Naar inhoud
AI-agentsGepubliceerd op 4 min. leestijd

MCP uitgelegd: tools, resources en prompts zonder open achterdeur

Ontwerp AI-koppelingen als duidelijke contracten met minimale rechten, expliciete toestemming en controleerbare dataflows.

  • MCP
  • AI-agents
  • integraties
  • security
Abstract MCP-schema dat tools, resources en prompts scheidt

In het kort

  • MCP is een integratieprotocol, geen vertrouwensbewijs.
  • Smalle tools zijn beter controleerbaar dan algemene toegang.
  • Toestemming en dataminimalisatie blijven verantwoordelijkheid van de toepassing.

Wat MCP oplost

MCP standaardiseert hoe een AI-toepassing context en mogelijkheden van externe systemen ontdekt en gebruikt. Een host beheert de gebruikerservaring, clients onderhouden verbindingen en servers bieden afgebakende functies. De standaard maakt integratie consistenter, maar beoordeelt niet automatisch of een server betrouwbaar is.

Tools voeren acties uit

Een tool is geschikt voor een doelgerichte handeling, zoals een ticket opzoeken of een conceptrecord maken. Definieer namen, invoerschema’s, foutuitkomsten en neveneffecten nauwkeurig. Een brede “voer query uit”-tool is moeilijker te beveiligen dan enkele smalle bedrijfsacties.

Resources leveren leescontext

Resources vertegenwoordigen leesbare informatie die een toepassing in context kan brengen. Deel alleen wat voor de taak nodig is, pas toegangsregels per gebruiker toe en voorkom dat gevoelige velden via een algemene resource worden meegeleverd.

Abstract contextvenster met geselecteerde instructies, data en tools in de context van MCP tools, resources en prompts.

Prompts zijn herbruikbare startpunten

Een server kan voorgedefinieerde prompts aanbieden voor bekende processen. Behandel die als gebruikersgestuurde sjablonen, niet als verborgen systeembeleid. Toon welke context wordt toegevoegd en laat de gebruiker parameters controleren.

Nee. De host, authenticatie en toegangsregels bepalen welke server en functies beschikbaar zijn.

Beveilig de volledige keten

Authenticatie alleen is onvoldoende. Beperk scopes, valideer redirectbestemmingen, voorkom token-doorvoer naar andere systemen en vraag bevestiging bij mutaties. Vertrouw metadata en toolbeschrijvingen van een onbekende server niet zonder beoordeling.

Beheer de koppeling in productie

Houd een inventaris van servers, eigenaars, datacategorieën en toegestane acties. Log technische gebeurtenissen zonder gevoelige inhoud, test intrekking van toegang en herbeoordeel koppelingen wanneer specificaties of leveranciers veranderen.

{"tools":["create_ticket"],"resources":["support://policy"],"prompts":["triage_request"]}

Abstract datamodel met afgebakende privacyzones in de context van MCP tools, resources en prompts.

Zo maak je MCP tools, resources en prompts toetsbaar

De beslisreview voor MCP tools, resources en prompts richt zich eerst op één leesresource en één smalle tool met aparte schema’s, minimale scopes en zichtbare toestemming voor mutaties. Leg voor MCP tools, resources en prompts vooraf vast welk gebruikersresultaat aanvaardbaar is, welke invoer noodzakelijk blijft en wie de uitkomst mag goedkeuren. Houd de eerste proef van MCP tools, resources en prompts klein genoeg om oorzaken en gevolgen afzonderlijk te kunnen beoordelen.

Ontwerp voor MCP tools, resources en prompts bewijs rond één realistische succesroute en simuleer daarnaast een te brede scope, token-doorvoer naar een ander systeem en misleidende servermetadata of toolbeschrijvingen. Noteer bij MCP tools, resources en prompts per controle de verwachte uitkomst, het zichtbare bewijs en de herstelactie wanneer de controle faalt. De laatste beslisvraag voor MCP tools, resources en prompts luidt: “Geeft MCP een agent automatisch toegang?”

MCP tools, resources en prompts: van proef naar dagelijks beheer

Wijs voor MCP tools, resources en prompts één operationele eigenaar, één inhoudelijke reviewer en een duidelijke terugvalroute aan. Behandel de checklist voor MCP tools, resources en prompts als afzonderlijke werkstappen met bewijs, zodat interpunctie of formulering nooit onderdeel van de proceslogica wordt. Laat de betrokken gebruiker MCP tools, resources en prompts doorlopen zonder mondelinge hulp en registreer elke plek waar uitleg of handmatig herstel nodig blijft.

Neem voor MCP tools, resources en prompts wijzigingsrechten, logging, support en reviewmomenten op in hetzelfde beheerplan. Herhaal de praktijktest van MCP tools, resources en prompts na een wijziging in brondata, configuratie, model, integratie of gebruikersrol. Breid MCP tools, resources en prompts pas uit wanneer het team ook een te brede scope, token-doorvoer naar een ander systeem en misleidende servermetadata of toolbeschrijvingen tijdig herkent, begrenst en herstelt.

Stop de uitrol van MCP tools, resources en prompts zolang een te brede scope, token-doorvoer naar een ander systeem en misleidende servermetadata of toolbeschrijvingen niet zichtbaar wordt gemeld en door de aangewezen eigenaar kan worden hersteld.

Creagrid / actie

Praktische checklist

  • Inventariseer data en acties per server.

  • Gebruik minimale scopes.

  • Maak mutaties herkenbaar en bevestigbaar.

  • Test fout- en intrekkingsscenario’s.

  • Review serverwijzigingen voor uitrol.

FAQ

Veelgestelde vragen

Geeft MCP een agent automatisch toegang?

Nee. De host, authenticatie en toegangsregels bepalen welke server en functies beschikbaar zijn.

Kan elke MCP-server worden vertrouwd?

Nee. Beoordeel herkomst, code of leverancier, gevraagde rechten, datastromen en updateproces vóór gebruik.

Inhoudelijk gecontroleerd op

Van inzicht naar automatisering

Waar verliest je team vandaag onnodig tijd?

We zoeken de juiste eerste flow en maken uitzonderingen, eigenaarschap en resultaat meetbaar.Bespreek je uitdaging