KI-Automatisierung, RAG & MCP
5 Min. Lesezeit
Vom Engineering-Team von UnlockLive IT
Diagram of staff using an AI assistant that reaches ERP, inventory and order APIs through an MCP server with approval for actions

In vielen Unternehmen brauchen einfache Fragen zum Geschäft drei Systeme und einen Anruf. Ist dieser Artikel im zweiten Lager vorrätig? Wurde Kundenauftrag 4417 schon versendet? Kann ich eine Bestellanforderung für mehr Verpackungsmaterial anlegen? Die Antworten stecken im ERP, im Lagerverwaltungssystem und in einer alten Auftragsdatenbank, aber nur wenige Leute wissen, wo sie suchen müssen.

Die übliche Lösung ist eine weitere interne Oberfläche. Das dauert Monate, erfordert Schulungen und wird schnell zu einem weiteren System, das gepflegt werden muss. In der Zwischenzeit unterbrechen Mitarbeitende immer wieder dieselben Experten, und Kunden warten auf Antworten, die Sekunden dauern sollten.

Was das leistet

MCP (Model Context Protocol) ist ein offener Standard, den Anthropic eingeführt hat. Er ermöglicht es KI-Assistenten wie Claude und anderen kompatiblen Clients, sich über kleine Programme, sogenannte MCP-Server, mit Tools und Daten zu verbinden. Die Unterstützung unterscheidet sich je nach KI-Client, prüfen Sie daher vor der Planung eines Rollouts die aktuelle Dokumentation des jeweiligen Clients.

Ein MCP-Server für interne Systeme gibt Mitarbeitenden einen einheitlichen, dialogbasierten Zugang zu den Tools, die Sie bereits nutzen. Er stellt eine kleine Auswahl an Business-Tools bereit, zum Beispiel:

  • Bestand prüfen für einen Artikel über alle Lager hinweg.
  • Auftragsstatus abrufen einschließlich Versand- und Zahlungsstatus.
  • Lieferanten nachschlagen samt offener Bestellungen.
  • Bestellanforderung anlegen, die in Ihre normale Freigabekette geht.

Mitarbeitende fragen in natürlicher Sprache. Der Assistent ruft das passende Tool auf und antwortet mit Live-Daten. Eine neue Benutzeroberfläche ist nicht nötig, und Ihre bestehenden Systeme bleiben die maßgebliche Datenquelle.

Ein Tag im Büro

Nehmen wir einen Kundenservice-Mitarbeiter, der gerade ein Telefonat führt. Der Kunde fragt, wo seine Bestellung ist. Der Mitarbeiter fragt den Assistenten, der das Tool für den Auftragsstatus aufruft und den Versandstatus samt Sendungsnummer zurückgibt. Dann fragt der Kunde, ob ein Ersatzteil in der Nähe vorrätig ist. Eine weitere Frage, ein weiterer Tool-Aufruf, und der Mitarbeiter hat die Antwort nach Lager aufgeschlüsselt.

Später bemerkt eine Einkäuferin, dass das Verpackungsmaterial knapp wird. Sie bittet den Assistenten, eine Bestellanforderung über die übliche Menge beim üblichen Lieferanten anzulegen. Der Assistent füllt die Anforderung aus und zeigt eine Vorschau. Sie prüft die Menge und gibt sie frei. Anschließend durchläuft die Anforderung die normale Freigabekette im ERP.

Keiner der beiden hat das ERP geöffnet, und keiner brauchte eine Schulung für eine neue Oberfläche. Die Systeme dahinter haben sich überhaupt nicht verändert.

So funktioniert es, Schritt für Schritt

  1. Fragen erfassen. Wir sprechen mit den Personen, die am häufigsten unterbrochen werden, und listen auf, was sie gefragt werden.
  2. Zugriffsweg festlegen. Für jedes System wählen wir den sichersten Weg: eine offizielle API, einen rein lesenden Datenbank-View oder eine kleine neue API-Schicht.
  3. Altsysteme kapseln. Wo ein System keine nutzbare API hat, bauen wir einen schlanken Service davor. Er setzt Limits durch und schützt das alte System vor Last.
  4. Eng gefasste Tools entwerfen. Jedes Tool erledigt genau eine Aufgabe mit validierten Eingaben, zum Beispiel einer Artikelnummer und einem Lager.
  5. Zuerst read-only ausliefern. Lagerbestände, Auftragsstatus und Lieferantendaten kommen zuerst.
  6. Freigegebene Aktionen ergänzen. Tools wie „Bestellanforderung anlegen“ zeigen eine Vorschau. Der Nutzer gibt frei, bevor etwas übermittelt wird, und die Freigaberegeln Ihres ERP gelten weiterhin.
  7. Protokollieren und überwachen. Jeder Aufruf wird mit Nutzer, Eingaben, Ergebnis und Laufzeit protokolliert.

