StackScan MCP Server
OfficialStackScan MCP server
Pregúntale a tu asistente sobre qué está construido un sitio web y quién está detrás.
Un servidor del Model Context Protocol para la API Tech Lookup de StackScan. Apunta Claude, Cursor o cualquier otro cliente MCP hacia él y podrás preguntar cosas como:
¿Sobre qué está construido example.com?
¿Quién está detrás de vercel.com? ¿Dónde están, en qué sector, cuál es su LinkedIn?
¿Cuántos sitios usan Klaviyo y en qué países?
De solo lectura por diseño. Nada de esto escribe en ningún sistema tuyo.
Instalación
Necesitas una cuenta de StackScan. Inicia sesión, abre API Tokens en el panel, crea un token y copia el UUID de tu espacio de trabajo desde la misma página.
Claude Desktop (extensión)
Descarga stackscan.mcpb desde la página de lanzamientos y arrástralo a Settings > Extensions. Te pedirá tu token de API y el ID de tu espacio de trabajo, e instalará el resto por sí mismo.
Claude Desktop (configuración manual)
Settings → Developer → Edit Config, y añade:
{
"mcpServers": {
"stackscan": {
"command": "npx",
"args": ["-y", "@stackscan/mcp-server"],
"env": {
"STACKSCAN_API_TOKEN": "your-token",
"STACKSCAN_TENANT_ID": "your-workspace-uuid"
}
}
}
}Claude Code
claude mcp add stackscan \
--env STACKSCAN_API_TOKEN=your-token \
--env STACKSCAN_TENANT_ID=your-workspace-uuid \
-- npx -y @stackscan/mcp-serverCursor, Windsurf y otros
Misma forma: command: npx, args: ["-y", "@stackscan/mcp-server"] y las dos variables de entorno. Consulta la documentación de MCP de tu cliente para saber dónde vive su archivo de configuración.
Related MCP server: mcp-gtm-tech-stack-signal-scraper
Herramientas
Herramienta | Qué hace | Coste |
| Saldo restante y asignación de este mes | gratis |
| La empresa detrás de un dominio: nombre, sector, ciudad, país, LinkedIn | 1 crédito |
| Tecnologías en UN dominio, al completo: categoría y uso global de cada una ( | 1 crédito |
| Cuántos sitios usan una tecnología y dónde están | 1 crédito |
| Las empresas detrás de hasta 20 dominios, como tabla compacta | 1 crédito por dominio con datos |
| Las tecnologías en hasta 20 dominios, como tabla compacta. Filtro opcional | 1 crédito por dominio con datos |
Una búsqueda que no encuentra nada no se cobra. Tampoco check_credits.
Amplitud frente a profundidad
Hay dos herramientas de tecnologías y responden a preguntas distintas. lookup_domains_technologies es la vista de amplitud: muchos dominios, solo nombres de tecnologías, ideal para «¿cuáles de estos usan Shopify?». lookup_domain_technologies es la vista de profundidad: un dominio, cada tecnología con su categoría y cuántos sitios la usan globalmente. La herramienta por lotes informa de cuántas tecnologías ha omitido por dominio, para que el modelo pueda ofrecer profundizar.
Por qué las herramientas por lotes se detienen en 20
Los endpoints REST que hay detrás aceptan 100 dominios por petición, y estas herramientas, deliberadamente, no. El resultado de una herramienta va directamente al contexto del modelo, y cien cargas completas de empresa son decenas de miles de tokens, que desplazan la conversación que realmente estás manteniendo; el modelo tendría que releer todo eso para responder cualquier cosa. Veinte filas compactas son una tabla sobre la que un modelo puede razonar.
Además, rechaza en lugar de truncar. Si un lote costara más de lo que permite el límite de tu sesión, no cobra nada y te dice cuántos puedes permitirte. Descartar dominios silenciosamente devolvería una respuesta que parece completa y no lo es.
Si de verdad necesitas cientos de dominios, para eso está el endpoint REST.
Configuración
Variable | Obligatoria | Por defecto | Notas |
| sí | ninguna | Dashboard → API Tokens |
| sí | ninguna | El UUID de tu espacio de trabajo, en la misma página |
| no |
| Rara vez necesario |
| no |
| Ver más abajo |
El límite de sesión es un límite de gasto, y es deliberado
El límite propio de StackScan es un límite de frecuencia: peticiones por minuto. Eso detiene una ráfaga. No hace nada para impedir que un agente paciente gaste silenciosamente todo un saldo de créditos durante una tarde, que es un modo de fallo que no tienen los humanos que hacen clic en botones.
