie Kosten, speichert sie Ergebnisse oder verändert sie ein externes System?

  4. 04
    Evidenz

    Welche Quelle, Aktualität, Transformation, Warnung und Fehlstelle muss der Agent mitliefern?

Was MCP nicht automatisch löst

MCP macht eine schlechte oder zu mächtige API nicht sicher. Tool-Beschreibungen und Annotations sind Hinweise, keine durchgesetzte Autorisierung. Tenancy, Least Privilege, Budgets, Freigaben, Auditlogs, Rate Limits und sichere Netzwerkgrenzen bleiben Aufgabe des Systems.

Sicherheitsmodell öffnen →Capabilities prüfen →