# MCP-Architektur Die produktive MCP-Konfiguration ist absichtlich nicht Bestandteil des Git- Repositories, weil sie lokale Pfade und Zugangsdaten referenziert. Das Beispiel zeigt nur die Struktur. ## Empfohlene Server - `web`: Websuche über lokales TinySearch/SearXNG - `homeassistant`: Administration mit eigenem, minimal berechtigtem Token - `arr`: Sonarr/Radarr über spezialisierte Aktionen - `unraid-readonly`: Diagnose ohne Schreiboperationen ## Getrennte Konfigurationen Statt alle Werkzeuge ständig zu laden, werden mehrere Dateien empfohlen: ```text /etc/mike-ai/mcp-standard.json /etc/mike-ai/mcp-homeassistant.json /etc/mike-ai/mcp-arr.json /etc/mike-ai/mcp-unraid-readonly.json /etc/mike-ai/mcp-unraid-write.json ``` Das jeweilige Profil verweist nur auf die benötigte Datei. Dadurch werden die Tool-Schemas kleiner, das Kontextfenster bleibt frei und kleine Modelle müssen weniger Werkzeuge unterscheiden. Credentials werden von schmalen Wrapper-Programmen wie `run-arr-mcp` oder `runraid` aus geschützten Environment-Dateien geladen. Das JSON selbst enthält weder Werte noch Pfade zu einzelnen Tokens. ## Schreibzugriff Schreibende Server gehören nicht in `mcp-standard.json`. Sie benötigen eine Vorschau und ein an die exakte Änderung gebundenes Approval Ticket. ## Shell Ein allgemeiner Shell-MCP ist nicht Teil der Zielplattform. Insbesondere `python3`, `ssh`, `scp`, `curl` und `systemctl` dürfen nicht gemeinsam als scheinbar harmlose Allowlist angeboten werden.