MCP Consulting · Swiss
MCP Server, die in Production funktionieren.
Wir bauen, betreiben und härten Model-Context-Protocol-Server für Schweizer Unternehmen. Aus der Praxis: mcp.nexbid.dev läuft seit April 2026 mit 19 Tools, 24/7, tier-basiert authentifiziert, rate-limited, red-team-getestet.
Wir betreiben, was wir predigen.
Die meisten "MCP-Consultants" haben noch nie einen Server unter Last gesehen. Wir haben einen, der täglich von produktiven KI-Agenten (ChatGPT, Claude, Gemini) angesprochen wird — mit allem, was dazugehört: Authentifizierung, Rate Limiting, Monitoring, Schema-Validierung, Abuse-Protection.
mcp.nexbid.dev ist kein Demo. Es ist Infrastruktur, auf der Publisher monetarisieren und Agenten abfragen.
Drei Angebote.
Wie wir MCP-Server bauen.
Sieben Prinzipien, die wir auf jedem Server durchziehen — egal ob Prototype oder Enterprise.
Der Stack, den wir standardmässig einsetzen.
| Schicht | Tool | Begründung |
|---|---|---|
| Runtime | Node.js 24 / TypeScript strict | MCP SDK reifer in TS als in Python |
| Hosting | Vercel (Fluid Compute, fra1) | Node.js 24 + EU + kurze Cold Starts |
| DB | Neon Postgres (eu-central-1) | Serverless, Branching für Preview, nDSG-konform |
| Cache/Rate-Limit | In-Memory oder Upstash Redis | Bei Single-Region ausreichend |
| Auth | Clerk + Custom API Keys | User-SSO + Agent-Auth getrennt |
| Monitoring | Sentry + Plausible + Langfuse | Errors + Traffic + LLM-Traces |
| CI/CD | GitHub Actions + Vercel | Branch Previews, Production-Promotion |
Alternativen wenn Requirements es verlangen: Cloudflare Workers, AWS Lambda + API Gateway, Python FastMCP statt TypeScript.
Sieben Fallen, in die die meisten MCP-Teams tappen.
- Keine Auth auf schreibenden Tools. → Wir trennen Read vs. Write strikt.
- Tool-Schemas, die User-Input direkt in SQL einbetten. → Zod-Validation + Prepared Statements.
- Rate Limit nur als Header, nicht enforced. → Fixed-Window-Enforcement mit 429.
- Keine Request-IDs. → UUID v7 pro Request, durch Chain propagiert.
- Cold Starts zerstören UX. → Fluid Compute auf Vercel, Warm-up-Routen oder Edge-Caching.
- OAuth-Callbacks, die CSRF-Tokens vergessen. → Clerk oder selbstgebaut mit proper State-Handling.
- Tool-Namen, die sich mit OpenAI-Reserved-Words kollidieren. → Naming-Konvention mit Namespace-Prefix.
In Production.
- Nexbid (eigene Infrastruktur) — mcp.nexbid.dev, 19 Tools, seit April 2026
- Betty Bossi — Publisher, über Nexbid angebunden
- Weitere Kunden — auf Anfrage (NDA-Optionen verfügbar)
Häufig gefragt
Technisches Gespräch in 30 Minuten.
Gespräch buchen →Oder direkt: tech@digital-opua.ch — wir antworten innert 24h, gerne mit konkretem Code-Review wenn Sie ein Repo teilen.