Für Agentenbauer und Vibecoder

Hosting, das dein Agent selbst bedienen kann

Claude Code, Codex, Cursor oder ein Connector in claude.ai: dein Agent bekommt einen eigenen Schlüssel mit genau den Rechten, die du wählst, und jede Aktion landet in einem Audit-Log, das du lesen kannst.

In sechzig Sekunden startklar

  1. Stell kostenlos eine Website online und beanspruche sie im Portal.
  2. Erstell im Tab Agents einen Schlüssel mit den Rechten, die dein Agent braucht.
  3. Füg den MCP-Server deiner Website deinem Tool hinzu:
claude mcp add --transport http dorelli https://mcp.dorelli.cloud/<slug> --header "Authorization: Bearer <Schlüssel>"

Den Schlüssel siehst du einmal. Connectors in claude.ai und ChatGPT brauchen keinen Schlüssel: sie bitten über OAuth um Zustimmung.

Rechte, von dir gewählt

Sechs Rechte in Version eins. Der Schlüssel entscheidet, was ein Tool darf; ein fehlendes Recht gibt einen Fehler mit der Seite zurück, auf der du es vergibst.

  • deploy

    Eine neue Version der Website veröffentlichen.

  • status

    Adresse, Status, Tarif und Ablaufdatum lesen.

  • logs:read

    Lesen, was mit der Website passiert ist: Deploys, Moderation, Zahlungen, Tickets.

  • forms:read

    Anzahl der Formulareinsendungen pro Tag lesen. Der Inhalt geht per E-Mail an den Eigentümer.

  • audit:read

    Das Audit-Log der Website lesen.

  • limits:read

    Die Grenzen des Tarifs und den heutigen Verbrauch lesen.

Kommt später, nach Beleg mit echten Agenten: Rollback, Datenbank, Secrets, Neustart und Bausteine innerhalb eines Budgets auf Platform.

Grenzen pro Tarif

Diese Zahlen kommen aus derselben Datei, mit der der Code sie durchsetzt. Was nicht in dieser Tabelle steht, ist kein Versprechen.

TarifSchlüssel pro WebsiteWebhooksAudit-Log aufbewahrtDeploys pro Tag
Website3130 Tage50
App5390 Tage20
Platform101090 Tage + CSVunbegrenzt innerhalb des Limits

Audit-Log

Wer was getan hat, mit welchem Schlüssel, mit Ergebnis und Zeitpunkt. Auch die abgelehnten Aktionen. Nie der Inhalt eines Deploys oder einer Formulareinsendung.

Webhooks

Ein POST an deine URL, wenn auf deiner Website etwas passiert, signiert mit HMAC-SHA256. Drei Versuche, dann geben wir auf und sagen es.

deploy.klaar · moderatie.geblokkeerd · site.verloopt · plafond.80

OAuth für Connectors

claude.ai und ChatGPT verbinden sich über einen Zustimmungsbildschirm: du wählst Website und Rechte. Das Zugriffstoken ist ein Agentenschlüssel, der nach einem Tag abläuft und vom Connector erneuert wird.

AGENTS.md pro Website

Eine Datei für dein Repository, die jedem Coding-Agenten sagt, wie er hier deployt, wo die Logs liegen und welche Grenzen gelten. Lade sie im Tab Agents herunter.

Dein Agent, deine Verantwortung

Ein Agent mit Schlüssel handelt in deinem Namen. Wir protokollieren jede Aktion und die Grenzen sind hart, aber was er darin tut, liegt bei dir. Halte den Schlüssel geheim und gib ihm nicht mehr Rechte als nötig.

Der Artikel über Agentenschlüssel in den AGB