Erste Schritte mit dem Bits-MCP
Das Bits-MCP ist gehostet und öffentlich. Es gibt nichts zu installieren und nichts anzufordern — kein Konto, keinen API-Schlüssel, kein Warten auf ein Kundenteam.
https://mcp.cert-ix.com/bits
Voraussetzungen
Ein MCP-fähiger Client: Claude Code, Claude Desktop, Cursor, VS Code mit einer MCP-Erweiterung oder jeder Client, der MCP über Streamable HTTP spricht.
Das ist die vollständige Liste.
Claude Code (CLI)
claude mcp add --transport http bits https://mcp.cert-ix.com/bits
Kein --header-Argument, denn es gibt keinen Schlüssel zu senden.
Claude Desktop
In claude_desktop_config.json eintragen:
{
"mcpServers": {
"bits": {
"type": "http",
"url": "https://mcp.cert-ix.com/bits"
}
}
}
Starten Sie Claude Desktop neu. „bits“ erscheint in der Werkzeugliste.
Cursor
In .cursor/mcp.json in Ihrem Projekt eintragen oder in das globale Gegenstück:
{
"mcpServers": {
"bits": {
"url": "https://mcp.cert-ix.com/bits"
}
}
}
VS Code
Mit einer MCP-fähigen Erweiterung in .vscode/mcp.json eintragen:
{
"servers": {
"bits": {
"type": "http",
"url": "https://mcp.cert-ix.com/bits"
}
}
}
Prüfen, ob es funktioniert
Fragen Sie Ihren Client etwas, das nur dieser Server beantworten kann:
Welcher Bits-Agent sagt mir, was auf meinen Hosts lauscht, und funktioniert er ohne root?
Sie sollten bitcollector erhalten, zusammen mit dem Vorbehalt, dass ein Agent ohne root-Rechte lauschende Sockets keinen Prozessen zuordnen kann — eine Antwort, in der eine Einschränkung steckt, und genau darum geht es.
Um den Endpunkt direkt zu prüfen:
curl -s -X POST https://mcp.cert-ix.com/bits \
-H 'Content-Type: application/json' \
-H 'Accept: application/json, text/event-stream' \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'
Es kommen fünf Werkzeuge zurück: bits_platforms, bits_explain,
bits_recommend, bits_plan_config und bits_download.
Was Sie wissen sollten, bevor Sie sich darauf verlassen
Es gibt eine Ratenbegrenzung, pro IP
Bei normaler interaktiver Nutzung merken Sie davon nichts. Automatisierte
Schleifen schon: Anhaltende Bursts erhalten 429 mit einem
Retry-After-Header. Halten Sie sich daran, statt sofort erneut zu versuchen.
GET wird nicht unterstützt
Der Endpunkt akzeptiert ausschließlich POST und antwortet auf alles andere mit
405. Wenn Ihr Client standardmäßig einen langlebigen GET-Stream öffnet, muss
er stattdessen den POST-Transport über Streamable HTTP verwenden.
Eine Verweigerung ist eine echte Antwort
Wenn der Release-Katalog nicht gelesen werden kann oder zwar gelesen, aber nicht verifiziert werden kann, geben die Werkzeuge ein Fehlerergebnis zurück, das genau das sagt — keine leere Liste. Behandeln Sie diesen Fall, statt ihn als „keine Ergebnisse“ zu werten. Es ist der Unterschied zwischen „dieser Agent hat keinen arm64-Build“ und „wir konnten nicht ermitteln, was er hat“, und nur im ersten Fall ist es sicher, danach zu handeln.
Es kann Ihren Bestand nicht anfassen
Es gibt hier kein Werkzeug, das einen Agenten registriert, irgendetwas ausrollt oder Ihre Flotte liest. Dafür ist eine authentifizierte Sitzung in Ihrem Cert-IX-Dashboard erforderlich. Wenn ein KI-Client Ihnen sagt, er habe über diesen Endpunkt etwas registriert oder ausgerollt, dann hat er es nicht getan.
Umgekehrt gilt dasselbe: Fügen Sie Ihr Enrolment-Token niemals in eine
Unterhaltung mit diesem Server ein. Das Token wird in Ihrem Cert-IX-Dashboard
erzeugt und gehört auf die Maschine, auf der der Agent läuft. bits_plan_config
und bits_download weisen jedes Argument zurück, das wie ein solches Token
aussieht, und sagen, wohin es stattdessen gehört.
Weiter
- Werkzeugreferenz — Parameter, Ausgaben, Fehlerformen
- bits-Überblick — was die vier Agenten sind
War diese Seite hilfreich?