MCP-server: hva det er og hvordan det fungerer
Av Assim ElHammouti, Grunnlegger og lead engineer, NordbeamOppdatert
Hva er en MCP-server?
En MCP-server er et program som gjennom den åpne Model Context Protocol gir AI-applikasjoner som Claude og ChatGPT tilgang til et systems verktøy og data, som modellen kaller kontrollert. Nordbeam, et AI-utviklingsstudio i Göteborg og Malmö, bygger slike servere og drifter selv Nordsynk.
- Standard
- Model Context Protocol (åpen)
- Transport
- stdio eller Streamable HTTP
- Meldinger
- JSON-RPC 2.0
01 — Definisjon
Hva er Model Context Protocol?
MCP står for Model Context Protocol, en åpen protokoll som beskriver hvordan AI-applikasjoner henter kontekst og handlinger fra eksterne systemer. En MCP-server er programmet på systemets side: det tilbyr tools (handlinger modellen kan kalle), resources (data som kan brukes som kontekst) og prompts (gjenbrukbare maler).
Problemet MCP løser er et regnestykke. Uten en standard bygger hver AI-applikasjon sin egen kobling til hvert system. Med MCP bygger du én server, og alle kompatible applikasjoner kan koble seg til den. For en programvarebedrift betyr det at kundene kan bruke dataene sine fra AI-verktøyet de allerede åpner hver dag, i stedet for å be deg om enda en integrasjon.
Den offisielle dokumentasjonen på modelcontextprotocol.io er kilden til alle tekniske detaljer her. Protokollen utvikler seg jevnlig; den nyeste revisjonen da vi skrev dette har betegnelsen 2026-07-28.
02 — Slik fungerer det
Hvordan fungerer en MCP-server?
Vert, klient og server
Verten er AI-applikasjonen brukeren jobber i, for eksempel Claude Desktop eller Visual Studio Code. Verten oppretter en klient for hver tilkoblede server, og den klienten holder forbindelsen til akkurat den ene serveren. Du bygger serveren; resten ligger i AI-applikasjonen.
Claude Desktop
LLM
Velger hvilket verktøy som skal kalles
Forbindelse til filsystemet
Forbindelse til Fortnox
stdio
Filsystem
Verktøy og ressurser på din maskin
Streamable HTTP · OAuth
Fortnox (Nordsynk)
Fakturaer, leverandører, bilag
Tools
Resources
Prompts
Elicitation
MCP
Model Context Protocol
- 3
- byggeklosser på serveren: tools, resources og prompts
- 2
- standardtransporter: stdio og Streamable HTTP
Transport: lokal eller ekstern
MCP definerer to standardtransporter. Med stdio starter klienten serveren som en underprosess på samme maskin, noe som passer for lokale verktøy. Med Streamable HTTP kjører serveren som en selvstendig prosess med ett HTTP-endepunkt som klienten sender hver melding til med POST; svaret kommer tilbake som ett JSON-objekt eller som en strøm (Server-Sent Events). Det er transporten for eksterne servere som betjener mange brukere, og dermed for nesten alle kommersielle produkter.
En detalj som teller i praksis: den nyeste revisjonen (2026-07-28) har fjernet protokollsesjoner og den separate GET-strømmen, og lar hver forespørsel selv sende med protokollversjon og klientegenskaper. Eldre klienter bruker fortsatt tidligere revisjoner med et initialize-håndtrykk. En server som låser seg til én versjon fungerer derfor ikke for en del av brukerne dine.
Et verktøykall over JSON-RPC
// Illustrerende eksempel (forkortet; ikke et ekte Nordsynk-verktøy)
{
"jsonrpc": "2.0",
"id": 2,
"method": "tools/call",
"params": {
"name": "list_overdue_invoices",
"arguments": { "min_days_overdue": 30 }
}
}
// Svar
{
"jsonrpc": "2.0",
"id": 2,
"result": {
"resultType": "complete",
"content": [{ "type": "text", "text": "12 fakturaer, 30+ dager forfalt ..." }],
"isError": false
}
}03 — MCP og API
Hva er forskjellen på MCP og et API?
MCP erstatter ikke API-et ditt. I nesten alle produksjonsløsninger kaller MCP-serveren det eksisterende API-et. Forskjellen ligger i hvem som bruker det. Et API er skrevet for en utvikler som leser dokumentasjonen og skriver kode. En MCP-server er skrevet for en modell som midt i en samtale selv må finne ut hva som er mulig.