Eingesetzte Tools

  • MCP-SDKs in Python oder TypeScript.
  • Python mit FastAPI für Integrationsschichten vor Altsystemen.
  • Die bestehenden APIs Ihres ERP und Ihrer internen Systeme, mit Servicekonten mit möglichst eng gefassten Berechtigungen.
  • n8n, wenn eine Aktion einen umfassenderen Workflow anstoßen soll, etwa die Benachrichtigung eines Einkäufers, sobald eine Bestellanforderung freigegeben ist.
  • Ereignisgesteuerte Muster, wo Systeme synchron bleiben müssen, ohne eine API zu überlasten.

Die Integrationsmöglichkeiten unterscheiden sich je nach ERP-Anbieter und Version. Prüfen Sie die aktuelle Dokumentation und das Angebot Ihres Anbieters, bevor Sie einen Weg wählen.

Integrationsarbeit mit strengen Rate-Limits ist für uns vertrautes Terrain. Bei unserer ereignisgesteuerten Canvas-LMS-Integration verarbeitete das System täglich über 50K API-Aufrufe, ohne einen einzigen Rate-Limit-Vorfall in den ersten beiden Semestern. Dieselbe Disziplin wenden wir auf ERP-APIs an.

Was Sie für den Start brauchen

  • Eine Liste der beteiligten Systeme und wer für welches verantwortlich ist.
  • API-Dokumentation oder Datenbankzugriff für jedes System. Bei Altsystemen jemanden, der weiß, wie sie sich verhalten.
  • Die zehn häufigsten Fragen und die zwei oder drei Aktionen, die am meisten Zeit sparen würden.
  • Ihre Freigaberegeln für jede Aktion, zum Beispiel wer eine Bestellanforderung anlegen darf und bis zu welchem Betrag.
  • Eine Test- oder Staging-Umgebung, damit Aktionen ausprobiert werden können, ohne Live-Daten zu berühren.

Typischer Umfang und Zeitrahmen

Als Schätzung: Eine erste Read-only-Version für ein oder zwei Systeme dauert typischerweise ein bis drei Wochen. Systeme mit sauberen APIs liegen am unteren Ende. Altsysteme, die eine neue Integrationsschicht brauchen, dauern länger. Freigegebene Aktionen folgen meist in einer zweiten Phase, sobald die Read-only-Tools sich bewährt haben.

Risiken und wie wir damit umgehen

Überlastung empfindlicher Systeme

Alte Systeme kommen mit plötzlichem Datenverkehr womöglich nicht zurecht. Die Integrationsschicht ergänzt Caching, Rate-Limits und Timeouts, sodass der Assistent sie nicht überlasten kann.

Nicht freigegebene oder falsche Aktionen

Aktions-Tools sind eng gefasst, validiert und an eine Freigabe gebunden. Sie folgen Ihren bestehenden Geschäftsregeln, statt sie zu umgehen. Unser Artikel über KI-Agenten mit menschlicher Freigabe erklärt die Freigabemuster im Detail.

Ausufernde Berechtigungen

Ein gemeinsam genutztes Servicekonto kann mehr sehen, als einzelne Mitarbeitende sehen sollten. Wo die Systeme es zulassen, reichen wir die Identität des Nutzers durch. Wo nicht, setzen wir Rollenprüfungen direkt im MCP-Server durch.

Sicherheitsrisiken

Ein MCP-Server ist ein neuer Zugangspunkt zu Kernsystemen. Wir wenden die Kontrollen aus unserer Sicherheits-Checkliste für MCP-Server an und betreiben den Server nach Möglichkeit innerhalb Ihres Netzwerks.

Wann Sie das nicht bauen sollten

Wenn Ihr ERP-Anbieter bereits einen offiziellen KI-Connector anbietet, der Ihre Fragen und Berechtigungen abdeckt, beginnen Sie damit. Wenn es sich um einen festen Prozess mit hohem Volumen handelt, etwa die Erfassung jeder Lieferantenrechnung, passt eine dedizierte Automatisierung besser als ein Dialog. Siehe KI-Automatisierung der Rechnungsverarbeitung. Und wenn das System demnächst ersetzt wird, warten Sie und integrieren Sie das neue.

Sie wägen eine Eigenentwicklung gegen ein Standardtool ab? Unser Leitfaden KI-Automatisierung: selbst bauen oder kaufen zeigt die Vor- und Nachteile.

Wie UnlockLive Sie unterstützt

UnlockLive IT ist eine Softwareagentur mit Hauptsitz in Toronto und eigenem Entwicklungsteam. Wir bauen diese Integrationen für Unternehmen in den USA, Kanada, Großbritannien und Australien. Unser Service MCP-Server-Entwicklung umfasst Scoping, Bedrohungsmodell, Umsetzung, Deployment und laufende Wartung. Wenn die Arbeit mehrere Systeme und Freigabeprozesse berührt, gestaltet unser Team für KI-Workflow-Automatisierung die Workflows rund um die MCP-Tools.

