---
title: "Wat is MCP? Model Context Protocol voor ondernemers | Len P. van der Hof"
description: "MCP is een contract dat vastlegt hoe een model tools aanroept: wat het mag inzien, wat het mag wijzigen en hoe dit wordt gelogd. Een server zonder dit contract is een lek in de repository."
image: "https://lenvanderhof.com/media/generated/blog-hero-mcp-nl-v2.7bfe3204e897.wide.webp"
---

[AI-systemen](https://lenvanderhof.com/nl/blog/categorie/ai-systemen/) Onderzoeksartikel

# MCP uitgelegd voor ondernemers

Let op de rechten en de log. Het logo van het protocol is het minst interessante deel.

Len P. van der HofGepubliceerd 16 augustus 20265 min. leestijd

Toestemming en een log. Het logo op het protocol is ruis.

Direct antwoord

MCP, het Model Context Protocol, is een contract dat regelt hoe een taalmodel tools gebruikt. Dit contract bepaalt wat het model mag zien, wat het mag aanpassen en hoe elke actie wordt vastgelegd. Als ondernemer moet je een MCP-server behandelen als een API met productie-inloggegevens: geen anonieme tools, geen ongedocumenteerde schrijfrechten en geen server die zonder limiet dingen kan verwijderen of uitgeven. Zonder dat contract heb je geen integratie, maar een lek in je repository.

## Belangrijkste inzichten

- MCP is een interfacecontract, geen product dat je koopt.
- Lees drie dingen: zichtbaarheid, mutatie en de log.
- Een tool zonder plafond is een junior medewerker met root-toegang.
- STACK is de plek waar deze contracten leven in een repository die mensen en agents delen.

Founders horen tegenwoordig “we hebben MCP toegevoegd” op de manier waarop ze vroeger hoorden “we hebben een API toegevoegd”. Beide zinnen zijn betekenisloos totdat iemand de permissies benoemt.

## Wat MCP daadwerkelijk is

[MCP](https://lenvanderhof.com/nl/begrippen/mcp/), het Model Context Protocol, is een open standaard om een AI-applicatie te koppelen aan externe systemen. De officiële documentatie (tree gelabeld als 2026-07-28, opnieuw gelezen op 2026-08-18) stelt dat het protocol zich focust op de uitwisseling van context. Het schrijft niet voor hoe de applicatie een taalmodel gebruikt of hoe de zojuist ontvangen context beheerd moet worden.

Er zijn drie deelnemers. De **host** is de coördinerende applicatie. De **client** is één verbinding met één server. De **server** is het programma dat de context beschikbaar stelt. De host maakt per server één client aan. Het beleid (policy) leeft op de host.

Drie primitieven op de server, in de taal van een founder:

- **Tools** zijn acties. Ze kunnen schrijven: e-mails sturen, een API aanroepen, een bestand wijzigen, of geld overmaken als je zo onverstandig was om dat te koppelen.
- **Resources** zijn context. Gericht op lezen. Een klantdossier, een specificatie, een logbestand.
- **Prompts** zijn herbruikbare templates. Geen permissie.

Je hoeft de specificatie niet uit je hoofd te kennen. Je hebt drie schriftelijke antwoorden nodig voor elke server die je aan een [agent](https://lenvanderhof.com/nl/begrippen/ai-agent/) koppelt:

1. **Zichtbaarheid.** Wat kan deze tool of resource lezen? Bestanden, mail, een database, een klantenlijst. Welke dataclassificatie. Wiens credentials.
2. **Mutatie.** Wat kan het wijzigen, versturen, samenvoegen, sluiten of verwijderen?
3. **Log.** Waar landt de call zodat een mens achteraf dinsdag kan reconstrueren: wie, welke tool, een samenvatting van de argumenten, resultaatklasse, tijdstempel, een correlator.

Als een van de antwoorden “dat hangt er vanaf” luidt, is de server nog niet klaar. “Dat hangt er vanaf” is precies de manier waarop een behulpzame agent een klant mailt vanaf een concept dat jij nooit hebt goedgekeurd.

Spreek er eens twee hardop uit. “Klantenlijst opvragen” is een read. “Herinnering voor verlenging sturen” is een write. Als beide met dezelfde credentials op dezelfde server draaien, ben je het plafond (ceiling) al kwijt.

## Permissie is een explosieradius

Een plafond is het ergste wat er kan gebeuren als het model ernaast zit en de host ligt te slapen.

