Skip to main content
Glama

SCMCP — Mehrinstanzenfähiger Google Search Console MCP

Ein gehosteter MCP-Server, der es beliebig vielen Benutzern ermöglicht, Claude mit ihren eigenen Google-Search-Console-Daten zu verbinden — mit benutzerdefinierten SEO-Analysen, die die rohe GSC nicht kann: Quick Wins, Content Decay, Kannibalisierung, CTR-Ausreißer, Marken-Splits, Ordner-Roll-ups, Intent-Klassifizierung und Korrelation mit Algorithmus-Updates.

Jeder Benutzer meldet sich mit Google an, erstellt eingeschränkte Zugriffstokens und verbindet Claude. Jedes Token kann nur die Daten seines Besitzers lesen. Alle Tools sind schreibgeschützt.

Erstellt durch Wiederverwendung des MCP-Servers von SearchPulse.


Architektur

Google sign-in ──► NextAuth ──► Account (OAuth tokens, ENCRYPTED at rest)
                                     │
Claude ──HTTP──► /api/mcp ──► token → userId (+ site scope)  ──► tools ──► GSC API
                     │
              IP + per-token rate limits · revocation · expiry · audit
  • Login: Google OAuth (webmasters.readonly), Sitzungen als signierte JWTs.

  • Pro-Benutzer-MCP-Tokens: scmcp_ + 256 Bit Entropie, nur als SHA-256-Hash gespeichert. Mehrere benannte Tokens pro Benutzer, jeweils optional site-scoped und ablaufend, einzeln widerrufbar, mit Audit zu letzter Nutzung/IP/Anzahl.

  • Zustand: Postgres über Prisma.


Related MCP server: GSC MCP Server v2 - Remote Edition

MCP-Härtung

Maßnahme

Wo

Tokens nur als SHA-256-Hashes gespeichert (256-Bit-Entropie)

lib/mcp-token.ts

Formatprüfung vor jedem DB-Zugriff

lib/mcp-access.ts

Widerrufene / abgelaufene Tokens authentifizieren nie

lib/mcp-access.ts

Ein generischer 401 für fehlende/ungültige/widerrufene/abgelaufene (keine Aufzählung)

api/mcp/route.ts

Pro-Token-Site-Allow-Liste zentral bei jedem Aufruf erzwungen

lib/tool-runner.ts

Pro-IP + Pro-Token-Ratenbegrenzung; DB-gestützt, fällt auf einen In-Memory-Limiter pro Instanz zurück, wenn die DB ausfällt (nicht vollständig offen)

lib/rate-limit.ts

Client-IP nur aus Proxy-kontrollierten Headern + IP-validiert, sodass ein gefälschter X-Forwarded-For das Limit nicht umgehen oder Zeilen aufblähen kann

lib/mcp-access.ts

Nutzungs-Audit (letzte Nutzung, IP, Anzahl)

lib/mcp-access.ts

Google-OAuth-Tokens verschlüsselt im Ruhezustand (AES-256-GCM); Entschlüsselungsfehler gibt null zurück, nie rohen Chiffretext

lib/auth.ts, lib/encryption.ts

Schreibgeschützte Tool-Oberfläche (keine Schreib-Tools)

lib/tools.ts

no-store + nosniff + no-referrer; Top-Level-try/catch, damit Fehler nie Interna preisgeben

api/mcp/route.ts

Header-Auth bevorzugt; ?key=-Fallback für URL-only-Connectors, deaktivierbar mit MCP_ALLOW_QUERY_KEY=false

lib/mcp-access.ts

Same-Origin (CSRF)-Prüfung bei Token-Erstellung/Widerruf + Konsolenrouten

lib/request-guard.ts


Einrichtung

1. Datenbank

Erstellen Sie eine Postgres-Datenbank (z. B. Neon Free-Tier) und kopieren Sie deren Verbindungszeichenfolge.

2. Google Cloud

  1. Google Cloud Console → Projekt erstellen/auswählen.

  2. APIs aktivierenGoogle Search Console API.

  3. Anmeldedaten → OAuth-Client-ID erstellen → Webanwendung.

  4. Autorisierte Weiterleitungs-URIs:

    • http://localhost:3000/api/auth/callback/google (Entwicklung)

    • https://your-app.vercel.app/api/auth/callback/google (Produktion)

  5. OAuth-Zustimmungsbildschirm: Extern; Benutzer als Testbenutzer hinzufügen (für eine private, nicht verifizierte App in Ordnung).

3. Konfigurieren und ausführen

npm install
cp .env.example .env.local     # fill in all values
npm run db:push                # create the tables
npm run dev

Generieren Sie Geheimnisse mit openssl rand -base64 32 (für NEXTAUTH_SECRET und ENCRYPTION_KEY).


Auf Vercel + Neon bereitstellen

  1. In ein Git-Repo pushen und in Vercel Importieren. Die Neon-Integration hinzufügen (oder eine DATABASE_URL einfügen).

  2. Umgebungsvariablen setzen: DATABASE_URL, NEXTAUTH_URL (Ihre Produktions-URL), NEXTAUTH_SECRET, GOOGLE_CLIENT_ID, GOOGLE_CLIENT_SECRET, ENCRYPTION_KEY.

  3. Das Schema einmal gegen die Produktions-DB ausführen: npm run db:push (lokal mit der Produktions-DATABASE_URL oder als einmaliger Job).

