KI & MCP

Der MCP-Tool-Katalog: Alles, was Ihr Agent tun kann

Verbinde einen KI-Agenten mit Zinn Digital®, und er erhält ein echtes Hosting-Toolkit – zwölf Aktionskategorien für Sites, Code, Domains, DNS, SSL, Datenbanken, Konfiguration, Backups, E-Mail, SEO, Observability, Abrechnung und Support. Jedes Werkzeug ist derselbe API-Endpunkt, den das Dashboard aufruft, geschützt durch dieselbe RBAC und protokolliert im selben Audit-Log. Verfügbarkeit, aktualisiert am 29. August 2026: Sites (auflisten, erstellen, bereitstellen, zurücksetzen), Domains, DNS, E-Mail, Cache, Crawler-Richtlinie, PHP-Version, WordPress-Kern und -Plugins, Backups, SEO- und Indexstatus, Metriken und Nutzung, Abrechnungsdokumente, Wissensdatenbank und Tickets sowie Reseller-Operationen (Ihre Kundendienste, Sperren, Preisliste und Kunden-Wallets) sind heute über MCP LIVE, zusammen mit Ressourcen und Prompts. Noch in aktiver Entwicklung und über MCP noch nicht erreichbar: Domainregistrierung und SSL-Ausstellung/-Erneuerung, Wiederherstellung eines Backups, geschützte Datenbankabfragen, rohes wp-cli und direkte Dateibearbeitung, Kauf von Add-ons sowie – auf der Reseller-Oberfläche – Anpassen eines Kunden-Wallets, Verbinden eines Zahlungsanbieters, Ausstellen eines Kunden-Anmeldelinks und Veröffentlichen eines Mahnlaufs. Jedes davon erfordert eine kostenpflichtige, irreversible oder mit Zugangsdaten versehene Aktion, die ordnungsgemäß gehandhabt wird, bevor sie einem Agenten übergeben wird. Alles andere, was hier beschrieben wird, ist heute live.

  • 12Werkzeugkategorien im Katalog
  • 3MCP-Primitive: Werkzeuge, Ressourcen, Prompts
  • OAuth 2.1bereichsbezogener, tool-spezifischer, widerruflicher Zugriff
  • 650.000+weltweit gehostete Websites

Ein Katalog, keine Plugin-Oberfläche

Der MCP-Server ist ein schlanker Protokolladapter für die Engine-API. Er implementiert nichts neu, sondern stellt den Aktionskatalog bereit, der bereits das Dashboard, die CLI und unseren eigenen KI-Assistenten antreibt. Daraus ergeben sich drei Konsequenzen, die das gesamte Design ausmachen.

Keine zweite Implementierung, die abweichen könnte

Ein MCP-Tool ist ein API-Endpunkt. Es gibt keinen parallelen Logikpfad, der hinter dem Produkt zurückbleiben kann, und kein Verhalten, das ein Agent erreichen kann, das dem Dashboard verwehrt bleibt.

Neue Funktion wird automatisch bereitgestellt

Der Server wird über dieselbe OpenAPI- und Action-Catalogue-Quelle mit der API synchron gehalten. Alles, was wir zur Plattform hinzufügen, ist sofort über MCP verfügbar, ohne dass auf Ihrer Seite eine Integration für jedes einzelne Tool erforderlich ist.

Versioniert mit Funktionserkennung

Der Server ist versioniert und veröffentlicht eine Funktionserkennung mit einer Veraltungsrichtlinie, sodass ein Agent fragen kann, was er tun darf, anstatt zu raten und zu scheitern.

Dieselbe Identität, derselbe Audit-Trail

Sitzungen sind an Organisation, Benutzer und Berechtigungsbereiche gebunden, wobei im Hintergrund die Zeilenebene-Sicherheit von Postgres durchgesetzt wird. Ein Agent ist keine spezielle Klasse von Aufrufern – er ist Ihr Konto, das über ein Protokoll agiert.

