Plattformübersicht

MCP-Sicherheits-Governance für das agentische Unternehmen

Echtzeit-Compliance und Sicherheitsdurchsetzung für das agentische Unternehmen.

NIST AI RMF OWASP MCP Top 10 OWASP API Top 10 EU AI Act ISO 42001 CSA AICM
42Crunch

MCP-Erkennung und KI-Regulierungskonformität.

Da KI-Agenten im Unternehmen zunehmend autonome Aufgaben übernehmen, ist MCP zum Standardweg geworden, über den sie auf Tools, Daten und Systeme zugreifen — die für die meisten Organisationen zugleich die blinden Flecken schlechthin sind. Es gibt keine verlässliche Möglichkeit zu wissen, was einem Agenten offensteht, ob es sicher ist, oder ob die dazugehörigen Kontrollen einer Nachfrage durch einen Regulator oder Prüfer standhalten würden.

Das meiste, was ein MCP-Tool tatsächlich tut, tut es, indem es darunter eine API aufruft. Jeder MCP-Server, den ein Unternehmen Agenten zugänglich macht, legt damit still auch die dahinterliegenden APIs offen. Die agentenseitige Oberfläche zu governieren, ohne das zu governieren, was sie erreicht, ist nur die halbe Aufgabe.

42Crunch schließt diese Lücke mit Echtzeit-Compliance und Sicherheitsdurchsetzung für jeden MCP-Server, den eine Organisation Agenten, Partnern und Kunden zugänglich macht — bis hinunter zu den APIs, die diese Tools letztlich aufrufen. Jeder Server wird gegen einen maschinenlesbaren Contract governiert, fortlaufend bewertet und mit einem Score versehen, den Compliance-Frameworks zugeordnet, für die die Organisation rechenschaftspflichtig ist, und durchgesetzt — nicht nur einmal auditiert und dann sich selbst überlassen. Das Ergebnis: MCP wird vom unkontrollierten KI-Expositionsrisiko zu einem governierten, messbaren und auditierbaren Teil der Sicherheitslage des Unternehmens, vom ersten Aufruf des Agenten bis zur API am anderen Ende.
Der Weg vom Agenten zum Tool

Wo 42Crunch governiert – auf einen Blick.

Jede Anfrage eines KI-Agenten läuft über den MCP-Server, bevor sie ein Unternehmenssystem oder die dahinterliegende API überhaupt erreicht. Genau dort muss Governance ansetzen und fortlaufend bewertet werden – nicht einmalig stichprobenartig. Ein MCP-Tool ist nur so sicher wie die API, die es umschließt. Das deterministische, contract-gesteuerte Modell der 42Crunch-Plattform gilt für die MCP- und die API-Schicht gleichermaßen und stellt sicher, dass ein gut governierter MCP-Server nie auf ungovernierten APIs aufsetzt.

Nutzer
KI-Agent
MCP-Client
MCP-Server
das governierte Objekt
Unternehmen
Systeme
APIs
intern · SaaS · Partner

Deterministisches Modell für beide Schichten.

Jeder MCP-Server und jede dahinterliegende API erhält einen maschinenlesbaren Contract seiner deklarierten Oberfläche. Discovery schreibt ihn, Tests messen daran, die Laufzeit setzt ihn durch.

Erkennen — was existiert Bewerten — gegen den Contract Durchsetzen — in CI/CD und zur Laufzeit Belegen — den Kontrollen zugeordnet
42Crunch MCP-Sicherheit und -Governance → MCP-Server
42Crunch API-Sicherheit und -Governance → APIs

Dasselbe Contract-Modell, eine Schicht tiefer — angewendet auf die API-Oberfläche, die das Tool tatsächlich berührt.

Fahren Sie mit der Maus über eine Fähigkeit — oder tippen Sie darauf —, um zu sehen, welche Schicht sie governiert.

So funktioniert es

Ein Contract. Deterministisch, durchgehend.

Ein maschinenlesbarer Contract legt fest, wie sich ein MCP-Server verhalten soll; welche Tools er bereitstellt; welche Daten sie berühren und was erlaubt ist. Dieser MCP Contract wird zur einzigen Quelle der Wahrheit für Discovery, Scoring und Durchsetzung gleichermaßen. Die Bewertung ist durchgehend deterministisch: derselbe Server, zweimal bewertet, liefert denselben Score, dieselben Befunde und dasselbe Urteil — genau das macht das Ergebnis als Audit-Nachweis nutzbar, statt als Momentaufnahme aus einem Dashboard.

Mehr erfahren →
MCP-Fähigkeiten

Was die Plattform für jeden MCP-Server leistet.

MCP-Erkennung

Kontinuierliche, berührungslose Erkennung von MCP-Servern im gesamten Unternehmen. Sobald Server gefunden werden, generiert die Plattform automatisch einen Anfangs-Contract für jeden einzelnen — mit einem Inventar aller Tools, Ressourcen und Prompts, die ein Server bereitstellt, sowie einer bestmöglichen Ableitung von Risikostufe und Datensensibilität.

42Crunch MCP-Dashboard mit jedem entdeckten MCP-Server, Audit-Score und einer Prioritätsmatrix, die Server nach Risiko einstuft
100 % der entdeckten MCP-Server automatisch auditiert
42Crunch MCP-Dashboard mit durchschnittlichem Audit-Score, Notenverteilung und Befunden hoher Schwere für alle Server
KI-Sicherheitslage für jeden MCP-Server ermittelt

MCP-Sicherheit und -Governance

Die deterministische Bewertung erfolgt gegen den Contract und deckt sowohl den Inhalt ab, den ein Agent liest, als auch das Protokoll, das der Server spricht. Sie identifiziert agentenseitige Bedrohungen wie Prompt Injection und Tool Poisoning, zusammen mit strukturellen Prüfungen, die der OWASP MCP Top 10 zugeordnet sind. Jeder Server erhält einen Score, eine Note und Handlungsempfehlungen zu jedem Befund.

