Ondernemers horen tegenwoordig constant “we hebben MCP toegevoegd”, net zoals ze vroeger hoorden “we hebben een API toegevoegd”. Beide zinnen betekenen helemaal niets totdat iemand de rechten specificeert.
Wat MCP daadwerkelijk is
MCP is een manier waarop een model tools kan aanroepen via een gedeeld contract. Het model stelt de vraag. Een server stelt tools beschikbaar. De host bepaalt wat is toegestaan. Dat is de volledige opzet.
Je hoeft de specificatie niet uit je hoofd te leren. Voor elke server die je aan een agent koppelt, heb je drie antwoorden zwart-op-wit nodig:
- Zichtbaarheid. Wat mag deze tool lezen? Bestanden, e-mails, een database of een klantenlijst.
- Mutatie. Wat mag het wijzigen, versturen of verwijderen?
- Log. Waar wordt de aanroep vastgelegd, zodat een mens de beslissingen van afgelopen dinsdag kan reconstrueren?
Als het antwoord op een van deze vragen “dat hangt er vanaf” is, is de server simpelweg niet klaar voor gebruik. “Dat hangt er vanaf” is precies de manier waarop een behulpzame agent een e-mail naar een klant stuurt vanuit een concept dat je nooit hebt goedgekeurd.
Wat MCP niet is
Het is geen concurrentievoordeel. Concurrenten kunnen exact hetzelfde protocol integreren.
Op zichzelf is het ook geen veiligheidsmaatregel. Een protocol met schrijfrechten is net zo gevaarlijk als elke andere API die data mag wegschrijven.
Daarnaast is het geen vervanging voor STACK. STACK is de vijflaagse architectuur voor repositories: structuur, toolchain, agentconfiguratie, connectie, kennis en kwaliteit. MCP bevindt zich in de connectielaag. Als je regels verspreid zijn over vijf verschillende tools en je MCP-servers geen eigenaren hebben, dan heb je agentic repo-schuld. Dat ligt niet aan het protocol, maar aan het ontbreken van een contract.
Een review voor ondernemers in vijftien minuten
Vraag de persoon die “MCP heeft toegevoegd” om één tool van begin tot eind te doorlopen.
- Wie is in de repository de eigenaar van deze server?
- Wat is het absolute plafond qua bevoegdheden?
- Welke handelingen verbiedt de override-doctrine voor deze specifieke tool?
- Als de tool geld uitgeeft, berichten verstuurt of data verwijdert, wie controleert dan de eerste tien acties?
- Wat gaat er precies stuk als we om 17:00 de stekker eruit trekken?
Je vraagt hier niet om een demonstratie. Je stelt exact dezelfde eisen als bij een nieuwe productie-integratie. Zodra je er op die manier naar kijkt, wordt MCP saai, en dat is precies het doel.
De publieke specificatie is de eerste bron voor veldnamen. Lees deze opnieuw door voordat je je vastlegt op een versie. Deze pagina kan onmogelijk elke nieuwe wrapper bijhouden.
Waar dit in het bredere plaatje past
The Agentic Codebase is het boek dat het agent-OS behandelt als iets wat je versiebeheer geeft, net zoals de applicatie zelf. Wat is een AI-agent? geeft de definitie van de werknemer. MCP is simpelweg de manier waarop die werknemer het pand mag betreden.