Die zwölf Kategorien

Dies ist der angegebene Katalog. Jedes darin enthaltene Tool ist durch die Berechtigungen der verbundenen Identität geschützt – ein Agent kann nur auf das zugreifen, was diese Identität bereits tun darf.

Websites

Listen und erstellen Sie Sites aus einer Blaupause, durch Migration oder über die Wiederherstellung der Wayback Machine. Nach Staging klonen, auf Live pushen, neu starten, Cache leeren, einen statischen Snapshot erstellen, löschen.

Code und Dateien

Dateien lesen und schreiben, wp-cli ausführen, ein Git-Repository verbinden, über die CD-Pipeline bereitstellen und Rollbacks durchführen. Das ist der Weg, der „der Agent erstellt, pusht und die Plattform deployt“ zu einer einzigen Unterhaltung macht.

Domains, DNS und SSL

Suchen Sie nach einer Domain, registrieren Sie sie, bearbeiten Sie DNS-Einträge und stellen Sie Zertifikate aus oder erneuern Sie sie – den gesamten Domain-Lebenszyklus, ohne den Agenten zu verlassen.

Datenbank

Geschützte Abfragen, Optimierung, Backup und Wiederherstellung. Der Datenbankzugriff über MCP ist bewusst abgesichert statt offen – der Agent arbeitet innerhalb von Grenzen und nicht mit einer direkten Konsole.

Konfiguration

PHP-Version und -Erweiterungen, Umgebungsvariablen, Cronjobs und Worker-Einstellungen. „PHP auf Staging auf 8.3 anheben und Testsuite erneut ausführen“ ist eine Anweisung.

Backups

Backups auflisten, erstellen und wiederherstellen. Ein Agent, der eine riskante Aktion ausführt, kann zuerst einen eigenen Wiederherstellungspunkt erstellen und bei fehlerhaftem Verhalten darauf zurücksetzen.

E-Mail

Erstellen und verwalten Sie Postfächer und Weiterleitungen, die über unseren Mail-Treiber bereitgestellt werden – damit die Kontaktadressen einer Website im selben Ablauf wie die Website selbst verwaltet werden.

SEO

Indexstatus, Ranglistendaten und Audits, bezogen aus unserer SEO-Datenschicht. Der Agent kann überprüfen, ob eine Änderung tatsächlich im Index angekommen ist, anstatt dies nur anzunehmen.

Observability

Metriken, Protokolle, Verfügbarkeit und Fehler. Das ist es, was „die Website fühlt sich langsam an“ in eine Diagnose verwandelt, denn der Agent liest die echten Signale, bevor er eine Behebung vorschlägt.

Abrechnung und Handel

Pläne, Nutzung und Rechnungen einsehen; Add-ons und Extras als geschützte Aktionen kaufen. Alles, was Geld kostet, erfordert eine Bestätigung – siehe die Leitplanken unten.

Support

Erstellen Sie ein Ticket, durchsuchen Sie die Wissensdatenbank und führen Sie eine Vorab-Ticket-Triage sowie eine Selbstheilung durch – dieselbe Live-Diagnose, die auch unser eigener Assistent ausführt, bevor überhaupt ein Mensch involviert wird.

Reseller-Aktivitäten

Wenn Sie unser Hosting weiterverkaufen, befindet sich Ihr eigener Kundenbestand auf derselben Oberfläche: Sehen Sie jeden Dienst, den Sie bereitgestellt haben, setzen Sie eine Zahlungssperre und heben Sie diese auf, lesen Sie Ihre Preisliste mit Ihren Großhandelspreisen daneben und gleichen Sie die Kundenguthaben ab, die Sie verwalten. Die Websites Ihrer Kunden werden über Ihren Agenten gesteuert – nicht über unseren.

Ressourcen und Prompts: Kontext vor Aktion

Tools sind nur eines der drei MCP-Primitive. Die anderen beiden verhindern, dass ein Agent im Dunkeln agiert, und sie sind ebenso wichtig wie der Katalog selbst.

