StackScan MCP Server
OfficialStackScan MCP server
Спросите своего ассистента, на чём работает веб-сайт и кто за ним стоит.
Сервер Model Context Protocol для StackScan Tech Lookup API. Направьте на него Claude, Cursor или любой другой MCP-клиент, и вы сможете задавать вопросы вроде:
На чём построен example.com?
Кто стоит за vercel.com? Где они находятся, какая отрасль, какой у них LinkedIn?
Сколько сайтов используют Klaviyo и в каких странах?
По замыслу — только чтение. Ничто здесь не пишет в ваши системы.
Установка
Вам нужна учётная запись StackScan. Войдите, откройте API Tokens в панели управления, создайте токен и скопируйте UUID рабочей области с той же страницы.
Claude Desktop (расширение)
Скачайте stackscan.mcpb со страницы релизов, затем перетащите его в Settings > Extensions. Он запросит ваш API-токен и ID рабочей области и установит остальное сам.
Claude Desktop (ручная настройка)
Settings → Developer → Edit Config, затем добавьте:
{
"mcpServers": {
"stackscan": {
"command": "npx",
"args": ["-y", "@stackscan/mcp-server"],
"env": {
"STACKSCAN_API_TOKEN": "your-token",
"STACKSCAN_TENANT_ID": "your-workspace-uuid"
}
}
}
}Перезапустите Claude Desktop. Инструменты появятся под значком коннекторов.
Claude Code
claude mcp add stackscan \
--env STACKSCAN_API_TOKEN=your-token \
--env STACKSCAN_TENANT_ID=your-workspace-uuid \
-- npx -y @stackscan/mcp-serverCursor, Windsurf и другие
Та же схема: command: npx, args: ["-y", "@stackscan/mcp-server"] и две переменные окружения. Обратитесь к документации вашего клиента по MCP, чтобы узнать, где находится его файл конфигурации.
Related MCP server: mcp-gtm-tech-stack-signal-scraper
Инструменты
Tool | What it does | Cost |
| Остаток баланса и выделенный объём на этот месяц | бесплатно |
| Компания за доменом: название, отрасль, город, страна, LinkedIn | 1 кредит |
| Технологии на ОДНОМ домене, полностью: категория и глобальное использование для каждой ( | 1 кредит |
| Сколько сайтов используют технологию и где они находятся | 1 кредит |
| Компании, стоящие за доменами (до 20), в виде компактной таблицы | 1 кредит за домен с данными |
| Технологии на доменах (до 20) в виде компактной таблицы. Необязательный фильтр | 1 кредит за домен с данными |
Поиск, который ничего не находит, не тарифицируется. Как и check_credits.
Широта против глубины
Есть два инструмента для работы с технологиями, и они отвечают на разные вопросы.
lookup_domains_technologies — это широкий взгляд: много доменов, только названия технологий,
идеально для вопроса «какие из них используют Shopify?». lookup_domain_technologies
— это глубокий взгляд: один домен, каждая технология с её категорией и тем, сколько сайтов
используют её в мире. Пакетный инструмент сообщает, сколько технологий он пропустил по каждому
домену, чтобы модель могла предложить углубиться.
Почему пакетные инструменты останавливаются на 20
Стоящие за ними REST-эндпоинты принимают 100 доменов на запрос, а эти инструменты намеренно — нет. Результат работы инструмента попадает прямо в контекст модели, а сотня полных массивов данных о компаниях — это десятки тысяч токенов, которые вытесняют ваш реальный разговор, и модели затем приходится перечитывать всё это, чтобы ответить на любой вопрос. Двадцать компактных строк — это таблица, с которой модель может работать.
Он также отказывается, а не усекает. Если пакет будет стоить больше, чем позволяет лимит вашей сессии, он не списывает ничего и сообщает, сколько вы можете себе позволить. Молча отбрасывая домены, можно было бы вернуть ответ, который выглядит полным, но не является таковым.
Если вам действительно нужны сотни доменов, для этого и существует REST-эндпоинт.
Конфигурация
Variable | Required | Default | Notes |
| да | нет | Dashboard → API Tokens |
| да | нет | UUID вашей рабочей области, та же страница |
| нет |
| Нужно редко |
| нет |
| См. ниже |
Лимит сессии — это лимит расходов, и это осознанное решение
Собственный лимит StackScan — это частотный лимит: запросов в минуту. Он останавливает всплеск. Но он не мешает терпеливому агенту незаметно потратить весь кредитный баланс в течение дня — это режим отказа, которого нет у людей, нажимающих кнопки.
