Exa MCP Server

Offizieller gehosteter Exa MCP für Websuche, Webseitenabruf und optional mehrstufige Recherche im KI-Client.

Beschreibung

Der Exa MCP Server ist die offizielle, von Exa gehostete Model-Context-Protocol-Integration. Laut Exas Produktseite, Referenz und Repository verbindet sie kompatible KI-Clients mit Exas Websuche, dem Abruf von Webseiteninhalten und Recherchefunktionen. Der dokumentierte MCP-Endpunkt lautet https://mcp.exa.ai/mcp; das Repository beschreibt hierfür Streamable HTTP und mehrere Client-Integrationen. Dieser Eintrag erfasst den gehosteten Server, nicht einen lokal laufenden Exa-Prozess, und klassifiziert die Bereitstellung deshalb als remote.

Dokumentierte Werkzeuge und ihr klarer Umfang

Standardmäßig nennt die README web_search_exa und web_fetch_exa. web_search_exa sucht im Web nach einem Thema und liefert laut README aufbereitete Inhalte. web_fetch_exa liest den vollständigen Inhalt einer oder mehrerer URLs als bereinigtes Markdown. Beides unterstützt Recherche: Suche findet mögliche Quellen, Fetch bringt eine bekannte Seite in den MCP-Kontext. Es ist keine Zusage, dass eine Suche alle relevanten Quellen findet oder dass abgerufener Text vollständig, aktuell oder fachlich richtig ist.

Zusätzliche Werkzeuge werden laut README über den URL-Parameter tools aktiviert; dabei ersetzt die Auswahl die Standardwerkzeuge. web_search_advanced_exa ist für fortgeschrittene Suche mit Filtern, Domains, Daten, Hervorhebungen, Zusammenfassungen und Subpage-Crawling dokumentiert. Damit ist Crawling hier ausschließlich als Teil dieses optionalen Advanced-Search-Werkzeugs beschrieben, nicht als pauschale Erlaubnis, beliebige Websites vollständig zu kopieren. agent_run startet laut Quelle einen Exa Agent für mehrstufige Recherche, Listenbildung, Enrichment und strukturierte Ausgabe. Diese strukturierbaren Recherche- und Ergebnisfunktionen begründen neben Recherche die Kategorie Datenanalyse.

Zugang, Account und Schlüssel

Der gehostete MCP funktioniert laut README anonym mit Rate Limits. Für höhere Limits und den Zugang zu Exa Agent nennt Exa OAuth oder einen API Key. OAuth ist laut README der bevorzugte Weg; unterstützte Clients führen zur Anmeldung bei Exa. Ein API Key kann als Bearer- oder x-api-key-Header übermittelt werden. Die Quelle zeigt außerdem einen Key in der URL. Das ist kein guter Standard: URLs können in Konfigurationen, Historien, Proxy-Logs, Screenshots oder Support-Tickets landen. Verwende stattdessen die Secret- oder Credential-Verwaltung des Clients und speichere keinen Schlüssel in Chat, Repository oder geteilten Beispieldateien.

OAuth und ein API Key binden Nutzung an ein Exa-Konto und dessen aktuelle Rechte, Limits und Bedingungen. Prüfe diese direkt bei Exa, bevor du einen automatisierten Ablauf oder Exa Agent freigibst. Der MIT-Lizenztext erlaubt Nutzung, Änderung und Weitergabe der Software unter seinen Bedingungen, schließt jedoch Gewährleistung aus. Diese Open-Source-Lizenz beschreibt nicht automatisch Rechte an abgerufenen Webinhalten. Beachte zusätzlich Website-Nutzungsbedingungen, Urheberrechte, Datenschutz und Zugriffsbeschränkungen jeder Quelle. Dieser Eintrag nennt absichtlich keine konkreten Preise.

Datenpfad, Quellenprüfung und Grenzen

Ein Tool-Aufruf geht an den von Exa betriebenen MCP/API-Dienst; dessen Ergebnis kehrt an den verbundenen MCP-Client zurück. Wenn dieser Client ein Modell nutzt, kann der Client das Tool-Ergebnis in den Modellkontext geben. Je nach Client- und Modellanbieter können Prompt, Tool-Aufruf und Ergebnis daher in deren jeweiligen Kontext-, Log- oder Aufbewahrungspfad gelangen. Ein Remote-MCP ist keine Zusage, dass Daten ausschließlich in einem lokalen System verarbeitet werden. Prüfe Exa-, Client- und Modellanbieterbedingungen getrennt und gib keine unnötigen Geheimnisse oder personenbezogenen Daten in Suchanfragen ein.