Die praktische Auswirkung ist, dass eine gute Agentsitzung aussieht wie die eines Engineers: Logs lesen, Konfiguration lesen, Metriken prüfen, eine Hypothese aufstellen, dann eine Sache ausführen und erneut prüfen. Der Katalog macht das über eine einzige Verbindung möglich.

Ressourcen — schreibgeschützter Kontext

Website-Status und Konfiguration, aktuelle Protokolle, Metriken, Betriebszeit, Wissensdatenbank-Artikel sowie Konto- und Nutzungsdaten. Der Agent ruft den tatsächlichen Zustand ohne Nebenwirkungen ab, sodass er anhand von Beweisen statt anhand Ihrer Beschreibung des Symptoms diagnostiziert.

Veröffentlichte Workflows

Wiederverwendbare Vorlagen, die wir für wiederkehrende Aufgaben veröffentlichen: „Diese Website analysieren“, „Eine Migration vorbereiten“. Aus einer häufig anfallenden Arbeit wird eine einzige Anweisung anstelle einer im Gedächtnis behaltenen Schrittfolge.

Triage, das die beiden miteinander verknüpft

Unser Vorab-Ticket-Triage-Prozess – die Überprüfung von Uptime, HTTP- und PHP-Fehlern, SSL- und DNS-Status, Ressourcenlimits, Malware-Markierungen, Plugin-Konflikten, Datenbankgesundheit und Cache – steht Ihrem Support-Mitarbeiter über dieselbe Benutzeroberfläche zur Verfügung, sodass die Diagnose durchgeführt werden kann, bevor ein Ticket eröffnet wird.

Sicherheitsvorkehrungen, da es sich um Live-Infrastruktur handelt

Ein Agent mit Produktionszugriff benötigt Beschränkungen, die struktureller und nicht nur beratender Natur sind. Unsere sind in der Engine verankert, unterhalb des Protokolls – ein Agent kann sie nicht umgehen.

Gültigkeitsbereiche und RBAC

Der Agent übernimmt exakt die Berechtigungen der verbundenen Identität. Wenn Ihre Rolle nicht bereitstellen kann, kann es Ihr Agent auch nicht. Rollenberechtigungen werden auf API-Ebene durchgesetzt und nicht im Client gefiltert.

Tool-spezifische, widerrufbare Tokens

Token sind pro Tool bereichsbezogen und widerrufbar, wobei Sandbox- und Test-Token von der Produktion getrennt gehalten werden. Sie erteilen einem Agenten genau die Berechtigungen, die er benötigt, und widerrufen sie, ohne die anderen zu beeinträchtigen.

Bestätigung einer destruktiven Aktion

Aktionen zum Löschen, Sperren, für die Rechnungsstellung und bei hohen Ausgaben erfordern vor ihrer Ausführung eine ausdrückliche Bestätigung oder eine Richtlinie zur menschlichen Genehmigung. Der Agent schlägt vor; ein Mensch – oder eine von Ihnen festgelegte Richtlinie – entscheidet.

Ratenlimits, Ausgabenlimits und Idempotenz

Ratenlimits und kundenspezifische Ausgabenobergrenzen begrenzen KI-gesteuerte kostenpflichtige Aktionen, und Vorgänge sind bei Wiederholungen idempotent, sodass ein Agent, der eine Anfrage nach einer Zeitüberschreitung wiederholt, die Wirkung nicht verdoppelt.

Vollständiges Audit-Protokoll

Jede MCP-Aktion wird mit Identität, Tool, Argumenten und Ergebnis aufgezeichnet. Sie können genau rekonstruieren, was der Agent getan hat, in welcher Reihenfolge und auf wessen Autorisierung hin.

Ihre Modelle, Ihre Schlüssel

Der Katalog ist modellunabhängig. MCP ist der Connector; welches Modell ihn antreibt, ist Ihre Entscheidung, ebenso wie die Frage, wer für die Token zahlt.

