MCP-serverutveckling

Vi bygger MCP-servrar i produktion som kopplar din produkt till Claude, ChatGPT och Copilot. Vi driver en själva — Nordsynk, live på Fortnox Marketplace med betalande kunder.

De flesta som säljer MCP-utveckling har aldrig driftat en. Det har vi. Nordsynk är vår egen Model Context Protocol-server för Fortnox — listad på Fortnox Marketplace, använd av ett åttiotal svenska bolag, licensierad per användare och i drift varje arbetsdag. Allt på den här sidan kommer från att driva den, inte från att läsa specifikationen.

Skillnaden är större än den låter. Att bygga en MCP-server som funkar på din laptop tar en eftermiddag. Att bygga en som klarar riktiga användare, tre samtidiga protokollversioner, en OAuth-token som går ut mitt i en konversation och en klient som tyst omtolkar dina verktygsbeskrivningar är ett helt annat jobb.

80+
Bolag på vår MCP-server
90 000+
API-anrop från de tolv tyngsta
95
Namngivna arbetsflöden i drift
4
Protokollversioner samtidigt

Det som faktiskt går sönder i produktion

Specifikationen beskriver hur du exponerar ett verktyg. Den säger ingenting om vad som händer sedan, och det är där projekten fallerar.

Protokollversionerna splittras direkt. Vår egen telemetri visar just nu fyra olika MCP-revisioner i aktiv användning samtidigt i kundbasen — klienter på 2026-07-28, andra kvar på 2025-11-25, en svans på 2025-06-18, och en integratör fast på 2024-11-05. En server som antar en enda version går sönder för en grupp användare du inte ser och aldrig hör av.

Klienter tolkar dina verktyg olika. Samma MCP-server beter sig olika i Claude, ChatGPT, Cursor och Microsoft Copilot Studio. Vi har släppt en kompatibilitetsfix för hur strukturerade svar paketerades för en klientfamilj — upptäckt först när en kund berättade att deras agent hamnade i en eskaleringsloop. Det hittar ingen i test. Det hittar du när en riktig användare blir irriterad.

Autentiseringen är hela spelet. En hostad MCP-server behöver OAuth som överlever token-förnyelse, multi-tenancy som aldrig läcker en kunds data in i en annans kontext, och platslicensiering som matchar plattformens egen modell. I vårt fall innebar det synk mot en levande användarlista och avstämning mot vår egen fakturering vid varje anrop.

Skrivningar kräver en människa. I samma sekund som servern kan ändra data i stället för att läsa den slutar felet vara ett felmeddelande och blir i stället en felaktig siffra som ser korrekt ut. Vår modell är att varje skrivning först visar exakt vad som kommer att ändras och väntar på ett uttryckligt godkännande. Kunder har fattat över tvåhundra sådana beslut i det flödet — det är därför en ekonomiavdelning över huvud taget släpper en AI nära bokföringen.

Det ärliga testet på en fungerande MCP-server

Läsoperationer visar att kopplingen fungerar. Skrivoperationer med godkännande visar att någon litar på den. I vår produktionsdata är läsningarna ungefär tjugofem gånger fler än skrivningarna — men det är skrivningarna värdet försvaras i.

Fallstudie: Nordsynk

Nordsynk kopplar ett bolags Fortnox-data till Claude, ChatGPT och andra MCP-klienter. Användaren frågar i klartext vilka kunder som ligger efter, vad som betalats till en leverantör under året eller var marginalen läcker — och servern läser igenom underliggande fakturor, verifikat och leverantörsfakturor innan den svarar.

Omfattningen av den läsningen är hela poängen. Över de tolv tyngsta kunderna har servern levererat mer än nittiotusen API-anrop, varav över trettioåttatusen enskilda fakturauppslag. En enda kund genererade över tiotusen anrop på en månad. Ingen människa öppnar trettioåttatusen fakturor för att besvara en fråga — vilket är precis därför svaren är värda att betala för.

