Zum Hauptinhalt springen
Version: 1.0.0

Erste Schritte mit dem Bits-MCP

Das Bits-MCP ist gehostet und öffentlich. Es gibt nichts zu installieren und nichts anzufordern — kein Konto, keinen API-Schlüssel, kein Warten auf ein Kundenteam.

https://mcp.cert-ix.com/bits

Voraussetzungen​

Ein MCP-fähiger Client: Claude Code, Claude Desktop, Cursor, VS Code mit einer MCP-Erweiterung oder jeder Client, der MCP über Streamable HTTP spricht.

Das ist die vollständige Liste.

Claude Code (CLI)​

claude mcp add --transport http bits https://mcp.cert-ix.com/bits

Kein --header-Argument, denn es gibt keinen Schlüssel zu senden.

Claude Desktop​

In claude_desktop_config.json eintragen:

{
"mcpServers": {
"bits": {
"type": "http",
"url": "https://mcp.cert-ix.com/bits"
}
}
}

Starten Sie Claude Desktop neu. „bits“ erscheint in der Werkzeugliste.

Cursor​

In .cursor/mcp.json in Ihrem Projekt eintragen oder in das globale Gegenstück:

{
"mcpServers": {
"bits": {
"url": "https://mcp.cert-ix.com/bits"
}
}
}

VS Code​

Mit einer MCP-fähigen Erweiterung in .vscode/mcp.json eintragen:

{
"servers": {
"bits": {
"type": "http",
"url": "https://mcp.cert-ix.com/bits"
}
}
}

Prüfen, ob es funktioniert​

Fragen Sie Ihren Client etwas, das nur dieser Server beantworten kann:

Welcher Bits-Agent sagt mir, was auf meinen Hosts lauscht, und funktioniert er ohne root?

Sie sollten bitcollector erhalten, zusammen mit dem Vorbehalt, dass ein Agent ohne root-Rechte lauschende Sockets keinen Prozessen zuordnen kann — eine Antwort, in der eine Einschränkung steckt, und genau darum geht es.

Um den Endpunkt direkt zu prüfen:

curl -s -X POST https://mcp.cert-ix.com/bits \
-H 'Content-Type: application/json' \
-H 'Accept: application/json, text/event-stream' \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'

Es kommen fünf Werkzeuge zurück: bits_platforms, bits_explain, bits_recommend, bits_plan_config und bits_download.

Was Sie wissen sollten, bevor Sie sich darauf verlassen​

Es gibt eine Ratenbegrenzung, pro IP​

Bei normaler interaktiver Nutzung merken Sie davon nichts. Automatisierte Schleifen schon: Anhaltende Bursts erhalten 429 mit einem Retry-After-Header. Halten Sie sich daran, statt sofort erneut zu versuchen.

GET wird nicht unterstützt​

Der Endpunkt akzeptiert ausschließlich POST und antwortet auf alles andere mit 405. Wenn Ihr Client standardmäßig einen langlebigen GET-Stream öffnet, muss er stattdessen den POST-Transport über Streamable HTTP verwenden.

Eine Verweigerung ist eine echte Antwort​

Wenn der Release-Katalog nicht gelesen werden kann oder zwar gelesen, aber nicht verifiziert werden kann, geben die Werkzeuge ein Fehlerergebnis zurück, das genau das sagt — keine leere Liste. Behandeln Sie diesen Fall, statt ihn als „keine Ergebnisse“ zu werten. Es ist der Unterschied zwischen „dieser Agent hat keinen arm64-Build“ und „wir konnten nicht ermitteln, was er hat“, und nur im ersten Fall ist es sicher, danach zu handeln.

Es kann Ihren Bestand nicht anfassen​

Es gibt hier kein Werkzeug, das einen Agenten registriert, irgendetwas ausrollt oder Ihre Flotte liest. Dafür ist eine authentifizierte Sitzung in Ihrem Cert-IX-Dashboard erforderlich. Wenn ein KI-Client Ihnen sagt, er habe über diesen Endpunkt etwas registriert oder ausgerollt, dann hat er es nicht getan.

Umgekehrt gilt dasselbe: Fügen Sie Ihr Enrolment-Token niemals in eine Unterhaltung mit diesem Server ein. Das Token wird in Ihrem Cert-IX-Dashboard erzeugt und gehört auf die Maschine, auf der der Agent läuft. bits_plan_config und bits_download weisen jedes Argument zurück, das wie ein solches Token aussieht, und sagen, wohin es stattdessen gehört.

Weiter​

War diese Seite hilfreich?