Gestisci il consenso ai cookie da Claude e ChatGPT
Collega Claude o ChatGPT al server MCP di Katla con un URL e gestisci il consenso ai cookie a parole: aggiungi domini, verifica i cookie, interroga i consensi.
Il lavoro sulla conformità ha una forma in cui gli assistenti AI se la cavano bene. Qualcuno chiede quali cookie di terze parti imposta un sito. Qualcun altro vuole sapere se il tasso di consenso è calato dopo la modifica al banner della settimana scorsa. Un nuovo dominio di marketing va aggiunto, verificato, scansionato e installato. Niente di tutto questo è difficile, ma significa aprire una dashboard, ricordarsi sotto quale team sta un dominio e cliccare fino alla risposta.
Oggi rilasciamo il server MCP di Katla, così puoi semplicemente chiedere.
Un URL, nessuna chiave API
Il server MCP di Katla è remoto. Non c’è niente da installare, nessuna chiave da generare e niente da ruotare:
https://api.katla.app/mcp
Incollalo in Claude, ChatGPT, Claude Code, Cursor o in qualsiasi altro client che parli il Model Context Protocol, accedi con il tuo normale account Katla nella finestra del browser che si apre, e sei collegato.
L’autenticazione è OAuth 2.1 con PKCE e registrazione dinamica dei client, e l’accesso vero e proprio è delegato allo stesso identity provider che usa la dashboard. In pratica: clicchi un pulsante, accedi, e hai finito.
Cosa può fare davvero
Il server MCP espone le stesse funzioni della nostra CLI: quindici strumenti che coprono siti, cookie, consensi e policy.
"What cookies does example.com set, and which ones are marketing?"
"What's our consent acceptance rate this month?"
"Add shop.example.com and tell me how to verify it."
"Reclassify _hjSession on example.com as analytics."
"How do I install the banner on example.com?"
Le richieste più interessanti sono quelle composte. Aggiungere un dominio di solito richiede quattro passaggi separati (aggiungere, verificare, scansionare, installare) con attese nel mezzo, perché verifica e scansione sono job asincroni. Chiedi a un assistente di “configurare shop.example.com” e segue la sequenza da solo: aggiunge il dominio, ti dà il record DNS, controlla finché la verifica non va a buon fine, avvia una scansione e ti riferisce cosa ha trovato il crawler.
Agisce come te, non come un robot
È la parte che più ci premeva fare bene.
Ogni chiamata a uno strumento MCP viene eseguita con la tua identità, attraverso gli stessi endpoint API che usano la dashboard e la CLI. Questo significa che controlli dei ruoli, regole di accesso per sito e quote del piano valgono senza modifiche. Non c’è un account di servizio, nessun percorso con privilegi elevati, nessun modello di permessi separato da tenere allineato: se non puoi farlo nella dashboard, l’assistente non può farlo per te.
A questo si aggiungono alcuni limiti voluti:
- La fatturazione è in sola lettura. Puoi chiedere su quale piano sei e quanto della tua quota di scansioni hai usato. Non puoi cambiare piano né toccare i metodi di pagamento via MCP. Le decisioni sui soldi spettano a un essere umano in un browser.
- Nessuna operazione distruttiva. La rimozione di un dominio non è esposta. Cancellare qualcosa sulla base di un suggerimento dal tono sicuro non è un modo di sbagliare che vogliamo rendere possibile.
- Nessun dato personale dei visitatori. Le registrazioni del consenso tornano con la decisione, le categorie e il timestamp. Indirizzi IP e user agent restano fuori dal contesto del modello: sarebbe uno strano prodotto per la privacy quello che passa i dati dei visitatori a un’AI per rispondere a domande sulla privacy.
- Gli scope sono reali. Un client che si collega solo con
katla:readottiene una connessione davvero in sola lettura; ogni strumento che modifica qualcosa lo rifiuta.
Puoi revocare l’accesso in qualsiasi momento rimuovendo il connettore, e uscire da Katla invalida la sessione sottostante ovunque.
Come iniziare
| Client | Come collegarlo |
|---|---|
| Claude | Settings → Connectors → Add custom connector, incolla l’URL, clicca Connect |
| ChatGPT | Settings → Connectors → Create, incolla l’URL, scegli OAuth, clicca Connect |
| Cursor / VS Code | Aggiungi { "mcpServers": { "katla": { "url": "https://api.katla.app/mcp" } } } |
Per Claude Code basta un comando:
claude mcp add --transport http katla https://api.katla.app/mcpLa configurazione passo passo e la risoluzione dei problemi sono nella guida introduttiva, e ogni strumento è elencato nel riferimento MCP.
Dove porta tutto questo
La conformità sui cookie è un ambito in cui i dati sono precisi e le domande sono vaghe. “Siamo conformi?” non è una query su un database, ma “quali cookie non sono classificati”, “quali siti non vengono scansionati da 90 giorni” e “il tasso di accettazione si è mosso” lo sono tutte. Mettere un’interfaccia in linguaggio naturale sopra dati precisi funziona bene, purché i dati precisi restino la fonte autorevole.
Questa è la linea che teniamo: l’assistente è un’interfaccia, non una fonte di verità. La scansione, la classificazione e la registrazione del consenso restano compito di Katla. MCP significa solo che puoi chiedere tutto questo nello strumento che hai già aperto.