Wenn Sie eine zweite Meinung zu Umfang oder Risiken möchten, buchen Sie ein kostenloses 30-minütiges Gespräch. Bringen Sie ein oder zwei Fragen mit, die Ihr Team jede Woche stellt, und wir sagen Ihnen ehrlich, ob ein MCP-Server das richtige Werkzeug ist.

Häufig gestellte Fragen

Kann sich ein KI-Assistent mit unserem ERP-System verbinden?

In der Regel ja, sofern das ERP eine API oder eine Datenbank hat, die sich sicher lesen lässt. Ein MCP-Server kapselt diesen Zugriff in wenigen, eng gefassten Tools. Für ältere Systeme ohne API bauen wir zuerst eine kleine Integrationsschicht. Prüfen Sie vor dem Start die aktuellen Integrationsmöglichkeiten Ihres ERP-Anbieters.

Müssen wir unser Altsystem ersetzen, um KI damit zu nutzen?

Nein. Eine schlanke API-Schicht vor dem Altsystem reicht in der Regel aus. Der MCP-Server kommuniziert mit dieser Schicht, die die Regeln des alten Systems beibehält und es vor unerwarteter Last schützt.

Können Mitarbeitende über den Assistenten Aufträge oder Bestellanforderungen anlegen?

Ja, über eng gefasste Aktions-Tools mit Freigabe. Der Assistent bereitet die Anforderung vor, zeigt eine Vorschau, und nichts wird übermittelt, bis der Nutzer oder eine benannte freigebende Person bestätigt. Danach durchläuft die Anforderung Ihre bestehenden Freigaberegeln im ERP.

Ist das günstiger als eine neue interne App?

Es geht oft schneller, weil keine neue Oberfläche entworfen, gebaut und geschult werden muss. Ob es günstiger ist, hängt davon ab, wie viele Systeme Sie anbinden und wie komplex die Aktionen sind. Eine kurze Scoping-Phase schafft hier Klarheit.

Was ist, wenn unsere Mitarbeitenden Claude nicht nutzen?

MCP ist ein offener Standard, und mehrere KI-Clients unterstützen ihn, die Unterstützung ist jedoch unterschiedlich. Vor dem Bau klären wir, welche Clients Ihr Team nutzt und was diese aktuell unterstützen. Derselbe Server kann oft mehr als einen Client bedienen.

Was ist der Unterschied zwischen MCP und API?

Eine API ist der Weg, über den Software mit Ihrem ERP oder internen System kommuniziert. Ein MCP-Server sitzt auf dieser API und stellt wenige, eng gefasste und gut beschriebene Tools bereit, die ein KI-Assistent verstehen und aufrufen kann, etwa den Lagerbestand eines Produkts prüfen. Er regelt außerdem, wer fragt, was diese Person sehen darf und welche Aktionen eine Freigabe brauchen, sodass die API selbst unverändert bleibt.

So können wir helfen

  • Entwicklung von MCP-ServernIndividuelle Model-Context-Protocol-(MCP)-Server, die Ihre APIs, Datenbanken und internen Tools für Claude, Cursor, ChatGPT und jede MCP-kompatible KI bereitstellen.
  • KI-Workflow-AutomatisierungKI-Automatisierungen auf selbst gehostetem n8n für Leads, Rechnungen, Support-Triage, Reports und Dokumente, mit Freigaben per Telegram, WhatsApp oder Slack.
  • Individuelle SoftwareentwicklungMaßgeschneiderte Software für Produktteams und Konzerne – von der Discovery bis zum Launch mit sprintbasierter Lieferung, schriftlichen Statusberichten und einem von Toronto aus gesteuerten Projektmanager.

Sprechen Sie mit einem Entwickler über Ihr Projekt

Erzählen Sie uns, was Sie entwickeln. Wir antworten innerhalb eines Werktags mit einer ehrlichen Einschätzung zu Umfang, Vorgehen und Aufwand.

Kostenloses Strategiegespräch buchen

Verfasst vom Engineering-Team von UnlockLive IT. UnlockLive IT Limited arbeitet mit Kunden über den Hauptsitz in Toronto und liefert die Entwicklung aus dem Delivery-Center in Dhaka. Über uns

Verwandte Artikel

KI-Automatisierung, RAG & MCPKI-Agenten mit n8n, die sicher handeln: MCP-Tools und menschliche FreigabeKI-Automatisierung, RAG & MCPMake-or-Buy-Entscheidung bei KI-Automatisierung: Standardtool oder Eigenbau?KI-Automatisierung, RAG & MCPDokumente automatisch auslesen: Formulare und PDFs per KI in Ihr ERP oder CRM

Kontaktieren Sie uns

Füllen Sie das untenstehende Formular aus, und unser Team meldet sich in Kürze bei Ihnen, um Ihre Anfrage zu bearbeiten.