# KIShieldGuard MCP > Ein MCP-Server (Model Context Protocol), der die Werkzeuge `pseudonymize` und > `reidentify` fuer kontrollierte KI-Workflows bereitstellt. Damit ein Sprachmodell nur > Platzhalter erhaelt, muss die aufrufende Anwendung pseudonymize vor dem Modellaufruf > ausfuehren und erst nach der Modellantwort reidentify aufrufen. Betreiber: KI-Shield UG (haftungsbeschraenkt), Greussen, Deutschland. Betrieb in Deutschland (Hetzner, ISO/IEC 27001). Angebot ausschliesslich fuer Unternehmen (B2B), Selbstbedienung derzeit nur fuer Kunden in Deutschland. ## Was der Server kann Zwei Werkzeuge: - `pseudonymize(text, mapping_ref?, dek?)` — ersetzt erkannte personenbezogene Daten durch konsistente Platzhalter (z. B. `PERSON_779`). Bezuege bleiben erhalten. Wenn die Anwendung nur das Ergebnis an das Modell sendet, enthaelt dieser Modellaufruf die erkannten Originalwerte nicht. Rueckgabe: pseudonymisierter Text, `mapping_ref`, `dek`, `pii_found`. - `reidentify(text, mapping_ref, dek)` — loest die Platzhalter wieder auf. ## Erforderlicher Workflow Der MCP ist kein automatischer Filter vor einem KI-Chat. Das blosse Verbinden macht die Werkzeuge nur verfuegbar. Der Client oder Workflow muss die Reihenfolge `pseudonymize -> LLM -> reidentify` technisch erzwingen. Wird Klartext zuerst direkt in einen KI-Chat eingegeben, kann der KI-Anbieter ihn bereits erhalten haben. ## Zero-Knowledge — und die ehrliche Grenze Der Schluessel zur Rueckaufloesung (DEK) liegt ausschliesslich beim Client. Der Server speichert das Mapping nur AES-256-verschluesselt und kennt den Schluessel nicht: ohne DEK ist keine Rueckaufloesung moeglich, gespeicherter Text bleibt pseudonymisiert. Praezise Grenze, die nicht verschwiegen wird: Zur Erkennung sieht der Server den Text transient im Arbeitsspeicher. Korrekt ist deshalb "betreiber-blind at rest" — NICHT "der Server sieht nie Klartext". ## Zugang Standard-MCP ueber Streamable HTTP mit OAuth 2.1. Kein API-Schluessel wird ausgetauscht: Der Client registriert sich selbst (Dynamic Client Registration, RFC 7591), PKCE S256 ist Pflicht (das schwaechere `plain` wird abgewiesen). Resource-Metadata nach RFC 9728, Server-Metadata nach RFC 8414. Protokollstand: Der Server bedient die MCP-Handshake-Revisionen 2024-11-05 bis 2025-11-25. Die zustandslose Revision 2026-07-28 (ohne initialize-Handshake) wird nicht bedient; Clients, die beide Protokollaeren beherrschen, fallen automatisch auf den Handshake zurueck. Zum Registrierungsweg: RFC-7591-DCR ist ab Revision 2026-07-28 als deprecated gefuehrt. Nachfolger sind Client-ID-Metadata-Documents, die dieser Server nicht anbietet. Bestehende wie neue DCR-Zugaenge funktionieren unveraendert. - Endpunkt: https://mcp.kishieldguard.de/mcp - Auth-Discovery: https://mcp.kishieldguard.de/auth/realms/mcp Der Protokollzugang und der komplette Tool-Rundlauf wurden mit dem MCP Inspector geprueft. Der Inspector ist nur ein Testwerkzeug und kein KI-Schutzworkflow. Fuer den tatsaechlichen Einsatz ist ein eigener MCP-Client oder eine eigene Orchestrierung erforderlich, die den oben beschriebenen Ablauf vor und nach dem LLM-Aufruf erzwingt. ## Tarife - Free: 200 geschuetzte Anfragen pro Monat, ohne Kreditkarte. - Pro: 50.000 geschuetzte Anfragen pro Monat, 49.00 EUR netto pro Monat, monatlich kuendbar, Rechnung mit Umsatzsteuerausweis. - Enterprise/On-Premises: individuell. Kein Overage: Am Monatslimit ist Schluss, es wird nichts nachberechnet. ## Kontakt - [Startseite](https://mcp.kishieldguard.de/): Ueberblick, Verbindungsanleitung je Client, Preise. - [Konto](https://mcp.kishieldguard.de/upgrade): Login, Kontingent einsehen, Pro bestellen. - E-Mail: info@ki-shield.de - [KIShieldGuard (Hauptprodukt)](https://kishieldguard.de/): DSGVO-Proxy fuer den KI-Chat.