Webseiten, Suchtreffer, Snippets, Fetch-Ergebnisse und Inhalte aus optionalem Subpage-Crawling sind untrusted Daten. Sie können Prompt Injection enthalten, etwa Aufforderungen, Regeln zu ignorieren, Geheimnisse auszugeben oder weitere Tools aufzurufen. Solche Texte dürfen niemals Aufgabe, Sicherheitsgrenzen oder menschliche Freigaben überschreiben. Gib einem Recherche-Agenten nur notwendige Rechte, vermeide unnötige schreibende Tools und bestätige externe Handlungen unabhängig vom Webinhalt.

Prüfe wichtige Aussagen gegen die verlinkte Originalquelle: Herausgeber, Datum, Kontext und bei strittigen Fragen eine zweite unabhängige Quelle. Eine Suchantwort, ein Markdown-Abruf oder strukturierte Ausgabe ist Arbeitsmaterial, keine belastbare Ersatzquelle. Die GitHub API meldete am 08.09.2026 exakt 4.987 Sterne für exa-labs/exa-mcp-server. Sterne sind ein zeitbezogenes Popularitätssignal des gesamten Repositorys, kein Nachweis für Quellenqualität, Vollständigkeit, Datenschutz oder Sicherheit.

FAQ

Welche Werkzeuge sind standardmäßig verfügbar? Die README nennt web_search_exa und web_fetch_exa. Zusätzliche Werkzeuge müssen über tools explizit ausgewählt werden.

Brauche ich zwingend einen API Key? Nein. Laut README funktioniert der gehostete MCP anonym mit Rate Limits. Für höhere Limits und Exa Agent nennt Exa OAuth oder API Key.

Darf ein abgerufener Webtext den Agenten steuern? Nein. Webinhalte sind untrusted Daten und können Prompt Injection enthalten; sie dürfen keine Sicherheitsregel oder Freigabe ersetzen.

Voraussetzungen

Ein MCP-fähiger Client mit Streamable-HTTP-Unterstützung für den gehosteten Exa-Endpunkt; für höhere Limits oder Exa Agent laut Anbieter OAuth oder ein Exa API Key.

Installationsanleitung

Den Server im MCP-Client als Streamable HTTP mit https://mcp.exa.ai/mcp eintragen oder, falls unterstützt, das offizielle Plugin verwenden. OAuth im Client abschließen. API Keys ausschließlich über eine Secret-/Credential-Funktion oder einen Header hinterlegen, nicht in einer URL.

Authentifizierung

Anonymer Zugriff ist laut README rate-limitiert. OAuth ist bevorzugt; für höhere Limits und Exa Agent nennt Exa OAuth oder API Key. API Keys können als Bearer- oder x-api-key-Header gesendet werden.

Benötigte Zugriffsrechte

Verfügbarkeit hängt von Client-Unterstützung, anonymen Rate Limits oder der OAuth-/API-Key-Autorisierung sowie dem zugehörigen Exa-Account und aktuellen Bedingungen ab.

Übertragene oder gespeicherte Daten

Tool-Aufrufe gehen an Exas gehosteten MCP/API-Dienst; Ergebnisse kehren an den MCP-Client zurück und können bei Nutzung eines Modells in dessen Kontext sowie Client- und Modellanbieter-Logs oder Aufbewahrungspfaden verarbeitet werden.

Sicherheitsrisiken

API Keys können über URLs, Konfigurationen oder Logs offengelegt werden. Such-, Fetch- und optional Crawl-Inhalte sind untrusted Daten und können Prompt Injection enthalten; sie dürfen keine Regeln ändern oder Handlungen auslösen.

Lizenz und Kosten

Lizenz
MIT
Kosten
kostenpflichtig

Der Quellcode steht unter MIT. Der gehostete MCP funktioniert laut README anonym mit Rate Limits; für höhere Limits und Exa Agent gelten OAuth oder API Key sowie aktuelle Account- und Anbieterbedingungen. Keine konkreten Preise genannt.

Alternativen

Noch nicht erfasst.

Auf einen Blick

Anbieter
Exa
Status
Offizieller Server
Betriebsart
Remote
Aktuelle Version
Noch nicht erfasst.
GitHub-Sterne
5,055
Zuletzt geprüft
08.09.2026

Repository und Dokumentation

Kategorien

Unterstützte Clients