Alle Insights
Branchennachrichten24. Sept. 2026Quelle: 42Crunch

42Crunch macht MCP-Server zur KI-Expositionsakte

Sicherheitsteams kartieren MCP-Server, Agenten-Tool-Aufrufe, Compliance-Kontrollen und Auditnachweise in einem Governance-Dashboard

42Crunch kündigte am 23. September 2026 die allgemeine Verfügbarkeit von MCP Security Governance an. Das Unternehmen sagt, das Produkt entdecke Model-Context-Protocol-Server im Unternehmen, bewerte Exposition, ordne Befunde KI-Regelwerken zu und teste MCP-Server gegen agentenbezogene Bedrohungen.

Das ist eine Sicherheitsnachricht, weil MCP-Server zunehmend zwischen Agenten und Geschäftssystemen stehen. Sie können APIs, Datenbanken, interne Tools und Dateien für modellgesteuerte Abläufe öffnen. Wenn eine Organisation nicht sehen kann, welche MCP-Server existieren, wem sie gehören, welche Daten sie freigeben und welche Kontrollen sie durchsetzen, kann sie Agentenzugriff nicht beweisen.

Der Launch stammt vom Anbieter, daher sollten Aussagen zu Discovery-Abdeckung, Scoring-Genauigkeit, regulatorischer Zuordnung und Angriffstests in der jeweiligen Käuferumgebung validiert werden. Das breitere MCP-Risiko wird unabhängig durch die OWASP MCP Top 10 gestützt, die Token-Offenlegung, Scope Creep, Tool Poisoning, Command Injection, schwache Autorisierung, Auditlücken und Shadow-MCP-Server als zentrale Risiken nennt.

Was 42Crunch gestartet hat

42Crunch sagt, MCP Security Governance liefere kontinuierliche Erkennung von MCP-Servern, einschließlich Schattenbereitstellungen, interner Server und externer agentenseitiger Server. Außerdem ordne das Produkt entdeckte Server Rahmenwerken wie EU AI Act, ISO 42001, NIST AI RMF, CSA AICM und OWASP MCP Top 10 zu.

Diese Einordnung ist wichtig. Viele Teams behandeln MCP noch als Entwicklerdetail. In der Praxis kann ein MCP-Server zur Autorisierungs- und Evidenzgrenze werden. Er definiert, welche Tools ein Agent aufrufen kann, welchen Kontext er erhält, welche Secrets er berühren könnte und welche Protokolle nach einer Aktion existieren.

Warum Expositionsevidenz zählt

Sicherheitsteams kennen Inventare für Endpunkte, Identitäten, APIs und Cloud-Assets. MCP ergänzt ein weiteres Inventarproblem: modellseitige Tool-Server, die von Entwicklern erstellt, aus Open-Source-Paketen installiert oder mit Systemen verbunden werden, die Security sonst nicht prüft.

Die OWASP MCP Top 10 beschreibt dieses Problem direkt. Shadow-MCP-Server laufen außerhalb formaler Governance. Fehlende Auditierung und Telemetrie erschweren Untersuchungen. Schwache Authentifizierung und Autorisierung können kritische Aktionspfade öffnen. Diese Risiken sind nicht theoretisch, wenn ein Agent Tools mit geerbtem Nutzerzugriff oder langlebigen Token aufrufen kann.

Der Maetra-Leitfaden zur Entdeckung von KI-Agenten passt hier, weil MCP-Governance damit beginnt, zu wissen, was existiert. Discovery sollte Servereigentümer, Repository, Datenreichweite, Authentifizierung, erlaubte Tools, verbundene Agenten, letzte Prüfung und Evidenzaktualität erfassen.

Was Käufer testen sollten

Ein MCP-Sicherheitsprodukt sollte gegen reale Umgebungen getestet werden, nicht nur gegen einen Demo-Server. Käufer sollten prüfen, ob Discovery lokale Entwicklerserver, Container-Bereitstellungen, private Repositories, interne Hosts und extern erreichbare Server findet. Sie sollten auch prüfen, wie der Score berechnet wird und ob Evidenz für Compliance-Prüfungen exportiert werden kann.

Regulatorische Zuordnung braucht besondere Vorsicht. Ein Dashboard kann Befunde Frameworks zuordnen, beweist aber nicht allein Compliance. Teams brauchen weiterhin Kontrollverantwortliche, Geschäftskontext, Risikoakzeptanz, Nachweis der Behebung und regelmäßige Prüfung. Der Maetra-Leitfaden zu KI-Auditnachweisen hilft, einen Befund von der Evidenz zu trennen, dass eine Kontrolle tatsächlich funktioniert hat.

Maetra-Analyse

42Crunch liegt richtig, MCP-Server in die KI-Governance-Akte aufzunehmen. Der Server ist nicht nur technische Leitung. Er ist der Punkt, an dem Agentenabsicht in erreichbare Tools und Daten übergeht. Deshalb lassen sich dort natürliche Sicherheitsfragen stellen: Ist der Server genehmigt, ist Zugriff begrenzt, werden Aufrufe protokolliert, sind Secrets geschützt und können Compliance-Teams den aktuellen Zustand zeigen?

Die verbleibende Einschränkung ist die Qualität der Evidenz. Eine brauchbare MCP-Governance-Schicht sollte mehr tun als Server auflisten. Sie sollte jeden Server mit Agenteninventar, Aufgabenumfang, Autorisierungsregeln, Tool-Call-Telemetrie, Risikoentscheidungen und Behebungsstatus verbinden. Sonst haben Teams ein neues Dashboard, aber keine belastbare Akte darüber, was ihre Agenten tun können.

Quellen

MCP-SicherheitKI-SicherheitAgenten-GovernanceOWASP MCP
42Crunch macht MCP-Server zur KI-Expositionsakte | Maetra Insights