MCP-Integration

AllyProof betreibt einen gehosteten Model Context Protocol (MCP) Server, damit KI-Agenten wie Cursor, Claude Code und Claude Desktop Seiten scannen und mit Ihren Barrierefreiheitsdaten arbeiten können, ohne den Editor zu verlassen. Der Endpunkt ist https://allyproof.com/api/mcp (Streamable-HTTP-Transport).

Was Ihr Agent tun kann

Die Werkzeugfläche erweitert sich, sobald Sie einen API-Schlüssel hinzufügen. Ohne Schlüssel steht das öffentliche Werkzeug scan_url jedem zur Verfügung; mit Schlüssel erhält Ihr Agent zusätzlich Werkzeuge, die auf Ihre eigene Organisation beschränkt sind.

WerkzeugSchlüssel nötig?Was es tut
scan_urlNeinScannt eine beliebige einzelne URL auf WCAG-2.2-AA-Verstöße. Gibt einen Score, eine Schweregrad-Aufschlüsselung und bis zu 20 Verstöße mit WCAG-Kriterien und Fix-Hinweisen zurück.
list_sitesJaListet die in Ihrer Organisation registrierten Websites auf.
scan_siteJaStartet einen vollständigen Multi-Page-Scan (einen Crawl) einer Ihrer registrierten Websites, per site_id oder url.
list_violationsJaListet Ihre offenen Verstöße mit WCAG-Kriterien, betroffenen Seiten und KI-generierten Fix-Vorschlägen auf. Filterbar nach site_id und impact.

Einen API-Schlüssel erstellen

Erstellen Sie einen Schlüssel unter Einstellungen → API-Schlüssel. Er wird bei der Erstellung einmal angezeigt – kopieren Sie ihn, bevor Sie den Dialog schließen. Die kontobezogenen Werkzeuge erfordern einen Plan mit API-Zugriff; das öffentliche Werkzeug scan_url funktioniert ohne Schlüssel.

Ihren Agenten verbinden

Claude Code (CLI)

claude mcp add --transport http allyproof https://allyproof.com/api/mcp \
  --header "x-api-key: ap_live_..."

Lassen Sie das --header-Flag für Nur-Scan-Zugriff (öffentlich) weg.

Cursor / Claude Desktop (Konfigurationsdatei)

Fügen Sie AllyProof zum mcpServers-Block der MCP-Konfiguration Ihres Clients hinzu:

{
  "mcpServers": {
    "allyproof": {
      "type": "http",
      "url": "https://allyproof.com/api/mcp",
      "headers": { "x-api-key": "ap_live_..." }
    }
  }
}

Sie können diese Schnipsel, bereits mit Ihrem Schlüssel ausgefüllt, auch unter Einstellungen → Integrationen generieren.

Ausprobieren

Sobald verbunden, fragen Sie Ihren Agenten Dinge wie:

  • "Scanne https://example.com/pricing auf Barrierefreiheitsprobleme."
  • "Liste meine Websites auf und starte dann einen Scan der Marketing-Website."
  • "Was sind meine offenen kritischen Verstöße und wie behebe ich sie?"

Grenzen & Umfang

  • scan_url ist ein Einzelseiten-Scan, ratenbegrenzt pro IP und 24 Stunden gecacht. Für einen vollständigen Website-Crawl nutzen Sie scan_site (mit Schlüssel) oder die REST-API.
  • Kontobezogene Werkzeuge lesen und schreiben nur die Daten Ihrer Organisation, beschränkt durch den API-Schlüssel – genau wie die v1-REST-API und die CLI.
  • Automatisiertes Scannen deckt ~57–70 % der WCAG-Kriterien ab; für vollständige Konformität ist zusätzlich manuelle Prüfung nötig. Kein Werkzeug kann rechtliche Konformität garantieren.

Nächste Schritte