Fabric MCP Server

Offizieller lokaler MCP-Server von Microsoft für Fabric APIs, OneLake-Datenoperationen und Item-Definitionen – direkt auf der Entwicklungsmaschine.

Beschreibung

Fabric MCP Server (lokal) ist der offizielle, quelloffene Model-Context-Protocol-Server von Microsoft für die Microsoft-Fabric-Plattform. Er läuft als lokaler Subprocess auf der Entwicklungsmaschine und stellt KI-Agenten drei Kernbereiche bereit: Fabric-API-Dokumentation inklusive OpenAPI-Spezifikationen, OneLake-Dateioperationen sowie das Erstellen von Fabric-Items wie Lakehouses, Notebooks oder Data Pipelines. Der Server ist auf Entwicklungsaufgaben ausgerichtet und kein Ersatz für den ebenfalls offiziellen, gehosteten Fabric Core MCP Server (Remote), der Workspace-Management, Permissions und Auditprotokollierung übernimmt.

Der direkte Produktlink führt zur offiziellen Microsoft-Quickstart-Dokumentation; der Quellcode befindet sich im Monorepo microsoft/mcp auf GitHub.

Abgrenzung: Monorepo-Sterne

Die GitHub-Sterne im Katalog (exakt 3.650 Sterne, abgerufen am 08.09.2026 per GitHub-API) beziehen sich auf das gesamte Monorepo microsoft/mcp, das alle offiziellen Microsoft-MCP-Server enthält, darunter den Azure MCP Server, den Fabric MCP Server und weitere Komponenten. Die Sterne sind keine isolierte Bewertung des Fabric-MCP-Servers allein, sondern ein Momentaufnahme-Popularitätssignal für den gesamten Microsoft-MCP-Katalog. Sie sind kein Beleg für Qualität, Sicherheit oder produktionsreife Eignung.

Was der Fabric MCP Server (lokal) leistet

Laut Microsoft bietet der lokale Server folgende Werkzeuge:

API-Dokumentation und Spezifikationen – Offline-Zugriff auf Fabric-REST-API-Specs, OpenAPI-Operationen und Best Practices für einzelne Workload-Typen (Lakehouse, Notebook, Data Pipeline, Eventhouse, KQL-Datenbank usw.). Der Agent kann Mustererstellungs-Bodies oder API-Throttling-Empfehlungen abrufen, ohne einen Live-Fabric-Aufruf zu machen.

OneLake-Dateioperationen – Herunterladen und Hochladen von Dateien in OneLake-Speicher, etwa Konfigurations-JSONs aus einem Sales-Lakehouse. Diese Operationen benötigen gültige lokale Anmeldedaten.

Item-Erstellung – Anlegen neuer Fabric-Items (z. B. ein neues Lakehouse mit dem Namen „CustomerData" in einem Entwicklungs-Workspace). Der lokale Server bietet laut Vergleichstabelle ausschließlich Create-Operationen, keine vollständigen CRUD-Werkzeuge wie der Remote-Server.

Lokaler Dateisystemzugriff – Lesen und Schreiben lokaler Dateien und Konfigurationen als Teil von Entwicklungs-Workflows.

Offline-Fähigkeit – Dokumentations- und Best-Practice-Werkzeuge funktionieren ohne aktive Fabric-Verbindung.

Installation und Transportwege

Microsoft empfiehlt drei Installationswege:
VS-Code-Erweiterung (empfohlen) – Installation der Fabric MCP Server Extension aus dem VS-Code-Marketplace, keine weitere Konfiguration nötig; der Server wird automatisch registriert.
npm/npx – JSON-Konfiguration in der mcp.json des Clients: npx -y @microsoft/fabric-mcp@latest server start --mode all. Voraussetzung: Node.js 20 LTS oder neuer.
Build aus dem Quellcode (.NET) – git clone https://github.com/microsoft/mcp.git, dann dotnet build servers/Fabric.Mcp.Server/src/Fabric.Mcp.Server.csproj --configuration Release. Voraussetzung: .NET 9 SDK oder neuer.

Der Server nutzt stdio-Transport (STDIO). Die offizielle Dokumentation weist darauf hin, dass bei manueller Konfiguration in VS Code servers statt mcpServers als Stamm-JSON-Schlüssel verwendet werden muss.

Vergleich: lokal vs. Remote (Core)

| Merkmal | Core (Remote) | Lokal |
|---|---|---|
| Workspace-Management | Ja | Nein |
| Item-CRUD | Vollständig | Nur Erstellen |
| Permissions-Management | Ja | Nein |
| OneLake-Dateioperationen | Nein | Ja |
| API-Docs (offline) | Nein | Ja |
| Installation erforderlich | Nein | Ja |
| Authentifizierung | OAuth 2.0 (Entra ID) | Lokale Credentials |
| Auditprotokoll | Ja | Nein |
| Open Source | Nein | Ja |

Beide Server können laut Microsoft gleichzeitig konfiguriert werden.

