← Alla inlägg
MCP27 aug. 20264 min läsning

Hantera cookiesamtycke från Claude och ChatGPT

Anslut Claude eller ChatGPT till Katlas MCP-server med en URL och hantera cookiesamtycke med vanliga ord: lägg till domäner, granska cookies, sök i samtycken.

Katla-teamet

Arbetet med regelefterlevnad har en form som AI-assistenter råkar vara bra på. Någon frågar vilka tredjepartscookies en webbplats sätter. Någon annan vill veta om samtyckesgraden sjönk efter förra veckans ändring av bannern. En ny marknadsföringsdomän behöver läggas till, verifieras, skannas och installeras. Inget av det är svårt, men det innebär att öppna en dashboard, komma ihåg vilket team en domän ligger under och klicka sig fram till svaret.

I dag släpper vi Katlas MCP-server, så att du bara kan fråga.

En URL, inga API-nycklar

Katlas MCP-server är fjärrbaserad. Det finns inget att installera, ingen nyckel att generera och inget att rotera:

https://api.katla.app/mcp

Klistra in den i Claude, ChatGPT, Claude Code, Cursor eller något annat som talar Model Context Protocol, logga in med ditt vanliga Katla-konto i webbläsarfönstret som öppnas, och du är ansluten.

Autentiseringen sker med OAuth 2.1 med PKCE och dynamisk klientregistrering, och själva inloggningen sköts av samma identitetsleverantör som dashboarden använder. I praktiken: du klickar på en knapp, du loggar in, klart.

Vad den faktiskt kan göra

MCP-servern exponerar samma yta som vårt CLI: femton verktyg som täcker webbplatser, cookies, samtycken och policyer:

"What cookies does example.com set, and which ones are marketing?"
"What's our consent acceptance rate this month?"
"Add shop.example.com and tell me how to verify it."
"Reclassify _hjSession on example.com as analytics."
"How do I install the banner on example.com?"

De intressanta är de sammansatta förfrågningarna. Att ta in en domän innebär normalt fyra separata steg (lägga till, verifiera, skanna, installera) med väntan emellan, eftersom verifiering och skanning är asynkrona jobb. Be en assistent att ”sätta upp shop.example.com” så går den igenom sekvensen själv: lägger till domänen, ger dig DNS-posten, kontrollerar om och om igen tills verifieringen är klar, startar en skanning och rapporterar vad crawlern hittade.

Den körs som du, inte som en robot

Det här var den del vi var mest måna om att få rätt.

Varje verktygsanrop via MCP utförs med din identitet, genom samma API-endpoints som dashboarden och CLI:t använder. Det betyder att rollkontroller, åtkomstregler per webbplats och planens kvoter gäller precis som vanligt. Det finns inget tjänstekonto, ingen upphöjd väg och ingen separat behörighetsmodell att hålla i synk: kan du inte göra det i dashboarden kan assistenten inte göra det åt dig.

Ovanpå det finns några medvetna begränsningar:

  • Faktureringen är skrivskyddad. Du kan fråga vilken plan du har och hur mycket av din skanningskvot du har använt. Du kan inte byta plan eller röra betalningsmetoder via MCP. Beslut om pengar hör hemma hos en människa i en webbläsare.
  • Inga destruktiva åtgärder. Att ta bort en domän är inte exponerat. Att radera saker på ett förslag som bara låter säkert är inte ett felläge vi vill möjliggöra.
  • Inga personuppgifter om besökare. Samtyckesbevis kommer tillbaka med beslutet, kategorierna och tidsstämpeln. IP-adresser och user agents hålls utanför modellens kontext. Det vore en märklig integritetsprodukt som läckte besöksdata till en AI för att svara på frågor om integritet.
  • Scopes gäller på riktigt. En klient som ansluter med bara katla:read får en verkligt skrivskyddad anslutning; alla verktyg som ändrar något nekar den.

Du kan när som helst återkalla åtkomsten genom att ta bort connectorn, och när du loggar ut från Katla blir den underliggande sessionen ogiltig överallt.

Kom igång

KlientSå ansluter du
ClaudeSettings → Connectors → Add custom connector, klistra in URL:en, klicka på Connect
ChatGPTSettings → Connectors → Create, klistra in URL:en, välj OAuth, klicka på Connect
Cursor / VS CodeLägg till { "mcpServers": { "katla": { "url": "https://api.katla.app/mcp" } } }

För Claude Code räcker ett enda kommando:

claude mcp add --transport http katla https://api.katla.app/mcp

Installation steg för steg och felsökning finns i kom igång-guiden, och alla verktyg finns listade i MCP-referensen.

Vart det här är på väg

Regelefterlevnad för cookies är ett område där datan är exakt och frågorna är luddiga. ”Följer vi reglerna?” är ingen databasfråga, men ”vilka cookies är okategoriserade”, ”vilka webbplatser har inte skannats på 90 dagar” och ”har samtyckesgraden rört sig” är det. Att lägga ett språkgränssnitt ovanpå exakt data passar bra, så länge den exakta datan förblir den som gäller.

Det är den linjen vi håller: assistenten är ett gränssnitt, inte en sanningskälla. Katla sköter fortfarande skanningen, klassificeringen och registreringen av samtycken. MCP betyder bara att du kan fråga om det i verktyget du redan har öppet.