  4. Die Produktions-Weiterleitungs-URI in Google Cloud hinzufügen. Bereitstellen.


Verwendung

  1. Ein Benutzer besucht Ihre URL, meldet sich mit Google an und landet auf /dashboard.

  2. Er erstellt ein Token (optional auf bestimmte Sites / mit Ablaufdatum eingeschränkt) und kopiert es einmal.

  3. Er verbindet Claude mit dem Snippet, das das Dashboard anzeigt:

claude mcp add --transport http scmcp "https://your-app.vercel.app/api/mcp" --header "Authorization: Bearer <TOKEN>"

Dann fragen: "Was sind meine Quick Wins diesen Monat für sc-domain:example.com?"

Das Dashboard hat auch einen Tool-Playground (sitzungsauthentifiziert), um jedes Tool gegen Ihre eigenen Daten auszuführen, ohne Claude zu öffnen.


Tools

Live-GSC-APIlist_gsc_properties · gsc_totals · gsc_top_queries · gsc_top_pages · gsc_performance_timeseries · gsc_compare_queries · gsc_compare_pages · gsc_page_queries · gsc_query_pages · gsc_breakdown · gsc_quick_wins · gsc_content_decay · gsc_cannibalization · gsc_new_lost_keywords · gsc_ctr_outliers · gsc_branded_split · gsc_folder_performance · gsc_query_intent · list_algorithm_updates

BigQuery-Bulk-Export (historisch, ungesampelt, ohne 1000-Zeilen-Limit) — bq_status · bq_totals · bq_top_queries · bq_top_pages · bq_timeseries · bq_by_country · bq_by_device · bq_page_queries · bq_query_pages · bq_custom_query

Weitere in src/lib/tools.ts / src/lib/tools-bq.ts hinzufügen — ein Eintrag pro Tool; Bereichsprüfung und beide Transporte übernehmen es automatisch.

BigQuery-Connector

Der Bulk Data Export der Search Console streamt kontinuierlich Ihre vollständigen, ungesampelten GSC-Daten in BigQuery. SCMCP fragt diesen Export ab, damit Claude historische/große Daten über die Grenzen der Live-API hinaus abrufen kann.

  • Keine neuen Geheimnisse. Abfragen laufen mit dem eigenen OAuth-Token des Benutzers (SCMCP fügt den Bereich bigquery.readonly hinzu) gegen das eigene Google-Cloud-Projekt des Benutzers. Es gibt keine Service-Account-Schlüssel zu speichern.

  • Einrichtung (pro Benutzer): In der Search Console → Einstellungen → Bulk-Datenexport, den Export auf ein GCP-Projekt ausrichten. Dann im SCMCP-Dashboard → Analytics → BigQuery, Projekt-ID, Dataset (beginnt mit searchconsole) und Standort eingeben. Da der BigQuery-Zugriff ein neuer Bereich ist, müssen bestehende Benutzer sich einmal ab- und wieder anmelden.

  • Sicherheit: Jede Abfrage verwendet BigQuery-NAMED-Parameter (injektionssicher), begrenzt abgerechnete Bytes (BQ_MAX_BYTES_BILLED, Standard 10 GB) und respektiert die Site-Bereichsbegrenzung eines Tokens. bq_custom_query führt ein einzelnes schreibgeschütztes SELECT aus und ist bei site-scoped Tokens deaktiviert.

Fragen Sie Claude: "Hole die letzten 12 Monate Top-Queries aus BigQuery für sc-domain:example.com."

Analytics-Dashboard

/dashboard/analytics rendert Ihre Daten als Diagramme (Recharts): Metrik-Karten mit Vorperioden-Deltas, ein dual-achsigem Performance-Liniendiagramm mit Metrik-Umschalter, sortierbare/durchsuchbare Top-Pages- und Top-Queries-Tabellen sowie Länder-/Geräte-Balken. Ein Quellen-Umschalter wechselt die gesamte Ansicht zwischen der Live-GSC-API und BigQuery. Es ist sitzungsauthentifiziert — kein MCP-Token erforderlich, um Ihre eigenen Daten anzusehen.

Stack

Next.js 16 · NextAuth v5 (Google) · Prisma + Postgres · mcp-handler · @modelcontextprotocol/sdk · googleapis · zod.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    B
    quality
    B
    maintenance
    Connects Google Search Console with Claude AI to enable SEO professionals to analyze their SEO data through natural language conversations, providing access to property information, search analytics, URL inspection, and sitemap management.
    1,349
    MIT
  • A
    license
    Not graded
    quality
    Not graded
    maintenance
    Connects Claude AI to Google Search Console with OAuth 2.0 authentication, enabling users to analyze search performance, inspect URLs, manage sitemaps, and export analytics data through natural language conversations.
    2
  • A
    license
    Not graded
    quality
    D
    maintenance
    Connects Google Search Console with Claude AI to analyze SEO data through natural language, enabling search analytics reporting, URL inspection, indexing status checks, sitemap management, and data visualization for SEO professionals.
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables Claude to access Google Search Console data including search performance, URL indexation, sitemaps, and built-in SEO analysis tools such as trending queries, cannibalization detection, and traffic drop diagnostics.
    123
    11
    MIT

View all related MCP servers

Related MCP Connectors

  • SEO research, audits, backlinks, GSC, and content workflow tools for AI agents.

  • Turn Search Console data into SEO actions, content, publishing, indexing, and AI insights.

  • Live SEO workflow tools for Claude Code, Codex, and AI agents.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/abhilashst/scmcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server