80+
Bolag på plattformen
10 700
Anrop på en månad, en kund
95
Namngivna arbetsflöden
100%
Skrivningar med godkännande

Det vi byggde, och det vi skulle bygga åt er: en enda code-mode-ingång över hela den underliggande OpenAPI-ytan i stället för en handplockad lista med tjugo verktyg som blir inaktuell så fort API:et ändras. Ovanpå det namngivna arbetsflöden för det som API:et modellerar dåligt — attest och bokföring av leverantörsfakturor i klump, kundfakturering, betalningsregistrering, SIE-export. Sedan OAuth med tokenhantering per bolag, platslicensiering synkad mot plattformen, skrivgodkännanden med förhandsvisning och batchbeslut, samt användningstelemetri detaljerad nog att månader senare svara på vad en viss kund faktiskt gjorde.

Att leta efter grejer i Fortnox kunde tidigare ta oss TIMMAR. Nu kan vi få fram samma information på minuter.

Nordsynk-kund
verifierat omdöme på Fortnox Marketplace

Så lägger vi upp ett uppdrag

Vi börjar med en betald förstudievecka i stället för en gratis offert. Ni får er API-yta kartlagd, verktygsuppsättningen specificerad, autentiseringsmodellen bestämd och ett fast pris. Det kostar lite, och det gör att ingen av oss binder sig vid en siffra innan vi förstår arbetet.

FeaturePilotProduktionMarketplace-redo
Tidsåtgång2–3 veckor6–8 veckor10–12 veckor
API-täckningEn domänHela ytanHela ytan
Läsoperationer
Skrivningar med godkännande
OAuth och multi-tenancy
Klientkompatibilitetstest
Användningstelemetri
Licensiering och platser
Stöd för marketplace-listning

En pilot är rätt när ni behöver något som fungerar att visa internt innan någon finansierar det riktiga. Produktion är rätt när servern ska möta kunder. Marketplace-redo är vad Nordsynk självt är: en licensierad, fakturerbar produkt med egen listning.

Varje bygge inkluderar löpande underhåll, och vi säljer inte ett utan det. Det är inte en påbyggnad. Med fyra protokollversioner live samtidigt och klientbeteenden som skiftar under fötterna slutar en oskött MCP-server tyst att fungera inom några månader — och kunden skyller på servern, inte på klienten som ändrade sig.

TypeScriptModel Context ProtocolOAuth 2.1Cloudflare WorkersOpenAPIClaudeChatGPTCopilot Studio

Vilka det passar

De bolag som får mest ut av en MCP-server är de vars kunder redan frågar om de kan få ut sin data i ChatGPT — SaaS-plattformar, marknadsplatser, vertikal programvara, allt med ett API och en supportinkorg som får samma fråga om och om igen.

Det gäller också bolag vars konkurrenter börjat leverera AI-åtkomst och som hellre äger det lagret än låter en kund bygga en skör skrapa runt det. Vi har sett två svenska IT-bolag bygga egna MCP-servrar hellre än att vänta. Det är marknaden som talar.

En fokuserad pilot för en API-domän är klar på två till tre veckor. En produktionsserver med OAuth, skrivsäkerhet och klientkompatibilitetstest tar sex till åtta veckor. En licensierad produkt listad på en marketplace tar tio till tolv.
Ja. Ni äger repot och driftmiljön från dag ett. Vi bygger inte ett beroende till oss, vi bygger en tillgång ni behåller.
För att protokollet och klienterna rör sig. Vår produktionstelemetri visar fyra MCP-protokollversioner i samtidig användning, och klientbeteenden ändras utan förvarning. En oskött server degraderar tyst i stället för att gå sönder högljutt.
Ja, och vi menar att det är enda ansvarsfulla sättet att leverera skrivningar. Varje skrivning visar exakt vad som kommer att ändras och väntar på ett uttryckligt godkännande innan något genomförs. Det mönstret är i drift i vår egen produkt i dag.
Det är den ideala utgångspunkten. Vi bygger MCP-lagret ovanpå er befintliga OpenAPI-yta i stället för att be er bygga om något, och lägger till namngivna arbetsflöden för det API:et modellerar klumpigt.
Ja. Nordsynk är en svensk produkt eftersom Fortnox är en svensk plattform, men MCP-arbete är inte marknadsspecifikt och vi tar uppdrag i Norden, Tyskland, Nederländerna och USA.

Berätta vad ert API gör

Ett kort samtal räcker för att avgöra om en MCP-server är värd att bygga för er produkt, och ungefär vad det skulle kräva. Är den inte värd det säger vi det.

Ta kontakt