Microsofts großer Vorstoß bei KI-Agenten: Model Context Protocol in Windows 11

Microsoft Build

Image: Microsoft

Verfasst von
Aminu Abdullahi
Aminu Abdullahi
May 20, 2025
2 minute read
eWeek Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Microsoft treibt den Aufbruch in die KI-Zukunft mit voller Kraft voran und setzt offiziell auf das Model Context Protocol (MCP) als grundlegenden Bestandteil von Windows 11. 

Auf seiner Entwicklerkonferenz Build 2025 kündigte Microsoft an, dass Windows 11 MCP nun nativ unterstützen wird. Damit soll das Betriebssystem zu einer sogenannten „agentenorientierten“ Plattform werden, auf der KI-Agenten Nutzern dabei helfen können, Aufgaben zu erledigen – über Apps, Dateien und Dienste hinweg, ohne dass manuelle Eingaben erforderlich sind.

So funktioniert MCP

MCP ist ein leichtgewichtiges Open-Source-Protokoll, das von Anthropic eingeführt wurde. Es basiert auf JSON-RPC über HTTP und ermöglicht es KI-Agenten, Apps und Diensten, Informationen auszutauschen, auf Tools zuzugreifen und Aufgaben konsistent und sicher auszuführen.

Manche beschreiben es aufgrund seiner Fähigkeit, die Kommunikation zwischen Apps, Agenten und Tools zu standardisieren, als „USB-C-Anschluss für KI-Apps“. So wie USB-C das Anschließen von Geräten erleichtert, ermöglicht MCP Entwicklern, KI-Agenten und Anwendungen miteinander kommunizieren zu lassen – unabhängig davon, ob es sich um lokale Tools oder Onlinedienste handelt.

In diesem Ökosystem gibt es drei zentrale Akteure:

  • MCP-Clients: KI-Agenten, die Anfragen senden.
  • MCP-Server: Dienste, die Zugriff auf Dateien, Systemeinstellungen oder Apps bereitstellen.
  • MCP-Hosts: Anwendungen, die diese Funktionen bereitstellen oder aufrufen.

Dieses Framework ermöglicht es beispielsweise einer App wie Perplexity AI , das Dateisystem des Nutzers zu durchsuchen, ohne dass dieser Ordner manuell auswählen muss. In einer Live-Demo zeigte Microsoft, wie ein Nutzer einfach fragen konnte: „Finde alle Dateien zu meinem Urlaub in meinem Dokumente-Ordner.“ Die KI erledigte den Rest.

Sicherheit steht im Mittelpunkt

So vielversprechend MCP auch ist, Microsoft ignoriert die Risiken nicht. MCP eröffnet zwar den Weg für leistungsfähige KI-Integrationen, schafft aber auch neue Angriffsmöglichkeiten für böswillige Akteure. Microsoft erklärt, dass das Unternehmen diese neue agentenorientierte Zukunft mit starken Schutzmaßnahmen absichern will – von Prompt-Injection-Angriffen bis hin zu Tool-Poisoning.

Advertisement

„Ohne starke Kontrollen könnte ein MCP-Server … sensible Funktionen offenlegen, falsch konfiguriert sein und dadurch Fernzugriff ermöglichen oder auf vielfältige Weise angegriffen werden, darunter auch neue Formen wie Prompt Injection oder Tool Poisoning“, schrieb Microsoft in einem Blogbeitrag.

Um dem entgegenzuwirken, wird Windows 11 mehrere Sicherheitsebenen durchsetzen, darunter:

  • Proxy-vermittelte Kommunikation leitet den gesamten MCP-Datenverkehr über einen sicheren Windows-Proxy.
  • Autorisierung auf Tool-Ebene ermöglicht es Nutzern festzulegen, welche KI-Agenten auf welche Tools zugreifen dürfen.
  • Laufzeitisolierung stellt sicher, dass Agenten nur die erforderlichen Zugriffsrechte erhalten, wodurch der Schaden durch Angriffe begrenzt wird.
  • Zentrale MCP-Registrierungbeschränkt die Sichtbarkeit auf MCP-Server, die Microsofts Sicherheitsstandards erfüllen.

Eine Vorschauversion für Entwickler

Eine private Entwicklervorschau der MCP-Funktionen soll kurz nach Build 2025 verfügbar werden. Microsoft zufolge dient diese Vorschau ausschließlich dem Feedback, und die Geräte müssen sich für die Teilnahme im Entwicklermodus befinden.

Einige Sicherheitsfunktionen werden während der Vorschau möglicherweise noch nicht vollständig durchgesetzt, Microsoft erklärt jedoch, dass ihre Durchsetzung vor der allgemeinen Veröffentlichung aktiviert wird.

 

Aminu Abdullahi

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.