Für Agentenbauer und Vibecoder
Hosting, das dein Agent selbst bedienen kann
Claude Code, Codex, Cursor oder ein Connector in claude.ai: dein Agent bekommt einen eigenen Schlüssel mit genau den Rechten, die du wählst, und jede Aktion landet in einem Audit-Log, das du lesen kannst.
In sechzig Sekunden startklar
- Stell kostenlos eine Website online und beanspruche sie im Portal.
- Erstell im Tab Agents einen Schlüssel mit den Rechten, die dein Agent braucht.
- Füg den MCP-Server deiner Website deinem Tool hinzu:
claude mcp add --transport http dorelli https://mcp.dorelli.cloud/<slug> --header "Authorization: Bearer <Schlüssel>"
Den Schlüssel siehst du einmal. Connectors in claude.ai und ChatGPT brauchen keinen Schlüssel: sie bitten über OAuth um Zustimmung.
Rechte, von dir gewählt
Sechs Rechte in Version eins. Der Schlüssel entscheidet, was ein Tool darf; ein fehlendes Recht gibt einen Fehler mit der Seite zurück, auf der du es vergibst.
- deploy
Eine neue Version der Website veröffentlichen.
- status
Adresse, Status, Tarif und Ablaufdatum lesen.
- logs:read
Lesen, was mit der Website passiert ist: Deploys, Moderation, Zahlungen, Tickets.
- forms:read
Anzahl der Formulareinsendungen pro Tag lesen. Der Inhalt geht per E-Mail an den Eigentümer.
- audit:read
Das Audit-Log der Website lesen.
- limits:read
Die Grenzen des Tarifs und den heutigen Verbrauch lesen.
Kommt später, nach Beleg mit echten Agenten: Rollback, Datenbank, Secrets, Neustart und Bausteine innerhalb eines Budgets auf Platform.
Grenzen pro Tarif
Diese Zahlen kommen aus derselben Datei, mit der der Code sie durchsetzt. Was nicht in dieser Tabelle steht, ist kein Versprechen.
| Tarif | Schlüssel pro Website | Webhooks | Audit-Log aufbewahrt | Deploys pro Tag |
|---|---|---|---|---|
| Website | 3 | 1 | 30 Tage | 50 |
| App | 5 | 3 | 90 Tage | 20 |
| Platform | 10 | 10 | 90 Tage + CSV | unbegrenzt innerhalb des Limits |
Audit-Log
Wer was getan hat, mit welchem Schlüssel, mit Ergebnis und Zeitpunkt. Auch die abgelehnten Aktionen. Nie der Inhalt eines Deploys oder einer Formulareinsendung.
Webhooks
Ein POST an deine URL, wenn auf deiner Website etwas passiert, signiert mit HMAC-SHA256. Drei Versuche, dann geben wir auf und sagen es.
deploy.klaar · moderatie.geblokkeerd · site.verloopt · plafond.80
OAuth für Connectors
claude.ai und ChatGPT verbinden sich über einen Zustimmungsbildschirm: du wählst Website und Rechte. Das Zugriffstoken ist ein Agentenschlüssel, der nach einem Tag abläuft und vom Connector erneuert wird.
AGENTS.md pro Website
Eine Datei für dein Repository, die jedem Coding-Agenten sagt, wie er hier deployt, wo die Logs liegen und welche Grenzen gelten. Lade sie im Tab Agents herunter.
Dein Agent, deine Verantwortung
Ein Agent mit Schlüssel handelt in deinem Namen. Wir protokollieren jede Aktion und die Grenzen sind hart, aber was er darin tut, liegt bei dir. Halte den Schlüssel geheim und gib ihm nicht mehr Rechte als nötig.