solvegate-mcp
Officialsolvegate-mcp
Ein MCP-Server, der einem Agenten den Umgang mit Cloudflare Turnstile ermöglicht: prüfen, ob eine Seite ein Turnstile hat, und es lösen, wenn das der Fall ist.
Drei Werkzeuge. Eines davon benötigt kein Konto.
Tool | Was es tut | Schlüssel nötig |
| Ruft eine URL ab und meldet, ob Cloudflare Turnstile darauf ist, den Sitekey, wie es dargestellt wird, die | Nein |
| Löst eine Turnstile- oder Turnstile-WAF-Challenge und gibt ein Token zurück | Ja |
| Ruft einen Solve per ID ab – kostenlos, wird nie erneut abgerechnet | Ja |
Installation
npx solvegate-mcpClaude Desktop / jeder MCP-Client, in Ihrer Konfiguration:
{
"mcpServers": {
"solvegate": {
"command": "npx",
"args": ["-y", "solvegate-mcp"],
"env": { "SOLVEGATE_API_KEY": "sk_test_…" }
}
}
}Lassen Sie SOLVEGATE_API_KEY weg, und inspect_page funktioniert trotzdem. Das ist Absicht: Sie sollen sehen können, was der Server tut, bevor Sie sich entscheiden, ob Sie sich irgendwo anmelden.
Holen Sie sich einen Schlüssel auf solvegate.io. Ein kostenloser sk_test_-Sandbox-Schlüssel braucht keine Karte und liefert sofort ein deterministisches Token – ideal, um das Ganze anzubinden, und er löst nie ein echtes.
Related MCP server: cloudscraper-mcp
Warum es inspect_page gibt
Der häufigste Fehler mit einem Solver ist, ihn anzurufen, wenn man zuerst hätte nachsehen sollen. Drei Fälle machen den größten Teil davon aus:
Die Seite trägt reCAPTCHA oder hCaptcha, nicht Turnstile. Das sind unterschiedliche Produkte verschiedener Anbieter. Dieser Server löst sie nicht, und SolveGate lösst sie ebenso nicht –
inspect_pagesagst das namentlich, stattdass Sie es aus einem422erfahren müssen.Es ist eine WAF-Gateallenge, kein Second. a generative Cloudflare-Zwischenseite hat kein
data-sitekey, weil die Challenge zu einer Zonenregel gehört und nicht zu einem "widget"das Sie einbetten. Es gibt nichts des abzulegen, und das Gate istwafstattturnstile.Der "Sitekey" wird nach dem Laden per Skript rendert. Dann ist er gar nicht im zulieferten HTML enthalten, und das "Tool" sagt das, stattd zu ratten.
Das Prüfen ist kostenlos, dafür ca. eine Sekunde und it nicht selten die komplette Antwort.
Was esnicht sagen wird
Die Widget-Art. Managed, nicht-interaktiv and unsichtbar sind in the object inside Cloudflare-Account, to dem der Sitekey gehört, gespeichert. Die Seite enthält nur den Schlüssel, also kann kein Tool die Art aus denen Quelltext lesen – auch dieses nicht, and auch its, was anderes behicht.
Für das Lösen ist das egal: Alle drei Modi anführen zur ganz selnen Anforderung. Ein Sitekey, eine Seiten-URL und ein Token conseguently kommen zurück.
Die einzige Ausnahme sind Cloudflares fünf dokumentierte Dummy-Sitekeys, dessen Widget-Art Cloudflare selbst veröffentlicht. inspect_page meldet diese. Finden auf ent einer Seit on eine davon, sagt das etwas Nützliches aus – ein Build, anstatt der Produktionvon Staging.
Konfiguration
Variable | Standard | Bedeutung |
| — | Ihr Schlüssel. |
|
| API-Basis URL. |
|
| Wo |
|
| Timeout pro Anforderung. |
|
| Wie lange |
Der Schlüssel wird aus der Umgebung lesen gelesen und ist nie ein Tool-Argument. Ein Tool-Argument ist für das Modell sichtbar und landet in Transkripten.