- Kan oppdages. En klient spør med
tools/listhvilke verktøy som finnes og får navn, beskrivelser og skjemaer tilbake. Ingen egen dokumentasjon trengs for å komme i gang. - Bygg én gang. Den samme serveren fungerer i alle kompatible applikasjoner, uten at du må vedlikeholde en plugin per applikasjon.
- Standard autorisasjon. For eksterne servere beskriver protokollen en OAuth-flyt, slik at brukeren gir tilgang i stedet for å lime inn en API-nøkkel.
- Designet for modeller. En god MCP-server eksponerer ikke hvert API-endepunkt, men oppgaver på det nivået hvor noen stiller et spørsmål: «hvilke kunder betaler for sent?» i stedet for fem enkeltkall.
Nordsynk (nordsynk.se) er en hostet MCP-server for Fortnox, et svensk regnskapssystem. Nordbeam har bygget Nordsynk og drifter den selv. Økonomiteam kobler til virksomheten sin og stiller spørsmål i Claude, ChatGPT eller Cursor, mens serveren leverer oppdaterte data fra Fortnox: fakturaer, kunder, leverandører, bilag, ordrer og betalinger. Regnskapsbyråer kan håndtere mange kundevirksomheter fra ett sted.
Designvalgene som gjelder for enhver kommersiell MCP-server:
Hostet, med OAuth-samtykke
Oppdagelse, lesing, forslag og skriving holdes adskilt
Godkjenning for ikke-tekniske brukere
Dokumentasjon bak hvert funn
Lik oppførsel på tvers av klienter
Hvilke kundefakturaer er forfalt med mer enn 30 dager?
⚙ fortnox.list_overdue_invoices
3 fakturaer er forfalt, til sammen 127 500 kr:
- Beta Konsult AS
- 52 500 kr
- Acme AS
- 45 000 kr
- Gamma ANS
- 30 000 kr
Opprette 3 betalingspåminnelser?
Skriver til Fortnox · krever din godkjenning
- 10:42leste fakturaer (3)
- 10:42dokumentasjon koblet på
- 10:43skriving forespurt
- 10:44godkjent av økonomi
- 10:443 påminnelser opprettet
Hver handling logges med bruker, tidspunkt og handling.
05 — Sikkerhet
Er en MCP-server trygg, og hvordan gjør man den det?
Spesifikasjonen er tydelig. Servere skal validere all input til verktøy, håndheve tilgangskontroll, begrense kall og rense output. Klienter bør be om bekreftelse ved sensitive handlinger og logge bruken. Og det bør alltid være et menneske som kan avvise et kall. Verktøybeskrivelser og -annotasjoner kan en klient ikke stole på, med mindre de kommer fra en betrodd server.
Autorisasjon for eksterne servere
Autorisasjon er valgfritt i protokollen, men for HTTP-transport beskriver spesifikasjonen en profil basert på OAuth 2.1. Serveren er da en resource server og må offentliggjøre sin egen autorisasjonsserver via Protected Resource Metadata (RFC 9728). Klienter bruker PKCE og sender med en resource-parameter (RFC 8707), slik at et token bare gjelder for akkurat den serveren. Serveren godtar bare tokens som er utstedt til den selv. Tokens skal aldri stå i URL-en. For stdio-servere er det motsatt: de henter legitimasjonen sin fra miljøet.
Det vi legger til
- Minst mulig tilgang. OWASP peker på for mye funksjonalitet, for brede rettigheter og for mye autonomi som de tre årsakene til «excessive agency» i LLM-applikasjoner. Et verktøy som åpner et skall eller kjører vilkårlige spørringer er et eksempel.
- Godkjenning per skriveoperasjon. OWASP anbefaler at et menneske godkjenner handlinger med stor virkning før de utføres. Vi viser brukeren den nøyaktige endringen og knytter godkjenningen til den ene forespørselen.
- Revisjonsspor. Hvem ba om hva, hva så brukeren, hva ble godkjent, og hva ble faktisk skrevet.
- Origin-kontroll. Spesifikasjonen krever at Streamable HTTP-servere validerer
Origin-headeren mot DNS-rebinding, og at lokale servere bare binder til localhost.
06 — Bygge eller bruke
Bygge selv eller bruke en eksisterende server?
En enkel regel: bruk en eksisterende server for systemer du kjøper, og bygg en for systemer du tilbyr.
Bruk en eksisterende hvis
Bygg selv hvis
Hva som driver prisen
- Størrelsen på API-flaten og hvor mye av den som skal eksponeres som gjennomtenkte oppgaver.
- Autentisering og multi-tenancy: OAuth, utløpende tokens, skille mellom kunder.
