← Alle Beiträge
MCP27. Aug. 20264 Min. Lesezeit

Cookie-Einwilligung aus Claude und ChatGPT verwalten

Verbinden Sie Claude oder ChatGPT über eine URL mit Katlas MCP-Server und verwalten Sie Cookie-Einwilligung in Alltagssprache: Domains, Cookies, Einwilligungen.

Katla-Team

Compliance-Arbeit hat eine Form, mit der KI-Assistenten zufällig gut umgehen können. Jemand fragt, welche Drittanbieter-Cookies eine Website setzt. Jemand anderes will wissen, ob die Einwilligungsrate nach der Banner-Änderung von letzter Woche gesunken ist. Eine neue Marketing-Domain muss hinzugefügt, verifiziert, gescannt und installiert werden. Nichts davon ist schwer, aber es heißt, ein Dashboard zu öffnen, sich zu erinnern, unter welchem Team eine Domain liegt, und sich bis zur Antwort durchzuklicken.

Heute veröffentlichen wir den MCP-Server von Katla, damit Sie einfach fragen können.

Eine URL, keine API-Schlüssel

Der MCP-Server von Katla läuft remote. Es gibt nichts zu installieren, keinen Schlüssel zu generieren und nichts zu rotieren:

https://api.katla.app/mcp

Fügen Sie das in Claude, ChatGPT, Claude Code, Cursor oder jedes andere Tool ein, das das Model Context Protocol spricht, melden Sie sich im Browserfenster, das sich öffnet, mit Ihrem normalen Katla-Konto an, und Sie sind verbunden.

Die Authentifizierung läuft über OAuth 2.1 mit PKCE und dynamischer Client-Registrierung, und die eigentliche Anmeldung übernimmt derselbe Identitätsanbieter, den auch das Dashboard nutzt. Praktisch heißt das: Sie klicken einen Button, melden sich an, fertig.

Was er tatsächlich kann

Der MCP-Server bietet denselben Funktionsumfang wie unsere CLI: fünfzehn Tools für Websites, Cookies, Einwilligungen und Richtlinien.

"What cookies does example.com set, and which ones are marketing?"
"What's our consent acceptance rate this month?"
"Add shop.example.com and tell me how to verify it."
"Reclassify _hjSession on example.com as analytics."
"How do I install the banner on example.com?"

Die interessanten sind die zusammengesetzten Anfragen. Eine Domain einzurichten heißt normalerweise vier getrennte Schritte (hinzufügen, verifizieren, scannen, installieren) mit Wartezeiten dazwischen, weil Verifizierung und Scan asynchrone Jobs sind. Bitten Sie einen Assistenten, „shop.example.com einzurichten“, und er geht die Abfolge selbst durch: legt die Domain an, gibt Ihnen den DNS-Eintrag, fragt so lange nach, bis die Verifizierung durch ist, startet einen Scan und berichtet, was der Crawler gefunden hat.

Er handelt als Sie, nicht als Roboter

Das war der Teil, bei dem uns am meisten daran lag, ihn richtig hinzubekommen.

Jeder MCP-Tool-Aufruf wird mit Ihrer Identität ausgeführt, über dieselben API-Endpunkte, die auch Dashboard und CLI nutzen. Rollenprüfungen, Zugriffsregeln pro Website und Plan-Kontingente gelten also unverändert. Es gibt kein Service-Konto, keinen privilegierten Pfad und kein separates Berechtigungsmodell, das synchron gehalten werden müsste: Was Sie im Dashboard nicht dürfen, kann der Assistent auch nicht für Sie tun.

Dazu kommen ein paar bewusste Grenzen:

  • Abrechnung ist schreibgeschützt. Sie können fragen, welchen Plan Sie haben und wie viel Ihres Scan-Kontingents verbraucht ist. Pläne wechseln oder Zahlungsmethoden anfassen können Sie über MCP nicht. Entscheidungen über Geld gehören einem Menschen in einem Browser.
  • Keine destruktiven Operationen. Eine Domain zu entfernen, ist nicht verfügbar. Dinge auf einen selbstsicher klingenden Vorschlag hin zu löschen, ist kein Fehlerbild, das wir ermöglichen wollen.
  • Keine personenbezogenen Daten von Besuchern. Einwilligungsnachweise kommen mit Entscheidung, Kategorien und Zeitstempel zurück. IP-Adressen und User Agents bleiben aus dem Kontext des Modells heraus: Es wäre ein seltsames Datenschutzprodukt, das Besucherdaten an eine KI weitergibt, um Fragen zum Datenschutz zu beantworten.
  • Scopes sind echt. Ein Client, der sich nur mit katla:read verbindet, bekommt eine wirklich schreibgeschützte Verbindung. Jedes Tool, das etwas ändert, verweigert ihm den Zugriff.

Sie können den Zugriff jederzeit widerrufen, indem Sie den Connector entfernen, und eine Abmeldung bei Katla macht die zugrunde liegende Sitzung überall ungültig.

Erste Schritte

ClientSo verbinden Sie sich
ClaudeSettings → Connectors → Add custom connector, URL einfügen, auf Connect klicken
ChatGPTSettings → Connectors → Create, URL einfügen, OAuth wählen, auf Connect klicken
Cursor / VS Code{ "mcpServers": { "katla": { "url": "https://api.katla.app/mcp" } } } hinzufügen

Für Claude Code genügt ein Befehl:

claude mcp add --transport http katla https://api.katla.app/mcp

Eine Schritt-für-Schritt-Einrichtung und Hilfe bei Problemen finden Sie in der Einstiegsanleitung, und jedes Tool ist in der MCP-Referenz aufgeführt.

Wohin das führt

Cookie-Compliance ist ein Gebiet, in dem die Daten präzise und die Fragen unscharf sind. „Sind wir compliant?“ ist keine Datenbankabfrage, aber „welche Cookies sind nicht kategorisiert“, „welche Websites wurden seit 90 Tagen nicht gescannt“ und „hat sich die Akzeptanzrate bewegt“ sind es sehr wohl. Eine Sprachschnittstelle über präzise Daten zu legen, passt gut, solange die präzisen Daten maßgeblich bleiben.

Das ist die Linie, die wir halten: Der Assistent ist eine Schnittstelle, keine Quelle der Wahrheit. Katla übernimmt weiterhin das Scannen, die Klassifizierung und die Aufzeichnung der Einwilligungen. MCP heißt nur, dass Sie in dem Tool danach fragen können, das Sie ohnehin offen haben.