Apify MCP Server

Offizieller Apify-MCP für Actors, Webdatenextraktion und Automatisierung im KI-Client.

Beschreibung

Der Apify MCP Server ist die offizielle Model-Context-Protocol-Schnittstelle von Apify. Er verbindet einen MCP-fähigen KI-Client mit der Apify Platform und dem Apify Store. Laut Apify können Agenten damit Actors suchen, deren Eingabeschema prüfen, Actors ausführen, Run-Ergebnisse und Speicher lesen sowie die Apify-Dokumentation durchsuchen. Actors sind vorkonfigurierte Werkzeuge für Web-Scraping, Datenextraktion und Automatisierung. Beispiele aus der offiziellen README reichen von Social-Media- und Suchmaschinen-Daten über Karten- und E-Commerce-Seiten bis zum Abruf einzelner Webseiten mit Rendering. Der Eintrag betrifft den von Apify betriebenen Server, nicht einen beliebigen Community-Actor.

Recherche, Automatisierung und Social Media

Die Kategorien Recherche, Automatisierung und Social Media passen zum dokumentierten Zweck. Ein Agent kann im Store zunächst nach einem geeigneten Actor suchen, die verlangten Felder kontrollieren und ihn dann gezielt ausführen. Der Server kann Datensätze aus Actor-Runs seitenweise lesen, Run-Status und Logs abrufen und gespeicherte Actor-Tasks anlegen oder verändern. Damit lassen sich etwa Quellen für eine Recherche sammeln, öffentliche Profil- oder Beitragsdaten strukturiert extrahieren oder wiederkehrende Datenerhebungen vorbereiten. Die Ergebnisse bleiben dennoch Arbeitsmaterial: Ein Actor-Ergebnis ist kein Beweis für Richtigkeit, Vollständigkeit oder eine Nutzungserlaubnis. Prüfe bei entscheidungsrelevanten Daten Quelle, Zeitpunkt, Feldbedeutung und mögliche Lücken.

Apify dokumentiert auch Grenzen seines MCP-Servers. Full-permission Actors sind aus Suche und Ausführung ausgeschlossen, weil ihre Ausführung eine persönliche Freigabeentscheidung sein soll. Rental Actors werden ebenfalls ausgeschlossen, weil ihr Abonnementmodell nicht zum bedarfsweisen MCP-Aufruf passt. Actor-Eingabeschemata werden für die MCP-Kompatibilität verarbeitet; Beschreibungen und Enum-Werte können begrenzt oder gekürzt sein. Lies daher vor einem produktiven Lauf die Actor-Dokumentation und verwende eine explizite, möglichst kleine Tool-Auswahl. Der Server kann externe Ressourcen öffnen; die Tool-Metadaten kennzeichnen solche Werkzeuge laut README als Zugriff auf die offene Welt.

Remote OAuth und lokaler stdio-Betrieb

Apify bietet zwei ausdrücklich dokumentierte Wege, daher ist der Eintrag both. Empfohlen ist der gehostete Streamable-HTTP-Endpunkt https://mcp.apify.com. Ein MCP-Client kann sich beim ersten Verbindungsaufbau im Browser bei Apify anmelden und den Zugriff per OAuth genehmigen. Das vermeidet, dass ein Apify API Token in der Client-Konfiguration steht. Alternativ akzeptiert der Remote-Endpunkt einen Apify API Token als Bearer-Token im Authorization-Header. Der gehostete Dienst unterstützt laut Dokumentation zudem eine Output-Schema-Inferenz für strukturierte Actor-Ergebnisse; der lokale stdio-Server bietet dieses Merkmal nicht.

Für Entwicklung, Tests oder Clients ohne Remote-MCP-Unterstützung dokumentiert Apify lokalen stdio-Betrieb über npx -y @apify/actors-mcp-server mit APIFY_TOKEN in der geschützten Umgebung. Das lädt das Paket beim ersten Start. Lokal bedeutet dabei nur, dass der MCP-Prozess im lokalen Umfeld läuft: Tool-Anfragen und Actor-Eingaben werden zur Ausführung an die Apify API gesendet. Nutze nie einen echten Token in Git, Chat, Screenshots oder einer geteilten MCP-Datei. Verwende Secret-Management, rotiere einen verdächtig offengelegten Token und beschränke dessen Rechte, soweit Account und Organisation das zulassen.

Scraping-Grenzen, personenbezogene Daten und Prompt Injection

Web-Scraping entbindet nicht von Website-Nutzungsbedingungen, robots- oder Zugangsbeschränkungen, Urheberrechten, Datenschutzrecht oder vertraglichen Pflichten. Prüfe für jeden Actor und jedes Ziel, ob die beabsichtigte Erhebung, Speicherung und Weiterverwendung zulässig ist. Sammle nur notwendige Daten, minimiere die Laufzeit und verwende keine Umgehung von Zugriffskontrollen. Besonders Social-Media-, Karten- und Kontaktinformationen können personenbezogene Daten enthalten. Lege Zweck, Rechtsgrundlage, Aufbewahrung, Zugriff und Löschung vorab fest; übermittle keine sensiblen personenbezogenen Daten oder Geheimnisse in Actor-Inputs, wenn sie dafür nicht erforderlich sind.