Geef de voorkeur aan een read-only server boven een schrijfserver. Splits ze waar je kunt. Gebruik een allowlist voor tools op de host. Accepteer nooit klakkeloos “alle tools van deze server”.

De specificatie vertelt clients om tool-annotaties als onbetrouwbaar te behandelen, tenzij de server zelf vertrouwd is. Besteed het plafond niet uit aan de zelfbeschrijving van de server.

De [override doctrine](https://lenvanderhof.com/nl/begrippen/override-doctrine/) is de uitgeschreven weigerlijst: meer uitgeven dan een bepaald plafond, spreken namens het bedrijf, productiedata wijzigen, of een beslissing sluiten waar jij nog steeds verantwoordelijk voor bent. Het vult het contract aan. Het contract bepaalt wat deze server mag doen. De doctrine bepaalt wat hij moet weigeren. Schrijf beide uit voordat je de tool bouwt die data de deur uit kan sturen.

Autorisatie in MCP is optioneel. De docs raden het aan wanneer gebruikersdata, audit, toestemming of limieten per gebruiker belangrijk zijn. Optioneel is het woord dat je wakker hoort te houden. Een lokale server met een environment secret kan alsnog root-rechten hebben.

## Schrijfpaden en het logboek van dinsdag

Tools worden aangestuurd door een model. Het protocol vereist geen specifieke user interface. Applicaties zouden ervoor moeten zorgen dat een mens een call altijd kan weigeren. “Zouden moeten” is echter geen gate die je kunt auditen.

Behandel verzenden, uitgeven, verwijderen en productiemutaties met dezelfde ernst als een betaalintegratie. Review de eerste tien calls. Daarna is het logboek je review. Geen logboek, geen schrijftool.

Vraag naar dinsdag. “Laat me elke verzendactie van deze server tussen 09:00 en 18:00 zien.” Als niemand dat kan, is het contract incompleet. Officiële security-richtlijnen waarschuwen om dezelfde reden voor token passthrough: een server die een token accepteert dat niet specifiek voor hem is uitgegeven, verbreekt de audittrail. Je kunt dinsdag niet reconstrueren als het logboek tot de doelgroep van iemand anders behoort.

## Wat MCP niet is

Het is geen moat. Concurrenten kunnen exact hetzelfde open protocol inpluggen.

Het biedt op zichzelf geen veiligheid. Een protocol dat mag schrijven is net zo gevaarlijk als elke andere write-API. Officiële security-pagina’s bestaan omdat confused-deputy problemen, tokenmisbruik en schadelijke metadata-URL’s realistische risico’s zijn. Het protocol catalogiseert die risico’s. Het neemt ze niet weg.

Het is geen model. Het is geen agent-runtime. Een [agentische workflow](https://lenvanderhof.com/nl/blog/agentic-workflow-versus-automatisering/) heeft nog steeds een doel, een charter en een plafond nodig. MCP bepaalt slechts hoe die werker het gebouw mag aanraken, het is geen vervanging voor de definitie van de werker in [Wat is een AI-agent?](https://lenvanderhof.com/nl/blog/wat-is-een-ai-agent/).

Het is geen vervanging voor [STACK](https://lenvanderhof.com/nl/frameworks/stack/). STACK is de architectuur met vijf lagen voor repo’s: structuur, toolchain, agentconfiguratie, connectie, kennis en kwaliteit. MCP bevindt zich in de connectielaag, met toolcontracten, hooks en een eerlijk verhaal over falen. Als je regels in vijf verschillende tools zitten en je MCP-servers geen eigenaar hebben, creëer je agentische repo-schuld. Het protocol heeft dat niet veroorzaakt. Het ontbrekende contract wel.

Een team dat niet in staat is om [werk over een grens heen over te dragen](https://lenvanderhof.com/nl/blog/waarom-multi-agent-systemen-falen/) zal niet gered worden door een schonere server. Coördinatie en connectie zijn twee verschillende banen.

## Een review voor founders in vijftien minuten

Vraag de persoon die “MCP heeft toegevoegd” om één enkele tool met je door te nemen.

- Wie is de eigenaar van deze server in de repo?
- Lokaal of remote? Wiens credentials worden gebruikt?
- Wat is het bevoegdheidsplafond?
- Wat verbiedt de override doctrine deze tool om te doen?
- Als het iets verstuurt, uitgeeft of verwijdert, wie reviewt dan de eerste tien calls?
- Als we om 17:00 de stekker eruit trekken, wat gaat er dan stuk?
- Laat me het logboek van afgelopen dinsdag voor deze tool zien.