Поэтому этот сервер ведёт собственный счётчик: 25 запросов, расходующих кредиты, на сессию
по умолчанию, после чего он отказывает и объясняет почему. Промахи и check_credits никогда
не учитываются, потому что они никогда не тарифицируются. Каждый успешный результат содержит
нижний колонтитул с оставшимся количеством запросов и вашим последним известным балансом,
чтобы модель могла рассчитывать свой темп, а не обнаруживать лимит, наткнувшись на него.
Если вы собираетесь поднять лимит, увеличьте его осознанно ("STACKSCAN_SESSION_LOOKUP_CAP": "200"), а не узнавайте об этом задним числом.
Разработка
npm install
npm run buildtest-stdio.mjs — это минимальный JSON-RPC клиент, который управляет сервером через настоящий
stdio-канал, так что вы можете опробовать его без MCP-хоста:
export STACKSCAN_API_TOKEN=...
export STACKSCAN_TENANT_ID=...
node test-stdio.mjs check_credits lookup_company:stripe.comНикогда не пишите в stdout в этом сервере. stdout — это канал JSON-RPC; всё остальное в нём портит протокол. Диагностика идёт в stderr.
Примечания для тех, кто читает исходный код
Три особенности вышестоящего API сформировали этот код, и в них легко ошибиться:
Промах — это HTTP 200, а не 404. API отвечает на «нет данных для этого домена» кодом
200 {"success": false, "error": "No data available"}. Клиент, доверяющий коду состояния,
читает отсутствующую полезную нагрузку и падает. Каждый ответ проходит через одно место,
которое отделяет промах от сбоя, поэтому как ошибка сообщается только настоящий сбой.
Кэшированные ответы по-прежнему тарифицируются. Кэш ответов API защищает его базу данных, а не ваш кошелёк: повторный запрос в пределах окна кэша стоит тот же кредит. Именно поэтому локальный баланс уменьшается при каждом попадании, а не пытается угадать, какие вызовы были бесплатными.
Два базовых URL активны. Домашний адрес API — api.stackscan.com/v1/.... Более старые
пути app.stackscan.com/api/v1/... по-прежнему обслуживаются и намеренно не перенаправляются,
потому что перенаправление потеряло бы тело запроса при POST. Если в вашей конфигурации всё ещё
указан старый хост, этот сервер обнаружит это и продолжит использовать старую форму пути, так что
обновление вас не сломает.
Политика конфиденциальности
Политика конфиденциальности StackScan находится на www.stackscan.com/privacy. Вот что она означает конкретно для этого сервера:
Что собирается. Домены и названия технологий, которые вы ищете, отправляются на
api.stackscan.com по HTTPS вместе с вашим API-токеном и ID рабочей области. Больше ничего
не покидает вашу машину. Этот сервер не читает файлы, не открывает порты и не ведёт локальное
хранилище; единственное состояние, которое он хранит, — это счётчик запросов и кредитный баланс,
оба в памяти, и оба исчезают при завершении процесса.
Как это используется и хранится. Запросы регистрируются в журнале вашей рабочей области, чтобы можно было учитывать кредиты и поддерживать аккаунт. Результаты берутся из собственных данных обхода StackScan, а не из того, что отправляете вы.
Третьи стороны. Поисковые запросы не продаются и не передаются для рекламы. Они попадают к поставщикам инфраструктуры, на которой работает StackScan, как указано в разделе «Sharing With Service Providers» политики, и больше никуда.
Хранение. Описано в разделе «Data Retention» политики. Удалите свою учётную запись — и связанная история запросов исчезнет вместе с ней.
Контакт. hello@stackscan.com или www.stackscan.com/contact.
Ссылки
Лицензия
MIT. См. LICENSE.
Лицензия покрывает только этот клиент — примерно 500 строк, которые выполняют HTTP-запросы. Данные StackScan, к которым он обращается, являются платным сервисом и не покрываются ею.
Maintenance
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceEnables querying the BuiltWith API to discover and analyze website technology stacks, including frameworks, analytics tools, CMS platforms, and other technologies used by any domain.2MIT
- AlicenseAqualityAmaintenanceDetects a company's technology stack from its public web presence. Returns structured tech signals for sales targeting and competitive analysis.13251MIT
- FlicenseNot gradedqualityCmaintenanceProvides AI agents with tools to detect Shopify apps, WordPress plugins, DNS/email/SaaS footprint, and estimate SaaS spend for competitive intelligence and vendor research.
- AlicenseAqualityBmaintenanceProvides tools for AI agents to audit websites, including stack detection, DNS snapshots, and security checks.819MIT
Related MCP Connectors
Detect the tech stack behind any website: CMS, ecommerce, analytics, CRM, payments, hosting.
Domain & brand intelligence: company enrichment, tech stack detection, brand research.
Domain & company intel for AI agents: RDAP, DNS, email deliverability, tech stack. No API keys.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/stackscan/stackscan-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server