  • Verwenden Sie Ihre eigenen Schlüssel – Ihre Anmeldedaten für Anthropic, Google, OpenAI oder die Bildgenerierung werden in unserem Vault-Anmeldedatenspeicher verwaltet, und Sie zahlen Ihre KI-Kosten direkt an den Anbieter.
  • Die Modell-Registry besteht aus Daten, nicht aus Code. Anbieter, Modelle und Funktionen bilden eine vom Admin bearbeitbare, automatisch synchronisierte Liste, sodass ein neues Modell auswählbar wird, ohne dass Sie auf ein Release von uns warten müssen.
  • Alle Inferenz- und Embedding-Aufrufe laufen über das KI-Gateway, das auf dem Weg dorthin Caching, Anbieter-Fallbacks, Rate-Limits und Kostenanalysen übernimmt.
  • Derselbe Grundstein treibt KI-Automatisierungen an – geplante Rezepte wie Auto-Blog, Bilderstellung, Alt-Texte und SEO-Überarbeitungen – mit optionaler menschlicher Freigabe vor der Veröffentlichung.
  • Hier ist nichts exklusiv für unseren eigenen Assistenten reserviert. Die KI im Dashboard, der Web-Codeeditor, das CLI und Ihr externer Agent nutzen alle exakt dieselbe API und denselben Aktionskatalog.

Für extreme Beanspruchung entwickelt

Ein Agentenkatalog ist nur dann nützlich, wenn er in Konversationsgeschwindigkeit antwortet, während andere ihn stark belasten. Der MCP-Server ist von Anfang an genau darauf ausgelegt.

Der Server ist zustandslos und hinter einem Load Balancer horizontal skaliert sowie bei Auslastung automatisch skaliert, sodass viele Kunden, die Agenten gleichzeitig steuern, keinen seriellen Flaschenhals erzeugen. Aktionen werden gestreamt und niemals in einer Job-Warteschlange geparkt – MCP ist ein interaktiver Pfad und kein Hintergrundpfad, und es gibt keine künstlichen Antwortlimits.

Asynchrone I/O und Verbindungspooling ziehen sich durch das gesamte System, und das KI-Gateway führt einen Lastenausgleich über Anbieter-Schlüssel hinweg mit Backoff und Failover durch, wenn ein Anbieter drosselt. Langlebige Plattformprojekte laufen im Hintergrund weiterhin als dauerhafte, wiederholbare Workflows, aber Ihr Agent muss nie auf eine Warteschlange warten, um eine Antwort zu erhalten.

Der Bereitstellungspfad ist von Anfang an ein zentraler Bestandteil und kein nachträglicher Einfall: Verbinden Sie ein GitHub- oder GitLab-Repository, pushen, deployen und rollen Sie zurück – das alles lässt sich vom Agenten über dieselbe CD-Pipeline steuern, die auch das Dashboard nutzt. Direktes Bearbeiten von Dateien und Deployments funktionieren auf dieselbe Weise.

FAQ

Was kann ein Agent eigentlich tun – handelt es sich hierbei um eine Integration mit schreibgeschütztem Zugriff?

Es handelt sich um einen vollständigen Aktionskatalog, nicht um einen Betrachter. Zwölf Kategorien werden bereitgestellt: Websites, Code und Dateien, Domains/DNS/SSL, Datenbank, Konfiguration, Backups, E-Mail, SEO, Observability, Abrechnung und Handel, Support sowie Reseller-Operationen. Dazu gehören das Erstellen von Websites, das Klonen in Staging-Umgebungen, das Pushen auf Live-Umgebungen, das Ausführen von wp-cli, das Bereitstellen und Rollback, das Registrieren von Domains, das Bearbeiten von DNS, das Ausstellen von Zertifikaten, das Wiederherstellen von Backups und das Öffnen von Tickets – jeweils vorbehaltlich der Berechtigungen der verbundenen Identität.

Kann ein KI-Agent versehentlich etwas Destruktives tun?