Hinweise zum Verhalten
Das Lösen ist im Hintergrund asynchron. solve_turnstile erstellt den Solve mit async: true und pollt ihn, statt für den Attempt eine Verbindung offen zu halten. Ein Toolaufruf eines Agenten hat ein Timeout, das der Agent nicht kontrollieren kann, und ein synchroner Solve lässt ein langsames Gate wie ein totes Tool wirken. Das bedeutet auch, dass ein Timeout eine Solve-ID hinterlässt: Der Fehler nennt sie, und get_solve nimmt sie auf, statt einen bereits abgerechneten Solve zu verlieren.
Fehler sind Ergebnisse, keine Ausnahmen. Jeder Fehler kommt als isError-Ergebnis zurück, das SolveGates eigenen error.code trägt – balance_empty, unknown_sitekey, rate_limited, forbidden_target. Ein Modell kann darauf reagierern. Mit einem Stack Trace kann es nichts anfangen.
Token sind einmalig und kurzlebig. expiresAt ist Unix-Zeit in Sekunden; danach akzeptiert Cloudflare das Token nicht mehr aufrechte, und der Solve-Datensatz ist nur noch ein Datensatz. Fordern Sie ein Token erst in dem Moment an, in dem Sie es einreichen.
Prüfen Sie mode, bevor Sie ein Token benutzen. Ein sk_test_-Schlüssel gibt mode: "sandbox" zurück, und ein Sandbox-Token öffnet keine echtes Gate. Das Feld existiert, damit ein Testschlüssel in einer Produktionskonfiguration laut scheitert. Statt still zu scheitern.
Zulässige Nutzung
Lösen Sie nur gegen Websites, die Ihnen gehören oder die Sie testen dürfen. Es ist für Ende-zu-Ende-Tests gedacht, die immer wieder an einer Challenge scheitern, für CI gegen Sie Test Staging und für synthetisches Monitoring Ihrer eigenen Produktionsumgebung. Die Richtlinien zur zulässigen Nutzung sind die bindende Version, und Ziele auf der Denylist, zurück 403 unabhängig davon, was ein Agent was verlangt.
Entwicklung
npm install
npm run build
npm test # spawns the built server and speaks MCP to it
OFFLINE=1 npm test # skips the two tests that reach the networkDie Tests steuern einen echten stdio-Transport, statt Tool-Callbacks direkt aufzurufen. Das ist Absicht: ein Schema, das das SDK bei der Registrierung ablehnt, oder eine thematische Ausgabe auf stdout – die den Transport beschädigt, denn stdout ist der Transport – fällt nur auf, wenn jemand das tatsächlich Protokoll über ihn spricht.
Link
Turnstile-Checker – dieselbe Prüfung, die dieser Server verfügbar macht, im Browser
MIT.
Maintenance
Related MCP Servers
AlicenseAqualityDmaintenanceEnables AI agents to scrape websites protected by Cloudflare, DataDome, and Akamai, bypassing anti-bot measures to retrieve page content.2MIT- FlicenseNot gradedqualityDmaintenanceEnables AI agents to bypass Cloudflare protection and scrape web content, returning clean Markdown with smart chunking and file export.1
- AlicenseNot gradedqualityDmaintenanceProvides a real browser that bypasses bot detection (Cloudflare, Turnstile) for AI agents, enabling navigation, clicking, typing, screenshots, and data collection through MCP tools.71MIT

disasm.dev MCP serverofficial
AlicenseAqualityCmaintenanceEnables AI assistants to generate DataDome and Incapsula clearance tokens without a headless browser, for development and prototyping.6MIT
Related MCP Connectors
Stealth scraping & search. Bypasses Cloudflare, DataDome & LinkedIn via Cyborg HITL approach.
Web scraping for AI agents. Converts URLs to clean, LLM-ready Markdown with anti-bot bypass.
The most accurate web access API. Stop getting blocked.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/SolveGate/solvegate-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server