Je vraagt niet om een demo. Je vraagt precies dezelfde dingen die je van een nieuwe productie-integratie eist. Behandel het op die manier en MCP wordt saai, wat precies het doel is.

De [publieke specificatie](https://modelcontextprotocol.io/) is de eerste bron. De architectuurpagina in de docs-tree van 2026-07-28 is waar host, client, server en primitieven worden gedefinieerd. Lees beide opnieuw door voordat je een versie vastzet (pin). Deze pagina zal niet elke wrapper bij kunnen houden.

## Waar dit thuishoort

[The Agentic Codebase](https://lenvanderhof.com/boeken/the-agentic-codebase/) is het boek dat het agent-OS behandelt als iets dat je versioneert zoals de app. De [introductie](https://lenvanderhof.com/nl/blog/de-agentische-codebase-introductie/) is de landingspagina voor het boek. MCP is het contract op de connectie. Pin een versie. Lees de eerste-partij docs opnieuw. Maak de server daarna saai.

## Begrippen

- [MCP](https://lenvanderhof.com/nl/begrippen/mcp/)
- [STACK](https://lenvanderhof.com/nl/begrippen/stack/)
- [Override-doctrine](https://lenvanderhof.com/nl/begrippen/override-doctrine/)

## Bronnen

1. [MCP (begrippenlijst)](https://lenvanderhof.com/nl/begrippen/mcp/)
2. [STACK-framework](https://lenvanderhof.com/nl/frameworks/stack/)
3. [The Agentic Codebase](https://lenvanderhof.com/boeken/the-agentic-codebase/)
4. [Model Context Protocol-specificatie](https://modelcontextprotocol.io/) · MCP-project
5. [MCP-architectuur (docs tree 2026-07-28)](https://modelcontextprotocol.io/docs/2026-07-28/learn/architecture) · MCP-project
6. [MCP-beveiligingsrichtlijnen (docs tree 2026-07-28)](https://modelcontextprotocol.io/docs/2026-07-28/tutorials/security/security_best_practices) · MCP-project

## Verwante essays

- [Wat is een AI-agent?](https://lenvanderhof.com/nl/blog/wat-is-een-ai-agent/)
- [De agentische codebase: introductie](https://lenvanderhof.com/nl/blog/de-agentische-codebase-introductie/)
- [Versioneer het agent-OS](https://lenvanderhof.com/nl/blog/stack-versioneer-het-agent-os/)
- [Een agentische workflow is geen automatisering](https://lenvanderhof.com/nl/blog/agentic-workflow-versus-automatisering/)
- [LLM-integratie is een operationeel ontwerpprobleem](https://lenvanderhof.com/nl/blog/llm-integratie-is-operationeel-ontwerp/)
- [MCP betekenis: Model Context Protocol, geen product](https://lenvanderhof.com/nl/blog/mcp-betekenis/)
- [Wat is STACK? Vijf lagen, geen diagram van een leverancier](https://lenvanderhof.com/nl/blog/wat-is-stack/)

## Verder lezen

- [MCP (begrippenlijst)](https://lenvanderhof.com/nl/begrippen/mcp/)
- [STACK](https://lenvanderhof.com/nl/frameworks/stack/)
- [The Agentic Codebase](https://lenvanderhof.com/boeken/the-agentic-codebase/)
- [De agentische codebase (introductie)](https://lenvanderhof.com/nl/blog/de-agentische-codebase-introductie/)
- [Wat is een AI-agent?](https://lenvanderhof.com/nl/blog/wat-is-een-ai-agent/)
- [Een agentische workflow is geen automatisering](https://lenvanderhof.com/nl/blog/agentic-workflow-versus-automatisering/)

