StackScan MCP Server
OfficialStackScan MCP-Server
Frag deinen Assistenten, was eine Website verwendet und wer dahintersteckt.
Ein Model Context Protocol-Server für die StackScan Tech Lookup API. Richte Claude, Cursor oder einen anderen MCP-Client darauf aus und du kannst Dinge fragen wie:
Worauf basiert example.com?
Wer steckt hinter vercel.com? Wo sind sie, welche Branche, was ist ihr LinkedIn?
Wie viele Websites nutzen Klaviyo, und in welchen Ländern?
Von Natur aus schreibgeschützt. Nichts hier schreibt in eines deiner Systeme.
Installation
Du benötigst ein StackScan-Konto. Melde dich an, öffne API Tokens im Dashboard, erstelle ein Token und kopiere deine Workspace-UUID von derselben Seite.
Claude Desktop (Erweiterung)
Lade stackscan.mcpb von der Releases-Seite herunter und ziehe es dann auf Einstellungen > Erweiterungen. Es fragt nach deinem API-Token und deiner Workspace-ID und installiert den Rest selbst.
Claude Desktop (manuelle Konfiguration)
Einstellungen → Entwickler → Konfiguration bearbeiten, dann füge hinzu:
{
"mcpServers": {
"stackscan": {
"command": "npx",
"args": ["-y", "@stackscan/mcp-server"],
"env": {
"STACKSCAN_API_TOKEN": "your-token",
"STACKSCAN_TENANT_ID": "your-workspace-uuid"
}
}
}
}Starte Claude Desktop neu. Die Tools erscheinen unter dem Verbindungssymbol.
Claude Code
claude mcp add stackscan \
--env STACKSCAN_API_TOKEN=your-token \
--env STACKSCAN_TENANT_ID=your-workspace-uuid \
-- npx -y @stackscan/mcp-serverCursor, Windsurf und andere
Gleiche Form: command: npx, args: ["-y", "@stackscan/mcp-server"] und die beiden Umgebungsvariablen. Schau in der MCP-Dokumentation deines Clients nach, wo sich seine Konfigurationsdatei befindet.
Related MCP server: mcp-gtm-tech-stack-signal-scraper
Tools
Tool | Was es tut | Kosten |
| Verbleibendes Guthaben und die Zuteilung dieses Monats | kostenlos |
| Das Unternehmen hinter einer Domain: Name, Branche, Stadt, Land, LinkedIn | 1 Credit |
| Technologien auf EINER Domain, vollständig: Kategorie und globale Nutzung für jede ( | 1 Credit |
| Wie viele Websites eine Technologie nutzen und wo sie sich befinden | 1 Credit |
| Die Unternehmen hinter bis zu 20 Domains, als kompakte Tabelle | 1 Credit pro Domain mit Daten |
| Die Technologien auf bis zu 20 Domains, als kompakte Tabelle. Optionaler | 1 Credit pro Domain mit Daten |
Eine Suche, die nichts findet, wird nicht berechnet. Auch check_credits nicht.
Breite vs. Tiefe
Es gibt zwei Technologie-Tools, die unterschiedliche Fragen beantworten. lookup_domains_technologies ist die Breiten-Ansicht: viele Domains, nur Technologienamen, ideal für „Welche davon nutzen Shopify?“. lookup_domain_technologies ist die Tiefen-Ansicht: eine Domain, jede Technologie mit ihrer Kategorie und wie viele Websites sie weltweit nutzen. Das Batch-Tool meldet, wie viele Technologien es pro Domain ausgelassen hat, damit das Modell anbieten kann, tiefer zu gehen.
Warum die Batch-Tools bei 20 aufhören
Die dahinterliegenden REST-Endpunkte akzeptieren 100 Domains pro Anfrage, und diese Tools tun das bewusst nicht. Ein Tool-Ergebnis geht direkt in den Kontext des Modells, und hundert vollständige Unternehmens-Payloads sind Zehntausende von Tokens, die das Gespräch, das du tatsächlich führst, verdrängen, und das Modell muss dann alles erneut lesen, um irgendetwas zu beantworten. Zwanzig kompakte Zeilen sind eine Tabelle, über die ein Modell nachdenken kann.
Es verweigert auch eher, als dass es abschneidet. Wenn ein Batch mehr kosten würde, als dein Sitzungslimit erlaubt, berechnet es nichts und teilt dir mit, wie viele du dir leisten kannst. Domains stillschweigend wegzulassen würde eine Antwort liefern, die vollständig aussieht und es nicht ist.
Wenn du wirklich Hunderte von Domains benötigst, dafür ist der REST-Endpunkt da.
Konfiguration
Variable | Erforderlich | Standard | Hinweise |
| ja | keiner | Dashboard → API Tokens |
| ja | keiner | Deine Workspace-UUID, dieselbe Seite |
| nein |
| Selten benötigt |
| nein |
| Siehe unten |
Das Sitzungslimit ist ein Ausgabenlimit, und es ist beabsichtigt
StackScans eigenes Limit ist ein Ratenlimit: Anfragen pro Minute. Das stoppt einen Burst. Es tut nichts, um einen geduldigen Agenten davon abzuhalten, über einen Nachmittag hinweg stillschweigend ein ganzes Guthaben auszugeben, was eine Fehlerart ist, die Menschen, die auf Schaltflächen klicken, nicht haben.
