Der MCP-Server ist die Brücke zwischen dem KI-Assistenten (Claude, ChatGPT, Cursor) und Ihrem ERP, die es ermöglicht, in natürlicher Sprache nach Unternehmensdaten zu fragen und Aktionen durchzuführen — ohne Programmierung, Integrationen oder Zapier-Konstruktionen. Für DACH-KMU in 2026 ist der MCP-Server der schnellste Weg, Claude Desktop in ein produktives Teammitglied zu verwandeln, das mit einem einzigen Prompt eine Rechnung ausstellt, einen Report abruft oder eine Kundenkarte aktualisiert.
Dieser Artikel baut auf dem Pillar KI in ERP-Systemen — praktischer Einsatz auf.
Was MCP genau ist — und warum es nicht nur eine weitere API ist
Model Context Protocol (MCP) ist ein offener Standard, der von Anthropic Ende 2024 veröffentlicht wurde und definiert, wie KI-Modelle mit externen Datenquellen und Tools kommunizieren. Zuvor hatte jeder KI-Anbieter (OpenAI Plugins, Microsoft Copilot Connectors usw.) sein eigenes Integrationsformat. MCP vereinheitlicht das — ein MCP-Server funktioniert mit allen Clients: Claude Desktop, Claude Code, Cursor, ChatGPT (ab Q1 2026), Continue usw.
Aus Sicht eines DACH-Unternehmens:
- Früher: Sie möchten, dass ChatGPT auf Ihre Rechnungen zugreift? Sie brauchen ein Custom GPT mit OpenAI Actions, eigenes OpenAPI-Spec, gehosteten Endpoint. Für Claude Desktop eine weitere Integration. Für Cursor eine dritte.
- Heute mit MCP: Ein Modulario MCP-Server, eine Konfiguration, funktioniert in allen Clients.
Was Sie mit dem Modulario MCP-Server tun können
Sprachbasierte Rechnungsausstellung
In Claude Desktop (oder in der mobilen App über Voice Mode) sagen Sie:
“Stelle eine Rechnung für Müller GmbH aus, Datum heute, Zahlungsziel 14 Tage. Positionen: 12 Stück Schrauben M8 nach Preisliste, 4 Stunden Montage.”
Claude:
- Findet via MCP den Kunden “Müller GmbH” in Modulario.
- Überprüft die Preisliste für Schraube M8 und den Montagestundensatz.
- Erstellt einen Rechnungsentwurf.
- Zeigt ihn Ihnen zur Bestätigung.
- Nach
Ja, ausstellenschreibt er in Modulario, generiert PDF und sendet per E-Mail.
Der gesamte Prozess dauert 30–45 Sekunden vs. 4–6 Minuten in der Benutzeroberfläche. Für einen Vertriebsmitarbeiter im Auto oder auf der Baustelle ist das ein Game Changer.
Sicherheitssperren für diesen Use Case:
- Rechnung über 5.000 EUR erfordert eine zweite Bestätigung (E-Mail-Link).
- Rechnung für einen neuen Kunden (nicht in der DB) lehnt Claude ab — Eskalation an den Operator.
- Limit 10 Rechnungen / Stunde / Benutzer — Schutz vor einem Runaway-Agenten.
- Audit-Log enthält den originalen Sprach-Prompt und seine Transkription.
Reports in natürlicher Sprache abfragen
Beispiele, die in 2026 mit dem Modulario MCP-Server funktionieren:
- “Welche Kunden haben offene Rechnungen über 30 Tage? Sortiert nach Betrag.”
- “Top 10 Produkte nach Marge im letzten Quartal im Lager München.”
- “Welche Projekte sind in Verzug und um wie viele Tage? Für jedes zeige den verantwortlichen PM.”
- “Vergleiche Cash-Flow Q1 2026 vs. Q1 2025, erkläre die größten Abweichungen.”
Claude erstellt die Abfrage, führt sie via MCP aus und gibt das Ergebnis in einer Tabelle + kurzem Kommentar zurück. Der Manager braucht kein BI-Tool — er hat eine Konversationsschnittstelle über dem ERP.
Bulk-Aktionen
“Für alle Kunden im Segment ‘Bauwesen’ mit Umsatz > 50.000 EUR sende eine E-Mail mit einer Einladung zu unserem Webinar am 15. Mai. Verwende die Vorlage webinar-q2-2026.”