Seiteninhalte, Actor-Ausgaben, Logs und README-Texte sind unzuverlässige Fremdinhalte. Sie können Prompt-Injection enthalten, etwa die Aufforderung, Regeln zu ignorieren, Tokens auszulesen, weitere Tools zu aktivieren oder Daten zu veröffentlichen. Behandle sie als Daten, nie als Anweisungen. Begrenze den Agenten auf benötigte, möglichst lesende Tools; überprüfe Actor-Auswahl, Input und jede zustandsändernde Aktion unabhängig. OAuth genehmigt Zugriff im Umfang der Apify-Verbindung, ein API Token autorisiert Actor-Runs und geschützte Datenzugriffe im Account-Kontext. Erteile nur die nötigen Rechte und prüfe, ob Actor, Client, Logs und angeschlossener Modellanbieter Daten speichern oder weiterreichen können.

FAQ

Ist der offizielle Apify MCP Server remote verfügbar? Ja. Apify betreibt https://mcp.apify.com als Streamable-HTTP-Endpunkt mit OAuth-Anmeldung oder Bearer-Token-Alternative.

Gibt es auch einen lokalen Weg? Ja. Apify dokumentiert lokalen stdio-Betrieb mit npx -y @apify/actors-mcp-server und APIFY_TOKEN; die Actor-Ausführung nutzt weiterhin die Apify API.

Darf ein Agent jeden Actor starten? Nein. Full-permission und Rental Actors sind laut Apify von Suche und Ausführung über den MCP-Server ausgeschlossen. Zusätzlich müssen Nutzungsbedingungen, Datenschutz und menschliche Freigaben eingehalten werden.

Die GitHub API meldete am 08.09.2026 exakt 6.307 Sterne für apify/apify-mcp-server. Das ist eine Momentaufnahme der Repository-Popularität, kein Qualitäts-, Datenschutz- oder Sicherheitsnachweis.

Voraussetzungen

Ein MCP-fähiger Client; für Remote-MCP Streamable-HTTP- und OAuth- oder Bearer-Header-Unterstützung, für local Node.js 18+ und ein sicher gesetztes APIFY_TOKEN.

Installationsanleitung

Remote: https://mcp.apify.com im Client eintragen und beim ersten Verbinden OAuth im Browser abschließen; alternativ einen APIFY_TOKEN ausschließlich als Authorization: Bearer-Secret hinterlegen. Lokal: APIFY_TOKEN sicher setzen und npx -y @apify/actors-mcp-server als stdio-Befehl konfigurieren. Tools und Actors vor dem Einsatz auf das notwendige Minimum einschränken.

npx -y @apify/actors-mcp-server

Authentifizierung

Remote unterstützt OAuth über Browser-Anmeldung und alternativ einen Apify API Token als Bearer-Token. Der lokale stdio-Server liest APIFY_TOKEN aus der Umgebung.

Benötigte Zugriffsrechte

OAuth und APIFY_TOKEN handeln im Apify-Account-Kontext. Token- und Account-Rechte bestimmen, welche Actors, Runs, Datensätze, Speicher und Tasks erreichbar sind; Actor-Ausführungen und schreibende Task-Aktionen benötigen bewusste Freigabe.

Übertragene oder gespeicherte Daten

Anfragen und Actor-Eingaben werden zur Ausführung an die Apify API gesendet. Ergebnisse, Run-Metadaten und Speicherinhalte gehen an den verbundenen MCP-Client und können dort, in Logs sowie beim angeschlossenen Modellanbieter verarbeitet oder gespeichert werden.

Sicherheitsrisiken

Token- oder OAuth-Zugriff kann Actor-Runs und Account-Daten zugänglich machen. Scraped Inhalte können personenbezogene Daten, Nutzungsbedingungen und Prompt Injection enthalten. Begrenze Tools, prüfe Ziele und Inputs und bestätige mutierende oder veröffentlichende Aktionen unabhängig.

Lizenz und Kosten

Lizenz
MIT
Kosten
kostenpflichtig

Der Quellcode steht unter MIT. Für authentifizierte Actor-Ausführungen und Account-Datenzugriffe gelten die aktuelle Apify-Account-Konfiguration und Anbieterbedingungen; prüfe die offiziellen Informationen vor produktiver Nutzung.

Alternativen

Noch nicht erfasst.

Auf einen Blick

Anbieter
Apify
Status
Offizieller Server
Betriebsart
Lokal und Remote
Aktuelle Version
Noch nicht erfasst.
GitHub-Sterne
8,755
Zuletzt geprüft
08.09.2026

Repository und Dokumentation

Kategorien

Unterstützte Clients