Wat is een financiële MCP-server?
Het protocol achter assistenten die uw portefeuille lezen: wat het standaardiseert, hoe een verbinding wordt geautoriseerd en de drie dingen die het niet doet.
Redactieteam van Finvygo · 11 augustus 2026 · 6 min leestijd
Een financiële MCP-server is een dienst die uw portefeuille beschikbaar maakt voor een AI-assistent via het Model Context Protocol, een gemeenschappelijke interface om assistenten op externe data aan te sluiten. De assistent leest alleen wat u toestaat, na een aanmelding die u zelf doet, en de toegang is altijd in te trekken.
Assistenten kunnen een applicatie inmiddels rechtstreeks lezen, zonder knippen en plakken. Daarachter zit een protocol met een weinig zeggende naam, omgeven door veel verwarring over wat het wel en niet toelaat.
Wat het protocol werkelijk standaardiseert
Vóór MCP had elke assistent die een applicatie wilde lezen een maatwerkkoppeling nodig, één keer geschreven per assistent en per applicatie. Het Model Context Protocol vervangt die matrix door een gedeeld vocabulaire: een server verklaart welke tools hij aanbiedt, de assistent somt ze op en roept aan wat hij nodig heeft (1).
Het woord server misleidt hier. Op uw eigen machine wordt niets geïnstalleerd. Een financiële MCP-server is een eindpunt dat uw assistent via HTTPS aanroept, beheerd door de applicatie die uw gegevens al bewaart.
Wat verandert er als de data financieel is
Twee dingen. Eerst de gevoeligheid: een vermogen is geen weerbericht, en elke aanroep van een tool is een openbaarmaking. Daarna het verschil tussen lezen en schrijven. Lezen vertelt de assistent iets; schrijven verandert uw gegevens, en een foutieve schrijfactie verdwijnt niet door het gesprek te sluiten.
Op precies dit punt lopen de implementaties uiteen. Sommige zijn per ontwerp alleen-lezen. Andere staan schrijven toe achter een uitdrukkelijke bevestiging die u zelf moet geven. Dat verschil is het controleren waard voordat u iets koppelt.
Hoe de verbinding wordt geautoriseerd
Een financiële MCP-server vraagt geen wachtwoord. Hij gebruikt OAuth 2.1 met PKCE: uw assistent stuurt u naar de applicatie, u meldt zich daar aan, en de applicatie geeft een token terug dat beperkt is tot wat u hebt goedgekeurd. De assistent ziet uw inloggegevens nooit.
De meeste clients registreren zichzelf bovendien, via dynamische clientregistratie (2). Daarom betekent koppelen meestal één URL plakken in plaats van met de hand een API-sleutel aanmaken. De toestemming die daaruit volgt is afgebakend en intrekbaar, vanuit de applicatie, zonder de assistent aan te raken.
Wat het niet is
Het is geen bankkoppeling. Het protocol zegt niets over waar de cijfers vandaan komen: een server kan gevoed worden door een aggregator, of door posities die u zelf hebt ingevoerd. Die keuze ligt bij de applicatie, niet bij MCP.
Het is ook geen agent die op de achtergrond doorwerkt. De server antwoordt wanneer uw assistent hem aanroept, tijdens uw gesprek, en doet tussen twee vragen niets. En de tool-lijst die u ziet is gefilterd: wat uw client niet ondersteunt, of wat u niet hebt toegekend, verschijnt eenvoudigweg niet.
MCP is leidingwerk, en leidingwerk begrijpt u beter voordat u het op uw geld aansluit. Wat telt is niet het protocol zelf, maar de drie keuzes die elke applicatie erbovenop maakt: waar de gegevens vandaan komen, of schrijven mogelijk is, en hoe toestemming wordt gegeven en ingetrokken.
Veelgestelde vragen
Moet ik iets installeren?
Nee. Een financiële MCP-server draait bij de applicatie die uw gegevens bewaart. U plakt de URL in uw assistent, autoriseert de verbinding één keer, en op uw eigen machine wordt niets geïnstalleerd.
Kan de assistent geld verplaatsen?
Nee. MCP verbindt een assistent met gegevens en met de acties die een applicatie beschikbaar stelt. In Finvygo kan de assistent vermogensgegevens raadplegen en een positie toevoegen, met bevestiging als de client die kan tonen. Anders wordt de positie zonder bevestiging toegevoegd, tegen de slotkoers die Finvygo heeft vastgelegd. Deze acties verplaatsen geen geld en geven geen toegang tot een bankrekening.
Wat gebeurt er als ik de toegang intrek?
Het token wordt onmiddellijk niet meer geaccepteerd. De assistent behoudt wat hij al in het gesprek toonde, maar kan niets nieuws meer lezen. Intrekken doet u in de applicatie, niet in de assistent.
Moet ik mijn bank koppelen?
Nee, en dat is de meest voorkomende verwarring. Het protocol zegt niets over de herkomst van de gegevens. Een applicatie waarvan de posities door de gebruiker zijn ingevoerd, geeft ze precies zo vrij als een applicatie die bankrekeningen aggregeert.
Kan een coding-agent ook koppelen?
Ja. Elke MCP-client die OAuth spreekt kan dat, of het nu een chatassistent is of een coding-agent zoals Claude Code of Cursor. De server maakt geen onderscheid.
Bronnen
Bronnen geraadpleegd op 11 augustus 2026.
Dit artikel beschrijft een protocol en de praktijk eromheen op de publicatiedatum. Specificaties en implementaties veranderen: raadpleeg de actuele documentatie van uw assistent en van de applicatie die u koppelt voordat u op een detail uit dit artikel vertrouwt.
Meer ontdekken
Klaar om de controle over uw vermogen te nemen?
Word gratis lid van Finvygo en begin met het volgen van al uw activa op één plek.
Mijn gratis account aanmakenOf op uw telefoon