Claude generiert eine Vorschauliste (15 Kunden), wartet auf Genehmigung, sendet dann. Das Audit-Log erfasst jede Aktion.
Onboarding eines neuen Mitarbeiters
“Lege einen neuen Mitarbeiter an: Maria Müller, Position: Junior-Buchhalterin, Eintritt 1. Juni. Gib ihr die Standardrollen für Buchhaltung, erstelle ein Modulario-Login, füge sie dem Finance-Team hinzu, plane ein Onboarding-Meeting am ersten Tag.”
Das würde in der UI 12–18 Minuten in 4 verschiedenen Modulen dauern. Via MCP: 1 Prompt + Bestätigung.
Sprachinteraktion — Arbeit im Auto und vor Ort
Der Modulario MCP-Server in Kombination mit der Claude-Mobile-App (oder macOS Shortcuts für Apple Intelligence) ermöglicht vollständig sprachbasierte ERP-Interaktion. Beispiele aus dem Alltag eines DACH-Vertriebsmitarbeiters:
“Hey Claude, was hat Frau Müller heute auf der Aufgabenliste?” → ruft Tasks und Termine ab.
“Hey Claude, füge eine Notiz zum Auftrag Bauer AG hinzu: Liefertermin auf 25. Mai vereinbart.” → CRM-Update.
“Hey Claude, wie ist der aktuelle Stand auf dem Hauptkonto?” → Finanzzusammenfassung.
Für Vertriebsmitarbeiter, Projektmanager und Service-Techniker sind das 30–60 Minuten täglich gespart gegenüber dem Nachtragen in CRM/ERP nach der Rückkehr ins Büro.
Sicherheit — der wichtigste Teil
Ein MCP-Server öffnet KI-Assistenten von seiner Natur aus den Zugriff auf sensible Unternehmensdaten. Modulario MCP hat 5 Sicherheitsschichten:
1. Authentifizierung
Jeder MCP-Client hat einen eigenen API-Token, der an einen bestimmten Modulario-Benutzer gebunden ist. Der Token ist rotierbar, kann ablaufen (Standard 90 Tage) und widerrufbar.
2. Autorisierung (per-Benutzer-Berechtigungen)
Der MCP-Server umgeht niemals bestehende Rollen und Berechtigungen in Modulario. Wenn Benutzerin Maria in der UI keinen Zugriff auf Lohnabrechnung hat, erhält sie ihn auch nicht via Claude. Die KI sieht nur das, was sie in der UI sehen würde.
3. Genehmigung für destruktive Aktionen
Jede Create / Update / Delete-Aktion via MCP erfordert standardmäßig eine explizite Benutzerbestätigung im MCP-Client. Read-only-Aktionen gehen ohne Bestätigung.
| Aktion | Bestätigung erforderlich? |
|---|---|
| Query, Search, Get | Nein |
| CreateInvoice, UpdateContact | Ja |
| DeleteAnything | Ja (2× Bestätigung) |
| Bulk-Operationen > 10 Entitäten | Ja |
| Aktion mit finanziellem Impact > 1.000 EUR | Ja |
4. Audit-Log
Jeder MCP-Aufruf protokolliert:
- Zeitstempel
- Benutzer-ID
- KI-Client (Claude Desktop Version X, ChatGPT usw.)
- Aufgerufene Aktion + Parameter
- Rückgabecode
- IP-Adresse
- Prompt-Hash (für forensische Analyse)
Das Audit-Log ist im Modulario Admin-Panel verfügbar und in SIEM-Systeme exportierbar.
5. Rate Limiting + Circuit Breaker
Wenn ein KI-Agent in einer Schleife (z. B. ein falsch konfiguriertes Skript) beginnt, 200 Aufrufe pro Minute zu starten, bremst Modulario MCP ihn automatisch und benachrichtigt den Admin. Der Schutz vor Runaway-Agenten ist in 2026 kritisch — bekannte Vorfälle von Unternehmen, wo ein KI-Agent über Nacht 30.000 Datensätze erstellt hat.
MCP-Server in Modulario einrichten — 30 Minuten
Voraussetzungen
- Aktives Modulario-Konto (beliebiger Tarif)
- Admin-Berechtigungen
- Claude Desktop (oder anderer MCP-Client)
Schritt 1: API-Token generieren
In Modulario: Einstellungen → Integrationen → MCP-Server → Token generieren.