Así que este servidor mantiene su propio contador: 25 búsquedas que consumen créditos por sesión por defecto; a partir de ahí, rechaza y explica por qué. Los fallos y check_credits nunca cuentan, porque nunca se cobran. Cada resultado correcto lleva un pie de página con las búsquedas restantes y tu último saldo conocido, para que el modelo pueda dosificarse en lugar de descubrir el límite al chocar con él.
Si pretendes llegar más alto, súbelo deliberadamente ("STACKSCAN_SESSION_LOOKUP_CAP": "200") en lugar de enterarte después.
Desarrollo
npm install
npm run buildtest-stdio.mjs es un cliente JSON-RPC mínimo que maneja el servidor a través de una tubería stdio real, para que puedas probarlo sin un host MCP:
export STACKSCAN_API_TOKEN=...
export STACKSCAN_TENANT_ID=...
node test-stdio.mjs check_credits lookup_company:stripe.comNunca escribas en stdout en este servidor. stdout es el canal JSON-RPC; cualquier otra cosa en él corrompe el protocolo. Los diagnósticos van a stderr.
Notas para quien lea el código fuente
Hay tres cosas de la API upstream que condicionaron este código y con las que es fácil equivocarse:
Un fallo es HTTP 200, no 404. La API responde «no hay datos para ese dominio» con 200 {"success": false, "error": "No data available"}. Un cliente que confíe en el código de estado lee la carga ausente y falla. Todas las respuestas pasan por un único punto que separa un fallo de un error, de modo que solo un error real se notifica como tal.
Las respuestas en caché también se cobran. La caché de respuestas de la API protege su base de datos, no tu cartera: una búsqueda repetida dentro de la ventana de caché cuesta el mismo crédito. Por eso el saldo local se decrementa en cada acierto, en lugar de intentar adivinar qué llamadas fueron gratuitas.
Hay dos URL base activas. La dirección principal de la API es api.stackscan.com/v1/.... Las rutas antiguas app.stackscan.com/api/v1/... todavía se sirven y, deliberadamente, no se redirigen, porque una redirección eliminaría el cuerpo en POST. Si tu configuración todavía menciona el host antiguo, este servidor lo detecta y sigue usando la forma de ruta antigua, de modo que una actualización no te romperá nada.
Política de privacidad
La política de privacidad de StackScan está en www.stackscan.com/privacy. Lo que significa para este servidor en concreto:
Qué se recopila. Los dominios y nombres de tecnologías que consultas, enviados a api.stackscan.com por HTTPS junto con tu token de API y el ID de tu espacio de trabajo. Nada más sale de tu máquina. Este servidor no lee archivos, no abre puertos y no guarda ningún almacén local; el único estado que mantiene es un contador de búsquedas y un saldo de créditos, ambos en memoria y ambos desaparecen cuando el proceso termina.
Cómo se usa y se almacena. Las búsquedas se registran en tu espacio de trabajo para poder medir los créditos y dar soporte a la cuenta. Los resultados provienen de los propios datos de rastreo de StackScan, no de nada que envíes.
Terceros. Los términos de búsqueda no se venden ni se comparten con fines publicitarios. Llegan a los proveedores de infraestructura sobre los que StackScan opera, tal como se indica en «Sharing With Service Providers» en la política, y a ningún otro sitio.
Retención. Cubierto en «Data Retention» en la política. Elimina tu cuenta y el historial de búsquedas asociado desaparece con ella.
Contacto. hello@stackscan.com, o www.stackscan.com/contact.
Enlaces
Licencia
MIT. Consulta LICENSE.
La licencia cubre solo este cliente, aproximadamente 500 líneas que hacen peticiones HTTP. Los datos de StackScan a los que accede son un servicio de pago y no están cubiertos por ella.
Maintenance
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceEnables querying the BuiltWith API to discover and analyze website technology stacks, including frameworks, analytics tools, CMS platforms, and other technologies used by any domain.2MIT
- AlicenseAqualityAmaintenanceDetects a company's technology stack from its public web presence. Returns structured tech signals for sales targeting and competitive analysis.13251MIT
- FlicenseNot gradedqualityCmaintenanceProvides AI agents with tools to detect Shopify apps, WordPress plugins, DNS/email/SaaS footprint, and estimate SaaS spend for competitive intelligence and vendor research.
- AlicenseAqualityBmaintenanceProvides tools for AI agents to audit websites, including stack detection, DNS snapshots, and security checks.819MIT
Related MCP Connectors
Detect the tech stack behind any website: CMS, ecommerce, analytics, CRM, payments, hosting.
Domain & brand intelligence: company enrichment, tech stack detection, brand research.
Domain & company intel for AI agents: RDAP, DNS, email deliverability, tech stack. No API keys.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/stackscan/stackscan-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server