Der MCP-Server
Der kostenlose Scan ist nicht nur eine Webseite, sondern auch ein MCP-Server. Alles, was das Model Context Protocol spricht, kann ihn direkt aufrufen — Sie können einen Assistenten fragen „Können Agenten example.com lesen?" und erhalten eine echte Antwort samt Behebungen, ohne Ihren Editor zu verlassen.
Kein Konto, kein Schlüssel. Nichts über die geprüfte Website wird gespeichert.
Einrichten
In Claude Code:
claude mcp add --transport http sichta https://web.sichta.gigliotti.software/api/mcp
Jeder andere Client benötigt dieselbe Adresse als Streamable-HTTP-Server:
https://web.sichta.gigliotti.software/api/mcp
Unter /.well-known/mcp.json liegt eine Server-Karte mit Name, Transport und Werkzeugen — für Clients, die eine solche lesen.
Das Werkzeug
Ein Werkzeug, scan_site. Es nimmt url — einen Hostnamen oder eine vollständige URL — und liefert jeden Befund mit Erklärung und Behebung, dazu den Score.
Es deklariert außerdem ein outputSchema: Ein Client, der Daten statt Prosa möchte, erhält structuredContent mit Score, Zusammenfassung und jedem Befund samt Prüf-ID, Säule, Ergebnis, Fehlertyp und Behebung. Beides stammt aus demselben Durchlauf und kann sich daher nicht widersprechen.
Zwei Dinge, die Sie richtig modellieren sollten:
scorekann null sein. Null bedeutet, dass nichts Bewertbares ermittelt werden konnte — es ist keine Null im Sinne von „alles durchgefallen".resulthat vier Werte, nicht zwei. WerUNDETERMINEDoderNOT_APPLICABLEals Fehlschlag behandelt, meldet jede Website falsch, bei der die Engine bewusst nicht geraten hat — genau der Fehler, den diese Engine vermeiden soll.
Grenzen
Dieselben Grenzen wie im Scan-Formular der Website: drei Scans pro Minute und zehn pro Stunde je Aufrufer, und dieselben Regeln dafür, was abgerufen werden darf. Ein Limit kommt als JSON-RPC-Fehler mit verständlicher Meldung zurück, nicht als abgebrochene Verbindung.
Was er nicht ist
Er ist nicht die Scan-API. Der MCP-Server führt den kostenlosen Scan für jede öffentliche Website und jede Person aus. Die Scan-API ist authentifiziert, funktioniert nur für von Ihnen verifizierte Websites und schreibt ihre Durchläufe in Ihre Historie — Drift-Warnungen und das Badge berücksichtigen sie also.