Das Token wird nur einmal angezeigt — speichern Sie es im Passwort-Manager.
Schritt 2: Claude Desktop konfigurieren
In der Claude Desktop-Konfigurationsdatei (~/Library/Application Support/Claude/claude_desktop_config.json auf macOS) hinzufügen:
{
"mcpServers": {
"modulario": {
"url": "https://mcp.modulario.com/v1",
"headers": {
"Authorization": "Bearer YOUR_TOKEN_HERE"
}
}
}
}
Schritt 3: Claude Desktop neu starten
Nach dem Neustart sehen Sie in Claude Desktop das Modulario-Symbol unter “Available Tools”. Testen Sie:
“Wie viele aktive Kunden habe ich in Modulario?”
Wenn Claude eine Zahl zurückgibt, funktioniert MCP.
Schritt 4: Per-Benutzer-Setup
Jeder Mitarbeiter, der Claude/ChatGPT mit Modulario nutzen möchte, generiert seinen eigenen Token (nicht ein Token für das gesamte Team teilen). Der Modulario-Admin kann im Dashboard sehen, welche Benutzer aktive MCP-Integrationen haben.
Schritt 5: Team-Training
Verwenden Sie eine Liste der 20 häufigsten Query-Prompts für Ihr Unternehmen. Erste Beispiele:
- “Welche Kunden haben offene Zahlungen über 30 Tage?”
- “Erstelle eine Rechnung für [Kunde] für [Beschreibung].”
- “Top 10 Margen letzten Monat.”
- “Was ist der Status des Projekts [Name]?”
- “Für wen habe ich diesen Mittwoch Meetings geplant?”
ChatGPT vs. Claude — welcher Client für MCP
In 2026 ist die Verteilung:
| Client | MCP-Support-Status | Am besten für |
|---|---|---|
| Claude Desktop | Vollständig nativ (ab v1.0) | Power-User, Daily Ops |
| ChatGPT (Plus/Team) | Vollständig nativ (ab Q1 2026) | Teams bereits im ChatGPT-Ökosystem |
| Cursor | Vollständig (Entwickler) | IDE-Integrationen für Devs |
| Microsoft Copilot | Geplant Q3 2026 | Enterprise mit M365-Stack |
Der Modulario MCP-Server ist client-agnostisch — funktioniert in allen.
Praktische Empfehlung für DACH-KMU in 2026
Für die meisten Unternehmen empfehlen wir folgendes Setup:
- Claude Desktop für Power-User (Management, Controlling, Schlüsselanalysten) — bestes intelligentes Modell, Quellenangaben, robustes Audit-Log.
- ChatGPT Team-Lizenz für den Rest des Teams — vorhersehbare monatliche Kosten, gute UX für Massenadoption, ausreichend starkes Modell für 90 % der Use Cases.
- Cursor oder Claude Code für das interne IT-Team — für benutzerdefinierte Integrationen und API-Debugging.
Dieser Mix kostet bei einem Unternehmen mit 30 Mitarbeitern typischerweise 600–900 EUR monatlich für alle KI-Tools einschließlich MCP-Nutzung.
