StackScan MCP Server
OfficialStackScan MCP server
向你的助手询问某个网站运行在什么技术栈上,以及它背后是谁。
一个用于 StackScan Tech Lookup API 的 Model Context Protocol 服务器。让 Claude、Cursor 或任何其他 MCP 客户端指向它,你就可以提出这样的问题:
example.com 是用什么构建的?
vercel.com 背后是谁?他们在哪里,属于什么行业,他们的 LinkedIn 是什么?
有多少网站使用 Klaviyo,分布在哪些国家?
设计上为只读。这里不会向你的任何系统写入任何内容。
安装
你需要一个 StackScan 账户。登录后,在仪表盘中打开 API Tokens,创建一个 token,并从同一页面复制你的 workspace UUID。
Claude Desktop(扩展)
从发布页面下载 stackscan.mcpb,然后将其拖到 Settings > Extensions。它会要求你提供 API token 和 workspace ID,并自行安装其余部分。
Claude Desktop(手动配置)
Settings → Developer → Edit Config,然后添加:
{
"mcpServers": {
"stackscan": {
"command": "npx",
"args": ["-y", "@stackscan/mcp-server"],
"env": {
"STACKSCAN_API_TOKEN": "your-token",
"STACKSCAN_TENANT_ID": "your-workspace-uuid"
}
}
}
}重启 Claude Desktop。这些工具会出现在连接器图标下。
Claude Code
claude mcp add stackscan \
--env STACKSCAN_API_TOKEN=your-token \
--env STACKSCAN_TENANT_ID=your-workspace-uuid \
-- npx -y @stackscan/mcp-serverCursor、Windsurf 及其他
同样的形式:command: npx、args: ["-y", "@stackscan/mcp-server"],以及两个环境变量。请查阅你的客户端自己的 MCP 文档,了解其配置文件的位置。
Related MCP server: mcp-gtm-tech-stack-signal-scraper
工具
工具 | 作用 | 费用 |
| 剩余余额和本月的配额 | 免费 |
| 域名背后的公司:名称、行业、城市、国家、LinkedIn | 1 个积分 |
| 单个域名上的技术,完整列出:每项技术的类别和全球使用量( | 1 个积分 |
| 有多少网站运行某项技术,以及它们在哪里 | 1 个积分 |
| 最多 20 个域名背后的公司,以紧凑表格呈现 | 每个有数据的域名 1 个积分 |
| 最多 20 个域名上的技术,以紧凑表格呈现。可选的 | 每个有数据的域名 1 个积分 |
查无结果的查询不收费。check_credits 也不收费。
广度与深度
有两个技术工具,它们回答不同的问题。lookup_domains_technologies 是广度视图:多个域名,仅技术名称,非常适合回答"这些网站中有哪些运行 Shopify?"。lookup_domain_technologies 是深度视图:单个域名,每项技术及其类别和全球使用它的网站数量。批量工具会报告每个域名遗漏了多少项技术,以便模型可以主动深入查看。
为什么批量工具限制为 20
它们背后的 REST 端点每个请求接受 100 个域名,而这些工具有意不这样做。工具结果会直接进入模型的上下文,一百个完整的公司数据负载就是数万个 token,这会挤掉你正在进行的对话,而且模型之后要重新阅读全部内容才能回答任何问题。二十行紧凑数据就是一张模型可以推理的表格。
它还会拒绝而不是截断。如果一批查询的费用超过你的会话上限允许的范围,它不会收取任何费用,并会告诉你你能负担多少。悄悄丢弃域名会返回一个看似完整但实际上并不完整的答案。
如果你确实需要数百个域名,那正是 REST 端点 的用途。
配置
变量 | 必需 | 默认值 | 备注 |
| 是 | 无 | 仪表盘 → API Tokens |
| 是 | 无 | 你的 workspace UUID,同一页面 |
| 否 |
| 很少需要 |
| 否 |
| 见下文 |
会话上限是消费上限,而且是刻意设计的
StackScan 自身的限制是速率限制:每分钟请求数。这能阻止突发流量。但它无法阻止一个耐心的代理在一个下午悄悄花光整个积分余额,这是人类点击按钮所没有的失败模式。
因此,这个服务器维护自己的计数器:默认情况下每个会话 25 次消耗积分的查询,超过后它会拒绝并说明原因。查无结果和 check_credits 永远不会计入其中,因为它们从不收费。每个成功的结果都会带有一个页脚,显示剩余查询次数和你最近已知的余额,这样模型就可以自行调整节奏,而不是通过撞上限制才发现它。
如果你打算提高上限,请有意地调高它("STACKSCAN_SESSION_LOOKUP_CAP": "200"),而不是事后才发现。
开发
npm install
npm run buildtest-stdio.mjs 是一个极简的 JSON-RPC 客户端,通过真实的 stdio 管道驱动服务器,因此你可以在没有 MCP 主机的情况下使用它:
export STACKSCAN_API_TOKEN=...