Das Design ist mehrschichtig angelegt, um dies eher zu erschweren, als zu versprechen, dass es unmöglich ist. Ein Agent kann nur das aufrufen, wozu die verbundene Identität berechtigt ist; Lösch-, Sperr-, Abrechnungs- und kostenintensive Aktionen erfordern eine ausdrückliche Bestätigung oder eine Richtlinie zur menschlichen Genehmigung; Ratenbegrenzungen und Ausgabenlimits begrenzen kostenpflichtige Aktionen; Wiederholungen sind idempotent; und jede Aktion wird mit Identität, Tool, Argumenten und Ergebnis protokolliert. Wir würden dennoch ein eingeschränktes Sandbox-Token empfehlen, während Sie lernen, wie sich ein Agent in Ihrer Umgebung verhält.

Brauche ich für jedes KI-Tool eine eigene Integration?

Nein. Wir implementieren das Protokoll anstelle einzelner Apps, sodass sich jeder MCP-fähige Client mit demselben Server verbindet. Wir veröffentlichen Ein-Klick- und Einfüge-Konfigurationssnippets für Claude Code, Cursor, ChatGPT und Claude Desktop, und Clients, die MCP später übernehmen, funktionieren ohne Änderungen unsererseits.

Wie funktionieren Token und Berechtigungen?

Ihr KI-Client verbindet sich mit einem im Dashboard erstellten Verbindungstoken mit eingeschränktem Gültigkeitsbereich, und der Server veröffentlicht eine OAuth-2.1-Discovery für geschützte Ressourcen (RFC 9728), die auf unseren Keycloak-Identitätsanbieter verweist. Jede Sitzung ist an Organisation, Benutzer und Berechtigungen gebunden, wobei auf Datenbankebene eine zeilenbasierte Sicherheit (Row-Level Security) von Postgres durchgesetzt wird. Token besitzen einen eingeschränkten Gültigkeitsbereich, sind werkzeugspezifisch und widerrufbar, und Sandbox- oder Testtoken werden strikt von der Produktion getrennt. Für die Automatisierung ohne interaktiven Benutzer ist eine Headless-API-Schlüssel-Option verfügbar; API-Schlüssel werden pro Organisation mit eigenen Berechtigungen ausgestellt.

Welches Modell wird verwendet und wer bezahlt dafür?

Ganz wie Sie möchten. Sie bringen Ihre eigenen Anthropic-, Google- oder OpenAI-Schlüssel mit, die in unserem Vault-Anmeldedaten-Speicher hinterlegt sind, und bezahlen Ihren KI-Anbieter direkt. Die Modell-Registry ist von Administratoren bearbeitbar und synchronisiert Daten automatisch anstelle einer fest codierten Liste, sodass neue Modelle bei ihrem Erscheinen sofort auswählbar werden.

Sieht der Agent echte Daten, bevor er agiert?

Ja – genau dafür sind MCP-Ressourcen gedacht. Sie können den Website-Status und die Konfiguration, aktuelle Protokolle, Metriken, die Betriebszeit, Wissensdatenbankartikel und die Kontonutzung ohne Nebeneffekte auslesen und anschließend unsere Vorab-Prüfungen zur Ticket-Triage für Betriebszeit, HTTP- und PHP-Fehler, SSL- und DNS-Status, Ressourcenlimits, Malware-Markierungen, Plugin-Konflikte, den Datenbankstatus und den Cache ausführen, bevor sie eine Änderung vorschlagen.

Kann ich es kostenlos testen?

Sie können eine karteifreie 14-tägige Testversion von Footprint-Free Hosting starten, die bis zu fünf Websites abkassiert und keine Zahlungsdaten erfordert. Kostenpflichtige Tarife beinhalten eine 30-tägige Geld-zurück-Garantie ohne Wenn und Aber sowie kostenlose Migrationen bestehender PBN-Sites.

Verweisen Sie Ihren Agenten auf den gesamten Katalog

Verbinden Sie das bereits von Ihnen genutzte KI-Tool, schränken Sie es exakt auf die gewünschten Bereiche ein und lassen Sie es auf echtem Hosting mit lückenlosem Audit-Trail arbeiten. Starten Sie eine 14-testphase ohne Kreditkarte – keine Zahlungsdaten erforderlich.

Kostenlos starten