Der MCP-Server

Der kostenlose Scan ist nicht nur eine Webseite, sondern auch ein MCP-Server. Alles, was das Model Context Protocol spricht, kann ihn direkt aufrufen — Sie können einen Assistenten fragen „Können Agenten example.com lesen?" und erhalten eine echte Antwort samt Behebungen, ohne Ihren Editor zu verlassen.

Kein Konto, kein Schlüssel. Nichts über die geprüfte Website wird gespeichert.

Einrichten

In Claude Code:

claude mcp add --transport http sichta https://web.sichta.gigliotti.software/api/mcp

Jeder andere Client benötigt dieselbe Adresse als Streamable-HTTP-Server:

https://web.sichta.gigliotti.software/api/mcp

Unter /.well-known/mcp.json liegt eine Server-Karte mit Name, Transport und Werkzeugen — für Clients, die eine solche lesen.

Das Werkzeug

Ein Werkzeug, scan_site. Es nimmt url — einen Hostnamen oder eine vollständige URL — und liefert jeden Befund mit Erklärung und Behebung, dazu den Score.

Es deklariert außerdem ein outputSchema: Ein Client, der Daten statt Prosa möchte, erhält structuredContent mit Score, Zusammenfassung und jedem Befund samt Prüf-ID, Säule, Ergebnis, Fehlertyp und Behebung. Beides stammt aus demselben Durchlauf und kann sich daher nicht widersprechen.

Zwei Dinge, die Sie richtig modellieren sollten:

  • score kann null sein. Null bedeutet, dass nichts Bewertbares ermittelt werden konnte — es ist keine Null im Sinne von „alles durchgefallen".
  • result hat vier Werte, nicht zwei. Wer UNDETERMINED oder NOT_APPLICABLE als Fehlschlag behandelt, meldet jede Website falsch, bei der die Engine bewusst nicht geraten hat — genau der Fehler, den diese Engine vermeiden soll.

Grenzen

Dieselben Grenzen wie im Scan-Formular der Website: drei Scans pro Minute und zehn pro Stunde je Aufrufer, und dieselben Regeln dafür, was abgerufen werden darf. Ein Limit kommt als JSON-RPC-Fehler mit verständlicher Meldung zurück, nicht als abgebrochene Verbindung.

Was er nicht ist

Er ist nicht die Scan-API. Der MCP-Server führt den kostenlosen Scan für jede öffentliche Website und jede Person aus. Die Scan-API ist authentifiziert, funktioniert nur für von Ihnen verifizierte Websites und schreibt ihre Durchläufe in Ihre Historie — Drift-Warnungen und das Badge berücksichtigen sie also.