Over de auteur

## [Len P. van der Hof](https://lenvanderhof.com/nl/auteurs/len-p-van-der-hof/)

Ondernemer, AI-innovator en venture builder

Len P. van der Hof bouwt praktische AI-systemen, digitale ventures en evidence-informed hulpmiddelen voor founders.

```json
{
	"@context": "https://schema.org",
	"@graph": [
		{
			"@type": "Person",
			"@id": "https://lenvanderhof.com/#person",
			"name": "Len P. van der Hof",
			"alternateName": [
				"Len van der Hof",
				"L.P. van der Hof",
				"Leendert Pieter van der Hof"
			],
			"honorificSuffix": "MSc",
			"url": "https://lenvanderhof.com/",
			"image": [
				"https://lenvanderhof.com/photos/len-portrait-1.jpg",
				"https://lenvanderhof.com/photos/len-portrait-2.jpg",
				"https://lenvanderhof.com/photos/len-portrait-3.jpg",
				"https://lenvanderhof.com/photos/len-portrait-4.jpg",
				"https://lenvanderhof.com/photos/len-speaking.jpg",
				"https://lenvanderhof.com/photos/len-hero.jpg"
			],
			"jobTitle": "Ondernemer, AI-innovator en venture builder",
			"description": "Len P. van der Hof is een Nederlandse ondernemer en AI-innovator die ReasonKit, MindSesh, Undominated.ai, het fictie-imprint LPH98.lifestyle en technologieventures bouwt via LPH98.ventures.",
			"address": {
				"@type": "PostalAddress",
				"addressLocality": "Zwijndrecht",
				"addressCountry": "NL"
			},
			"alumniOf": {
				"@type": "CollegeOrUniversity",
				"name": "Rotterdam School of Management, Erasmus University"
			},
			"knowsAbout": [
				"Artificial intelligence",
				"AI agents",
				"Agentic AI systems",
				"LLM routing",
				"SEO",
				"Generative engine optimization",
				"Answer engine optimization",
				"Venture building",
				"Founder performance",
				"Founder psychology",
				"Evidence-based decision-making"
			],
			"sameAs": [
				"https://www.linkedin.com/in/lenvanderhof/",
				"https://x.com/LenvanderHof",
				"https://www.youtube.com/channel/UCTG20buKqYYbitqqf7l3zJA",
				"https://www.instagram.com/Lenvanderhof/",
				"https://www.threads.com/@lenvanderhof",
				"https://github.com/Lenvanderhof",
				"https://huggingface.co/LPH98",
				"https://www.npmjs.com/~lenvanderhof",
				"https://www.goodreads.com/author/show/70983905.Len_P_van_der_Hof",
				"https://www.amazon.com/author/lenvanderhof",
				"https://www.bol.com/nl/nl/b/len-p-van-der-hof-msc/609879394/",
				"https://bsky.app/profile/lenvanderhof.com",
				"https://mastodon.social/@Lenvanderhof",
				"https://crates.io/users/Lenvanderhof",
				"https://cursor.com/@Lenvanderhof",
				"https://medium.com/@Lenvanderhof",
				"https://gitlab.com/Lenvanderhof",
				"https://hub.docker.com/u/lenvanderhof/",
				"https://dev.to/lenvanderhof",
				"https://www.facebook.com/Lenvanderhof",
				"https://soundcloud.com/Lenvanderhof"
			],
			"affiliation": [
				{
					"@id": "https://lenvanderhof.com/#publisher"
				},
				{
					"@id": "https://lenvanderhof.com/#mindsesh"
				},
				{
					"@id": "https://lenvanderhof.com/#lifestyle"
				}
			]
		},
		{
			"@type": "WebSite",
			"@id": "https://lenvanderhof.com/#website",
			"url": "https://lenvanderhof.com/",
			"name": "Len P. van der Hof",
			"description": "Len P. van der Hof is een Nederlandse ondernemer en AI-innovator die ReasonKit, MindSesh, Undominated.ai, het fictie-imprint LPH98.lifestyle en technologieventures bouwt via LPH98.ventures.",
			"inLanguage": [
				"en",
				"nl"
			],
			"publisher": {
				"@id": "https://lenvanderhof.com/#person"
			}
		},
		{
			"@type": "Organization",
			"@id": "https://lenvanderhof.com/#publisher",
			"name": "LPH98.ventures",
			"url": "https://lph98.ventures",
			"founder": {
				"@id": "https://lenvanderhof.com/#person"
			}
		},
		{
			"@type": "Organization",
			"@id": "https://lenvanderhof.com/#mindsesh",
