← Zurück zum Blog
29. Juli 2026 · 5 Min. Lesezeit

MCP Gateway auswählen: 12 Fragen, die du stellen solltest

Ein MCP Gateway zu wählen heißt zu wählen, wer die Schlüssel zu jedem Tool hält, das deine Agenten anfassen. Die Bewertung verdient also mehr als ein Feature-Raster im Überflug. Hier sind die 12 Fragen, die wir jedem Anbieter stellen würden, uns eingeschlossen, sortiert nach Sicherheit, Kosten, Architektur, und der einen Frage, die auf jeder anderen Checkliste seltsam fehlt. Zu jeder: wie eine gute Antwort klingt.

Falls noch offen ist, ob du überhaupt ein Gateway brauchst, [starte dort](/de/blog/do-you-need-an-mcp-gateway); dieser Beitrag setzt ein Ja voraus.

Sicherheit: Fragen 1 bis 4

1. Wie werden Zugangsdaten gespeichert? Gute Antwort: verschlüsselt pro Geheimnis, entschlüsselt nur zum Aufrufzeitpunkt, nie sichtbar für den Agenten oder in URLs. Schlechte Antwort: alles Vage, oder ein geteilter Master-Key um die Geheimnisse aller. Das ist das Herz der [Gateway-Sicherheit](/de/blog/mcp-gateway-security), und Vagheit hier beendet die Bewertung.

2. Kann ich eine Verbindung widerrufen, ohne den Rest anzufassen? Gute Antwort: ein Klick, sofort, pro Verbindung. Der Testfall ist ein scheidender Contractor oder eine spinnerte Integration: Sekunden zählen, und wenn als Nebenwirkung alles andere neu authentifiziert werden muss, wirst du zögern, wenn es darauf ankommt.

3. Gibt es einen Audit-Trail pro Aufruf? Gute Antwort: jeder geroutete Aufruf geloggt mit Tool, Argumenten, Ergebnis, Auslöser, Zeitstempel, und filterbar. "Wir haben Logs" ist nicht dasselbe wie [ein abfragbarer Audit-Trail](/de/blog/ai-agent-audit-trail). Frag auch, wer ihn sieht und wie lange er aufbewahrt wird.

4. Wie werden OAuth-Scopes behandelt? Gute Antwort: Scopes pro Verbindung angefragt, hinterher sichtbar, minimal als Default. Ein Gateway, das überall breiten Zugriff verlangt, "damit es funktioniert", hat dein Risiko gegen seine Bequemlichkeit getauscht.

Kosten: Fragen 5 bis 7

5. Was genau wird gezählt? Pro Tool-Aufruf, pro Task, pro Sitz, pro Gateway: Die Modelle unterscheiden sich bei gleicher Nutzung um Größenordnungen. Wir haben [eine verifizierte Preis-Übersicht](/de/blog/mcp-gateway-pricing) veröffentlicht, weil der halbe Markt Zahlen versteckt; lass dir jedes Modell schriftlich geben.

6. Was passiert bei Fehlern und bei Hilfs-Aufrufen? Gute Antwort: Gescheiterte Aufrufe kosten nichts (unsere werden erstattet), und Hilfs-Aufrufe, die der Agent frei machen soll (Memory, Discovery), sind kostenlos. Sie zu zählen besteuert still gutes Agenten-Verhalten.

7. Gibt es einen echten Free-Tier und öffentliche Preise? Ein Anbieter ohne öffentliche Preise bietet dir einen Sales-Prozess an, kein Produkt. Für Enterprises mit Einkauf okay; disqualifizierend, wenn du eine Person mit Karte bist.

Architektur: Fragen 8 bis 11

8. Gehostet oder self-hosted, und wo? Beides ist legitim; die Antwort muss zu deinen Grenzen passen. Zählt EU-Datenresidenz, frag nach Regionen pro Komponente (Verarbeitung, Speicher, Logs, Memory), nicht nach einem Slogan; [warum EU-Teams fragen](/de/blog/eu-hosting-for-ai-infrastructure) liefert die Details. Für Self-Hoster: [Das Open-Source-Feld](/de/blog/open-source-mcp-gateways) ist 2026 ernsthaft stark.

9. Wie funktioniert die Federation konkret? Gute Antwort: namespaced Tools (service__tool), Katalog-Updates zur Laufzeit bei Verbindungs-Änderungen, Upstream-Auth pro Server vermittelt. Kann der Anbieter [Federation](/de/blog/what-is-mcp-federation) nicht knackig erklären, verkauft er einen Proxy mit Thesaurus.