- Skriveoperasjoner: godkjenningsflyt, forhåndsvisning og revisjon.
- Klientkompatibilitet: testing i klientene kundene dine faktisk bruker.
- Vedlikehold: protokollen og klientene endrer seg.
Vil du først vite hva en MCP-server kan gi produktet ditt, er en kort samtale den raskeste veien. For bredere spørsmål om agenter og godkjenninger starter et AI-arbeidsflytsprint fra 45 000 SEK. Les også forklaringen vår av AI-agenter for bedrifter.
07 — Fremgangsmåte
Hvordan bygger Nordbeam en MCP-server?
Avgrense
Bygge
Skrivesikkerhet
Teste og vedlikeholde
08 — FAQ
Ofte stilte spørsmål om MCP-servere
Hva er en MCP-server i én setning?
En MCP-server er et program som via Model Context Protocol stiller verktøy, data og promptmaler til rådighet for AI-applikasjoner som Claude, ChatGPT og Cursor, slik at de kan jobbe med systemene dine uten en egen integrasjon per applikasjon.
Hva er forskjellen på MCP og et API?
Et API er programvarens grensesnitt mot annen programvare. MCP legger et lag oppå som en AI-modell kan lese og bruke: serveren beskriver verktøyene sine med skjemaer, klienten finner dem selv, og autorisasjonen følger en standard flyt. En MCP-server kaller nesten alltid det eksisterende API-et ditt; den erstatter det ikke.
Er en MCP-server trygg?
Det avhenger helt av hvordan den er bygget. Protokollen krever at servere validerer input, håndhever tilgangskontroll og begrenser kall, og anbefaler at et menneske alltid kan avvise et kall. For skriveoperasjoner anbefaler vi uttrykkelig godkjenning per enkelthandling og minst mulig tilgang per bruker.
Hva er forskjellen på lokale og eksterne MCP-servere?
En lokal server kjører som en prosess på brukerens maskin og snakker med én klient via stdio. En ekstern (remote) server kjører hos deg eller en leverandør og betjener mange brukere via Streamable HTTP. For kommersielle produkter er en ekstern server med OAuth nesten alltid riktig valg.
Hvor lang tid tar det å bygge en MCP-server?
En prototype som leser ett API tar dager. Arbeidet ligger i det som kommer etterpå: OAuth per bruker og virksomhet, skriving med godkjenning, testing mot flere klienter og vedlikehold. På tjenestesiden vår står varighetene for hvert nivå.
Bør jeg bygge min egen MCP-server eller bruke en eksisterende?
Bruk en eksisterende hvis leverandøren din har en som oppfyller kravene dine. Bygg selv hvis du har et produkt kundene vil bruke fra AI-verktøyene sine, hvis eksisterende servere mangler skrivesikkerhet, eller hvis tilgangen til systemene dine må være under din egen kontroll.
Hvem bygger MCP-servere for bedrifter?
Nordbeam, et AI-utviklingsstudio i Göteborg og Malmö (Sverige), designer, bygger og drifter MCP-servere for produkter og interne systemer. Som referanse har vi bygget og drifter Nordsynk, en hostet MCP-server for Fortnox. Vi svarer innen 24 timer på hello@nordbeam.io.
Hva koster det å få bygget en MCP-server?
Prisen avhenger særlig av antall verktøy, autentiseringen (OAuth per bruker og virksomhet), skriveoperasjoner med godkjenning og antall klienter du tester mot. Derfor starter vi med en betalt scoping-uke som ender i en fast pris. En bredere AI-arbeidsflytsprint (AI Workflow Sprint) starter fra 45 000 SEK.
Hvordan kobler jeg bedriftsdata til Claude eller ChatGPT?
Gjennom en ekstern MCP-server på Streamable HTTP med OAuth. Brukeren legger til server-URL-en som connector i AI-applikasjonen, logger inn og gir samtykke, og serveren kontrollerer deretter hvert kall mot bruker og virksomhet. Hvilke steg brukeren ser, varierer mellom klienter.
Hvilke AI-applikasjoner fungerer med MCP?
MCP er en åpen protokoll, og verter som Claude, Cursor og Visual Studio Code støtter den. Vår egen MCP-server, Nordsynk, er bygget for Claude, ChatGPT, Cursor og skrivebordsklienter. Oppførselen rundt autentisering og godkjenning varierer mellom klienter, så test alltid mot dem kundene dine bruker.
Ta kontakt
Hvilken arbeidsflyt bør AI forbedre først?
- E-post
- hello@nordbeam.io
- Steder
- Göteborg & Malmö, Sverige
- Svartid
- Innen 24 timer