← Alle indlæg
MCP27. aug. 20264 min. læsetid

Styr cookiesamtykke fra Claude og ChatGPT

Forbind Claude eller ChatGPT til Katlas MCP-server med én URL, og styr cookiesamtykke i hverdagssprog: tilføj domæner, tjek cookies og spørg til samtykker.

Katla-teamet

Compliancearbejde har en form, som AI-assistenter tilfældigvis er gode til. Nogen spørger, hvilke tredjepartscookies et website sætter. En anden vil vide, om samtykkeraten faldt efter sidste uges ændring af banneret. Et nyt marketingdomæne skal tilføjes, verificeres, scannes og installeres. Intet af det er svært, men det betyder, at man skal åbne et dashboard, huske, hvilket team et domæne ligger under, og klikke sig frem til svaret.

I dag lancerer vi Katlas MCP-server, så du bare kan spørge.

Én URL, ingen API-nøgler

Katlas MCP-server er remote. Der er intet at installere, ingen nøgle at generere og intet at rotere:

https://api.katla.app/mcp

Indsæt den i Claude, ChatGPT, Claude Code, Cursor eller hvad som helst andet, der taler Model Context Protocol, log ind med din almindelige Katla-konto i det browservindue, der åbner, og så er du forbundet.

Godkendelsen er OAuth 2.1 med PKCE og dynamisk klientregistrering, hvor selve login overlades til den samme identitetsudbyder, som dashboardet bruger. I praksis: du klikker på en knap, du logger ind, og så er du færdig.

Hvad den faktisk kan

MCP-serveren giver adgang til den samme flade som vores CLI: femten værktøjer, der dækker websites, cookies, samtykker og politikker:

"What cookies does example.com set, and which ones are marketing?"
"What's our consent acceptance rate this month?"
"Add shop.example.com and tell me how to verify it."
"Reclassify _hjSession on example.com as analytics."
"How do I install the banner on example.com?"

De interessante er de sammensatte forespørgsler. At få et domæne på plads betyder normalt fire separate trin (tilføj, verificér, scan, installer) med ventetid ind imellem, fordi verificering og scanning er asynkrone jobs. Beder du en assistent om at »sætte shop.example.com op«, går den selv sekvensen igennem: tilføjer domænet, giver dig DNS-posten, tjekker igen og igen, indtil verificeringen er gået igennem, starter en scanning og melder tilbage, hvad crawleren fandt.

Den kører som dig, ikke som en robot

Det var den del, vi gik mest op i at få rigtig.

Hvert kald til et MCP-værktøj udføres med din identitet, gennem de samme API-endpoints, som dashboardet og CLI’en bruger. Det betyder, at rolletjek, adgangsregler pr. website og planens kvoter alle gælder uændret. Der er ingen servicekonto, ingen forhøjet adgangsvej og ingen separat rettighedsmodel at holde synkron: kan du ikke gøre det i dashboardet, kan assistenten heller ikke gøre det for dig.

Oven i det kommer et par bevidste begrænsninger:

  • Fakturering er skrivebeskyttet. Du kan spørge, hvilken plan du har, og hvor meget af din scanningskvote du har brugt. Du kan ikke skifte plan eller røre betalingsmetoder via MCP. Beslutninger om penge hører til hos et menneske i en browser.
  • Ingen destruktive handlinger. Det er ikke muligt at fjerne et domæne. At slette ting på et selvsikkert klingende forslag er ikke en fejltype, vi vil gøre mulig.
  • Ingen personoplysninger om besøgende. Samtykkeregistreringer kommer tilbage med valget, kategorierne og tidsstemplet. IP-adresser og user agents holdes uden for modellens kontekst: det ville være et mærkeligt privatlivsprodukt, der lækkede besøgendes data til en AI for at besvare spørgsmål om privatliv.
  • Scopes er ægte. En klient, der forbinder med kun katla:read, får en reelt skrivebeskyttet forbindelse; alle værktøjer, der ændrer noget, afviser den.

Du kan til enhver tid trække adgangen tilbage ved at fjerne connectoren, og når du logger ud af Katla, bliver den underliggende session ugyldig overalt.

Kom i gang

KlientSådan forbinder du
ClaudeSettings → Connectors → Add custom connector, indsæt URL’en, klik på Connect
ChatGPTSettings → Connectors → Create, indsæt URL’en, vælg OAuth, klik på Connect
Cursor / VS CodeTilføj { "mcpServers": { "katla": { "url": "https://api.katla.app/mcp" } } }

Til Claude Code klarer én kommando det:

claude mcp add --transport http katla https://api.katla.app/mcp

Trin-for-trin-opsætning og fejlfinding finder du i guiden til at komme i gang, og alle værktøjer står i MCP-referencen.

Hvor det her bærer hen

Cookie-compliance er et område, hvor dataene er præcise, og spørgsmålene er uskarpe. »Overholder vi reglerne?« er ikke en databaseforespørgsel, men »hvilke cookies er ukategoriserede«, »hvilke websites er ikke blevet scannet i 90 dage« og »har acceptraten flyttet sig« er alle sammen. At lægge en sproggrænseflade oven på præcise data passer godt, så længe de præcise data forbliver den autoritative kilde.

Det er den linje, vi holder: assistenten er en grænseflade, ikke en kilde til sandheden. Katla står stadig for scanningen, klassificeringen og registreringen af samtykke. MCP betyder bare, at du kan spørge om det i det værktøj, du allerede har åbent.