export STACKSCAN_TENANT_ID=...
node test-stdio.mjs check_credits lookup_company:stripe.com在这个服务器中绝不要向 stdout 写入内容。 stdout 是 JSON-RPC 通道;任何其他内容都会破坏协议。诊断信息输出到 stderr。
给阅读源码者的说明
上游 API 有三个特性塑造了这段代码,而且很容易出错:
未命中是 HTTP 200,而不是 404。 API 对"该域名没有数据"的回应是 200 {"success": false, "error": "No data available"}。信任状态码的客户端会读取不存在的负载并崩溃。每个响应都经过一个统一的地方,将未命中与失败区分开来,因此只有真正的失败才会被报告为错误。
缓存的响应仍然收费。 API 的响应缓存保护的是它的数据库,而不是你的钱包:在缓存窗口内的重复查询消耗相同的积分。这就是为什么本地余额在每次命中时都会递减,而不是试图猜测哪些调用是免费的。
有两个基础 URL 处于活动状态。 API 的主地址是 api.stackscan.com/v1/...。较旧的 app.stackscan.com/api/v1/... 路径仍然提供服务,并且有意不进行重定向,因为重定向会在 POST 时丢失请求体。如果你的配置仍然指向旧主机,这个服务器会检测到并继续使用旧的路径形式,因此升级不会破坏你的配置。
隐私政策
StackScan 的隐私政策位于 www.stackscan.com/privacy。它对这个服务器具体意味着什么:
收集什么。 你查询的域名和技术名称,连同你的 API token 和 workspace ID 通过 HTTPS 发送到 api.stackscan.com。没有其他任何内容离开你的机器。这个服务器不读取任何文件,不打开任何端口,也不保留任何本地存储;它持有的唯一状态是查询计数器和积分余额,两者都在内存中,并且都会在进程退出时消失。
如何使用和存储。 查询会记录在你的 workspace 下,以便计量积分并为账户提供支持。结果来自 StackScan 自己的爬虫数据,而不是来自你发送的任何内容。
第三方。 查询词条不会被出售或用于广告共享。它们只会到达 StackScan 所运行的基础设施提供商,如政策中"与服务提供商共享"一节所述,不会到达其他任何地方。
保留。 政策中的"数据保留"一节涵盖这一点。删除你的账户,相关的查询历史也会随之删除。
联系。 hello@stackscan.com,或 www.stackscan.com/contact。
链接
许可证
MIT。参见 LICENSE。
该许可证仅涵盖这个客户端,即大约 500 行发起 HTTP 请求的代码。它所访问的 StackScan 数据是一项付费服务,不在许可证涵盖范围内。
Maintenance
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceEnables querying the BuiltWith API to discover and analyze website technology stacks, including frameworks, analytics tools, CMS platforms, and other technologies used by any domain.2MIT
- AlicenseAqualityAmaintenanceDetects a company's technology stack from its public web presence. Returns structured tech signals for sales targeting and competitive analysis.13251MIT
- FlicenseNot gradedqualityCmaintenanceProvides AI agents with tools to detect Shopify apps, WordPress plugins, DNS/email/SaaS footprint, and estimate SaaS spend for competitive intelligence and vendor research.
- AlicenseAqualityBmaintenanceProvides tools for AI agents to audit websites, including stack detection, DNS snapshots, and security checks.819MIT
Related MCP Connectors
Detect the tech stack behind any website: CMS, ecommerce, analytics, CRM, payments, hosting.
Domain & brand intelligence: company enrichment, tech stack detection, brand research.
Domain & company intel for AI agents: RDAP, DNS, email deliverability, tech stack. No API keys.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/stackscan/stackscan-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server