MCP-serverutveckling
Vi bygger MCP-servrar i produktion som kopplar din produkt till Claude, ChatGPT och Copilot. Vi driver en själva — Nordsynk, live på Fortnox Marketplace med betalande kunder.
De flesta som säljer MCP-utveckling har aldrig driftat en. Det har vi. Nordsynk är vår egen Model Context Protocol-server för Fortnox — listad på Fortnox Marketplace, använd av ett åttiotal svenska bolag, licensierad per användare och i drift varje arbetsdag. Allt på den här sidan kommer från att driva den, inte från att läsa specifikationen.
Skillnaden är större än den låter. Att bygga en MCP-server som funkar på din laptop tar en eftermiddag. Att bygga en som klarar riktiga användare, tre samtidiga protokollversioner, en OAuth-token som går ut mitt i en konversation och en klient som tyst omtolkar dina verktygsbeskrivningar är ett helt annat jobb.
Det som faktiskt går sönder i produktion
Specifikationen beskriver hur du exponerar ett verktyg. Den säger ingenting om vad som händer sedan, och det är där projekten fallerar.
Protokollversionerna splittras direkt. Vår egen telemetri visar just nu fyra olika MCP-revisioner i aktiv användning samtidigt i kundbasen — klienter på 2026-07-28, andra kvar på 2025-11-25, en svans på 2025-06-18, och en integratör fast på 2024-11-05. En server som antar en enda version går sönder för en grupp användare du inte ser och aldrig hör av.
Klienter tolkar dina verktyg olika. Samma MCP-server beter sig olika i Claude, ChatGPT, Cursor och Microsoft Copilot Studio. Vi har släppt en kompatibilitetsfix för hur strukturerade svar paketerades för en klientfamilj — upptäckt först när en kund berättade att deras agent hamnade i en eskaleringsloop. Det hittar ingen i test. Det hittar du när en riktig användare blir irriterad.
Autentiseringen är hela spelet. En hostad MCP-server behöver OAuth som överlever token-förnyelse, multi-tenancy som aldrig läcker en kunds data in i en annans kontext, och platslicensiering som matchar plattformens egen modell. I vårt fall innebar det synk mot en levande användarlista och avstämning mot vår egen fakturering vid varje anrop.
Skrivningar kräver en människa. I samma sekund som servern kan ändra data i stället för att läsa den slutar felet vara ett felmeddelande och blir i stället en felaktig siffra som ser korrekt ut. Vår modell är att varje skrivning först visar exakt vad som kommer att ändras och väntar på ett uttryckligt godkännande. Kunder har fattat över tvåhundra sådana beslut i det flödet — det är därför en ekonomiavdelning över huvud taget släpper en AI nära bokföringen.
Det ärliga testet på en fungerande MCP-server
Läsoperationer visar att kopplingen fungerar. Skrivoperationer med godkännande visar att någon litar på den. I vår produktionsdata är läsningarna ungefär tjugofem gånger fler än skrivningarna — men det är skrivningarna värdet försvaras i.
Fallstudie: Nordsynk
Nordsynk kopplar ett bolags Fortnox-data till Claude, ChatGPT och andra MCP-klienter. Användaren frågar i klartext vilka kunder som ligger efter, vad som betalats till en leverantör under året eller var marginalen läcker — och servern läser igenom underliggande fakturor, verifikat och leverantörsfakturor innan den svarar.
Omfattningen av den läsningen är hela poängen. Över de tolv tyngsta kunderna har servern levererat mer än nittiotusen API-anrop, varav över trettioåttatusen enskilda fakturauppslag. En enda kund genererade över tiotusen anrop på en månad. Ingen människa öppnar trettioåttatusen fakturor för att besvara en fråga — vilket är precis därför svaren är värda att betala för.
Det vi byggde, och det vi skulle bygga åt er: en enda code-mode-ingång över hela den underliggande OpenAPI-ytan i stället för en handplockad lista med tjugo verktyg som blir inaktuell så fort API:et ändras. Ovanpå det namngivna arbetsflöden för det som API:et modellerar dåligt — attest och bokföring av leverantörsfakturor i klump, kundfakturering, betalningsregistrering, SIE-export. Sedan OAuth med tokenhantering per bolag, platslicensiering synkad mot plattformen, skrivgodkännanden med förhandsvisning och batchbeslut, samt användningstelemetri detaljerad nog att månader senare svara på vad en viss kund faktiskt gjorde.
Att leta efter grejer i Fortnox kunde tidigare ta oss TIMMAR. Nu kan vi få fram samma information på minuter.
Så lägger vi upp ett uppdrag
Vi börjar med en betald förstudievecka i stället för en gratis offert. Ni får er API-yta kartlagd, verktygsuppsättningen specificerad, autentiseringsmodellen bestämd och ett fast pris. Det kostar lite, och det gör att ingen av oss binder sig vid en siffra innan vi förstår arbetet.
| Feature | Pilot | Produktion | Marketplace-redo |
|---|---|---|---|
| Tidsåtgång | 2–3 veckor | 6–8 veckor | 10–12 veckor |
| API-täckning | En domän | Hela ytan | Hela ytan |
| Läsoperationer | |||
| Skrivningar med godkännande | |||
| OAuth och multi-tenancy | |||
| Klientkompatibilitetstest | |||
| Användningstelemetri | |||
| Licensiering och platser | |||
| Stöd för marketplace-listning |
En pilot är rätt när ni behöver något som fungerar att visa internt innan någon finansierar det riktiga. Produktion är rätt när servern ska möta kunder. Marketplace-redo är vad Nordsynk självt är: en licensierad, fakturerbar produkt med egen listning.
Varje bygge inkluderar löpande underhåll, och vi säljer inte ett utan det. Det är inte en påbyggnad. Med fyra protokollversioner live samtidigt och klientbeteenden som skiftar under fötterna slutar en oskött MCP-server tyst att fungera inom några månader — och kunden skyller på servern, inte på klienten som ändrade sig.
Vilka det passar
De bolag som får mest ut av en MCP-server är de vars kunder redan frågar om de kan få ut sin data i ChatGPT — SaaS-plattformar, marknadsplatser, vertikal programvara, allt med ett API och en supportinkorg som får samma fråga om och om igen.
Det gäller också bolag vars konkurrenter börjat leverera AI-åtkomst och som hellre äger det lagret än låter en kund bygga en skör skrapa runt det. Vi har sett två svenska IT-bolag bygga egna MCP-servrar hellre än att vänta. Det är marknaden som talar.
Berätta vad ert API gör
Ett kort samtal räcker för att avgöra om en MCP-server är värd att bygga för er produkt, och ungefär vad det skulle kräva. Är den inte värd det säger vi det.
Ta kontakt