Sicherheit, Grenzen und Risiken

Der Fabric MCP Server (lokal) verbindet einen KI-Agenten mit dem lokalen Dateisystem und mit Microsoft Fabric. Daraus ergeben sich mehrere Sicherheitsaspekte, die vor dem Einsatz bewertet werden sollten:

Lokaler Dateisystemzugriff – Der Server kann lokale Dateien lesen und schreiben. Agenten sollten nur auf explizit freigegebene Verzeichnisse zugreifen können; keine unbeschränkten Pfad-Wildcards konfigurieren.

API-Berechtigungen und Mutationen – Item-Erstellungsoperationen (z. B. Anlegen eines Lakehouse) sind Schreibzugriffe auf Fabric. Zugangsdaten sollten minimale Rechte haben; in produktionsnahen Workspaces sind separate Entwicklungs-Workspaces empfohlen.

Zugriffstoken und Credentials – Lokale Anmeldedaten für OneLake-Operationen dürfen nicht in Konfigurationsdateien als Klartext gespeichert werden. Kurz gültige Tokens mit automatischer Erneuerung und getrennte Entwicklungsidentitäten reduzieren das Risiko.

Prompt Injection – API-Dokumentation und OneLake-Dateiinhalte können von einem Angreifer präparierte Anweisungen enthalten, die ein Sprachmodell als Werkzeugaufruf interpretiert. Inputs und Dateiinhalte vor der Verarbeitung auf unerwartete Steuerbefehle prüfen.

Datenpfad zum Modell – Alle vom Server zurückgegebenen Inhalte (Dateinamen, API-Antworten, Schemata) werden an den verbundenen KI-Client und von dort an den Modell-Anbieter weitergegeben. Sensible Daten wie Secrets, persönliche Informationen oder geschäftskritische Schemas sollten nicht unkontrolliert in Agenten-Kontext gelangen.

Keine Auditprotokollierung – Anders als der Remote-Core-Server protokolliert der lokale Server keine Aktionen in Fabric-Audit-Logs. Für compliance-relevante Umgebungen sollte das bedacht werden.

Lizenz, Status und FAQ

Das Monorepo microsoft/mcp steht unter der MIT-Lizenz. Der Fabric MCP Server ist ein Open-Source-Projekt; Microsoft betont, dass das GitHub-Repository detaillierte Setup-Anweisungen und Fehlerbehebungshinweise enthält. Der Server befindet sich in aktiver Entwicklung.

FAQ: Ist der Fabric MCP Server kostenlos? – Der Server selbst ist kostenlos und quelloffen. Kosten entstehen durch die tatsächlich genutzten Microsoft-Fabric-Ressourcen (OneLake-Speicher, Compute-Kapazitäten) zu den üblichen Fabric-Preisen. Maßgeblich sind die offiziellen Microsoft-Anbieterpläne.

FAQ: Unterschied zu Azure MCP Server? – Der Azure MCP Server (ebenfalls im microsoft/mcp-Monorepo) richtet sich an allgemeine Azure-Cloud-Dienste (VMs, Datenbanken, KI-Services). Der Fabric MCP Server ist speziell für die Microsoft-Fabric-Analyseplattform (OneLake, Lakehouse, Eventhouse, KQL, Notebooks usw.) und ihre Entwicklungs-Workflows konzipiert.

Voraussetzungen

Node.js 20 LTS oder neuer (für npx); oder .NET 9 SDK (für Build aus Quellcode); oder VS Code mit GitHub Copilot Chat Extension.

Installationsanleitung

npx -y @microsoft/fabric-mcp@latest server start --mode all

Authentifizierung

Lokale Microsoft-Fabric-Credentials. Für OneLake-Operationen sind gültige Zugriffstoken erforderlich; OAuth 2.0 / Entra ID für Remote-Core-Operationen.

Benötigte Zugriffsrechte

Schreibzugriff auf Fabric-Items (Erstellen) und lokales Dateisystem. Zugangsdaten sollten minimale Rechte haben; separate Entwicklungs-Workspaces empfohlen.

Übertragene oder gespeicherte Daten

Noch nicht erfasst.

Sicherheitsrisiken

Lokaler Dateisystemzugriff, unkontrollierte Credentials in Konfigurationsdateien, Prompt Injection durch API-Inhalte oder OneLake-Dateien, fehlende Auditprotokollierung, Datenweitergabe an verbundenen Modell-Anbieter.

Lizenz und Kosten

Lizenz
MIT
Kosten
kostenlos

Der Server selbst ist kostenlos und quelloffen (MIT-Lizenz). Kosten entstehen durch die genutzten Microsoft-Fabric-Ressourcen (OneLake, Compute-Kapazitäten) zu regulären Fabric-Preisen.

Alternativen

Noch nicht erfasst.

Auf einen Blick

Anbieter
Microsoft
Status
Offizieller Server
Betriebsart
Lokal
Aktuelle Version
Noch nicht erfasst.
GitHub-Sterne
3,719
Zuletzt geprüft
08.09.2026

Repository und Dokumentation

Kategorien

Unterstützte Clients

Noch nicht erfasst.