MCP-Integration
AllyProof betreibt einen gehosteten Model Context Protocol (MCP) Server, damit KI-Agenten wie Cursor, Claude Code und Claude Desktop Seiten scannen und mit Ihren Barrierefreiheitsdaten arbeiten können, ohne den Editor zu verlassen. Der Endpunkt ist https://allyproof.com/api/mcp (Streamable-HTTP-Transport).
Was Ihr Agent tun kann
Die Werkzeugfläche erweitert sich, sobald Sie einen API-Schlüssel hinzufügen. Ohne Schlüssel steht das öffentliche Werkzeug scan_url jedem zur Verfügung; mit Schlüssel erhält Ihr Agent zusätzlich Werkzeuge, die auf Ihre eigene Organisation beschränkt sind.
| Werkzeug | Schlüssel nötig? | Was es tut |
|---|---|---|
scan_url | Nein | Scannt eine beliebige einzelne URL auf WCAG-2.2-AA-Verstöße. Gibt einen Score, eine Schweregrad-Aufschlüsselung und bis zu 20 Verstöße mit WCAG-Kriterien und Fix-Hinweisen zurück. |
list_sites | Ja | Listet die in Ihrer Organisation registrierten Websites auf. |
scan_site | Ja | Startet einen vollständigen Multi-Page-Scan (einen Crawl) einer Ihrer registrierten Websites, per site_id oder url. |
list_violations | Ja | Listet Ihre offenen Verstöße mit WCAG-Kriterien, betroffenen Seiten und KI-generierten Fix-Vorschlägen auf. Filterbar nach site_id und impact. |
Einen API-Schlüssel erstellen
Erstellen Sie einen Schlüssel unter Einstellungen → API-Schlüssel. Er wird bei der Erstellung einmal angezeigt – kopieren Sie ihn, bevor Sie den Dialog schließen. Die kontobezogenen Werkzeuge erfordern einen Plan mit API-Zugriff; das öffentliche Werkzeug scan_url funktioniert ohne Schlüssel.
Ihren Agenten verbinden
Claude Code (CLI)
claude mcp add --transport http allyproof https://allyproof.com/api/mcp \
--header "x-api-key: ap_live_..."
Lassen Sie das --header-Flag für Nur-Scan-Zugriff (öffentlich) weg.
Cursor / Claude Desktop (Konfigurationsdatei)
Fügen Sie AllyProof zum mcpServers-Block der MCP-Konfiguration Ihres Clients hinzu:
{
"mcpServers": {
"allyproof": {
"type": "http",
"url": "https://allyproof.com/api/mcp",
"headers": { "x-api-key": "ap_live_..." }
}
}
}
Sie können diese Schnipsel, bereits mit Ihrem Schlüssel ausgefüllt, auch unter Einstellungen → Integrationen generieren.
Ausprobieren
Sobald verbunden, fragen Sie Ihren Agenten Dinge wie:
- "Scanne https://example.com/pricing auf Barrierefreiheitsprobleme."
- "Liste meine Websites auf und starte dann einen Scan der Marketing-Website."
- "Was sind meine offenen kritischen Verstöße und wie behebe ich sie?"
Grenzen & Umfang
scan_urlist ein Einzelseiten-Scan, ratenbegrenzt pro IP und 24 Stunden gecacht. Für einen vollständigen Website-Crawl nutzen Siescan_site(mit Schlüssel) oder die REST-API.- Kontobezogene Werkzeuge lesen und schreiben nur die Daten Ihrer Organisation, beschränkt durch den API-Schlüssel – genau wie die v1-REST-API und die CLI.
- Automatisiertes Scannen deckt ~57–70 % der WCAG-Kriterien ab; für vollständige Konformität ist zusätzlich manuelle Prüfung nötig. Kein Werkzeug kann rechtliche Konformität garantieren.
Nächste Schritte
- Bevorzugen Sie Skripting? Siehe die CLI und REST-API.
- Sichern Sie Ihre Builds mit der CI/CD-Anleitung ab.