MCP Engineering

Identität und Data Governance: Rechte bis zum Datensatz

Ein korrekt authentifizierter Nutzer kann über ein Vollzugriff-Servicekonto trotzdem fremde Personalakten lesen, wenn der Wrapper nur den Client und nicht die Fachsicht autorisiert. Identität muss bis zu Daten, Cache und Audit erhalten bleiben.

Fortgeschritten · ~25 Min · 10 Abschnitte Einführung · 8 Übungen (davon 1 Mission)

Modul starten →

Fortschritt wird gespeichert — du kannst das Modul später jederzeit fortsetzen.

Nur den Lehrtext lesen →

Das kannst du danach

  • Identitäten und Autorisierungsentscheidungen über Host, MCP-Server und Backend verfolgen
  • Tenant, Cache und Legacy-Servicekonten an autoritative Nutzer- und Bereichsgrenzen binden
  • Datenfelder, Kontext, Logs und Aufbewahrung zweckgebunden minimieren

Übungen

  • 1. EntscheidungWas ist die richtige Korrektur?
  • 2. EntscheidungWie stellst du die Mandantentrennung her?
  • 3. EntscheidungWie bewertest du den Vorschlag?
  • 4. EntscheidungWie baust du den Wrapper trotz dieser Einschränkung?
  • 5. EntscheidungWie schneidest du die Antwort?
  • 6. EntscheidungWie ordnest du den Datenfluss ein?
  • 7. EntscheidungWie stellst du die Fehlersuche um?
  • 8. MissionBetriebssignal oder schützenswerter Payload
Quellen & Aktualität7 Primärquellen · zuletzt geprüft:
  1. 01modelcontextprotocol.io/specification/2026-07-28/architecture
  2. 02modelcontextprotocol.io/specification/2026-07-28/server/tools
  3. 03modelcontextprotocol.io/specification/2026-07-28/server/resources
  4. 04modelcontextprotocol.io/specification/2026-07-…er/utilities/caching
  5. 05rfc-editor.org/rfc/rfc8693
  6. 06rfc-editor.org/rfc/rfc8707
  7. 07eur-lex.europa.eu/eli/reg/2016/679/oj

Verfasst von Julian Zentgraf