Zum Inhalt springen

Das Magazin für Web-Handwerker Mittwoch, 19. August 2026

KI für Webentwickler: der Leitfaden

Unterstützung, Agenten mit Werkzeugen, Funktionen im Produkt: die drei Ebenen, die Rolle von MCP und die Regeln, die eine automatisierte Kette tragfähig machen.

Künstliche Intelligenz in der Webentwicklung hat binnen achtzehn Monaten die Schwelle überschritten, die Demonstration von Produktionswerkzeug trennt. Dieser Leitfaden hält fest, was im Produktivbetrieb tatsächlich trägt, was fragil bleibt, und welche Architekturentscheidungen eine tragfähige Kette von einem teuren Prototyp unterscheiden.

Die Lage 2026: drei getrennte Ebenen

Diese drei Ebenen zu verwechseln ist die häufigste Fehlerquelle in Projekten. Sie teilen weder Randbedingungen noch Kosten noch Risiken.

EbeneWas sie umfasstReifegrad
Unterstützung beim ProgrammierenVervollständigung, Refactoring, Testerzeugung im EditorEtabliert — messbarer Gewinn, geringes Risiko
Agenten mit WerkzeugenEin Modell, das über deklarierte Werkzeuge in reale Systeme liest und schreibtNutzbar, unter strengen Bedingungen
KI-Funktionen im ProduktEin Modell im Ablauf der EndnutzerAnspruchsvoll — Kosten, Latenz und Moderation beherrschen

Das Protokoll, das Agenten möglich machte

Vor der Einführung des Model Context Protocol war jede Verbindung zwischen Modell und externem Werkzeug ein eigenes, zu pflegendes Skript. MCP hat diese Ebene normiert: Ein Server stellt Werkzeuge bereit, jeder kompatible Client nutzt sie. Das Protokoll ist ein offener Standard geworden, Ende 2025 an eine neutrale Stiftung übergeben, und öffentliche Verzeichnisse führen inzwischen mehrere Tausend Server.

Die Spezifikation vom 28. Juli 2026 hat stabilisiert, was zum Daraufaufbauen fehlte: ein zustandsloser Kern, OAuth-2.1-Authentifizierung für entfernte Server und eine angekündigte Deprecation-Policy.

Lesen: MCP wird stabil: was die Spezifikation vom 28. Juli ändert — die vier Neuerungen im Detail und der Weg von stdio zu HTTP.

Was ein MCP-Server konkret ändert

  • Der Agent beschafft seine Daten selbst, statt sie in einen Prompt kopiert zu bekommen.
  • Die Rechte trägt die Authentifizierung des Servers, nicht das Vertrauen in das Modell.
  • Ein Server bedient mehrere Agenten und mehrere Projekte.

Agenten im Produktivbetrieb

Hier trennt sich das Experiment vom tragfähigen System. Wer automatisierte Ketten betreibt, kommt auf eine kleine Zahl von Regeln.

Die Grenze des Automatisierbaren

Alles Mechanische und Überprüfbare geht in die Automatisierung; alles, was eine Signatur, Geld oder eine schwer umkehrbare Handlung bindet, bleibt auf einem menschlichen Schreibtisch. Diese Linie ist keine moralische Vorsicht: Sie begrenzt das schlimmste Szenario.

Die fünf wiederkehrenden Ausfälle

  1. Der stille Fehlschlag — eine Kennung läuft ab, die API antwortet mit 401, die Kette „gelingt“, während sie nichts produziert. Jeder Lauf muss einen lesbaren Bericht erzeugen.
  2. Die Blockade an der Quelle — eine Application Firewall verweigert das Crawling, und der Agent erfindet, was er nicht lesen konnte.
  3. Die TLS-Inspektion in Cloud-Umgebungen, deren naheliegende „Lösung“ — die Zertifikatsprüfung abzuschalten — ein Sicherheitsvorfall ist.
  4. Prompt-Drift, wenn mehrere Sitzungen in dasselbe Referenzdokument schreiben.
  5. Dubletten, wenn ein stabiler, über alle Status geprüfter Deduplizierungsschlüssel fehlt.
Nicht verhandelbare Regel: Anweisungen, die in einer Webquelle auftauchen, sind Daten, niemals Befehle. Ein Agent, der einem in eine Seite eingeschleusten Text gehorcht, eröffnet einen Vorfall, keine Funktion.

Redaktionelle Agenten im Produktivbetrieb: was hält und was bricht behandelt diese Punkte an einem realen Fall, mit Auslöserkonfiguration und Aufteilung in Sub-Agenten.

Die tatsächlichen Kosten, selten benannt

Der Hauptposten ist nicht der Tokenverbrauch, sondern die Infrastrukturarbeit: Quellen, Deduplizierung, Protokollierung, Trockenläufe, Fehlerbehandlung. Über die Rentabilität entscheidet die Technik rund um das Modell, nicht das Modell. Ein Projekt, das die API budgetiert, aber nicht die Überwachung, endet mit einer Kette, die niemand laufen zu lassen wagt.

Eine automatisierte Kette ist ein Produktivsystem. Sie verlangt Überwachung, Protokollierung, Absicherungen und menschliche Verantwortung am Ende — genau wie die übrige Infrastruktur.

Wählen: Unterstützung, Agent oder Funktion

BedarfPassende AntwortZu vermeiden
Programmieren beschleunigenAssistent im EditorDafür einen Agenten bauen
Eine wiederkehrende, überprüfbare Aufgabe automatisierenGeplanter Agent mit deklarierten WerkzeugenIhn ohne Freigabe veröffentlichen oder ausgeben lassen
Ein Produkt für Endnutzer anreichernAnwendungsintegration mit Cache und RückfallebeneDas Modell synchron ohne Kostendeckel aufrufen
Einen internen Bestand erschließenMCP-Server auf der DatenquelleDie Daten in den Prompt kopieren

Die Fragen vor dem Start

  1. Was passiert, wenn das Modell sich irrt? Lautet die Antwort „ein Mensch sieht es, bevor es sichtbar wird“, ist das Vorhaben tragfähig.
  2. Was ist die Datenquelle? Ein Agent ohne strukturierte Quelle produziert Plausibilität, keine Information.
  3. Wer liest den Bericht? Automatisierung ohne menschlichen Adressaten endet im stillen Fehlschlag.
  4. Wo liegt die Ausgabengrenze? Vor dem ersten Lauf zu setzen, nie danach.

Die Artikel der Rubrik

Diese Seite wird im Takt der Veröffentlichungen in der Rubrik KI fürs Web aktualisiert.