docs · para desarrolladores
Servidor MCP
Deja que un agente de programación lea tu configuración de consentimiento y, cuando lo permitas, la cambie: cada escritura es en dos pasos, limitada por alcance y queda en el registro de auditoría como «vía MCP».
Configuración
# Claude Code
claude mcp add cookiecrumbs -- npx -y @cookiecrumbs-eu/mcp
// .cursor/mcp.json (Cursor, or any stdio MCP client)
{
"mcpServers": {
"cookiecrumbs": {
"command": "npx",
"args": ["-y", "@cookiecrumbs-eu/mcp"],
"env": { "COOKIECRUMBS_TOKEN": "cc_live_…" }
}
}
}
Solo stdio, Node 22+. El token viene de COOKIECRUMBS_TOKEN; crea uno en Configuración del espacio de trabajo → Desarrolladores con solo los alcances que quieras que tenga el agente. La propia lista de herramientas se filtra por los alcances del token, así que un token de solo lectura produce un servidor de solo lectura.
Lectura
Las herramientas de lectura cubren toda la superficie: list_sites, get_site, get_banner, get_compliance_status, list_scans, get_scan, get_scan_diff, list_findings, explain_classification (por qué un rastreador se clasificó donde se clasificó, desde qué escaneo), check_first_layer, rules_reference (la biblioteca de citas legales), get_declaration, list_versions, list_services, get_scan_schedule, get_install_status, list_domains, list_alerts, list_alert_channels, list_webhooks, list_templates, get_template, get_usage, list_export_schedules, list_export_destinations y logs_summary. Tres recursos exponen documentos vivos: cookiecrumbs://sites/{siteId}/config, …/declaration y …/issues.
Escribir, en dos pasos
Cada herramienta de escritura tiene por defecto confirm: false: la llamada renderiza un diff unificado (más el lint legal cuando hay una configuración de banner implicada) y no cambia nada. Solo volver a llamar a la misma herramienta con confirm: true lo aplica. Publicar sigue pasando por las mismas puertas del lado del servidor que el panel, los límites del plan responden con la funcionalidad que necesitan, y cada escritura aplicada se atribuye en el registro de actividad como «vía MCP». Las herramientas que borran algo lo dicen en sus anotaciones, para que un host de agente pueda preguntar antes de llamarlas.
Todo el sitio, desde un agente
Todo lo que el panel puede cambiar, un agente también puede cambiarlo, y nada más:
- El banner:
update_banner(un JSON merge patch sobre el borrador),push_config(reemplazar y publicar),rollback_version,promote_version(vista previa → producción, mostrando primero el diff entre ambas),apply_template,save_template,delete_template. - El sitio:
create_site,update_site(nombre, retención de registros de consentimiento, ajustes),verify_domain(imprime el registro DNS TXT o la etiqueta meta que hay que publicar). - Escaneo:
scan_site,set_scan_schedule(cadencia, límite de páginas, estados de consentimiento, URL de inicio, patrones de ruta, robots, pausa; los límites del plan se informan, nunca se ocultan),check_install(¿está cc.js en la página?). - Rastreadores y problemas:
add_service,update_service,delete_service,classify_tracker,suppress_issue(se requiere un motivo y se convierte en el registro),unsuppress_issue. - Notificaciones y prueba:
acknowledge_alert,resolve_alert,create_alert_channel/update_alert_channel/delete_alert_channel,create_webhook/update_webhook/delete_webhook(el secreto de firma se devuelve una vez),create_export_schedule/update_export_schedule/delete_export_schedule,logs_export.
Cada herramienta se anuncia solo cuando el token lleva su alcance (sites:write, banner:write, banner:publish, scans:run, logs:export), así que el token que entregas a un agente es todo el modelo de permisos. El equipo, la facturación y la gestión de tokens se quedan en el panel a propósito.