			"name": "MindSesh",
			"url": "https://mindsesh.net",
			"founder": {
				"@id": "https://lenvanderhof.com/#person"
			}
		},
		{
			"@type": "SoftwareApplication",
			"@id": "https://lenvanderhof.com/#reasonkit",
			"name": "ReasonKit",
			"url": "https://reasonkit.sh",
			"creator": {
				"@id": "https://lenvanderhof.com/#person"
			}
		},
		{
			"@type": "SoftwareApplication",
			"@id": "https://lenvanderhof.com/#undominated",
			"name": "Undominated.ai",
			"url": "https://undominated.ai",
			"creator": {
				"@id": "https://lenvanderhof.com/#person"
			}
		},
		{
			"@type": "Organization",
			"@id": "https://lenvanderhof.com/#lifestyle",
			"name": "LPH98.lifestyle",
			"url": "https://lph98.lifestyle",
			"founder": {
				"@id": "https://lenvanderhof.com/#person"
			}
		},
		{
			"@type": "ImageObject",
			"@id": "https://lenvanderhof.com/nl/blog/mcp-uitgelegd-voor-ondernemers/#primaryimage",
			"url": "https://lenvanderhof.com/media/generated/blog-hero-mcp-nl-v2.7bfe3204e897.wide.webp",
			"contentUrl": "https://lenvanderhof.com/media/generated/blog-hero-mcp-nl-v2.7bfe3204e897.wide.webp",
			"representativeOfPage": true
		},
		{
			"@type": "BreadcrumbList",
			"@id": "https://lenvanderhof.com/nl/blog/mcp-uitgelegd-voor-ondernemers/#breadcrumb",
			"itemListElement": [
				{
					"@type": "ListItem",
					"position": 1,
					"name": "Home",
					"item": "https://lenvanderhof.com/nl/"
				},
				{
					"@type": "ListItem",
					"position": 2,
					"name": "Blog",
					"item": "https://lenvanderhof.com/nl/blog/"
				},
				{
					"@type": "ListItem",
					"position": 3,
					"name": "AI-systemen",
					"item": "https://lenvanderhof.com/nl/blog/categorie/ai-systemen/"
				},
				{
					"@type": "ListItem",
					"position": 4,
					"name": "MCP uitgelegd voor ondernemers",
					"item": "https://lenvanderhof.com/nl/blog/mcp-uitgelegd-voor-ondernemers/"
				}
			]
		},
		{
			"@type": "WebPage",
			"@id": "https://lenvanderhof.com/nl/blog/mcp-uitgelegd-voor-ondernemers/#webpage",
			"url": "https://lenvanderhof.com/nl/blog/mcp-uitgelegd-voor-ondernemers/",
			"name": "MCP uitgelegd voor ondernemers",
			"description": "MCP is een contract dat vastlegt hoe een model tools aanroept: wat het mag inzien, wat het mag wijzigen en hoe dit wordt gelogd. Een server zonder dit contract is een lek in de repository.",
			"isPartOf": {
				"@id": "https://lenvanderhof.com/#website"
			},
			"primaryImageOfPage": {
				"@id": "https://lenvanderhof.com/nl/blog/mcp-uitgelegd-voor-ondernemers/#primaryimage"
			},
			"breadcrumb": {
				"@id": "https://lenvanderhof.com/nl/blog/mcp-uitgelegd-voor-ondernemers/#breadcrumb"
			},
			"inLanguage": "nl-NL"
		},
		{
			"@type": "BlogPosting",
			"@id": "https://lenvanderhof.com/nl/blog/mcp-uitgelegd-voor-ondernemers/#article",
			"mainEntityOfPage": {
				"@id": "https://lenvanderhof.com/nl/blog/mcp-uitgelegd-voor-ondernemers/#webpage"
			},
			"headline": "MCP uitgelegd voor ondernemers",
			"description": "MCP is een contract dat vastlegt hoe een model tools aanroept: wat het mag inzien, wat het mag wijzigen en hoe dit wordt gelogd. Een server zonder dit contract is een lek in de repository.",
			"datePublished": "2026-08-16T09:05:00.000Z",
			"author": {
				"@id": "https://lenvanderhof.com/#person"
			},
			"publisher": {
				"@id": "https://lenvanderhof.com/#person"
			},
			"image": [
				"https://lenvanderhof.com/media/generated/blog-hero-mcp-nl-v2.7bfe3204e897.square.webp",
				"https://lenvanderhof.com/media/generated/blog-hero-mcp-nl-v2.7bfe3204e897.landscape.webp",
				"https://lenvanderhof.com/media/generated/blog-hero-mcp-nl-v2.7bfe3204e897.wide.webp"
			],
			"articleSection": "AI-systemen",
			"inLanguage": "nl-NL"
		}
	]
}
```