Problemdiagnose beim Setup
Häufigste Probleme und ihre Lösung:
| Symptom | Ursache | Lösung |
|---|---|---|
| Claude sieht Modulario-Tools nicht | Falscher Pfad in der Konfigurationsdatei | Genauen Speicherort der Konfig prüfen (je OS unterschiedlich) |
| 401 Unauthorized | Abgelaufener oder falscher Token | Neuen Token in Modulario Admin generieren |
| 429 Rate Limit | Zu viele Aufrufe pro Minute | delay_ms in der Konfig hinzufügen oder Plan upgraden |
| Claude erhält keine aktuellen Daten | Cache 5 Minuten | Zum Prompt “without cache” hinzufügen |
| Aktion abgelehnt | Per-Benutzer-Berechtigungen in Modulario | Benutzerrolle im Admin prüfen |
Häufige Fehler bei der MCP-Implementierung
| Fehler | Konsequenz | Lösung |
|---|---|---|
| Token im Team teilen | Kein Audit, wer was gemacht hat | 1 Token / 1 Person |
| Ohne Genehmigung für Create-Aktionen | Versehentliche fehlerhafte Rechnungen | Standard AN für alle |
| Ohne Rate Limiting | Runaway-Agent erstellt Tausende von Datensätzen | Immer aktiviert |
| Token ohne Ablaufdatum | Sicherheitsrisiko bei Leak | Max. 90 Tage, Rotation |
| Audit-Log nicht überwacht | Vorfälle werden nicht bemerkt | Wöchentliche Überprüfung |
| Kein Onboarding-Training | Team nutzt MCP nicht | Workshop für erste 10 Benutzer |
| Produktionseinführung ohne Pilotphase | Risiko von Regressionen | 2-wöchiger Shadow-Mode |
Verwandte Ressourcen
- Pillar: KI in ERP-Systemen — praktischer Einsatz 2026
- KI-Agenten im CRM — Vertriebsautomatisierung
- Cybersicherheit in ERP
Häufige Fragen
Werden meine Daten an Anthropic / OpenAI gesendet? Ja, aber nach einer Zero-Retention-Richtlinie. Claude Desktop sendet Ihren Prompt + relevante MCP-Ausgaben an die Anthropic-API, aber die Daten werden nicht für das Training verwendet und nach der Verarbeitung gelöscht (typischerweise < 30 Tage). Für maximale Kontrolle: Anthropic EU-Region (Frankfurt) oder On-Premise-Variante (Llama 3 über lokalen Modulario MCP).
Was, wenn Claude eine Zahl halluziniert? Die MCP-Architektur minimiert das. Claude erfindet keine Daten — er fordert sie immer per MCP-Aufruf von Modulario an, der strukturiertes JSON zurückgibt. Halluzinationen können bei der Interpretation von Daten auftreten (“das sieht wie ein wachsender Trend aus”), nicht bei den Zahlen selbst. Für kritische Reports zeigt die Modulario-Benutzeroberfläche immer die “rohen” Daten, die Claude verwendet hat — Sie können es überprüfen.
Funktioniert der MCP-Server offline? Nein. Der MCP-Server läuft in der Cloud (mcp.modulario.com) und Claude Desktop benötigt ebenfalls eine API-Verbindung. Für On-Premise-Szenarien bietet Modulario einen self-hosted MCP-Server in einem Docker-Container zusammen mit einem lokalen LLM (Llama 3, Mistral). Das ist relevant für den öffentlichen Sektor und hochsensible Bereiche.
Was kostet der MCP-Server? Der Modulario MCP-Server ist im Lizenzumfang enthalten (kein Extra-Aufpreis). Sie zahlen nur für KI-Tokens bei Ihrem LLM-Anbieter (Anthropic, OpenAI). Für ein typisches DACH-KMU mit 25 Mitarbeitern und aktivem MCP-Einsatz: 80–250 EUR/Monat für Claude-API. ChatGPT Plus/Team hat eine feste Monatsgebühr von 20–30 EUR/Benutzer mit unbegrenzter MCP-Nutzung (im Rahmen von Fair-Use-Limits).
Kann ein MCP-Client eine nicht erlaubte Operation ausführen? Nein. Der Modulario MCP-Server respektiert per-Benutzer-RBAC-Regeln identisch wie die UI. Wenn eine Buchhalterin in der UI nur Zugriff auf das Rechnungsmodul hat, erhält sie über MCP keinen Zugriff auf Lohnabrechnung. Das ist besonders wichtig für EU-KI-Gesetz-Compliance — auditierte Entscheidungen müssen dieselbe Authorization-Schicht haben wie manuelle Arbeit.
Was ist der Unterschied zwischen MCP und “KI-Agenten” im ERP? MCP ist die Transportschicht — das Protokoll, das KI-Clients (Claude, ChatGPT) erlaubt, ERP-Funktionen aufzurufen. Ein KI-Agent ist ein übergeordnetes Konzept — autonome Software mit Prompt + Tools + Memory + Guardrails, die eine Reihe von Schritten zur Zielerreichung ausführt. Ein Agent nutzt MCP als eine der Methoden, auf ERP-Daten zuzugreifen, kann aber auch ohne MCP existieren (z. B. interner Agent im Modulario Workflow-Editor). Für DACH-KMU in 2026: beginnen Sie mit MCP (einfachere Implementierung) und fügen Sie schrittweise Agenten für spezifische Szenarien hinzu.