10. Was tut es gegen Tool-Schema-Aufblähung? Jeder verbundene Server kippt standardmäßig Schemas in den Kontext; ein Gateway ist die eine Stelle, die steuern kann, was lädt. Frag konkret: Wenn ich zehn Server mit 150 Tools verbinde, was trägt der Kontext meines Agenten pro Schritt?

11. Folgt es der Spezifikation? MCP v2 wurde im Juli 2026 final. Gute Antwort: spricht die aktuelle Spezifikation, bleibt kompatibel mit älteren Clients und kann gemischte Server-Generationen vertreten. Ein Gateway, das dem Protokoll hinterherhinkt, wird zum Engpass, den es beseitigen sollte.

Die Frage, die niemand stellt: Nummer 12

12. Merkt es sich irgendetwas zwischen Sessions, oder ist es ein zustandsloses Rohr?

Jede andere Checkliste endet bei Routing und Governance. Aber wenn dein Agent jede Session bei null startet, hat das Gateway zugesehen, wie dein Kontext zum vollen Preis neu aufgebaut wurde, und nichts getan, und dieser Neuaufbau ist einer der zwei strukturellen Posten [deiner Token-Rechnung](/de/blog/where-your-llm-token-bill-comes-from). Frag: Kann der Agent heute eine Entscheidung speichern und nächste Woche abrufen, aus einem anderen Client? Ist Memory pro Projekt oder Kunde gescoped? Kann ich sie exportieren und löschen? Werden Memory-Aufrufe gezählt?

Wir haben den Markt 2026 für unsere Vergleichs-Artikel geprüft, und Stand Ende Juli beschreibt kein anderes von uns verifiziertes Gateway Cross-Session-Memory. Die realistischen Antworten, die du hören wirst, sind also "nein" und, von uns, "ja, und hier sind die Grenzen". [Was sich ändert, wenn das Gateway sich erinnert](/de/blog/mcp-gateway-with-memory), ist die lange Version.

Die Wertung, und unsere eigenen Antworten

Nimm die 12 Fragen in jedes Gespräch und verlang schriftliche Antworten. Gewichte Sicherheit am höchsten (ein Gateway mit schwachen Antworten auf 1 bis 3 ist zu jedem Preis disqualifiziert), Kosten nach deinem echten Volumen, Architektur nach deinen Grenzen, und Frage 12 danach, wie viel deiner Rechnung neu aufgebauter Kontext ist.

Da wir darauf bestehen, dass jeder antwortet, hier [Tulimoas](/de/gateway) Bogen in einem ehrlichen Absatz: Vault verschlüsselt pro Geheimnis, Ein-Klick-Widerruf pro Verbindung, voller Audit-Trail pro Aufruf, begrenzte OAuth-Scopes. Öffentliche Preise mit Free-Tier, gescheiterte Aufrufe erstattet, Memory-Aufrufe nie gezählt. Gehostet in der EU (Frankfurt), namespaced Federation auf aktueller Spezifikation. Memory: ja, gescoped, exportierbar. Grenzen: frühe Beta, noch kein Self-Serve-Signup, heute ein verbundener Agent pro Plan, keine Zertifizierungen zum Wedeln. Miss das an denselben 12 Fragen wie alle anderen.

Häufige Fragen

Was ist das wichtigste Kriterium bei der Wahl eines MCP Gateways?

Der Umgang mit Zugangsdaten. Alles andere ist später verbesserbar; ein Gateway, das Geheimnisse nachlässig speichert, ist ab Tag eins ein Risiko. Verschlüsselung pro Geheimnis, Entschlüsselung nur zum Aufrufzeitpunkt und sofortiger Widerruf pro Verbindung sind der Boden.

Sollte ein kleines Team gehostet oder self-hosted wählen?

Meist gehostet: Die Betriebslast von Credential-Infrastruktur übersteigt die Kapazität der meisten kleinen Teams. Self-host, wenn du Plattform-Engineers und ein Compliance-Mandat hast, das es verlangt.

Wie vergleiche ich Gateways mit verschiedenen Preismodellen?

Schätze deine monatlichen Tool-Aufrufe, rechne jedes Angebot auf dieses Volumen und addiere die Kosten dessen, was nicht enthalten ist (Audit, Vault-Features, Sitze). Pro-Aufruf- und Pro-Task-Modelle unterscheiden sich bei identischer Nutzung um Größenordnungen, vergleich also nie Etiketten.

MCP Gateway auswählen: 12 Fragen, die du stellen solltest · Tulimoa