MCP-Laufzeitschutz

Der genehmigte Contract wird fortlaufend durchgesetzt, nicht nur einmalig geprüft. Security Quality Gates blockieren nicht konforme oder abgedriftete Server in CI/CD, und laufende Server werden kontinuierlich erneut getestet, sodass eine nicht autorisierte Änderung zwischen zwei Review-Zyklen erkannt wird — nicht erst beim nächsten Audit.

42Crunch SQG-Tab mit Sicherheits-Score, Gate-Anforderung und Score-Verlauf über die Zeit für einen MCP-Server
Security Quality Gates legen Schwellenwerte für das Gating fest
42Crunch-Compliance-Bericht mit Score, zugeordneten Befunden und betroffenen Frameworks
5 / 5 Frameworks automatisch zugeordnet

KI-Compliance

Echtzeit-Compliance-Berichte gegen den NIST AI RMF, die OWASP MCP Top 10, den EU AI Act, ISO/IEC 42001 und die CSA AICM. Jeder Befund wird der Kontrolle zugeordnet, gegen die er verstößt, und der Compliance-Status wird als versionierter Bericht für Auditoren und Regulatoren exportiert.

Frameworks und Standards

Fortlaufend belegt, nicht erst zum Audit-Zeitpunkt zusammengestellt.

FrameworkWas die Plattform belegt
NIST AI RMFDie Funktionen Govern, Map, Measure und Manage werden für jede agentenzugängliche Tool-Oberfläche belegt.
OWASP MCP Top 10Deterministische Abdeckung aller zehn MCP-Schwachstellenklassen.
OWASP API Security Top 10Abdeckung der REST- und GraphQL-APIs, die diese MCP-Tools aufrufen, über dieselben zugrunde liegenden Engines.
EU AI ActTechnische Dokumentation, Protokollierung, menschliche Aufsicht und Risikomanagement-Pflichten für KI-Systeme mit hohem Risiko.
ISO/IEC 42001Kontrollen des KI-Managementsystems, operationalisiert als maschinell prüfbare Anforderungen.
CSA AICMDomänen der AI Controls Matrix, einschließlich der Kontrollfamilien CCC und GRC, zugeordnet zu konkreten Befunden.
Und darunter

Die APIs, die diese Tools aufrufen.

Ein MCP-Tool ist nur so governierbar wie die API, die es umschließt. Dasselbe contract-gesteuerte Modell, das MCP-Server governiert, reicht bis hinunter in diese Schicht, sodass das Unternehmen nicht mit einer gut governierten Agenten-Schnittstelle dasteht, die auf ungovernierten APIs aufsetzt.

API-Erkennung

Kontinuierliches Inventar über Repositories, Entwicklerportale, Gateways und Laufzeitprotokolle hinweg, sodass keine API unentdeckt bleibt — einschließlich jener, die ein MCP-Server still umschließt.

API-Sicherheitstests

Die statische Analyse führt über 300 automatisierte Prüfungen gegen die eigene Definition der API durch, mit Echtzeit-Scoring in der IDE und in CI/CD. Dynamische Tests validieren anschließend den laufenden Dienst gegen diesen Contract mit simuliertem echtem Traffic, zugeordnet zur OWASP API Security Top 10.

API-Laufzeitschutz

Der genehmigte Contract wird zur Durchsetzungsrichtlinie zur Laufzeit. Eine Mikro-Firewall baut direkt aus dem Contract eine Allowlist auf, und alles, was davon abweicht, wird blockiert — mit einem Overhead im Sub-Millisekundenbereich. Ein Positive-Security-Modell, keine einfache Blockliste.

GraphQL-Sicherheit

Derselbe Audit-, Scan- und Schutzzyklus, der auf REST-APIs angewendet wird, gilt ebenso für GraphQL-Schemas — mit vollständiger Abdeckung des Introspection-Risikos, Query-Cost-Kontrollen und Federation-Sicherheit.

OpenAPI Contract

Der Producer/Consumer-Standard, für den Teams bereits schreiben, wird über die 42Crunch-IDE-Erweiterung, den plattformeigenen Editor von 42Crunch erstellt oder automatisch aus beobachtetem Traffic generiert.

Der Lebenszyklus, durchgehend

Erkennen. Governieren. Durchsetzen.

Jeder MCP-Server und die APIs, die er aufruft, werden automatisch gefunden, fortlaufend gegen ihren Contract bewertet und in CI/CD sowie zur Laufzeit an diesen Contract gebunden. Ein Governance-Zyklus, der so lange läuft, wie der Server und seine APIs existieren — keine einmalige Überprüfung.

01

Erkennen

Inventarisiert automatisch jeden MCP-Server und die APIs, die er aufruft, unternehmensweit.

02

Governieren

Bewertet gegen den Contract und die Frameworks, für die die Organisation rechenschaftspflichtig ist.

03

Durchsetzen

Gated in CI/CD, blockiert Drift und Non-Compliance — kontinuierlich.

Echtzeit-Compliance und Sicherheitsdurchsetzung für das agentische Unternehmen.

42Crunch governiert jeden MCP-Server, den eine Organisation exponiert, sowie die APIs, die diese Tools erreichen, unter einem einzigen deterministischen Modell.