Dieser Server führt daher einen eigenen Zähler: standardmäßig 25 Guthaben verbrauchende Suchanfragen pro Sitzung, danach verweigert er und erklärt warum. Fehlversuche und check_credits zählen nie dagegen, weil sie nie berechnet werden. Jedes erfolgreiche Ergebnis enthält eine Fußzeile mit verbleibenden Suchanfragen und deinem letzten bekannten Guthaben, damit das Modell sich selbst einteilen kann, anstatt das Limit durch Erreichen zu entdecken.
Wenn du höher gehen willst, erhöhe es bewusst ("STACKSCAN_SESSION_LOOKUP_CAP": "200") anstatt es hinterher herauszufinden.
Entwicklung
npm install
npm run buildtest-stdio.mjs ist ein minimaler JSON-RPC-Client, der den Server über eine echte stdio-Pipe steuert, sodass du ihn ohne einen MCP-Host testen kannst:
export STACKSCAN_API_TOKEN=...
export STACKSCAN_TENANT_ID=...
node test-stdio.mjs check_credits lookup_company:stripe.comSchreibe niemals in stdout in diesem Server. stdout ist der JSON-RPC-Kanal; alles andere darauf beschädigt das Protokoll. Diagnosen gehen an stderr.
Hinweise für alle, die den Quellcode lesen
Drei Dinge über die vorgelagerte API haben diesen Code geprägt und sind leicht falsch zu verstehen:
Ein Fehlversuch ist HTTP 200, nicht 404. Die API antwortet auf „keine Daten für diese Domain“ mit 200 {"success": false, "error": "No data available"}. Ein Client, der dem Statuscode vertraut, liest die fehlende Nutzlast und stürzt ab. Jede Antwort durchläuft eine Stelle, die einen Fehlversuch von einem Fehler trennt, sodass nur ein echter Fehler als Fehler gemeldet wird.
Zwischengespeicherte Antworten werden weiterhin berechnet. Der Antwort-Cache der API schützt seine Datenbank, nicht dein Portemonnaie: Eine wiederholte Suche innerhalb des Cache-Fensters kostet dasselbe Guthaben. Deshalb verringert sich das lokale Guthaben bei jedem Treffer, anstatt zu raten, welche Aufrufe kostenlos waren.
Zwei Basis-URLs sind aktiv. Die Heimat der API ist api.stackscan.com/v1/.... Die älteren Pfade app.stackscan.com/api/v1/... werden weiterhin bedient und bewusst nicht umgeleitet, da eine Umleitung den Body bei POST verwerfen würde. Wenn deine Konfiguration noch den alten Host nennt, erkennt dieser Server das und verwendet weiterhin die alte Pfadform, sodass ein Upgrade dich nicht bricht.
Datenschutzerklärung
StackScans Datenschutzerklärung befindet sich unter www.stackscan.com/privacy. Was das für diesen Server konkret bedeutet:
Was gesammelt wird. Die Domains und Technologienamen, die du nachschlägst, werden über HTTPS an api.stackscan.com gesendet, zusammen mit deinem API-Token und deiner Workspace-ID. Sonst verlässt nichts deinen Rechner. Dieser Server liest keine Dateien, öffnet keine Ports und führt keinen lokalen Speicher; der einzige Zustand, den er hält, ist ein Suchzähler und ein Guthaben, beide im Speicher und beide verschwunden, wenn der Prozess endet.
Wie es verwendet und gespeichert wird. Suchanfragen werden gegen deinen Workspace protokolliert, damit Guthaben gemessen und das Konto unterstützt werden kann. Ergebnisse stammen aus StackScans eigenen Crawl-Daten, nicht aus etwas, das du sendest.
Dritte. Suchbegriffe werden nicht verkauft oder für Werbung geteilt. Sie erreichen die Infrastrukturanbieter, auf denen StackScan läuft, wie unter „Weitergabe an Dienstanbieter“ in der Richtlinie dargelegt, und sonst niemanden.
Aufbewahrung. Unter „Datenaufbewahrung“ in der Richtlinie abgedeckt. Lösche dein Konto und die zugehörige Suchhistorie verschwindet damit.
Kontakt. hello@stackscan.com oder www.stackscan.com/contact.
Links
Lizenz
MIT. Siehe LICENSE.
Die Lizenz deckt nur diesen Client ab, etwa 500 Zeilen, die HTTP-Anfragen stellen. Die StackScan-Daten, die er erreicht, sind ein kostenpflichtiger Dienst und werden davon nicht abgedeckt.
Maintenance
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceEnables querying the BuiltWith API to discover and analyze website technology stacks, including frameworks, analytics tools, CMS platforms, and other technologies used by any domain.2MIT
- AlicenseAqualityAmaintenanceDetects a company's technology stack from its public web presence. Returns structured tech signals for sales targeting and competitive analysis.13251MIT
- FlicenseNot gradedqualityCmaintenanceProvides AI agents with tools to detect Shopify apps, WordPress plugins, DNS/email/SaaS footprint, and estimate SaaS spend for competitive intelligence and vendor research.
- AlicenseAqualityBmaintenanceProvides tools for AI agents to audit websites, including stack detection, DNS snapshots, and security checks.819MIT
Related MCP Connectors
Detect the tech stack behind any website: CMS, ecommerce, analytics, CRM, payments, hosting.
Domain & brand intelligence: company enrichment, tech stack detection, brand research.
Domain & company intel for AI agents: RDAP, DNS, email deliverability, tech stack. No API keys.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/stackscan/stackscan-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server