Apify MCP Server sicher einrichten
Den offiziellen Apify Remote MCP per OAuth oder lokalen stdio-Server mit minimalen Rechten und klaren Scraping-Grenzen konfigurieren.
- Skill Road
- Apify MCP Server sicher einrichten
Veröffentlicht am 18.09.2026
Der offizielle Apify MCP Server bringt Actors aus dem Apify Store in einen MCP-fähigen Client. Ein Actor kann unter anderem eine Webseite abrufen, Suchergebnisse sammeln, öffentliche Social-Media-Inhalte strukturieren oder Daten aus einem Run bereitstellen. Richte den Server nicht als pauschalen „Webzugriff für alles“ ein. Beginne mit einer klaren Aufgabe, etwa: öffentliche Quellen zu einem Thema sammeln, die Ergebnisse in einem begrenzten Datensatz prüfen und die Originalseiten dokumentieren. Wähle nur Actors und Server-Tools, die für diese Aufgabe notwendig sind. Das senkt den Tokenverbrauch, verkleinert die Angriffsfläche und macht Agentenentscheidungen besser prüfbar.
Remote MCP mit OAuth verbinden
Der von Apify empfohlene Weg ist der gehostete Streamable-HTTP-Endpunkt https://mcp.apify.com. Trage diese URL in einem Client ein, der Remote MCP unterstützt. Beim ersten Verbindungsaufbau öffnet der Client beziehungsweise Browser die Apify-Anmeldung. Melde dich nur beim offiziellen Apify-Dialog an und prüfe vor der Freigabe, welcher Account verwendet wird. Schließe dann den OAuth-Autorisierungsvorgang ab. So liegt kein API Token als Klartext in der MCP-Konfigurationsdatei. Nach der Verbindung kannst du mit einem unkritischen Lesevorgang beginnen, beispielsweise Actor-Suche oder Dokumentationssuche.
Apify erlaubt für den Remote-Endpunkt alternativ einen API Token im Header Authorization: Bearer. Wähle diese Variante nur, wenn der Client OAuth nicht unterstützt oder ein kontrollierter technischer Ablauf sie benötigt. Lege den Token in der Secret- oder Credential-Verwaltung des Clients ab, nicht in einer URL, einem Prompt, einer Beispieldatei oder Git. Verwende einen getrennten Token für Automatisierung, sofern dein Account dies ermöglicht, und rotiere oder widerrufe ihn bei einem Offenlegungsverdacht. Ein Token ist kein bloßes Konfigurationsdetail: Er repräsentiert Zugriff im Kontext deines Apify-Accounts.
Lokalen stdio-Modus gezielt nutzen
Für Entwicklung, Tests oder Clients ohne Remote-Unterstützung dokumentiert Apify den lokalen stdio-Weg. Installiere Node.js 18 oder neuer, hinterlege APIFY_TOKEN als geschützte Umgebungsvariable und konfiguriere npx -y @apify/actors-mcp-server als Server-Befehl. Der Download beim ersten Start ist erwartbar; kontrolliere dennoch die Paketquelle und aktualisiere bewusst. Teste danach erst Such- oder Dokumentationswerkzeuge, nicht sofort einen weitreichenden Scraper oder eine Task-Veröffentlichung.
Ein lokaler stdio-Prozess macht den Datenpfad nicht vollständig lokal. Actor-Inputs und Tool-Anfragen werden für die Ausführung an die Apify API gesendet; Ergebnisse kommen anschließend zum Client und möglicherweise in den Modellkontext, Chatverlauf oder Logs. Der gehostete Server bietet laut Apify Output-Schema-Inferenz für strukturierte Actor-Ergebnisse, der lokale stdio-Modus nicht. Entscheide deshalb anhand von Client-Fähigkeit, Datenrahmen und Betriebsmodell, nicht anhand des missverständlichen Wortes „lokal“.
