Alle artikelenAI-assistenten

Wat is een financiële MCP-server?

Het redactieteam van Finvygo· 6 min leestijd

Een financiële MCP-server is een dienst die je portefeuille beschikbaar maakt voor een AI-assistent via het Model Context Protocol, een gemeenschappelijke interface om assistenten op externe data aan te sluiten. De assistent leest alleen wat jij toestaat, na een aanmelding die je zelf doet, en de toegang is altijd in te trekken.

Assistenten kunnen een applicatie inmiddels rechtstreeks lezen, zonder knippen en plakken. Daarachter zit een protocol met een weinig zeggende naam, omgeven door veel verwarring over wat het wel en niet toelaat.

Wat het protocol werkelijk standaardiseert

Vóór MCP had elke assistent die een applicatie wilde lezen een maatwerkkoppeling nodig, één keer geschreven per assistent en per applicatie. Het Model Context Protocol vervangt die matrix door een gedeeld vocabulaire: een server verklaart welke tools hij aanbiedt, de assistent somt ze op en roept aan wat hij nodig heeft (1).

Het woord server misleidt hier. Op je eigen machine wordt niets geïnstalleerd. Een financiële MCP-server is een eindpunt dat je assistent via HTTPS aanroept, beheerd door de applicatie die je gegevens al bewaart.

Wat verandert er als de data financieel is

Twee dingen. Eerst de gevoeligheid: een vermogen is geen weerbericht, en elke aanroep van een tool is een openbaarmaking. Daarna het verschil tussen lezen en schrijven. Lezen vertelt de assistent iets; schrijven verandert je gegevens, en een foutieve schrijfactie verdwijnt niet door het gesprek te sluiten.

Op precies dit punt lopen de implementaties uiteen. Sommige zijn per ontwerp alleen-lezen. Andere staan schrijven toe achter een uitdrukkelijke bevestiging die je zelf moet geven. Dat verschil is het controleren waard voordat je iets koppelt.

Hoe de verbinding wordt geautoriseerd

Een financiële MCP-server vraagt geen wachtwoord. Hij gebruikt OAuth 2.1 met PKCE: je assistent stuurt je naar de applicatie, je meldt je daar aan, en de applicatie geeft een token terug dat beperkt is tot wat je hebt goedgekeurd. De assistent ziet je inloggegevens nooit.

De meeste clients registreren zichzelf bovendien, via dynamische clientregistratie (2). Daarom betekent koppelen meestal één URL plakken in plaats van met de hand een API-sleutel aanmaken. De toestemming die daaruit volgt is afgebakend en intrekbaar, vanuit de applicatie, zonder de assistent aan te raken.

Wat het niet is

Het is geen bankkoppeling. Het protocol zegt niets over waar de cijfers vandaan komen: een server kan gevoed worden door een aggregator, of door posities die je zelf hebt ingevoerd. Die keuze ligt bij de applicatie, niet bij MCP.

Het is ook geen agent die op de achtergrond doorwerkt. De server antwoordt wanneer je assistent hem aanroept, tijdens je gesprek, en doet tussen twee vragen niets. En de tool-lijst die je ziet is gefilterd: wat je client niet ondersteunt, of wat je niet hebt toegekend, verschijnt eenvoudigweg niet.

MCP is leidingwerk, en leidingwerk begrijp je beter voordat je het op je geld aansluit. Wat telt is niet het protocol zelf, maar de drie keuzes die elke applicatie erbovenop maakt: waar de gegevens vandaan komen, of schrijven mogelijk is, en hoe toestemming wordt gegeven en ingetrokken.

Veelgestelde vragen

Moet ik iets installeren?

Nee. Een financiële MCP-server draait bij de applicatie die je gegevens bewaart. Je plakt de URL in je assistent, autoriseert de verbinding één keer, en op je eigen machine wordt niets geïnstalleerd.

Kan de assistent geld verplaatsen?

Nee. MCP verbindt een assistent met gegevens en met de acties die een applicatie besluit vrij te geven. Een app voor vermogensopvolging geeft uitlezingen vrij en hooguit invoer die jij bevestigt. Niets daarvan raakt een bankrekening.

Wat gebeurt er als ik de toegang intrek?

Het token wordt onmiddellijk niet meer geaccepteerd. De assistent behoudt wat hij al in het gesprek toonde, maar kan niets nieuws meer lezen. Intrekken doe je in de applicatie, niet in de assistent.

Moet ik mijn bank koppelen?

Nee, en dat is de meest voorkomende verwarring. Het protocol zegt niets over de herkomst van de gegevens. Een applicatie waarvan de posities door de gebruiker zijn ingevoerd, geeft ze precies zo vrij als een applicatie die bankrekeningen aggregeert.

Kan een coding-agent ook koppelen?

Ja. Elke MCP-client die OAuth spreekt kan dat, of het nu een chatassistent is of een coding-agent zoals Claude Code of Cursor. De server maakt geen onderscheid.

Bronnen

Bronnen geraadpleegd op 11 augustus 2026.

  1. (1)Model Context Protocol, specificatie 2025-06-18(opent een nieuw tabblad)
  2. (2)RFC 7591, dynamische clientregistratie voor OAuth 2.0(opent een nieuw tabblad)

Meer ontdekken

Klaar om de controle over uw vermogen te nemen?

Word gratis lid van Finvygo en begin met het volgen van al uw activa op één plek.

Mijn gratis account aanmaken