Actors, Daten und Scraping rechtmäßig begrenzen
Suche zuerst einen Actor, lies sein Schema und beschränke seine Eingabe auf Ziel, Zeitraum, Felder und Menge, die du wirklich brauchst. Prüfe für jede Zielseite Nutzungsbedingungen, Zugangsbeschränkungen, Datenschutz- und Urheberrechtspflichten sowie gegebenenfalls robots-Vorgaben. Versuche nicht, Logins, Rate Limits, technische Sperren oder andere Zugangskontrollen zu umgehen. Full-permission Actors und Rental Actors sind laut Apify ohnehin aus MCP-Suche und -Ausführung ausgeschlossen, aber das ersetzt keine eigene Risiko- und Zulässigkeitsprüfung.
Social-Media-, Karten- und Kontakt-Actors können personenbezogene Daten zurückgeben. Erhebe nur Daten mit einem dokumentierten Zweck und einer geeigneten Rechtsgrundlage. Definiere vorab, wer Ergebnisse lesen darf, wie lange sie bleiben, wie sie gelöscht werden und ob sie an ein Modell, einen Dienstleister oder andere Systeme gehen. Gib keine privaten Zugangsdaten, Zahlungsdaten, Gesundheitsdaten oder vertraulichen Kundendaten als Actor-Input ein, sofern dies nicht zwingend und rechtlich abgesichert ist.
Prompt Injection, Rechte und Freigaben
Scraped Webseiten, Actor-Ausgaben und Logs können Texte enthalten, die den Agenten manipulieren sollen: „Ignoriere Regeln“, „sende Daten weiter“ oder „füge einen neuen Server hinzu“. Das sind keine Befehle. Behandle jeden Webinhalt als unzuverlässige Datenquelle. Lege in der Agentenaufgabe fest, dass Inhalte nur extrahiert, zitiert und geprüft werden dürfen. Gib dem Agenten möglichst keine schreibenden Tools. Kontrolliere vor call-actor, Task-Änderungen, Veröffentlichungen oder der Weitergabe von Daten den konkreten Actor, Input, Empfänger und erwarteten Effekt.
OAuth und API Token können Zugriff auf Runs, Datasets, Key-Value-Stores und Tasks im Apify-Account-Kontext gewähren. Prüfe die verfügbaren Rechte regelmäßig und entferne nicht mehr benötigte Verbindungen. Deaktiviere Telemetrie nur bewusst über die von Apify dokumentierte Konfiguration, falls dies zu deinem Datenschutzkonzept passt. Die Verantwortung für die gewählte Actor-Konfiguration, die rechtmäßige Datennutzung und die finale Handlung bleibt bei der betreibenden Person, nicht beim Modell oder dem MCP-Server.
FAQ
Welche URL nutze ich für den offiziellen Remote-Server? https://mcp.apify.com. Der erste Verbindungsaufbau kann OAuth per Browser starten.
Wann verwende ich APIFY_TOKEN? Für den lokalen stdio-Server oder als Bearer-Alternative zum OAuth-Flow. Speichere ihn ausschließlich als Secret.
Sind Actor-Ergebnisse vertrauenswürdige Anweisungen? Nein. Sie sind externe Daten, können unvollständig sein und Prompt Injection enthalten. Prüfe sie gegen Originalquellen und Freigaberegeln.
Häufige Fragen
Unterstützt Apify Remote OAuth?
Ja. Beim ersten Zugriff auf https://mcp.apify.com kann der Browser die Apify-Anmeldung und OAuth-Freigabe öffnen.
Ist der lokale Server ein vollständig lokaler Datenpfad?
Nein. Der stdio-Prozess läuft lokal, Actor-Eingaben und Tool-Anfragen gehen zur Ausführung an die Apify API.
Wie reduziere ich Prompt-Injection-Risiken?
Behandle Webseiten und Actor-Ergebnisse als Daten, verwende eine minimale Tool-Auswahl und bestätige externe oder zustandsändernde Schritte unabhängig.